Lucid는 기업 계정에 SAML 통합 기능을 제공하여 관리자가 ID 프로바이더(IdP)를 통해 사용자의 Lucid 액세스를 쉽게 관리할 수 있도록 합니다.
Lucid의 SAML 통합을 통해 Lucid 을 IDP에 연결하면 계정의 사용자가 SAML SSO를 사용하여 IDP를 통해 빠르고 안전하게 인증할 수 있습니다. 또한 사용자가 IDP에서 Lucid 앱을 할당받은 후 처음 로그인할 때 Lucid에서 자동으로 사용자가 생성되도록 계정 설정을 구성할 수도 있습니다.
이 기사의 목적은 Lucid내에 SAML 연결을 설정하는 과정을 설명하는 것이다. 고급 설정을 다루기 전에 특정 IDP를 다루는 자원에 대한 일반 정보와 링크를 다룰 것이다.
요금제 사용 가능 여부: 기업 전용.
- FedRAMP 계정에서 사용할 수 있습니다.
- 계정에서 사용할 수 있는 기능에 대한 자세한 내용은 루시드 요금제 문서를, 업그레이드 방법은 루시드 계정 업그레이드 문서를 참조하세요.
Lucid 서비스 제공업체 메타데이터 다운로드
- Lucid에서 왼쪽 하단의 자세히 메뉴에서 관리자를 클릭합니다.
- 왼쪽 메뉴에서 앱 통합 을 선택하십시오.
- SAML 타일을 선택한다.
-
도메인 텍스트 상자에 SAML 도메인으로 사용하려는 도메인을 입력합니다.
- SAML 통합은 회원님의 도메인을 사용하여 IDP에 제공할 루시드 사인온 URL을 생성합니다. 사용자는 이 URL로 직접 이동하여 SAML SSO를 시작할 수 있습니다.
- 전체 URL이 아닌 도메인만 입력해야 합니다. 예를 들어 도메인으로 'acme.com'을 입력하는 경우 URL은 https://lucid.app/saml/sso/<your domain here> 입니다 .
- 애플리케이션에서 OID 명명 규칙을 사용하는 경우 OID 확인란을 클릭합니다. 그렇지 않은 경우 이 단계를 건너뜁니다.
- 오른쪽 하단에서 메타데이터를 다운로드합니다.
IDP에서 Lucid SAML 2.0 연결 설정하기
SAML 표준 및 사전 구축된 IDP 앱
저희는 SAML 2.0 표준과 다음과 같은 사전 구축된 IDP 앱을 지원합니다 : Microsoft Entra ID 및 Okta.
IDP에서 SAML 연결을 설정하는 데 필요한 기본 정보입니다:
| SP 식별자/entityID/시청률 제한: | lucidchart.com |
| URL에 서명: | https://lucid.app/saml/sso/<yourdomain> |
| ACS/회신 URL 1차 인덱스 = 0: | https://lucid.app/saml/sso/<yourdomain> |
| ACS/회신 URL 2차 색인 = 1: (연합 SAML 메타데이터를 사용하는 계정에만 필요함) | https://www.lucidchart.com/saml/sso/<귀하의 도메인> |
| SSO 서비스 바인딩: | 기본적으로 POST가 되지만, REDIRECT로 작업할 수 있습니다. (REDIRECT를 사용하는 경우에도 문의하십시오.) |
| 다이제스트 알고리즘: | SHA-256 |
| 이름 ID: | 이메일 작업을 선호하지만 다른 값으로 작업할 수 있습니다. |
FedRAMP 환경을 사용하는 경우, IDP에서 Lucid SAML 2.0 연결을 설정하는 데 필요한 값은FedRAMP 개요 문서를 참조하세요.
속성 문:
| 값 이름 | 허용된 이름 지정 규칙 | OID 명명 규칙 |
| 이메일 | user.email | urn:oid:0.9.2342.19200300.100.1.3 |
| 첫 번째 이름 | user.firstname | urn:OID:2.5.4.42 |
| 성 | user.lastname | urn:OID:2.5.4.4 |
Lucid에 IDP 메타데이터를 추가하고 SAML 연결 테스트하기
- Lucid에 로그인합니다.
- Lucid 관리자 패널로 이동합니다.
- 다른 탭에서 IdP를 엽니다.
- IdP에서 인증서를 생성합니다.
- 이러한 IdP 중 하나를 사용하는 경우 해당 도움말 센터 리소스를 참조하세요:
- 생성된 IdP 메타데이터를 다운로드합니다.
- Lucid 관리자 패널 탭으로 돌아갑니다.
- 왼쪽 메뉴에서 앱 통합 을 선택하십시오.
- SAML 타일을 선택한다.
- ID 공급자 섹션에서 새 IdP 메타데이터를 Lucid에 업로드합니다.
- Lucid는 XML 파일만 허용하므로 텍스트를 XML 파일로 변환해야 할 수도 있습니다.
- IdP에서 요구하는 경우 ID 공급자 탭으로 돌아가서 인증서를 활성화합니다.
- 메타데이터가 업로드되면 채워진 메타데이터 아래에서 SAML 연결 테스트를 클릭하여 모의 SP 로그온을 실행합니다.
IdP 인증서 업데이트
- Lucid에 로그인합니다.
- Lucid 관리자 패널로 이동합니다.
- 왼쪽 메뉴에서 앱 통합 을 선택하십시오.
- SAML 타일을 선택한다.
- 선택 사항으로 현재 XML 메타데이터를 로컬에 저장합니다.
- ID 공급자 섹션에서 현재 메타데이터에 대한 편집을 클릭합니다. 로컬 디바이스의 문서에 복사하여 붙여넣으세요.
- 이는 인증서를 교체하는 동안 문제가 발생할 경우를 대비한 안전 예방 조치입니다.
- 현재 메타데이터에서 제거를 클릭하여 SAML 포털에서 제거합니다.
- 다른 탭에서 IdP를 엽니다.
- IdP에서 새 인증서를 생성합니다.
- 이러한 IdP 중 하나를 사용하는 경우 해당 도움말 센터 리소스를 참조하세요:
- 생성된 IdP 메타데이터를 다운로드합니다.
- Lucid 관리자 패널 탭으로 돌아갑니다.
- ID 공급자 섹션에서 새 IdP 메타데이터를 Lucid에 업로드합니다.
- Lucid는 XML 파일만 허용하므로 텍스트를 XML 파일로 변환해야 할 수도 있습니다.
- IdP에서 요구하는 경우 ID 공급자 탭으로 돌아가서 인증서를 활성화합니다.
- 새 메타데이터가 업로드되면 채워진 메타데이터 아래에서 SAML 연결 테스트를 클릭하여 모의 SP 로그온을 실행합니다.
어설션 암호화에 필요한 인증서 찾기
암호화된 어설션에는 사용자 지정 SAML IDP가 필요합니다.
Lucid에서 암호화 인증서를 다운로드하여 IDP에 업로드하려면 다음 단계를 따르세요:
- Lucid 관리자 패널로 이동합니다.
- 왼쪽 메뉴에서 앱 통합 을 선택하십시오.
- '일반' 탭에서 'SAML' 타일을 찾아 설정을 클릭합니다.
- 활성화 페이지에서 아래로 스크롤하여 '암호화 인증서 다운로드' 섹션으로 이동합니다.
- 인증서 다운로드를 선택합니다.
- 특정 ID 공급자의 지침에 따라 Lucid에서 다운로드한 인증서로 암호화된 어설션을 사용하도록 설정하세요.
IDP 어설션 암호화 전환
Lucid에서 SAML 연결용 IDP를 활성화하면 ID 공급자에 대한 어설션이 "암호화됨" 또는 "암호화되지 않음"인지 여부가 명시된 어설션 암호화 목록이 표시됩니다. 어설션 암호화는 ID 공급자와 서비스 공급자 간에 공유되는 진술을 암호화하여 사용자 ID 데이터를 보호하고 개인 정보 보호 및 무결성을 보장합니다.
암호화되지 않은 어설션과 암호화된 어설션 간에 IDP를 변경하려면 다음 단계를 따르세요:
- IDP Lucid 관리자 패널 하단의 편집을 클릭합니다.
- 팝업 창에서 어설션 암호화를 토글합니다.
- 저장을 선택합니다.
참고: IDP 어설션은 기본적으로 암호화되지 않습니다.
리소스
이 기능에 대해 자세히 알아보거나 추가 질문이 있는 경우 아래의 추가 리소스를 참조하세요. 이러한 리소스는 영어로만 제공됩니다.
커뮤니티 게시물
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요.