SAML 개요

작성자::  Shanna S
마지막으로 업데이트되었습니다:  

Lucid는 기업 계정에 SAML 통합을 제공하여 관리자가 ID 공급자(IdP)를 통해 사용자의 Lucid 액세스 권한을 간편하게 관리할 수 있도록 합니다.

Lucid의 SAML 통합을 사용하면 Lucid를 IDP에 연결하여 계정 사용자가 SAML SSO를 통해 IDP에서 빠르고 안전하게 인증할 수 있습니다. 또한 IDP에서 Lucid 앱을 할당받은 사용자가 처음 로그인할 때 Lucid 계정이 자동으로 생성되도록 계정 설정을 구성할 수 있습니다.

이 문서의 목적은 Lucid 내에서 SAML 연결을 설정하는 방법을 안내하는 것입니다. 고급 설정을 다루기 전에 일반 정보를 살펴보고 특정 IDP를 다루는 리소스 링크를 제공합니다.

이용 가능한 요금제: 기업 전용.

Lucid 서비스 제공자 메타데이터 다운로드

  1. Lucid에서 왼쪽 하단의 더 보기 메뉴에서 관리자를 클릭합니다.
  2. 왼쪽 메뉴에서 앱 통합을 선택합니다.
  3. SAML 타일을 선택합니다.
  4. 도메인 텍스트 상자에 사용하려는 SAML 도메인을 입력합니다.
    • SAML 통합은 도메인을 사용하여 IDP에 제공할 Lucid 로그인 URL을 생성합니다. 사용자는 이 URL로 직접 이동하여 SAML SSO를 시작할 수 있습니다.
    • 전체 URL이 아닌 도메인만 입력해야 합니다. 예를 들어 'acme.com'을 도메인으로 입력할 경우 URL은 https://lucid.app/saml/sso/<여기에 도메인을 입력>이 됩니다. 
  5. 애플리케이션에서 OID 명명 규칙을 사용하는 경우 OID 확인란을 클릭합니다. 그렇지 않으면 이 단계를 건너뜁니다.
  6. 오른쪽 하단에서 메타데이터를 다운로드합니다. 

IDP에서 Lucid SAML 2.0 연결 설정하기

SAML 표준 및 사전 구축된 IDP 앱 

SAML 2.0 표준 및 사전 구축된 다음 IDP 앱을 지원합니다. Microsoft Entra IDOkta.

IDP에서 SAML 연결을 설정하는 데 필요한 기본 정보: 

SP 식별자/entityID/대상 제한 lucidchart.com
로그인 URL: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply URL 기본 인덱스 = 0: https://lucid.app/saml/sso/<yourdomain>
ACS/회신 URL 보조 인덱스 =1: (페더레이션 SAML 메타데이터를 사용하는 계정에만 필요) https://www.lucidchart.com/saml/sso/<yourdomain> 
SSO 서비스 바인딩: 기본값은 POST이지만 REDIRECT도 사용 가능(REDIRECT를 사용하는 경우 문의)
다이제스트 알고리즘 SHA-256
nameID: 이메일을 통한 작업을 선호하지만, 다른 방식으로도 작업 가능 

FedRAMP 환경에 있는 경우 IDP에서 Lucid SAML 2.0 연결을 설정하는 데 필요한 값은 FedRAMP 개요 문서를 참조하세요. 

 속성 설명:

값 이름 수락된 명명 규칙  OID 명명 규칙 
이메일 user.email   urn:oid:0.9.2342.19200300.100.1.3 
이름 user.firstname  urn:oid:2.5.4.42 
user.lastname urn:oid:2.5.4.4 

 

Lucid에 IdP 메타데이터 추가 및 SAML 연결 테스트

  1. Lucid에 로그인합니다.
  2. Lucid 관리자 패널로 이동합니다.
  3. 다른 탭에서 IdP를 여세요.
  4. IdP에서 인증서를 생성합니다.
    • 다음 IdP 중 하나를 사용하는 경우 해당 도움말 센터 리소스를 참조하세요.
  5. 생성되면 IdP 메타데이터를 다운로드합니다.
  6. Lucid 관리자 패널 탭으로 돌아가세요.
  7. 왼쪽 메뉴에서 앱 통합을 선택합니다.
  8. SAML 타일을 선택합니다.
  9. ID 공급자 섹션에서 새 IdP 메타데이터를 Lucid에 업로드합니다.
    • Lucid에서는 XML 파일만 허용되므로 텍스트를 XML 파일로 변환해야 할 수 있습니다.
  10. IdP에서 필요한 경우 ID 공급자 탭으로 돌아가 인증서를 활성화합니다.
  11. 메타데이터가 업로드되면 입력된 메타데이터 아래 SAML 연결 테스트를 클릭하여 SP 로그인 시뮬레이션을 실행합니다.

IdP 인증서 업데이트하기

  1. Lucid에 로그인합니다.
  2. Lucid 관리자 패널로 이동합니다.
  3. 왼쪽 메뉴에서 앱 통합을 선택합니다.
  4. SAML 타일을 선택합니다.
  5. 필요 시, 현재 XML 메타데이터를 로컬에 저장합니다.
    • ID 공급자 섹션에서 현재 메타데이터에 대한 '편집'을 클릭합니다. 이를 복사하여 로컬 기기의 문서에 붙여 넣습니다.
    • 인증서를 교체하는 중 문제가 발생할 경우를 대비한 안전 조치입니다.
  6. 현재 메타데이터에서 제거를 클릭하여 SAML 포털에서 메타데이터를 제거합니다.
  7. 다른 탭에서 IdP를 여세요.
  8. IdP에서 새 인증서를 생성합니다.
    • 다음 IdP 중 하나를 사용하는 경우 해당 도움말 센터 리소스를 참조하세요.
  9. 생성되면 IdP 메타데이터를 다운로드합니다.
  10. Lucid 관리자 패널 탭으로 돌아가세요.
  11. ID 공급자 섹션에서 새 IdP 메타데이터를 Lucid에 업로드합니다.
    • Lucid에서는 XML 파일만 허용되므로 텍스트를 XML 파일로 변환해야 할 수 있습니다.
  12. IdP에서 필요한 경우 ID 공급자 탭으로 돌아가 인증서를 활성화합니다.
  13. 새 메타데이터가 업로드되면 입력된 메타데이터 아래 SAML 연결 테스트를 클릭하여 SP 로그인 시뮬레이션을 실행합니다.

어설션 암호화에 필요한 인증서 찾기

암호화된 어설션에는 커스텀 SAML IDP가 필요합니다.

Lucid에서 암호화 인증서를 다운로드하여 IDP에 업로드하려면 다음 단계를 따르세요:

  1. Lucid 관리자 패널로 이동합니다.
  2. 왼쪽 메뉴에서 앱 통합을 선택합니다.
  3. '일반' 탭에서 'SAML' 타일을 찾아 설정을 클릭합니다.
  4. 활성화 페이지에서 '암호화 인증서 다운로드' 섹션까지 아래로 스크롤합니다.
  5. 인증서 다운로드를 선택합니다.
  6. 특정 ID 공급자의 지침에 따라 Lucid에서 다운로드한 인증서로 암호화된 어설션을 활성화합니다.

IdP 어설션 암호화 토글

Lucid에서 SAML 연결용 IDP를 활성화하면 어설션 암호화 목록이 표시됩니다. 여기서 ID 공급자의 어설션이 '암호화됨' 상태인지 '암호화되지 않음' 상태인지 확인할 수 있습니다. 어설션 암호화는 ID 공급자와 서비스 제공자 간에 공유되는 인증 정보를 암호화하여 사용자 ID 데이터를 보호하고 개인정보 보호와 무결성을 보장합니다.

IDP를 암호화되지 않은 어설션과 암호화된 어설션 간에 변경하려면 다음 단계를 따르세요.

  1. IDP Lucid 관리자 패널 하단에서 수정을 클릭하세요.
  2. 팝업 창에서 어설션 암호화를 켜거나 끕니다.
  3. 저장을 선택합니다.

참고: IDP 어설션은 기본적으로 암호화되지 않습니다.

리소스

이 기능에 관해 더 자세히 알아보거나 추가 질문이 있는 경우 아래 추가 리소스를 참조하세요. 리소스는 영어로만 제공됩니다.

커뮤니티 게시물

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요. 

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.