SCIM gids: Microsoft Entra ID integratie migreren naar Lucid organisatiegroepen ervaring

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Lucid heeft een nieuwe groepsmanagementervaring uitgebracht. Deze nieuwe functie voor organisatiegroepen biedt meer flexibiliteit in gebruikersbeheer doordat licentie-instellingen in Lucid kunnen worden geconfigureerd en toegepast op groepsniveau. U kunt bijvoorbeeld automatisch licenties toewijzen aan gebruikers binnen uw engineeringgroep, terwijl gebruikers in uw verkoopteam een licentie moeten aanvragen.

Accounts met SCIM ingeschakeld werden niet automatisch gemigreerd naar de nieuwe ervaring omdat er stappen nodig zijn om ervoor te zorgen dat jouw Microsoft Entra ID (voorheen Azure Active Directory) SCIM-integratie blijft werken. Dit artikel leidt je door het proces van het voorbereiden van jouw Entra ID SCIM instance en Lucid account om succesvol te migreren naar de nieuwe ervaring met organisatiegroepen.

Als je voor het eerst SCIM instelt voor jouw account, raadpleeg dan ons artikel Enable Microsoft Entra ID SAML and SCIM in Lucid. De migratie-instructies in dit artikel zijn alleen relevant voor accounts die SCIM in Lucid gebruikten vóór 22 oktober 2024.

Beschikbaarheid van het plan: Alleen Enterprise.

De Microsoft Entra ID-app voorbereiden

Voordat je kunt migreren naar de nieuwe organisatiegroep ervaring in Lucid, moet je ervoor zorgen dat jouw Entra ID SCIM instance goed is geconfigureerd. Deze migratiehandleiding is bedoeld voor accounts die:

  • Heb je eerder jouw Microsoft Entra ID omgeving verbonden met Lucid
  • SCIM hebben gebruikt om gebruikers en groepen te pushen
  • Ik heb SCIM gebruikt om gebruikers te licenseren en licenseren in Lucid 

je moet de Lucid (All Products) applicatie gebruiken voor SCIM-provisioning om te migreren naar de ervaring van de Lucid organisatiegroep. Volg de instructies in ons artikelEnable Microsoft Entra ID SAML en SCIM in Lucid als je SCIM nog niet gebruikt.

Opmerking: De applicatie Lucidchart is verouderd en werkt niet meer. Voordat je verder gaat met de instructies in dit artikel voor migratie, moet je de instructies volgen in het artikel Enable Microsoft Entra ID SAML and SCIM in Lucid om de Lucid (All Products) app in te stellen.

De Lucid-app (Alle producten) opnieuw configureren

Zoek de Lucid-app (alle producten) in Microsoft Entra ID

Het merendeel van de wijzigingen die je aanbrengt komen uit de Lucid (Alle producten) app in Entra ID. Volg deze instructies om deze app te vinden:

  1. Selecteer Entra ID in het navigatiemenu aan de linkerkant van de startpagina Microsoft Azure.
  2. Selecteer Enterprise applicatie in het linkermenu.
  3. Klik op je Lucid (Alle producten) app.

Inrichting tijdelijk uitschakelen

Terwijl je wijzigingen aanbrengt om de integratie voor te bereiden op de migratie naar de nieuwe organisatiegroepen in Lucid, moet je de provisioning stoppen zodat er geen gebruikers worden beïnvloed voordat de wijzigingen met succes zijn doorgevoerd. Dit doet u als volgt:

  1. Selecteer in de Lucid-app (Alle producten) in Entra ID de vervolgkeuzelijst Beheren in het menu aan de linkerkant.
  2. Selecteer Inrichting in de vervolgkeuzelijst.
  3. Klik op stop-provisioning-icon-in-Microsoft Azure.jpg Inrichting stoppen in het menu boven aan de pagina.

Kenmerktoewijzingen bijwerken

Open de kenmerktoewijzingen en breng de vereiste wijzigingen aan door deze stappen te volgen:

  1. Klik op de provisioningpagina van de Lucid (Alle producten) app in Entra ID op bewerken-provisioning-icon-in-Microsoft Azure.jpg provisioning bewerken.
  2. Selecteer de vervolgkeuzelijst Toewijzingen .
  3. Klik in het uitgebreide menu op Bepaling Microsoft Entra ID Gebruiker.
    • Zorg ervoor dat u de optie "Gebruikers" selecteert, en niet de optie "Groepen".
  4. Selecteer in de kolom "Verwijderen" de optie Verwijderen voor de volgende Lucid attribuutkoppelingen:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenties.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenties.Lucidspark
  5. Klik op Opslaan.

Gebruikersgroepen aanpassen

Ga als volgt te werk om toegang te krijgen tot uw gebruikersgroepen en deze aan te passen voor gebruik na de migratie:

  1. Selecteer in de app Lucid (Alle producten) op Lucid de vervolgkeuzelijst Beheren in het menu aan de linkerkant.
  2. Selecteer Gebruikers en groepen in het vervolgkeuzemenu.
  3. We raden aan om de volgende groepen toe te wijzen:
    • Een "Alle gebruikers"-groep: Dit moet de groep zijn waaraan alle huidige en nieuwe gebruikers in uw bedrijf automatisch worden toegevoegd. Hiermee kunnen alle toegewezen gebruikers zich aanmelden bij de Lucid applicatie (als SAML is geconfigureerd) en worden alle gebruikers in deze groep opgenomen in je standaard Lucid organisatiegroep.
      • Er is geen limiet op het aantal gebruikers dat je in deze groep kunt hebben binnen Lucid, omdat ze standaard zijn ingesteld als gebruikers met beperkte toegang. Gebruikers kunnen lid zijn van deze groep totdat ze het bedrijf verlaten.
    • Aangepaste licentiegroepen.
      • Deze groepen worden gebruikt om een gebruiker een licentie in Lucid toe te wijzen op basis van hun lidmaatschap van de groep.
      • Het verwijderen van Gebruiker uit een licentiegroep zal hen delicentiëren om licenties gratis beschikbaar te maken voor anderen om te gebruiken.

Let op: je mag zoveel Gelicentieerde gebruikersgroepen hebben als je wilt, maar omdat een gebruiker maar tot één organisatiegroep kan behoren, kan elke gebruiker ook maar bij één push-groep tegelijk horen in alle groepen. De enige uitzondering op deze regel is de "All Gebruiker"-groep, waar alle gebruikers samen met hun licentiegroep in zitten.

Lucid-alle-producten-gebruikersgroepen-voor-scim-orgroepen.png

SCIM organisatiegroepen inschakelen in Lucid

Voor deze fase van de migratie heb je accounteigenaar of accountbeheerderstoegang tot Lucid nodig. Als je niet een van deze beheerdersrollen toegewezen hebt gekregen, neem dan contact op met de beheerder van je Lucid-account om een van deze rollen toegewezen te krijgen voordat je verder gaat met de volgende stappen.

Ga als volgt te werk om SCIM-organisatiegroepen in te schakelen:

  1. Log in bij Lucid.
  2. Selecteer Beheerder in het linkermenu.
  3. Klik op App-integratie in het navigatiemenu aan de linkerkant.
  4. Klik in het vervolgkeuzemenu op Algemeen.
  5. Zoek de SCIM-tegel en klik op Instellingen.
  6. U wordt gevraagd door de instructies boven aan de pagina om SCIM in te schakelen voor organisatiegroepen.
    • Klik onder actiepunt 1 op SCIM inschakelen voor organisatiegroep.
    • Ga dan terug naar dit artikel en ga verder met de herconfiguratie van je Lucid (Alle Producten) app. Als je klaar bent, keer je terug naar de SCIM-pagina in Lucid en klik je onder actiepunt 2 op Lucid app opnieuw geconfigureerd.
  7. Klik onder "Groepen uitsluiten van jouw identiteitsprovider" uiterst rechts op bewerken.
  8. Voer de naam in van de "Alle Gebruikers Groep" van Entra ID en eventuele andere groepen die je wilt uitsluiten.
    • Jouw "Alle Gebruikers Groep" zal waarschijnlijk iets anders heten en het moet een exacte naamovereenkomst (hoofdlettergevoelig) zijn met de naam van jouw Microsoft Entra ID groep.
  9. Klik op Opslaan.

Opmerking: Met de instelling voor het uitsluiten van groepen, die in stap 7-8 hierboven wordt behandeld, kun je specifieke groepen identiteitsaanbieders uitsluiten via SCIM sync zonder dat je je IDP hoeft aan te passen, terwijl je er ook voor zorgt dat Gebruiker wordt toegewezen aan hun specifieke licentiegroep in Lucid, in plaats van de bredere groep.

Inrichting weer inschakelen

Nu u de migratiestappen met succes hebt doorlopen, kunt u de inrichting opnieuw inschakelen. Om dit te doen:

  1. Navigeer terug naar de app "Lucid (All Products)" in Entra ID.
  2. Open de pagina "Provisioning".
  3. Klik op Beginnen met inrichten.
  4. Wacht terwijl Entra ID jouw Gebruiker, groepen en lidmaatschappen in Lucid plaatst.
    • Zodra de "Huidige cyclusstatus" wordt weergegeven als 100% voltooid, gaat u verder met het volgende gedeelte.

Microsoft Entra-ID-groepen weergeven als organisatiegroepen in Lucid

Controleer of je de verwachte Microsoft Entra ID groepen ziet als organisatiegroepen in Lucid, wat een bevestiging is dat de migratie succesvol was. Volg deze stappen om de pagina met organisatiegroepen in Lucid te openen:

  1. Navigeer terug naar het Lucid beheerpaneel.
  2. Selecteer Groepen in het navigatiemenu aan de linkerkant.
  3. Klik in het dropdown-menu op Organisatiegroepen.

Als de Entra ID provisioning klaar is (we raden aan dit te controleren voordat je verder gaat met dit onderdeel) zou je nu jouw Microsoft Entra ID groepen als organisatiegroepen moeten zien op deze pagina van het Lucid Beheerderspaneel. 

Lucid Suite-scim-gebruikersgroepen-zichtbaar-als-organisatorische-groepen-in-Lucid.png

Opmerking: Als je succesvol de stappen volgt om de All Gebruiker-groep (en andere relevante groepen) in Entra ID uit te sluiten van organisatiegroepen, zal je die groep niet zien in het Lucid Beheerderspaneel. Elke gebruiker die niet is toegevoegd aan een van de organisatiegroepen die je heeft aangemaakt om Gelicentieerde gebruiker te gebruiken, wordt in plaats daarvan automatisch toegevoegd aan de "Standaard organisatiegroep".

Licentie-instellingen configureren voor elke groep

JE is nu klaar om de licentie-instellingen voor elk van jouw organisatiegroepen te configureren. Dit zorgt ervoor dat gebruikers op passende wijze worden gelicenseerd of gedelicenseerd wanneer ze worden toegevoegd aan of verwijderd uit een van deze licentiegroepen. 

Ga als volgt te werk om toegang te krijgen tot de licentie-instellingen:

  1. Navigeer naar het beheerpaneel van Lucid.
  2. Selecteer Licentie-instellingen in het navigatiemenu aan de linkerkant.
  3. Klik in het vervolgkeuzemenu op Lucid Suite instellingen.
  4. Ga verder met de juiste reeks stappen hieronder om de licentie-instellingen voor elke organisatiegroep aan te passen.

example-of-license-settings-for-a-licensing-scim-org-group.png

Licentie-instelling configureren voor de groep gelicentieerde gebruikers:

  1. Klik op Lucid Suite Licensed Users in de lijst met organisatorische groepen aan de linkerkant van de licentiepagina.
  2. Selecteer in het gedeelte 'Geschiktheid voor toegang' de optie In aanmerking komen voor volledige toegang.
  3. Selecteer onder 'Aangepaste geschiktheidscriteria' de optie Directe toegang.
  4. Klik op Wijzigingen opslaan.

Opmerking: Deze instellingen zorgen ervoor dat elke gebruiker die via SCIM aan deze groep wordt toegevoegd automatisch een Lucid Suite -licentie ontvangt. Het verwijderen van een gebruiker uit een licentiegroep zal de Gebruiker ontnemen, waardoor je licenties gratis kan vrijmaken voor anderen om te gebruiken.

Inrichting testen

Je hebt nu alle stappen doorlopen om de Lucid (All Products) app opnieuw te configureren. Licentie-instellingen moeten nu worden beheerd via de organisatiegroepen die via SCIM zijn gemaakt.

Om de provisioning voor een Gebruiker te testen en ervoor te zorgen dat deze goed is ingesteld, raadpleeg je de stappen in ons artikel Enable Microsoft Entra ID SAML and SCIM in Lucid.

Deactivate Gebruiker

In sommige gevallen wil je Gebruiker volledig deactiveren via SCIM, in plaats van ze gewoon uit een licentiegroep in SCIM te verwijderen. Dit zorgt ervoor dat deze gebruikers niet langer met dit account kunnen inloggen op Lucid, zelfs niet als Gebruiker met beperkte toegang. Een deactivering via SCIM zal bovendien automatisch een de-licentie activeren.

Bij het deactiveren van een Gebruiker moet je hun document overzetten naar een andere gebruiker op jouw Enterprise -account. De overdracht van document vindt plaats 24 uur na de delicentie via SCIM.

Standaard is de Accounteigenaar de ontvanger van het document dat automatisch wordt overgedragen bij het delicentiëren of verwijderen van een Gebruiker. je kan de ontvanger van het overgedragen document wijzigen door naar de SCIM-integratie-instellingen in het Lucid Beheerderspaneel te navigeren en de voorkeurseigenaar aan de rechterkant van het e-mailadres te wijzigen te selecteren. Zie de onderstaande screenshot als referentie.

Als je klikt op Standaard eigenaar wijzigen, word je doorgestuurd naar de pagina "Nalevingsinstellingen" van het Beheerderspaneel waar je kunt wijzigen wie de standaard document eigenaar van jouw account is. Raadpleeg het artikel Lucid Beheerderspaneel: Nalevingsinstellingen artikel voor aanvullende details.
wijzigen-ontvanger-van-document-wanneer-deleten-of-delicenseren-Gebruiker-via-SCIM.png

Feedback geven over dit artikel

Heeft u feedback over dit artikel? Vertel ons hier over je ervaring.

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.