Lucid heeft een nieuwe ervaring voor groepsbeheer uitgebracht. Deze nieuwe functie voor organisatiegroepen biedt meer flexibiliteit in gebruikersbeheer doordat licentie-instellingen in Lucid op groepsniveau kunnen worden geconfigureerd en toegepast. Je kunt bijvoorbeeld automatisch licenties toewijzen aan gebruikers binnen je engineeringgroep, terwijl je gebruikers in je verkoopteam vraagt om een licentie aan te vragen.
Accounts waarvoor SCIM is ingeschakeld, zijn niet automatisch gemigreerd naar de nieuwe ervaring, omdat er stappen vereist zijn om een continue functionaliteit van je Microsoft Entra ID- (voorheen Azure Active Directory) SCIM-integratie te garanderen. Dit artikel leidt je door het proces van het voorbereiden van je Entra ID- SCIM-instantie en Lucid-account om succesvol te migreren naar de nieuwe ervaring voor organisatiegroepen.
Als je SCIM voor het eerst instelt voor je account, raadpleeg dan ons artikel Microsoft Entra ID SAML en SCIM in Lucid inschakelen. De migratie-instructies in dit artikel zijn alleen relevant voor accounts die vóór 22 oktober 2024 SCIM in Lucid gebruikten.
Beschikbaarheid van abonnementen: Alleen Enterprise.
- Beschikbaar voor FedRAMP-accounts.
- Lees het artikel Lucid-abonnementen voor meer informatie over wat beschikbaar is in je account, of het artikel Je Lucid-account upgraden voor instructies om te upgraden.
Bereid de Microsoft Entra ID-app voor
Voordat je kunt migreren naar de nieuwe ervaring met organisatiegroepen in Lucid, moet je ervoor zorgen dat je Entra ID SCIM-instantie correct is geconfigureerd. Deze migratiehandleiding is voor accounts die:
- Heb je je Microsoft Entra ID-omgeving eerder gekoppeld aan Lucid
- SCIM gebruiken om gebruikers en groepen te pushen
- SCIM gebruikt om gebruikers in Lucid licenties toe te kennen en in te trekken
Je moet de Lucid (alle producten)-app gebruiken voor SCIM-provisioning om te kunnen migreren naar de ervaring voor Lucid-organisatiegroepen. Volg de instructies in ons artikel Microsoft Entra ID SAML en SCIM inschakelen in Lucid als je nog geen SCIM gebruikt.
Opmerking: de Lucidchart-applicatie is verouderd en werkt niet. Voordat je verdergaat met de instructies in dit artikel voor migratie, moet je de instructies volgen in het artikel Microsoft Entra ID SAML en SCIM in Lucid inschakelen om de Lucid (All Products)-app in te stellen.
Configureer de Lucid (All Products)-app opnieuw
Zoek de app Lucid (All Products) in Microsoft Entra ID
De meeste wijzigingen die je aanbrengt, zijn afkomstig uit de Lucid (alle producten)-app in Entra ID. Volg onderstaande instructies om deze app te vinden:
- Selecteer Entra ID in het navigatiemenu aan de linkerkant van de Azure-startpagina.
- Selecteer Enterprise-applicaties in het linkermenu.
- Klik op je Lucid (alle producten)-app.
Provisioning tijdelijk uitschakelen
Voordat je wijzigingen aanbrengt om de integratie voor te bereiden op de migratie naar de nieuwe ervaring voor Lucid-organisatiegroepen, moet je eerst provisioning stopzetten, zodat er geen gebruikers worden beïnvloed voordat de wijzigingen met succes zijn aangebracht. Dit doe je zo:
- Selecteer in de Lucid (All Products)-app in Entra ID de vervolgkeuzelijst Beheren in het linkermenu.
- Selecteer Provisioning in de vervolgkeuzelijst.
- Klik op
Provisioning stopzetten in het menu bovenaan de pagina.
Attribuuttoewijzingen bijwerken
Volg deze stappen om toegang te krijgen tot de attribuuttoewijzingen en vereiste wijzigingen aan te brengen:
- Klik op de provisioningpagina van de Lucid (alle producten)-app in Entra ID op
Provisioning bewerken.
- Selecteer de vervolgkeuzelijst Mappings.
- Klik in het uitgeklapte menu op Microsoft Entra ID-gebruikers inrichten.
- Zorg ervoor dat je de optie ‘Gebruikers’ selecteert en niet de optie ‘Groepen’.
- Selecteer in de kolom “Verwijderen” Verwijderen voor de volgende Lucid-attribuuttoewijzingen:
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
- Klik op Opslaan.
Gebruikersgroepen aanpassen
Volg deze stappen om toegang te krijgen tot je gebruikersgroepen en ze aan te passen zodat ze na de migratie functioneren:
- Selecteer in de Lucid (alle producten)-app in Lucid de vervolgkeuzelijst Beheren in het linkermenu.
- Selecteer Gebruikers en groepen in het vervolgkeuzemenu.
- We raden je aan de volgende groepen toe te wijzen:
-
Een groep “Alle gebruikers”: dit moet de groep zijn waaraan alle huidige en nieuwe gebruikers van je bedrijf automatisch worden toegevoegd. Hiermee kunnen alle toegewezen gebruikers zich aanmelden bij de Lucid-applicatie (als SAML is geconfigureerd) en het wordt gebruikt om alle gebruikers in deze groep te provisioneren in je standaard Lucid-organisatiegroep.
- Er is geen limiet voor het aantal gebruikers dat je in deze groep binnen Lucid kunt hebben, omdat ze standaard worden toegewezen als gebruikers met beperkte toegang. Gebruikers kunnen lid zijn van deze groep totdat ze het bedrijf verlaten.
- Groepen met aangepaste licenties.
- Deze groepen worden gebruikt om een gebruiker een licentie in Lucid toe te wijzen op basis van hun lidmaatschap van de groep.
- Als je gebruikers uit een licentiegroep verwijdert, wordt hun licentie ingetrokken om licenties vrij te maken voor anderen.
-
Een groep “Alle gebruikers”: dit moet de groep zijn waaraan alle huidige en nieuwe gebruikers van je bedrijf automatisch worden toegevoegd. Hiermee kunnen alle toegewezen gebruikers zich aanmelden bij de Lucid-applicatie (als SAML is geconfigureerd) en het wordt gebruikt om alle gebruikers in deze groep te provisioneren in je standaard Lucid-organisatiegroep.
Opmerking: Je kunt zoveel licentiegebruikersgroepen hebben als je wilt, maar omdat een gebruiker slechts tot één organisatiegroep kan behoren, kan elke gebruiker ook maar tegelijk tot één pushgroep behoren, ongeacht de groep waartoe deze behoort. De enige uitzondering op deze regel is de groep "Alle gebruikers", waar alle gebruikers naast hun licentiegroep deel van uitmaken.
SCIM-organisatiegroepen inschakelen in Lucid
Voor deze fase van de migratie heb je toegang tot Lucid als accounteigenaar of accountbeheerder nodig. Als je niet een van die beheerdersrollen toegewezen hebt gekregen, neem dan contact op met de beheerder van je Lucid-account om een van deze rollen toegewezen te krijgen voordat je verdergaat met de volgende stappen.
Om SCIM-organisatiegroepen in te schakelen:
- Log in bij Lucid.
- Selecteer Beheerder in het menu aan de linkerkant.
- Klik op App-integratie in het navigatiemenu aan de linkerkant.
- Klik in het vervolgkeuzemenu op Algemeen.
- Zoek de SCIM-tegel en klik op Instellingen.
- je wordt door de instructies bovenaan de pagina gevraagd om SCIM in te schakelen voor beheerderbeheer.
- Klik onder actiepunt 1 op SCIM inschakelen voor beheerderbeheer.
- Keer daarna terug naar dit artikel en ga verder met de herconfiguratie van je Lucid (All Products)-app. Als je klaar bent, ga je terug naar de SCIM-pagina in Lucid en klik je onder actiepunt 2 op Lucid-app opnieuw geconfigureerd.
- Klik onder “Groepen uitsluiten van je identiteitsprovider” helemaal rechts op Bewerken.
- Typ de naam van de groep “Alle gebruikers” uit Entra ID en eventuele andere groepen die je wilt uitsluiten.
- Je groep “Alle gebruikers” heeft waarschijnlijk een andere naam en moet qua naam exact overeenkomen (niet hoofdlettergevoelig) met de naam van je Microsoft Entra ID-groep.
- Klik op Opslaan.
Opmerking: Met de instelling om groepen uit te sluiten, behandeld in stap 7-8 hierboven, kun je specifieke identity provider-groepen uitsluiten via SCIM-synchronisatie zonder je IDP te hoeven wijzigen, terwijl je er ook voor zorgt dat gebruikers worden toegewezen aan hun specifieke licentiegroep in Lucid, in plaats van de bredere groep.
Zet provisioning weer aan
Nu je de migratiestappen succesvol hebt doorlopen, kun je provisioning weer inschakelen. Dit doe je als volgt:
- Navigeer terug naar de app “Lucid (All Products)” in Entra ID.
- Open de pagina “Provisioning”.
- Klik op Provisioning starten.
- Wacht terwijl Entra ID je gebruikers, groepen en lidmaatschappen provisioneert in Lucid.
- Zodra de "Huidige cyclusstatus" als 100% voltooid wordt weergegeven, ga je door naar het volgende gedeelte.
Bekijk Microsoft Entra ID-groepen als organisatiegroepen in Lucid
Controleer of je de verwachte Microsoft Entra ID-groepen als organisatiegroepen in Lucid ziet, wat een bevestiging is dat de migratie is geslaagd. Volg deze stappen om toegang te krijgen tot de pagina met organisatiegroepen in Lucid:
- Navigeer terug naar het Lucid-beheerderspaneel.
- Selecteer Groepen in het menu aan de linkerkant.
- Klik in het vervolgkeuzemenu op Organisatiegroepen.
Als de Entra ID-provisioning is voltooid (we raden aan dit te controleren voordat je doorgaat naar dit gedeelte), zou je nu je Microsoft Entra ID-groepen als organisatiegroepen moeten zien op deze pagina van het Lucid-beheerderspaneel.
Opmerking: Als je succesvol de stappen hebt gevolgd om de groep “Alle gebruikers” (en andere relevante groepen) in Entra ID uit te sluiten van organisatiegroepen, zie je die groep niet in het Lucid-beheerderspaneel. Gebruikers die niet zijn toegevoegd aan een van de organisatiegroepen die je hebt aangemaakt voor het toekennen van licenties aan gebruikers, worden in plaats daarvan automatisch toegevoegd aan de "Standaard organisatiegroep".
Licentie-instellingen voor elke groep configureren
Je bent nu klaar om de licentie-instellingen voor elk van je organisatiegroepen te configureren. Dit zorgt ervoor dat gebruikers op de juiste manier een licentie krijgen of dat hun licentie wordt ingetrokken wanneer ze worden toegevoegd aan of verwijderd uit een van deze licentiegroepen.
Volg deze stappen om toegang te krijgen tot de licentie-instellingen:
- Navigeer naar het Lucid-beheerderspaneel.
- Selecteer Licentie-instellingen in het navigatiemenu aan de linkerkant.
- Klik in het vervolgkeuzemenu op Lucid Suite-instellingen.
- Ga naar de toepasselijke stappen hieronder om de licentie-instellingen voor elke organisatiegroep aan te passen.
Configureer de licentie-instelling voor de groep gelicentieerde gebruikers:
- Klik op Lucid Suite Licensed Users in de lijst met organisatiegroepen links op de licentiepagina.
- Selecteer onder het gedeelte “Toegangsrechten” Komt in aanmerking voor volledige toegang.
- Selecteer onder “Aangepaste geschiktheidscriteria” Directe toegang.
- Klik op Wijzigingen opslaan.
Opmerking: Deze instellingen zorgen ervoor dat gebruikers die via SCIM aan deze groep worden toegevoegd, automatisch een Lucid Suite-licentie ontvangen. Als je een gebruiker uit een licentiegroep verwijdert, verliest die gebruiker de licentie, waardoor je licenties vrijmaakt voor anderen.
Provisioning testen
Je hebt nu alle stappen voltooid om de Lucid (All Products)-app opnieuw te configureren. Licentie-instellingen moeten nu worden beheerd via de organisatiegroepen die via SCIM zijn aangemaakt.
Raadpleeg de stappen in ons artikel Microsoft Entra ID SAML en SCIM in Lucid inschakelen om provisioning voor een gebruiker te testen en ervoor te zorgen dat alles correct is ingesteld.
Gebruikers deactiveren
In sommige gevallen wil je gebruikers misschien volledig deactiveren via SCIM, in plaats van ze alleen te verwijderen uit een licentiegroep in SCIM. Dit zorgt ervoor dat deze gebruikers niet langer kunnen inloggen bij Lucid onder dit account, zelfs niet als gebruikers met beperkte toegang. Een deactivering via SCIM zorgt er daarnaast voor dat de licentie automatisch wordt ingetrokken.
Bij het deactiveren van een gebruiker moet je hun documenten overdragen aan een andere gebruiker op je Enterprise-account. De overdracht van documenten vindt 24 uur na het intrekken van de licentie via SCIM plaats.
Standaard is de accounteigenaar de ontvanger van de documenten die automatisch worden overgedragen bij het intrekken van de licentie of het verwijderen van een gebruiker. Je kunt de ontvanger van de overgedragen documenten wijzigen door naar de SCIM-integratie-instellingen in het Lucid-beheerderspaneel te gaan en aan de rechterkant van het e-mailadres "Standaardeigenaar wijzigen" te selecteren. Zie de onderstaande schermafbeelding ter referentie.
Als je op Standaardeigenaar wijzigen klikt, word je doorgestuurd naar de pagina "Compliance-instellingen" van het beheerderspaneel, waar je kunt wijzigen wie de standaarddocumenteigenaar op je account is. Raadpleeg het artikel Lucid-beheerderspaneel: compliance-instellingen voor meer informatie.
Feedback geven over dit artikel
Heb je feedback over dit artikel? Deel je ervaringen hier.