Lucid에서 Microsoft Entra ID SAML 및 SCIM 활성화

작성자::  Shanna S
마지막으로 업데이트되었습니다:  

Lucid를 Microsoft Entra ID(이전 Azure Active Directory)와 통합하면 사용자가 SAML 싱글 사인온을 사용하여 인증할 수 있습니다. Entra ID는 또한 IdP에서 사용자를 프로비저닝할 수 있는 SCIM 연결도 제공합니다. 

다음 튜토리얼에서는 Entra ID를 Lucidchart 및 Lucidspark와 통합하는 과정을 안내합니다. 이 통합을 설정하려면 Microsoft Entra ID와 Lucid 모두에 관리자 권한이 필요합니다.

요금제 사용 가능 여부: 기업 전용.
  • Lucid용 SAML 통합은 FedRAMP 계정에서 사용할 수 있지만 SCIM 애플리케이션은 사용할 수 없습니다.
  • 계정에서 사용할 수 있는 기능에 대한 자세한 내용은 루시드 요금제 문서를, 업그레이드 방법은 루시드 계정 업그레이드 문서를 참조하세요.

Microsoft Entra ID에서 관리자 관리용 Lucid 앱을 설정하세요.

  1. Azure에 로그인합니다.
  2. 홈 페이지의 왼쪽 탐색 메뉴에서 Entra ID를 클릭합니다.
  3. 왼쪽의 탐색 메뉴에서 기업용 애플리케이션을 선택합니다.
  4. 페이지 왼쪽 상단에서 +새 애플리케이션을 클릭합니다.
  5. "Lucid"를 검색하고 Lucid(모든 제품) 타일을 선택합니다.
    • SCIM을 사용할 계획이라면 Entra ID에서 이 앱을 "관리자 관리용 Lucid"로 레이블을 지정하는 것이 좋으며, SCIM도 활용하기로 결정한 경우 두 가지 Lucid 앱을 추천합니다.
  6. 만들기를클릭합니다.

여기서 만든 앱은 SAML과 SCIM 모두에 사용됩니다.

Azure Portal을 통해 Lucid에 대한 SAML 통합 구성

참고: 이 섹션에 설명된 단계는 콘텐츠 액세스용 루시드 앱이 아닌 관리자 관리용 루시드 앱으로 SAML을 설정할 때 수행됩니다. 콘텐츠 액세스 그룹용 Lucid를 사용하지만 SCIM에서 사용자 라이선싱을 위한 관리자 관리 앱용 Lucid를 사용하지 않는 경우, 대신 콘텐츠 액세스 앱용 Lucid에 대한 다음 지침을 따를 수 있습니다. 자세한 내용은 아래의 Entra ID에서 Lucid Suite 에 대한 SCIM 구성 섹션을 참조하세요.

Azure Portal을 통해 Lucid에 대한 SAML 통합을 구성하려면 다음 단계를 수행합니다.

Azure 에서:

  1. 홈페이지 왼쪽의 탐색 메뉴에서 Entra ID를 선택합니다. Microsoft Azure
  2. 왼쪽의 탐색 메뉴에서 Enterprise Applications(엔터프라이즈 응용 프로그램 )를 선택합니다.
  3. Lucid(모든 제품) 앱을 열고 관리자 관리를 위해 "Lucid로 이름을 변경합니다".
  4. 앱에서 "Single Sign-On 설정"으로 이동합니다.
  5. 싱글 사인온 모드에서 SAML을 선택합니다.
  6. 기본 SAML 구성에서 편집을 선택합니다. 
  7. 엔티티 ID를 "lucidchart .com" 으로 변경합니다.
    • 기본값은 "lucid.app"입니다, 는 작동하지 않습니다.
  8. 상업용 환경을 사용하는 경우 URL 답장을 업데이트하고 URL 에 서명하여 다음과 일치하도록 합니다: 
    • 기본 응답 URL 링크: https://lucid.app/saml/sso/<yourdomainnamehere>
    • 2차 회신 URL 링크: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • 로그인 URL 링크: https://lucid.app/saml/sso/<yourdomainnamehere> 
      basic-saml-configuration-in-azure입니다.png
  9. FedRAMP 환경을 사용하는 경우에는 FedRAMP 개요 문서에서 로그인 URL과 사용해야 하는 기본 답장 URL을 참조하세요 .
  10. 저장을 클릭하십시오.
  11. C사용자 ID가 " user.userprincipalname입니다.
    • 모든 기본 속성 및 청구는 이미 기본적으로 설정되어야 합니다.
  12. 저장을 클릭하십시오.
  13. "페더레이션 메타데이터 XML"에서 다운로드를 선택하여 IdP 메타데이터를 검색합니다. 
    • XML 파일 (메타데이터) 을 열지 마십시오. 저장된 파일을 Lucid에 업로드합니다.

참고: 도메인 이름이 여러 개인 경우 사용자가 가장 잘 알아볼 수 있는 도메인을 선택하는 것이 좋습니다. 그런 다음 위의 7단계와 8단계에서 댓글 URL 및 로그인 URL에 사용하기로 선택한 도메인이 다음 지침의 4단계에서 'Lucidchart 로그인 URL'로 설정한 도메인과 일치하는지 확인합니다.

루시드:

  1. 관리를 선택하십시오.
  2. 왼쪽 메뉴에서 보안을 클릭합니다.
  3. 드롭다운 옵션에서 인증을 클릭합니다.
  4. "SAML 인증 허용" 옵션 오른쪽에 있는 구성 을 선택하여 Lucid의 SAML 활성화 페이지로 이동합니다.

    • 도메인을 채우고 메타데이터를 업로드할 때까지 SAML을 활성화할 수 없습니다.

      configure-saml-in-lucid.png
  5. "Lucidchart Sign in URL" 아래에 도메인 이름을 입력하세요.
    SAML 활성화를 입력합니다.png
  6. 변경사항 저장을 클릭하십시오.
  7. Lucidchart의 SAML 활성화 페이지에서 아래로 이동하고 ID 공급자 추가를클릭합니다.
  8. Entra ID에서 다운로드한 XML 파일(메타데이터)을 업로드합니다.
    • 이전에 Lucid에 업로드한 Entra ID의 IdP 메타데이터가 이미 있고 이를 업데이트해야 하는 경우 SAML 개요 문서의지침을 따르세요 .
  9. SAML 연결 테스트를 클릭하여 Lucid가 Microsoft Entra ID와 제대로 통신하는지 확인합니다.
    • 연결은 관리자 관리 앱용 Lucid가 Entra ID에서 테스트 사용자에게 할당된 경우에만 작동합니다. 앱 페이지의 할당 섹션에서 사용자에게 앱을 할당할 수 있습니다. 이렇게 하려면 왼쪽의 '사용자 및 그룹'으로 이동하여 할당을 클릭합니다. 
  10. 보안 페이지로 다시 이동합니다. 
  11. "SAML 인증 허용" 옆의 상자를 선택하십시오.
  12. 변경 사항 저장을 클릭하세요.
    check-saml-authentication-box-in-lucid-and-save를 선택합니다.png

Lucid에서 SAML을 활성화한 후, 계정 관리자는 연결을 완료하기 위해 Microsoft Entra ID 콘솔에서 일회성 인증을 제공해야 합니다. 이 권한이 부여될 때까지 로그인을 시도하는 사용자에게는 관리자에게 문의하라는 메시지가 표시될 수 있습니다.

Lucid 계정에 SAML을 위해 추가하는 ID 공급자에 대해 암호화된 어설션을 사용할 수 있는 옵션이 있습니다. 자세한 내용은 SAML 개요 문서를참조하세요 .

참고: 위에서 로그인 옵션으로 허용할 방법을 확인한 후 Lucid에서 기본 인증 방법을 선택할 수 있습니다. 보안 페이지에서 설정한 기본 인증을 사용하여 로그인하라는 메시지가 사용자에게 표시됩니다.

SAML로 로그인 시 사용자 생성

Lucid 계정에 대해 Microsoft Entra ID로 SAML을 구성한 후에는, 적시 프로비저닝을 설정하여 Lucid 계정이없는사용자가 처음 로그인할 때Entra ID에서 Lucid 액세스 권한이 할당된 사용자에게 계정이 생성되도록할 수 있습니다.

참고: JIT 프로비저닝이 의도한 대로 작동하려면 도메인 제어를 사용하도록 설정하고 사용자 인증 방법을 SAML로 설정해야 합니다.

애플리케이션에 지정된 사용자에 대해 새 사용자 작성을 사용하려면 다음을 수행하십시오.

  1. Entra ID 내의 Lucid for 관리자 관리 애플리케이션 페이지에서 '속성' 탭으로 이동합니다.
  2. 페이지의 맨 아래로 스크롤하여 " 사용자 지정 필요? 를 아니오로 전환하십시오. 
  3. 저장을 클릭하십시오.
  4. 관리 메뉴에서 사용자 및 그룹을 선택합니다. 
  5. 관리자용 Lucid 관리 애플리케이션에액세스할 사용자 및/또는 그룹을 선택하고 할당합니다.

그런 다음 사용자에게 제공하려는 액세스 권한에 따라 Lucid 관리자 패널의라이선스 설정 섹션에서Just-In-Time 프로비저닝을 사용자 지정할 수 있습니다. 옵션은 다음과 같습니다:

  • 모든 사용자가 전체 편집 라이선스를 가지고 Lucidchart 계정에 들어오도록 하려면 다음 설정을 선택하세요:
    • '액세스 자격' 섹션에서 전체 액세스 자격을 선택합니다.
    • '사용자 지정 자격 기준'에서 즉시 액세스를 선택합니다.
  • 모든 사용자를 제한된 액세스 권한 사용자로 들어오게 하려면 '액세스 자격' 섹션에서 제한된 액세스 권한만 해당 됨을 선택합니다.
    • 사용자는 여전히 전체 수정 라이선스를 요청할 수 있습니다. '사용자가 라이선스를 요청할 때' 설정에 따라 사용자가 요청하면 라이선스가 자동으로 부여되도록 하거나 요청이 사용자 목록에서 보류 중인 요청으로 전환되도록 할 수 있습니다.

Entra ID에서 Lucid Suite용 SCIM 구성하기

SCIM을 사용하여 처음 로그인하기 전에 Lucid 사용자를 생성하고 Lucid 조직 그룹을 사용하여 이들에게 Lucid Suite 라이선스를 할당할 수 있습니다. 사용자 및 그룹을 프로비저닝하려면 생성한 관리자용 Lucid 관리 앱에서 아래 단계를 따르세요. Entra ID에서 관리자 관리 앱용 Lucid를 설정하지 않은 경우 위 섹션의 단계를 참조하세요.

참고: 이 섹션의 SCIM 앱 설정 지침은 Lucid 기업 계정에 대해 처음으로 SCIM을 설정하는 경우에 해당합니다. 2024년 10월 22일 이전에 이미 SCIM을 사용 중이었다면 새로운 조직 그룹 환경으로 마이그레이션해야 합니다. 지침은 Microsoft Entra ID 마이그레이션 문서를 참조하세요.

SCIM을 구성하기 전에 Lucid 계정에서 다음을 완료하세요:

  • 최신 요금제를 사용하는 Enterprise 계정을 사용 중인지 확인합니다. 업그레이드하려면 영업팀에 문의하세요.
  • 라이선스 설정에서 자동 업그레이드가 활성화되어 있는지 확인하세요. 이 작업은 청구 관리자 및 계정 관리자 역할이 모두 있는 계정 소유자 또는 관리자만 수행할 수 있습니다. 
    • 이 설정을 활성화하지 않으면 SCIM을 구성하기 위한 무기명 토큰을 생성할 수 없습니다. 구성 과정에서 원치 않는 라이선싱을 방지하기 위해 무기명 토큰을 생성한 후 자동 업그레이드를 해제할 수 있습니다.

위에 나열된 사전 구성 단계를 수행한 후에는 Lucid에서 별도의 베어러 토큰을 생성한 다음 Entra ID에서 이를 사용하여 관리자 관리용 SCIM과 Lucid Suite 에 대한 콘텐츠 액세스용 SCIM을 모두 구성할 수 있습니다. 각 앱의 차이점과 가치에 대해 자세히 알아보려면 Lucid용 SCIM 개요 문서를 참조하세요.

루시드에서 무기명 토큰을 받고 SCIM 설정을 구성합니다.

Entra ID에서 SCIM 프로비저닝을 활성화하기 전에 Lucid에서 무기명 토큰을 받아야 합니다. 이렇게 하려면

  1. Lucid에 계정 소유자 또는 계정 관리자로 로그인합니다.
  2. 왼쪽 메뉴에서 관리자를 선택합니다.
  3. 왼쪽 탐색 메뉴에서 앱 통합을 클릭합니다.
  4. 관련 SCIM 타일에서 설정 (또는 설치)을 선택합니다.
    • 두 앱을 모두 설정하려면 관리자 관리를 위한 SCIM과 콘텐츠 액세스를 위한 SCIM의 나머지 단계를 별도로 수행해야 합니다. 각 앱에 대해 별도의 무기명 토큰을 생성하게 됩니다.
  5. SCIM 사용을 클릭합니다.
  6. 저장을 클릭합니다.
  7. 토큰 생성을 클릭합니다.
    • 토큰 생성을 클릭할 수 없는 경우 라이선스 설정에서 '사용 가능한 라이선스가 더 이상 없을 때 자동으로 계정 업그레이드' 옵션이 선택되어 있는지 확인하고 다시 시도하세요.
  8. 무기명 토큰을 복사합니다.
  9. 'ID 공급업체에서 그룹 제외'에서 맨 오른쪽의 수정을 클릭합니다.
  10. Entra ID에서 '모든 사용자 그룹'의 이름과 제외하려는 다른 그룹의 이름을 입력합니다.
    • '모든 사용자 그룹'의 이름은 대부분 다른 이름으로 지정되며, Microsoft Entra ID 그룹의 이름과 정확히 일치해야 합니다(대소문자 구분 없음).
  11. 저장을 클릭합니다.

참고: 위의 10-11단계에서 다룬 그룹 제외 설정을 사용하면 IDP를 변경하지 않고도 관리자 관리 동기화를 위해 SCIM을 통해 특정 ID 공급자 그룹을 제외하는 동시에 사용자가 더 광범위한 그룹이 아닌 Lucid에서 특정 라이선싱 그룹에 할당되도록 할 수 있습니다.

엔트라 ID에서 통합을 구성하고 무기명 토큰을 사용합니다.

관리자 관리에 SCIM을 사용할지, 콘텐츠 액세스에 SCIM을 사용할지 또는 둘 다 사용할지에 따라 여기서의 단계가 약간 달라집니다.

관리자 관리를 위한 SCIM 구성

Microsoft Entra ID에서 관리자 관리 프로비저닝을 위해 SCIM을 사용하도록 설정하려면 다음 단계를 따르세요:

  1. 관리자용 Lucid 관리 앱을 엽니다.
  2. 왼쪽의 탐색 메뉴에서 Provisioning(프로비저닝 )을 선택합니다.
  3. 시작하기를 클릭합니다.
  4. "프로비저닝 모드" 드롭다운에서 자동을 선택합니다.
  5. "관리자 자격 증명"에 https://users.lucid.app/scim/v2/azure 을 입력합니다. "테넌트 URL" 아래에 있습니다.
  6. "비밀 토큰" 아래에 관리자 관리를 위해 Lucid에서 생성한 무기명 토큰을 입력합니다.
  7. 연결 테스트를클릭합니다.
    Azure에서 test-token-connection을 사용합니다.png
  8. 연결에 성공하면 저장을클릭합니다.

콘텐츠 액세스를 위한 SCIM 구성

  1. 엔트라 ID에 관리자로 로그인합니다.
  2. 홈페이지 왼쪽의 탐색 메뉴에서 Entra ID를 선택합니다. Microsoft Azure
  3. 왼쪽의 탐색 메뉴에서 Enterprise Applications(엔터프라이즈 응용 프로그램 )를 선택합니다.
  4. Lucid(모든 제품) 앱에서 새 앱을 만들고 이름을 "Lucid로 변경하여 콘텐츠 액세스".
    • 이렇게 하면 위의 지침에서 사용 중인 관리자 관리용 Lucid SCIM 앱과 Entra ID의 이 Lucid 앱을 구분할 수 있습니다.
  5. 왼쪽의 탐색 메뉴에서 Provisioning(프로비저닝 )을 선택합니다.
  6. 시작하기를 클릭합니다.
  7. "프로비저닝 모드" 드롭다운에서 자동을 선택합니다.
  8. "관리자 자격 증명"에 https://users.lucid.app/scim/v2/azure 을 입력합니다. "테넌트 URL" 아래에 있습니다.
  9. 위 단계의 콘텐츠 액세스용 루시드 타일에서 얻은 토큰을 사용하여 '비밀 토큰' 아래에 무기명 토큰을 입력합니다.
  10. 연결 테스트를클릭합니다.
    Azure에서 test-token-connection을 사용합니다.png
  11. 연결에 성공하면 저장을클릭합니다.

관리자 관리를 위한 SCIM 설정

관리자 관리를 위해 SCIM에 설정한 그룹은 속성 관리를 포함하여 라이선스 및 세분화된 관리자 제어를 대규모로 관리하는 데 사용됩니다(예. 비용 센터, 지역 등). 이러한 그룹을 사용하여 회사 계층 구조를 반영하도록 사용자 및 Lucid 조직 그룹을 자동으로 프로비저닝할 수도 있습니다.

사용자 그룹 만들기

다음 단계에 따라 새 그룹 또는 추가 그룹을 만듭니다.

  1. Azure 홈페이지 왼쪽의 탐색 메뉴에서 Entra ID 를 선택합니다.
  2. 왼쪽 메뉴에서 그룹을 선택합니다.
  3. 아래 단계에 따라 라이선스 사용자 그룹을 만들 수 있습니다.

라이선스 그룹 만들기

  1. 새 그룹을클릭합니다.
  2. 다음 설정을 업데이트합니다.
    • 그룹 이름: [여기에 원하는 이름 입력]
    • 선택 사항으로 그룹 설명을 입력할 수 있습니다.
  3. 만들기를클릭합니다.
  4. 원하는 만큼 많은 라이선스 그룹에 대해 이 단계를 반복합니다.

관리자용 Lucid 관리 앱에 그룹 할당하기

이제 다음 단계에 따라 이전 섹션에서 생성한 사용자 그룹을 Lucid fior 관리자 관리 앱에 할당할 수 있습니다:

  1. Entra ID에서 관리자 관리용 Lucid 앱으로 이동합니다.
  2. 사용자 및 그룹을클릭합니다.
  3. 이 섹션의 나머지 지침에 따라 두 그룹을 적절하게 할당하세요.

'모든 사용자' 그룹 할당

이 그룹은 회사의 모든 기존 사용자와 신규 사용자가 자동으로 추가되는 그룹이어야 합니다. 이렇게 하면 SAML이 구성되었다는 가정 하에 할당된 모든 사용자가 Lucid 애플리케이션에 로그인할 수 있으며, 이 그룹의 모든 사용자를 기본 Lucid 조직 그룹에 프로비저닝하는 데 사용됩니다.

참고: 이 그룹은 기본적으로 액세스 권한이 제한된 사용자로 프로비저닝되므로 Lucid 내에서 이 그룹에 포함할 수 있는 사용자 수에는 제한이 없습니다. 사용자는 퇴사할 때까지 이 그룹의 멤버십을 유지할 수 있습니다.

이 '모든 사용자' 그룹을 설정하려면 다음 단계를 따르세요:

  1. 사용자/그룹 추가를클릭합니다.
  2. "Users and groups(사용자 및 그룹)"에서 None Selected(선택한 항목 없음)를 클릭합니다.
  3. Entra ID에서 '모든 사용자' 그룹을 검색합니다. 
    • 이 예에서는 '모든 사용자'라는 이름을 사용하지만, 여러분의 이름은 다른 이름으로 불릴 가능성이 높습니다.
  4. 그룹을 선택합니다.
  5. 선택을클릭합니다.
  6. 할당을 클릭합니다.
    모든 사용자 그룹 설정-Microsoft Azure.png

"라이선스 사용자" 그룹을 할당합니다.

이러한 그룹은 그룹 멤버십에 따라 Lucid에서 사용자에게 라이선스를 할당하는 데 사용됩니다.

참고: 사용자에게 라이선스를 부여하는 데 여러 개의 서로 다른 그룹을 사용할 수 있지만 사용자는 모든 그룹에서 한 번에 하나의 라이선스 그룹에만 속할 수 있습니다. 이 규칙의 유일한 예외는 '모든 사용자' 그룹입니다. 라이선스 그룹에서 사용자를 제거하면 해당 사용자의 라이선스가 해제되므로 다른 사람이 사용할 수 있도록 라이선스를 확보할 수 있습니다.

이 '라이선스가 있는 사용자' 그룹을 설정하려면 다음 단계를 따르세요:

  1. 사용자/그룹 추가를클릭합니다.
  2. "Users and groups(사용자 및 그룹)"에서 None Selected(선택한 항목 없음)를 클릭합니다.
  3. 원하는 라이선스 그룹을 검색합니다.
  4. 그룹을 선택합니다.
  5. 선택을 클릭합니다.
    add-licensed-user-group-assignment-in-azure입니다.png
  6. 페이지 왼쪽 하단에서 할당을 클릭합니다.

프로비저닝 테스트

위에서 설명한 모든 설정을 저장한 후 응용 프로그램을 테스트하여 제대로 작동하는지 확인합니다. 방법은 다음과 같습니다.

  1. 라이선스 그룹 중 하나에 테스트 사용자를 할당합니다.
  2. 관리자용 Lucid 관리 앱을 엽니다.
  3. 왼쪽의 탐색 메뉴에서 Provisioning(프로비저닝 )을 선택합니다.
  4. 페이지 위쪽의 메뉴에서 Provision on demand(요청 시 프로비전 )를 클릭합니다.
  5. 라이선스 그룹에 할당한 테스트 사용자의 이름을 입력합니다.
  6. 프로비저닝을 클릭합니다.

Azure에서 주문형 프로비전 탭.png

모든 것이 의도한 대로 작동하면 모든 단계 옆에 녹색 확인 표시가 표시됩니다. 또한 수정된 속성이 사용자 이름, 이메일 등과 같은 값을 성공적으로 가져오는 것을 확인할 수 있습니다.

프로비저닝-온디맨드-테스트-용Microsoft Azure-scim.png

확인 표시 아이콘이 표시되지 않으면 위의 구성 단계를 검토하세요. 테스트에서 사용자가 성공적으로 프로비저닝되었다면 다음 섹션으로 진행합니다.

Microsoft Entra ID에서 프로비저닝 켜기

이제 SCIM 구성 단계를 완료하고 프로비저닝 테스트를 성공적으로 실행했으므로 프로비저닝을 사용 설정할 수 있습니다. 그렇게 하려면

  1. Entra ID에서 관리자용 Lucid 관리 앱으로 다시 이동합니다.
  2. '프로비저닝' 페이지를 엽니다.
  3. 프로비저닝 시작을 클릭합니다.
  4. Entra ID가 사용자, 그룹 및 멤버십을 Lucid에 프로비저닝하는 동안 기다리세요.
    • '현재 주기 상태'가 100% 완료로 표시되면 다음 섹션으로 이동합니다.

Lucid에서 Microsoft Entra ID 그룹을 조직 그룹으로 보기

관리자 관리 그룹에 대한 예상 Microsoft Entra ID가 Lucid에서 조직 그룹으로 표시되는지 다시 확인하면 마이그레이션이 성공했음을 확인할 수 있습니다. Lucid에서 조직 그룹 페이지에 액세스하려면 다음 단계를 따르세요:

  1. Lucid 관리자 패널로 다시 이동합니다.
  2. 왼쪽 탐색 메뉴에서 그룹을 선택합니다.
  3. 드롭다운 메뉴에서 조직 그룹을 클릭합니다.

이 섹션으로 넘어가기 전에 확인하는 것이 좋으므로 Entra ID 프로비저닝이 완료된 경우, 이제 Lucid 관리자 패널의 이 페이지에서 관리자 관리 앱용 Lucid SCIM의 Microsoft Entra ID 그룹이 조직 그룹으로 표시되어야 합니다.

Lucid Suite-scim-user-groups-visible-as-조직-그룹-in-Lucid.png

참고: Entra ID에서 모든 사용자 그룹(및 기타 해당 그룹)을 조직 그룹에서 제외하는 단계를 성공적으로 수행한 경우에는 Lucid 관리자 패널에 해당 그룹이 표시되지 않습니다. 사용자에게 라이선스를 부여하기 위해 만든 조직 그룹 중 하나에 추가되지 않은 모든 사용자는 대신 '기본 조직 그룹'에 자동으로 추가됩니다.

각 그룹에 대한 라이선스 설정 구성

이제 각 조직 그룹에 대한 라이선스 설정을 구성할 수 있는 단계에 이르렀습니다. 이렇게 하면 사용자가 이러한 그룹에 추가되거나 그룹에서 제거될 때 의도한 대로 라이선스가 부여되거나 삭제됩니다. 라이선스 설정에 액세스하려면 다음 단계를 따르세요:

  1. Lucid 관리자 패널로 이동합니다.
  2. 왼쪽 탐색 메뉴에서 라이선스 설정을 선택합니다.
  3. 드롭다운 메뉴에서 Lucid Suite 설정을 클릭합니다.
  4. 아래의 적절한 단계로 진행하여 각 조직 그룹에 대한 라이선스 설정을 사용자 지정합니다.

Lucid Suite-라이선스 사용자에 대한 라이선스 설정.png

라이선스가 부여된 사용자 그룹에 대한 라이선스 설정입니다:

  1. 라이선스 페이지 왼쪽에 있는 조직 그룹 목록에서 원하는 라이선스 그룹을 선택합니다.
  2. '액세스 자격' 섹션에서 전체 액세스 자격을 선택합니다.
  3. '사용자 지정 자격 기준'에서 즉시 액세스를 선택합니다.
  4. 변경 사항 저장을 클릭합니다.
  5. 추가 라이선스 그룹에 대해 이 단계를 반복합니다.

참고: 이 설정을 사용하면 SCIM을 통해 이 그룹에 추가된 모든 사용자가 자동으로 Lucid Suite 라이선스를 받도록 합니다.

이제 관리자 관리 앱용 Lucid를 성공적으로 구성하기 위한 모든 단계를 완료했습니다. 이제 라이선스 설정은 SCIM을 통해 생성된 조직 그룹을 통해 관리됩니다.

콘텐츠 액세스를 위한 SCIM 설정

콘텐츠 액세스용 SCIM은 협업, 문서 공유 및 Lucid 제품에 대한 액세스를 관리하는 데 이상적입니다. ID 공급자로부터 직접 사용자와 팀을 프로비전 및 프로비전 해제할 수 있지만 라이선싱을 관리하지는 않습니다. Entra ID에서 콘텐츠 액세스 앱용 SCIM 설정을 시작하려면 Entra ID에서 Lucid Suite용 SCIM 구성 섹션의 단계를 따른 다음 여기로 돌아와서 사용자 그룹 사용자 지정 단계를 계속 진행하세요.

계정의 필요에 따라 부서별, 위치별로 공유할 수 있도록 이러한 그룹을 만드는 것이 좋습니다.

참고: 현재 레거시 그룹(공유)이 있는 계정에서는 콘텐츠 액세스용 SCIM을 사용할 수 없습니다. 계정에 해당되는지 자세히 알아보려면 Lucid 관리자 패널을 참조 하세요: 그룹 관리 문서를 참조하세요.

Entra ID에서 푸시 그룹에 사용자 추가

엔트라 ID의 사용자 그룹을 통해 관리자는 엔트라 ID에서 루시드로 그룹을 푸시하고 루시드 그룹을 관리하여 엔트라 ID를 통해 공유할 수 있습니다.

콘텐츠 액세스를 위한 새 푸시 그룹을 만들려면 다음 단계를 따르세요:

  1. Entra ID에서 관리자 관리용 Lucid 앱으로 이동합니다.
  2. 사용자 및 그룹을클릭합니다.
  3. 사용자/그룹 추가를클릭합니다.
  4. "Users and groups(사용자 및 그룹)"에서 None Selected(선택한 항목 없음)를 클릭합니다.
  5. Lucid에 푸시하려는 관련 Entra ID 사용자 그룹을 검색합니다.
    • 부서별, 위치별 그룹 등 문서 공유를 위해 원하는 그룹을 추가하고 사용자 지정할 수 있습니다.
    • 또는 관리자 관리 앱용 SCIM에 사용할 수 있는 '모든 사용자' 그룹을 사용할 수도 있습니다. 
  6. 그룹을 선택합니다.
  7. 선택을클릭합니다.
  8. 할당을 클릭합니다.
  9. 원하는 사용자 그룹을 추가하려면 다음 단계에 따라 추가하세요.

Lucid 관리자 패널에서 팀에 액세스

생성한 그룹은 다음 단계에 따라 Lucid 관리자 패널에서 볼 수 있습니다:

  1. Lucid 관리자 패널로 이동합니다.
  2. 왼쪽 탐색 메뉴에서 그룹을 선택합니다.
  3. 드롭다운 메뉴에서 팀을 클릭합니다.

팩스

Microsoft SSO와 Microsoft Entra ID SAML 로그온의 차이점은 무엇인가요?
Microsoft SSO와 Entra ID SAML 로그온은 모두 Azure 포털에서 관리됩니다. SAML은 SAML2.0 프로토콜을 사용하는 반면 MS SSO는 OAuth2.0을 사용합니다. OpenID. 일반적으로 SAML 설정은 전송 계층(SSL)에서 암호화가 이루어지기 때문에 더 안전한 것으로 간주됩니다.

SCIM을 통해 사용자를 라이선스 해제하면 문서는 어떻게 되나요?
SCIM을 통해 사용자의 라이선스를 해제하는 경우, 해당 사용자의 문서를 회사 계정의 다른 사용자에게 이전해야 합니다. 문서 전송은 SCIM을 통해 삭제한 후 24시간 후에 이루어집니다.

기본적으로 계정 소유자는 사용자 삭제 시 자동으로 전송되는 문서의 수신자가 됩니다. 관리자 패널에서 SCIM 연동 설정으로 이동하여 이메일 주소 오른쪽의 기본 소유자 수정을 선택하면 전송된 문서의 수신자를 변경할 수 있습니다. 아래 스크린샷을 참조하세요.

기본 소유자 수정을 클릭하면 계정의 기본 문서 소유자를 변경할 수 있는 Lucid 관리자 패널의 '규정 준수 설정' 페이지로 리디렉션됩니다. Lucid 관리자 패널을 참조하세요: 규정 준수 설정 문서에서 자세한 내용을 확인하세요.
SCIM을 통해 문서를 삭제할 때 또는 라이선스를 취소하는 문서를 변경합니다.png

SCIM을 통해 추가된 사용자는 언제 Lucid로부터 환영 이메일을 받게 되나요?
사용자가 Entra ID에서 Lucid 앱에 추가되면 Lucid에서 환영 이메일을 받게 됩니다.

Lucid GovSuite (FedRAMP)에 사전 설정된 SCIM 앱이 있나요?
Microsoft Entra ID 정부 통합은 현재 지원되지 않습니다. Lucid는 마이크로소프트와 협력하여 미리 구성된 SCIM 애플리케이션을 FedRAMP 환경에 도입하는 작업을 진행 중입니다.

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요. 

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.