Lucid SAML SSO와 ADFS(Active Directory Federation Services) 통합

작성자::  Shanna S
마지막으로 업데이트되었습니다:  

루시드를 ADFS와 통합하면 사용자들이 ADFS를 통해 SAML 싱글 사인온을 사용하여 인증할 수 있다. 다음 튜토리얼은 ADFS와 Lucid의 통합 과정을 설명한다.

요금제 사용 가능 여부: 기업 전용.

페더레이션 메타데이터를 다운로드하여 Lucid로 가져오기

  1. 페더레이션 메타데이터를 다운로드합니다. 
    • 페더레이션 메타데이터는 다음 URL에서 ADFS 서버에 액세스할 수 있으며, ADFS 서버 URL을 반영하도록 [myserver.domain]을 대체할 수 있습니다:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Lucid 관리자 패널로 이동합니다.
  3. 앱 통합 탭을 선택합니다.
  4. App integration(앱 통합) 드롭다운에서 General(일반)을 선택합니다.
  5. "SAML" 통합 타일에서 설정을 클릭합니다.
  6. 파일 선택기를 사용하여 XML 메타데이터를 Lucid에 업로드합니다.
    • 참고: 텍스트 형식으로 되어 있는 경우 XML 파일로 저장한 다음 Lucid에 업로드하세요.

ADFS에서 Lucid 신뢰 당사자 트러스트 구성

그런 다음 Lucid 메타데이터를 사용하여 신뢰 당사자 트러스트를 만들고 구성합니다. 

메모: Lucidchart, Lucidspark 또는 둘 다 사용 여부에 관계없이 정확한 지침을 사용하세요.

  1. Lucid SAML 페이지에서 메타데이터 다운로드를 선택하여 Lucid 메타데이터를 다운로드합니다.
  2. 메타데이터를 ADFS 서버가 접근할 수 있는 위치에 저장하세요.
    섹션에 추가합니다.png
  3. ADFS를 열고 신뢰 당사자 트러스트를마우스 오른쪽 단추로 클릭합니다.
  4. 메뉴에서 신뢰 당사자 신뢰 추가를 선택하여 신뢰 당사자 신뢰 추가 마법사를 엽니다.
    add-relying-party-selection-in-adfs입니다.png
  5. 시작 화면 프롬프트를 클릭합니다.
  6. 데이터 원본 선택 화면에서 파일에서 신뢰 당사자에 대한 데이터 가져오기를선택합니다.
  7. 찾아보기 를 선택하고 Lucid 메타데이터 파일을 찾습니다.
  8. 조직의 기본 설정에 따라 나머지 설정을 완료합니다.
    add-relying-party-trust-wizard-in-adfs입니다.png
  9. 루시드 신뢰 당사자 신뢰에 대한 엔드포인트 구성을 엽니다. 
    • 제공된 ACS/회신 URL에 대해 들어오는 로그온 URL을 저장하는 ADFS를 수용하기 위해 다른 끝점을 추가해야 합니다. 설정은 다음과 같아야 합니다.
      • 유형 = SAML 소비자 어설션
      • 바인딩 = POST
      • 인덱스 = 1
      • 신뢰할 수 있는 URL =https://www.lucidchart.com/saml/sso/IDP 엔티티 ID

      • 완료되면 구성은 다음과 같습니다.
        adfs-endpoint의 예.png
  10. Lucid Relying Party Trust를 마우스 오른쪽 버튼으로 클릭하고 Edit Claim Rules(클레임 규칙 편집)를 선택합니다.
  11. LDAP를 사용하여 클레임 규칙을 추가하고 아래 표시된 속성 및 클레임 유형과 일치하도록 클레임 규칙을 구성합니다.
    add-of-how-to-add-a-claim-rule-in-adfs의 예입니다.png
  12. 완료를 클릭합니다.

이제 Lucid에서 ADFS SAML 통합을 완료했으며 Lucid 계정은 ADFS를 통한 SAML Single Sign-On 인증을 지원합니다.

루시드 계정에 SAML을 위해 추가하는 ID 공급자에 대해 암호화된 어설션을 사용할 수 있는 옵션이 있으며, 자세한 내용은 SAML 개요 문서를참조하세요 .

문제 해결: ADFS 통합 설정

잘못된 SAML 응답
이 오류는 IDP의 잘못된 SAML 응답에 해당합니다. 일반적으로 ADFS에서 해시 알고리즘을 "SHA-1"에서 "SHA-256"으로 전환해야 함을 의미합니다. 루시드 신뢰 당사자 신뢰로 이동하여 마우스 오른쪽 버튼을 클릭하고 "속성"을 선택합니다. 고급 탭을 클릭하고 해시 알고리즘을 "SHA-1"에서 "SHA-256"으로 전환합니다.

팀에 SAML이 구성되어 있지 않습니다. SAML을 사용하는 팀에 초대를 요청하세요.
이 오류는 SAML을 통해 로그인을 시도하는 사용자가 SAML을 사용하는 팀과 연결되어 있지 않을 때 나타납니다. 관리자가 해당 사용자에게 초대를 보내야 팀에 가입할 수 있습니다. Lucid 관리자 패널에서 "사용자"를 선택합니다. 오른쪽 상단의 "+사용자"를 클릭하고 사용자의 이메일을 입력합니다.

잘못된 ID 속성
이 오류는 SAML 응답에 잘못된 ID 속성이 수신되었음을 나타냅니다. ADFS에서 "이메일 주소"가 "이름 ID"에 해당하는 루시드 신뢰 당사자 신뢰에 대한 클레임 속성을 구성합니다.

XML을 구문 분석할 수 없음
이 오류는 ID 공급자 XML 메타데이터에 잘못된 구문이 있음을 나타냅니다. 이 오류는 Internet Explorer 창에서 메타데이터를 다운로드할 때 발생할 수 있습니다. Internet Explorer는 확장 및 축소를 위해 XML 태그에 대시를 추가합니다. 텍스트 편집기에서 XML 데이터를 열거나 복사한 XML 텍스트에서 대시를 모두 삭제하면 이 문제를 해결할 수 있습니다.

username_12345@example.com 사용자 생성 중
Lucid SAML 통합은 3가지 속성을 허용합니다: 이름, 성, 이메일 주소입니다. SAML ID 공급자로부터 잘못된 이메일 주소가 전달되면 사용자를 생성하기 위해 유효한 이메일이 생성됩니다: "전달된 값" + "SAML ID" + "@example.com". 이 문제는 유효한 이메일 대신 사용자 아이디나 이름이 이메일 주소 속성으로 전달될 때 종종 발생합니다. 이메일 주소 속성에서 유효한 이메일 주소를 보내도록 클레임 규칙을 구성하여 이 문제를 해결할 수 있습니다.

ADFS가 Lucid에 응답을 반환하지 않음
엔드포인트를 확인하여 ADFS 설정 단계에 나열된 단계를 따랐는지 확인하세요. 엔드포인트가 하나만 있거나 앱. 엔드포인트보다 먼저 인덱싱된 www. 엔드포인트가 있는 경우 응답이 Lucid로 반환되지 않습니다.

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요. 

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.