Beheerderspaneel Lucid: beveiligingsinstellingen

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Op de beveiligingspagina van het beheerderspaneel kunnen de accounteigenaar, accountbeheerder en schildbeheerder jouw Lucid-beveiligingsinstellingen aanpassen aan de behoeften van jouw organisatie. 

Beschikbaarheid van het plan: Team en Enterprise.

Naar de beveiligingspagina gaan

Volg deze stappen om naar de beveiligingspagina te gaan:

  1. Selecteer Beheer.
  2. Klik op Beveiliging in het menu aan de linkerkant.

Domeinbeheer inschakelen enterprise-tag.png

Domeinbeheer is een Enterprise functie die je in staat stelt de beveiligingsinstellingen voor Gebruiker op jouw domein te beheren en beveiligingsnormen vast te stellen voor de hele organisatie. Met domeincontrole ingeschakeld op jouw Lucid-account, kunnen gebruikers geen ongeautoriseerde accounts aanmaken met het beheerde domein.

Wanneer je domeincontrole inschakelt, worden gebruikers die proberen je aan te melden voor een Lucid-account op de hoogte gebracht dat er al een Enterprise -account bestaat en worden ze doorgestuurd om hun identiteit te verifiëren. Zodra ze hun identiteit hebben geverifieerd, worden ze toegevoegd aan het Lucid-account van jouw organisatie.

De methode die je selecteert om de identiteit van gebruikers te verifiëren, moet overeenkomen met de standaardauthenticatiemethode voor gebruikersaanmelding die voor het account is ingesteld.

Selecteer een van de volgende opties voor het verifiëren van de gebruikersidentiteit:

  • Bevestigingsmail: de gebruiker ontvangt een e-mail met een bevestigingslink.
  • SAML-authenticatie: de gebruiker wordt omgeleid naar de SAML-instantie van je organisatie.
  • Google SSO-authenticatie: de gebruiker wordt omgeleid om zich te identificeren via Google SSO.
  • Office 365 SSO-authenticatie: de gebruiker wordt omgeleid om zich te identificeren via zijn Office 365-referenties.
  • Omleiden naar aangepaste authenticatie-URL: de gebruiker wordt omgeleid naar een andere SSO-provider via een authenticatie-URL.

Opmerking: Vanwege de beveiligingseisen van domeinbeheer, moet je contact opnemen met je accountmanager, je klantensuccesmanager of met sales om de configuratie aan te vragen.

Domeinverificatie enterprise-tag.png

Domeinen worden geverifieerd voor twee doeleinden: consolidaties en domeincontrole.

Domeinverificatie is een proces waarmee het eigendom van specifieke domeinen wordt bevestigd voordat een domein wordt vergrendeld voor beheer door één account of gebruikers op deze domeinen worden geconsolideerd. Om veiligheids- en gegevensprivacyredenen is Lucid verplicht een specifieke procedure te volgen om te verifiëren of een account dat vraagt om een specifiek domein te consolideren of te controleren, ook de eigenaar is van dat domein. 

Domeinverificatie moet gebeuren als de twee volgende zaken van toepassing zijn:

  • Het domein dat moet worden geconsolideerd of gecontroleerd is anders het domein van de accounteigenaar (verwijzend naar het e-mailadres op het account).
  • Er zijn geen gebruikers op het account met hetzelfde domein als het domein dat moet worden geconsolideerd of beheerd.

Domeinverificatiemethoden

Lucid biedt vier manieren om je domein te verifiëren:

  • DNS-recordvalidatie
  • Validatie van ondertekende formulieren
  • Hostingvalidatie
  • E-mailvalidatie

Om een domeinverificatie voor je Enterprise-account aan te vragen, neem je contact op met je accountmanager, je klantensuccesmanager of met sales en verstrek je de volgende gegevens:

  • De te verifiëren domein(en). 
  • E-mailadres(sen) en naam/namen van de webbeheerders van die domeinen (indien domein wordt geverifieerd via hosting of DNS-recordvalidatie).
  • E-mailadres(sen) en naam/namen van de Lucid-beheerder(s).

Domeinuitnodigingen

domain-invites-setting-in-Beheerderspaneel.png

Bepaal of gebruikers op je Team- of Enterprise-account op hetzelfde domein je een e-mail kunnen sturen met het verzoek om lid te worden van je account wanneer ze een Lucid-account aanmaken. Als je dit vakje uitschakelt, ontvang je geen aanmeldingsverzoeken meer en ontvangt het op een na grootste account met hetzelfde domein de verzoeken.

Bepaal of gebruikers op je account kunnen vertrekken door een uitnodiging voor een ander account te accepteren. Gebruikers toestaan om je account te verlaten zonder uitdrukkelijke actie van een beheerder is standaard uitgeschakeld. Als je die optie selecteert, kunnen je gebruikers expliciete uitnodigingen van andere accounts accepteren.

Opmerking: Als een gebruiker je account verlaat via een uitnodiging, neemt deze standaard diens documenten mee. Als de documenten echter in een teammap zijn georganiseerd, worden de documenten niet met de gebruiker mee overgedragen.

Niet-beheerders toestaan om nieuwe gebruikers uit te nodigen

Met deze instelling kun je aangeven of niet-beheerders op je Team- of Enterprise-account nieuwe gebruikers kunnen uitnodigen om lid te worden.

Je opties zijn onder meer:

  • Geen beperkingen. Alle gebruikers kunnen nieuwe gebruikers uitnodigen.
  • Alle gebruikers kunnen andere gebruikers uitnodigen met dezelfde of goedgekeurde domeinen.
  • Alle gebruikers kunnen nieuwe gebruikers uitnodigen uit domeinen die hier worden vermeld.
  • Totale lockdown. Alleen de accounteigenaar, accountbeheerder en schildbeheerder kunnen nieuwe gebruikers uitnodigen.

Authenticatie-aanmeldingsmethoden

Selecteer Authenticatie in de vervolgkeuzelijst Beveiliging in het menu aan de linkerkant om toegang te krijgen tot gebruikersaanmelding en wachtwoordinstellingen.

De aanmeldingsmethoden die momenteel in Lucid worden ondersteund, zijn de volgende:

Opmerking: Lucid-gebruikers kunnen multifactorauthenticatie (MFA) instellen via SSO-login met Google of Microsoft. Voor Enterprise-accounts kan multifactorauthenticatie worden ingesteld via een Identity Management Provider (IDP).

Aanmelden gebruiker

Schakel verschillende inlogmethoden in en uit door de vakjes naast de verschillende methoden aan of uit te vinken.

user-sign-in-methods-allowed-on-team-or-enterprise-account.png

Als je meer dan één methode hebt geselecteerd, kunnen gebruikers hun gewenste inlogmethode selecteren nadat ze hun e-mailadres op de Lucid-inlogpagina hebben getypt.

Standaardauthenticatie

De standaard authenticatiemethode van je account is de inlogmethode die gebruikers te zien krijgen wanneer ze op Volgende klikken of op de toets "Enter" drukken nadat ze hun e-mailadres op de Lucid-inlogpagina hebben getypt. 

De geselecteerde standaardauthenticatiemethode moet overeenkomen met de geselecteerde methode om de identiteit van de gebruiker te verifiëren (zie sectie domeinbeheer).

SAML enterprise-tag.png

Als je SAML-aanmelding gebruikt, moet SAML worden ingesteld als de standaardauthenticatiemethode. Als dit niet het geval is, hebben gebruikers toegang tot Lucidchart, Lucidspark en Lucidscale via je IDP, maar kunnen ze geen SAML-aanmelding gebruiken via de Lucid-aanmeldingspagina.

Twee-factorauthenticatie (2FA) enterprise-tag.png

Twee-factorauthenticatie — vaak afgekort tot 2FA of MFA — is een beveiligingsproces dat vereist dat gebruikers hun identiteit verifiëren met twee verschillende methoden. Meestal zijn die methoden iets wat je kent (zoals een wachtwoord) en iets wat je hebt (zoals een telefoon of een beveiligingstoken).

In Lucid hebben Enterprise-beheerders de optie om twee-factorauthenticatie af te dwingen onder het gedeelte "Aanmelden gebruikers" van het beheerderspaneel. Om gebruikers op je account die inloggen met e-mail en wachtwoord te verplichten om twee-factorauthenticatie in te stellen via een authenticatie-app van derden, volg je deze stappen:

  1. Vink het vakje aan naast "Twee-factorauthenticatie afdwingen".
  2. Selecteer Doorgaan.
  3. Klik op Veranderingen opslaan in de rechterbovenhoek van de pagina.

Twee-factorauthenticatie instellen als gebruiker
Als deze optie is ingeschakeld, worden alle huidige gebruikers en alle nieuwe gebruikers die in de toekomst aan je account worden toegevoegd, gevraagd om twee-factorauthenticatie in te stellen wanneer ze inloggen via e-mail en wachtwoord. Gebruikers moeten daartoe de volgende stappen volgen:

  1. Log in op Lucid met je e-mailadres en wachtwoord.
  2. Download of open op een apart apparaat een authenticatie-app van derden.
    • Je kunt elke authenticatie-app gebruiken, zoals Google Authenticator, Microsoft Authenticator, LastPass en meer.
  3. Volg de configuratie-instructies in je authenticatie-app.
  4. Scan de door Lucid verstrekte QR-code met de app.
    • Je kunt ook op het oogpictogram eye-hidden-icon.png onder de QR-code klikken en daarna de door Lucid verstrekte geheime code invoeren in de authenticator-app.
  5. Voer de 6-cijferige code die door de authenticator-app is gegenereerd in het daarvoor bestemde tekstvak in Lucid in.
  6. Klik op Code verifiëren.
  7. Kopieer de herstelcode die verschijnt en plak deze op een veilige plaats. Deze code heb je nodig als je je moet aanmelden zonder je authenticator-app of als je je account moet herstellen.
  8. Vink het vakje aan naast "Ik heb deze code op een veilige plaats opgeslagen".
  9. Klik op Voltooien.

Na deze configuratie worden gebruikers gevraagd om een 6-cijferige code van de authenticator-app in te voeren elke keer dat ze inloggen met e-mail en wachtwoord.

two-factor-authentication-setup.png

De tweefactorauthenticatie van een gebruiker resetten
Account eigenaar, accountbeheerder en Shield beheerder kunnen op elk moment één of meer tweefactorauthenticaties van gebruikers resetten via de pagina Gebruiker in het beheerderspaneel. Ga hiervoor als volgt te werk:

  1. Klik op Gebruikers in het navigatiemenu aan de linkerkant van het beheerderspaneel.
  2. Selecteer een of meer gebruikers uit de lijst.
  3. Klik op het menu met drie puntjes screenshot of the three dot icon to click to delete a custom shape library in lucidchart.png helemaal rechts in de rij van een geselecteerde gebruiker.
  4. Selecteer 2FA van gebruiker opnieuw instellen.
  5. Klik op Bevestigen.

De volgende keer dat de geselecteerde gebruikers inloggen, moeten ze het proces voor twee-factorauthenticatie doorlopen, zelfs als ze dat in het verleden al hebben gedaan.

Een wachtwoordbeleid instellen

Als jouw organisatie e-mail en wachtwoord toestaat, kunnen de Accounteigenaar, account Beheerder en Shield Beheerder de instellingen in Authenticatie wijzigen via het keuzemenu onder Beveiliging in het linkermenu om de beveiliging van jouw Gebruiker's wachtwoorden te verhogen.

Op Team- en Enterprise-accounts omvat dit het instellen van een minimumaantal tekens, evenals het specificeren of ten minste één van elk van de volgende items wordt gevraagd: hoofdletters, numerieke tekens, symbolische tekens.

wachtwoord-beperkingen-als-e-mail-en-wachtwoord-toegestaan-voor-Lucid-sign-in.png

Aanvullende wachtwoordbeperkingen die alleen beschikbaar zijn voor Enterprise-accounts zijn onder andere het instellen van een limiet op het aantal mislukte aanmeldpogingen dat is toegestaan voordat vergrendeling plaatsvindt, samen met de duur van de vergrendeling, het verplichten van gebruikers om hun wachtwoorden na een bepaalde tijd te wijzigen en het voorkomen van hergebruik van eerder gebruikte wachtwoorden.

wachtwoord-beperkingen-beschikbaar-op-enterprise-account.png

Verplicht uitloggen en wachtwoord resetten

Als je 'Forceer reset' kiest, worden alle actieve sessies voor alle gebruikers op je account beëindigd, ook die van beheerders. E-mailadres en wachtwoord Gebruiker wordt gevraagd om hun wachtwoord opnieuw in te stellen bij de volgende keer dat ze inloggen. SAML en SSO Gebruiker moet opnieuw inloggen via hun identiteitsprovider (IdP).

De maximale time-out van de sessie aanpassen enterprise-shield-add-on-tag.png

Met deze functie kun je een maximale sessieduur instellen voor Gebruikers op jouw account. Zodra een Gebruiker de geconfigureerde sessielimiet overschrijdt - ongeacht de activiteit - zal hij opnieuw moeten authenticeren. SAML Gebruikers worden doorgestuurd naar hun Identity Provider (IdP) voor herauthenticatie.

Meer informatie over de Enterprise Shield-uitbreiding vind je in ons overzichtsartikel over de Enterprise Shield-uitbreiding.

Als deze functie is ingeschakeld, kunnen de accounteigenaar, accountbeheerder en schildbeheerder de time-outduur aanpassen tussen 2 uur en 365 dagen.

Om een maximale sessie time-out in te stellen, volg je deze stappen in het gedeelte "Maximale sessie time-out" van de pagina Beveiligingsverificatie in het Lucid Beheerderspaneel:

  1. Vink het vakje aan voor "Automatisch uitloggen Gebruiker na een vaste sessieduur".
  2. Pas in de vervolgkeuzemenu's de tijdslimiet aan.
  3. Klik op Wijzigingen opslaan in de rechterbovenhoek.

Als je geen maximale sessie time-out wilt afdwingen, vink dan het vakje naast "Automatisch uitloggen Gebruiker na een vaste sessieduur" uit.

Time-outlimiet voor inactieve sessie configureren enterprise-shield-add-on-tag.png

Met deze functie kunnen de accounteigenaar, accountbeheerder en Shield-beheerder een tijdslimiet instellen voor inactiviteit voordat gebruikers automatisch worden uitgelogd uit het Enterprise -account. Als een gebruiker langer dan de ingestelde tijd niks doet, moet hij opnieuw inloggen als hij weer verder wil gaan.

Meer informatie over de Enterprise Shield-uitbreiding vind je in ons overzichtsartikel over de Enterprise Shield-uitbreiding.

Opmerking: Deze functie is beschikbaar voor alle accounts in de FedRAMP-omgeving, zelfs voor accounts zonder de Enterprise Shield-uitbreiding.

De minimale limiet die je kunt instellen is 15 minuten en de maximale limiet is 14 dagen.

Om een time-outlimiet in te stellen, volg je deze stappen in het gedeelte "Time-out inactieve sessie" op de pagina Beveiligingsauthenticatie in het Lucid Beheerderspaneel:

  1. Vink het vakje "Inactieve gebruikers automatisch uitloggen" aan.
  2. Geef in de vervolgkeuzemenu's de tijdslimiet aan.
  3. Klik op Wijzigingen opslaan in de rechterbovenhoek.

Als je geen time-outlimiet voor inactieve sessies wilt afdwingen, vink dan het vakje naast "Automatisch uitloggen inactieve Gebruiker" uit.

idle-session-timeout-section-of-lucid-admin-panel.png

Inloggen van gebruikers beperken tot toegestane IP-adressen enterprise-shield-add-on-tag.png

Als je als accounteigenaar, accountbeheerder of Shield-beheerder wilt dat je medewerkers alleen vanaf bepaalde locaties kunnen inloggen op hun Lucid-account, vink dan dit vakje aan en voeg bepaalde IP-adressen toe door ze in het onderstaande veld in te voeren. Deze functie vereist CIDR-notatie om IP-bereiken aan te geven, bijv. 192.168.2.0/24. Voor een overzicht van deze en onze andere functies voor het uitbreiden van deEnterprise Shield , check dit artikel.

Opmerking: Deze functie voorkomt niet dat gebruikers inloggen met een toegestaan IP-adres en vervolgens naar een ander adres gaan dat niet is vermeld.

Instellingen voor delen aanpassen

De Accounteigenaar, account Beheerder en Shield Beheerder kunnen de deelinstellingen aanpassen door Delen te selecteren in het Beveiligingsmenu in het linkermenu. Bovenaan de pagina zie je een tabblad voor Deelinstellingen, overdracht van documenteigendom en Editor-omgeving.

Basis delen

Delen van documenten en mappen
Als je je Team- of Enterprise-gebruikers de mogelijkheid wilt geven om documenten, afbeeldingen en mappen in één keer met alle gebruikers van het account te delen, vink je dit vakje aan.

check-box-om-delen-in-of-uitschakelen-in-uw-lucid-account.png

Let op: De instelling voor het delen van documenten en mappen moet ingeschakeld zijn om bedrijfssjablonen met de hele account te delen. Raadpleeg voor meer informatie ons artikel Bedrijfssjablonen maken en organiseren.

Voorbeelden van documentuitnodigingen
Vink dit vakje aan als je wilt dat documentuitnodigingen die gebruikers op je account versturen een voorbeeld van het document bevatten.

check-box-om-document-uitnodiging-previews.png in- of uit te schakelen

Afbeeldingen delen
Je kunt de optie selecteren om Lucidchart-gebruikers te beperken tot het delen van specifieke afbeeldingen of ervoor kiezen om alle afbeeldingen automatisch te laten delen.

opties voor het delen van afbeeldingen voor een lucide-team-of-enterprise-account.png

Geavanceerd delen enterprise-tag.png

deelbare koppeling
Deze instelling geeft je controle over of Gebruiker op jouw account deelbare koppeling kan maken aan het Lucidchart document, Lucidspark whiteboards en Lucidscale-documenten op jouw account. 

  • Openbaar: geef gebruikers de mogelijkheid om een gedeelde link te genereren die voor elke gebruiker toegankelijk is.
  • Beperkt: geef gebruikers de mogelijkheid om een link te genereren die alleen toegankelijk is voor andere gebruikers van het account.
  • Uit: schakel de mogelijkheid voor gebruikers uit om deelbare links te genereren.

Pas deelbare koppeling-instellingen aan op organisatiegroepsniveau enterprise-shield-add-on-tag.png
Met behulp van de organisatorische groepen van Lucid kunnen de Accounteigenaar, account Beheerder en Shield Beheerder deelbare koppeling-instellingen aanpassen voor verschillende gebruikers binnen jouw organisatie. Selecteer hiervoor een groep in het linker navigatiemenu "Organisatorische groepen" voordat je de deelbare koppeling-instellingen aanpast. Voor meer informatie over de Enterprise Shield add-on, bekijk ons overzichtsartikel over de Enterprise Shield add-on .

advanced-sharing-for-organizational-group-settings-in-Beheerderspaneel.png

De instellingen voor deelbare koppelingen worden toegepast op alle documenten en mappen die eigendom zijn van personen in die organisatiegroep.

Opmerking: Als je een document of map plaatst in een map die eigendom is van een gebruiker uit een andere organisatiegroep, hebben de toestemmingen voor delen van de bovenliggende map voorrang op de toestemmingen van het document of de map in die bovenliggende map.

Stel een standaardvervaldatum in voor deelbare koppeling
Om een standaardvervaldatum in te stellen voor alle nieuw aangemaakte deelbare koppeling:

  1. Navigeer naar het Lucid Beheerderspaneel.
  2. uitvouwen het keuzemenu Beveiliging in het menu links en selecteer Delen.
  3. Scroll naar de sectie "Expiring deelbare koppeling".
  4. Kijk op de vak naast "Enable delen link expiration" en selecteer een tijdsperiode waarin alle links verlopen. 
    • Om de standaardvervaldatum toe te passen op documenten die in externe tools zijn ingebed (zoals Confluence), controleer je de vak naast "Apply to integratie embeds". Met deze extra instelling zullen documenten in externe tools niet langer toegankelijk zijn na de standaard vervaldatum die je voor deelbare koppeling heeft ingesteld. 
  5. Selecteer Veranderingen opslaan in de rechterbovenhoek.

Met een standaard vervaldatum voor deelbare koppeling kan Gebruiker kortere vervaltijden instellen in een Individueel document of whiteboard, maar kan geen vervaldatum langer instellen dan de standaard je ingesteld hier.

Hoe-ze-ze-default-expiration-for-deelbare koppeling-in-lucid .png

Onthoud:

  • Een standaardvervaldatum is alleen van toepassing op deellinks die zijn gemaakt nadat de instelling is ingeschakeld.
  • De standaard vervaldatum geldt alleen voor delen links. Dit betekent dat alle samenwerkers die de document vóór het verlopen van de link hebben benaderd, toegang blijven hebben tot de document. Om toegang van een samenwerker in te trekken, moet hij het document of whiteboard met hen opheffen.

Opmerking: je kunt ook toestaan dat ingesloten documenten die eigendom zijn van Gebruiker op jouw account behouden blijven in externe apps wanneer de embed Maker geen toegang meer heeft tot de document Om de volledige stappen te zien, scroll naar beneden naar de sectie "Publiceren en embedding" van dit artikel.

Toegangscodes moeten complex zijn
Om de eis in of uit te schakelen dat deelbare koppeling-toegangscodes complex moeten zijn, volgt u deze stappen:

  1. Navigeer naar het Lucid Beheerderspaneel.
  2. Klik op Beveiliging in het navigatiemenu links.
  3. Selecteer Delen uit het keuzemenu voor opties.
  4. Scroll naar de sectie "Toegangscodes op deelbare koppeling".
  5. Kijk in de vak naast "Moet complexe toegangscodes zijn".
  6. Bepaal de complexiteitsinstellingen door te vragen:
    • Hoofd- en kleine letters
    • Getallen
    • Speciale tekens
    • Minimale lengte

Het inschakelen hiervan maakt bestaande toegangscodes niet ongeldig.
 

Gastsamenwerker Access in Lucidspark
Schakel de mogelijkheid in om gastsamenwerker-toegangslinks voor Lucidspark whiteboards te genereren in of uit te schakelen. JE kan ook een toegangscode vereisen op gastsamenwerker-links. Wil je meer weten over gastsamenwerker in Lucid, bekijk dan ons artikel.

check-box-om-guest-collaborator-link-creation.png in- of uit te schakelen

Activeer Join-id
Schakel de generatie in of uit van een zescijferige Join-id code voor jouw Lucidchart document, Lucidspark whiteboards en Lucidscale-document.

checkbox-om-Join-ID.png in- of uit te schakelen

Machtigingen delen voor Join-ID-links:

  • Openbaar met gastsamenwerker (alleenLucidspark ): Als jouw account deelbare koppeling op Publiek heeft gezet en gastsamenwerker-toegangslinks heeft ingeschakeld, geeft Join-id gastsamenwerker toegang tot ontvangers. Als jouw account deelbare koppeling op Publiek heeft gezet en gastsamenwerker access links is uitgeschakeld, zal het gebruik van Join-id worden toegekend Publiek - bewerken en delen toegang tot ontvangers.
  • Openbaar: als in je account deelbare links staan ingesteld op Openbaar, geeft het gebruik van Join-ID toegang tot Openbaar - Bewerken en Delen aan ontvangers.
  • Beperkt: als in je account deelbare links staan ingesteld op Beperkt, krijgen ontvangers door het gebruik van Join-ID toegang tot Account - Bewerken en Delen.
  • Uit: als de instelling voor deelbare koppelingen in je account is uitgeschakeld, werkt Join ID niet en verschijnt er een foutbericht.

Opmerking: Als je Join-id uitschakelt, blijven bestaande ID's tot twee uur geldig voordat ze verlopen.

Delen via e-mail 

Wanneer je de voorkeuren Delen via e-mail voor je account instelt, heb je de volgende opties:

  • Beperk het delen van items via e-mail niet: gebruikers kunnen documenten via e-mail delen met gebruikers op elk domein.
  • Gebruikers waarschuwen die documenten delen met e-mailadressen buiten bepaalde domeinen: er wordt een waarschuwingsbericht naar een gebruiker verzonden wanneer die een document probeert te delen buiten de toegestane domeinen.
  • Beperk tot de volgende domeinen bij het delen van een item via e-mail: gebruikers kunnen alleen documenten delen met andere gebruikers op toegestane domeinen. Als een gebruiker probeert te delen buiten de lijst, krijgt diegene een melding dat dit niet is toegestaan.
Screenshot 2026-07-08 om 9.45.32 AM.png

Opmerking: Als je ervoor hebt gekozen om gebruikers te waarschuwen of te beperken op basis van gedeelde domeinen, kun je toegestane domeinen die je wilt toelaten invoeren in het tekstvak onderaan het gedeelte "Domeinbeperkingen". Als je dit niet doet, wordt iedereen in je account gewaarschuwd of beperkt telkens wanneer ze proberen een document te delen. 

Toegang tot externe documenten en mappen enterprise-shield-add-on-tag.png

accessing-external-document-and-folders-Beheerderspaneel-setting.png
Kies uit de volgende opties:

  • Toegang verlenen tot documenten en mappen die eigendom zijn van derden (standaard)
  • Toegang blokkeren tot documenten en mappen die eigendom zijn van derden
  • Toegang blokkeren tot documenten en mappen die eigendom zijn van derden, behalve voor documenten en mappen die gedeeld zijn door gespecificeerde domeinen of gebruikers-e-mails
    • Als je van plan bent de toegang tot externe documenten en mappen te blokkeren, raden we je aan eerst naar je Discovery-functie te gaan en alle documenten waarvan je account eigenaar is te verplaatsen uit mappen die extern eigendom zijn, zodat je de toegang tot de documenten niet verliest. Je kunt de toegang van je gebruikers tot mappen die extern eigendom zijn niet via het beheerderspaneel herstellen, dus wees voorzichtig bij het beperken van de toegang.
    • Als je deze optie selecteert, kun je tot 200 specifieke domeinen en/of e-mailadressen toevoegen aan de toelatingslijst. Dit geeft gebruikers op jouw account de mogelijkheid om toegang te krijgen tot documenten en mappen die eigendom zijn van gebruikers of teams van het goedgekeurde domein of e-mailadres.

Opmerking: Als een van de blokkade-toegangsopties is geselecteerd, verschijnt er een selectievakje "Ondersteuning inschakelen". Als dit ingeschakeld is, kan Lucid documenten en mappen delen met Gebruiker op jouw account voor ondersteuningsdoeleinden. Als je ervoor kiest om deze vak uit te vinken, voorkom je het delen van een Lucid-eigendom document voor ondersteuningsdoeleinden.

Om goedgekeurde domeinen aan de toelatingslijst toe te voegen, moet je zorgen dat je alle relevante domeinen hebt toegevoegd; sommige bedrijven hebben mogelijk meerdere domeinen aan hun account hebben gekoppeld (bijv. voorbeeld.com en voorbeeldNL.com). Wanneer je een domein aan je toelatingslijst toevoegt, raden we aan om samen te werken met die partner om ervoor te zorgen dat ze domeinbeheer hebben ingeschakeld voor hun eigen Lucid-account. Als domeinbeheer niet is geactiveerd, kunnen gebruikers ongeautoriseerde accounts aanmaken met behulp van de onbeheerde domeinen.

Raadpleeg dit communitybericht voor meer informatie over de gebruikerservaring op basis van de optie die je selecteert voor je account.

Publiceren en insluiten

Deze instellingen bieden de volgende opties:

  • Toestaan dat documenten die eigendom zijn van gebruikers op je account, worden gepubliceerd of openbaar worden ingesloten.
    • Het in- of uitschakelen van deze instelling heeft geen invloed op de insluit-API.
  • Laat ingesloten documenten die eigendom zijn van Gebruiker op jouw account behouden blijven in externe apps als de embed Maker geen toegang meer heeft tot de document.
    Screenshot 2026-07-08 om 9.46.31 AM.png

Pas instellingen aan op organisatiegroepsniveauenterprise-shield-add-on-tag.png
Met behulp van de organisatiegroepen van Lucid kunnen de Accounteigenaar, account Beheerder en Shield Beheerder publicatie- en embedding-instellingen aanpassen voor verschillende gebruikers binnen jouw organisatie. Selecteer hiervoor een groep in het linker navigatiemenu "Organisatiegroepen" voordat u de publicatie- en embedding-instellingen aanpast. Voor meer informatie over de Enterprise Shield add-on, bekijk ons overzichtsartikel over de Enterprise Shield add-on .

Eigendomsinstellingen van documenten overdragen

Met deze instelling kun je beperken aan wie het documenteigendom kan worden overgedragen. Je kunt ervoor kiezen om alle beperkingen op te heffen, het zo in te stellen dat het eigendom van documenten alleen kan worden overgedragen tussen degenen in je Enterprise-account of het zo in te stellen dat het eigendom van het document niet kan worden overgedragen. Raadpleeg dit artikel om de stappen te zien om het eigendom van documenten over te dragen.

document-eigendomsoverdracht-beperkingsopties.png

Editoromgeving

In dit gedeelte van het beheerderspaneel kun je de voor gebruikers de mogelijkheid in- en uitschakelen om te chatten in Lucidspark, afbeeldingen en pictogrammen te zoeken en te gebruiken en de standaard Lucidchart-sjabloonbibliotheek te gebruiken. Hier kun je ook alle merklettertypen uploaden die je beschikbaar wilt stellen aan de gebruikers van je account. 

Chat

Vink dit vakje aan om gebruikers in staat te stellen te chatten tijdens het bewerken van een whiteboard. De chatfunctie is alleen beschikbaar in Lucidspark.

Screenshot 2026-07-08 om 9.49.43 AM.png

Zoeken naar afbeeldingen en pictogrammen

Met deze instellingen kun je de volgende functionaliteit beheren:

  • Schakel Brave beeldenzoekopdracht in zodat Gebruiker naar afbeeldingenkanzoeken.
  • Schakel Giphy afbeelding zoeken in zodat gebruikers naar gifs kunnen zoeken.
  • Schakel zoekopdracht voor Zelfstandig Naamwoord in zodat Gebruiker naar iconenkanzoeken.

Screenshot 2026-07-08 om 9.49.57 AM.png

Standaardsjablonen

Vink dit vakje aan om gebruikers in staat te stellen standaard Lucidchart-sjablonen te gebruiken. Als je dit vakje uitschakelt, worden gebruikers beperkt tot alleen op maat gemaakte sjablonen, gemaakt door jou persoonlijk of door andere gebruikers op je Team- of Enterprise-account.

Screenshot 2026-07-08 om 9.50.11 AM.png

Merkgebonden lettertypes

De accounteigenaar en accountbeheerder kunnen lettertypes van hun merk uploaden die door alle gebruikers op jouw account kunnen worden gebruikt in Lucidchart en Lucidspark. Dit doe je als volgt: 

  1. Vouw de vervolgkeuzelijst Beveiliging uit in het menu aan de linkerkant van het beheerderspaneel. 
  2. Klik op Delen in het overzicht van menuopties aan de linkerkant.
  3. Selecteer het tabblad Editoromgeving bovenaan de pagina.
  4. Klik onder "Merklettertypen" op het +-teken om een lettertypebestand te uploaden.
  5. Volg de aanwijzingen om het bestand te uploaden.

Lucid Key Management Service (KMS) enterprise-shield-add-on-tag.png

Met de Key Management Service (KMS) van Lucid kunnen bedrijven hun eigen encryptiesleutels beheren voor een extra beveiligingslaag. Raadpleeg de Whitepaper KMS voor meer informatie over deze service.

Meer informatie over de Enterprise Shield-uitbreiding vind je in ons overzichtsartikel over de Enterprise Shield-uitbreiding.

Opmerking: Als accounteigenaar, accountbeheerder of Shield-beheerder zie je de menuoptie KMS in het vervolgkeuzemenu Beveiliging in het menu aan de linkerkant. Als je KMS nog niet hebt ingeschakeld, neem dan contact op met de ondersteuning.

Als er aanwijzingen zijn dat de sleutel gecompromitteerd is, kun je je Master Key roteren vanaf de KMS-pagina in het Lucid-beheerderspaneel. Dit doe je als volgt:

  1. Navigeer naar de KMS-pagina in het Lucid-beheerderspaneel.
  2. Selecteer Sleutel roteren.

Gebruikersfuncties

Beheerfuncties voor ontwikkelaars enterprise-tag.png

Het beperken van ontwikkelaarsinstellingen is alleen beschikbaar voor Enterprise-accounts. Als je de toegang tot ontwikkelaarstools beperkt, kunnen gebruikers op je account de ontwikkelaarstools niet zelf ontgrendelen via hun accountinstellingen, maar de accounteigenaar, accountbeheerder en Shield-beheerder kunnen de rol nog steeds handmatig toewijzen via de gebruikerspagina van het Lucid-beheerderspaneel.

Raadpleeg ons artikel Ontwikkeltools in Lucid en bekijk het gedeelte over beheerderscontrole in de Lucid Development Guide voor de stappen en voor meer informatie.

section-of-the-lucid-admin-panel-to-restrict-access-to-developer-tools.png

Toegang tot teamhub enterprise-tag.png

Met de teamhub-ervaring van Lucid kunnen leden met een Enterprise-account teams vormen voor efficiëntere samenwerking. Onder "Teams maken en beheren" kun je bepalen in welke mate gebruikers op je account toegang hebben tot deze functie. Onder "Teambeheer voor beheerders" kun je bepalen wie teams kan bekijken en beheren in het beheerderspaneel.

team-hub-security-settings-in-admin-panel.png

Opmerking: Als een auditlog-event een verborgen Team bevat, kunnen de Accounteigenaar, account Beheerder en Shield Beheerder de verborgen Teamnaam in het evenement weergeven.

Configuratie van teammappen enterprise-tag.png

Standaard kunnen alle gebruikers op je Enterprise-account teammappen maken. Volg deze stappen om het aanmaken van teammappen te beperken tot Enterprise-accountbeheerders:

  1. Scrol omlaag naar het gedeelte "Teammap instellen" op de pagina voor functiebeheer.
  2. Selecteer "Alleen beheerders toestaan om teammappen te maken".
  3. Voeg in het tekstvak dat verschijnt relevante details toe over hoe gebruikers de aanmaak van een teammap kunnen aanvragen. 
    • Je kunt bijvoorbeeld een beheerdersnaam, e-mailadres, telefoonnummer of weblink invoeren die ze kunnen gebruiken voor hun aanvraag.
  4. Klik op Wijzigingen opslaan.

Een ondersteuningspincode voor het hele account genereren  premium-tag.png

document -ondersteuning voor je hele account PIN

Maak een tijdelijke ondersteunings-pincode aan waarmee een Lucid-ondersteuningsmedewerker alle documenten op jouw Enterprise -account kan bekijken. Deze optie is alleen beschikbaar voor accounteigenaren, Shield-beheerders en gebruikers die zowel account- als documentbeheerder zijn.

Volg deze stappen om de pincode voor documentondersteuning te genereren:

  1. Kies Ondersteuningspincodes in de vervolgkeuzelijst Beveiliging in het linkermenu.
  2. Klik in het gedeelte "Pincode voor documentondersteuning" op Maak een pincode voor documentondersteuning aan.
  3. Geef in het pop-upvenster aan hoe lang de pincode actief moet zijn.
  4. Klik op Genereren.

je kunt nu de support-PIN delen met een Lucid-supportagent door op copy-lucid-support-pin-icon.png het kopieer-icoon rechts van de PIN te klikken, zodat zij je kunnen helpen met probleemoplossing. De pincode die je hebt gegenereerd is een tijdelijke pincode.

Pincode voor technische ondersteuning voor het hele account

Maak een tijdelijke ondersteunings-pincode aan waarmee een Lucid-ondersteuningsmedewerker toegang krijgt tot alle gebruikers op jouw account om problemen op te lossen. Deze optie is alleen beschikbaar voor accounteigenaren, accountbeheerders en Shield-beheerders.

Volg deze stappen om de pincode voor technische ondersteuning te genereren:

  1. Kies Ondersteuningspincodes in de vervolgkeuzelijst Beveiliging in het linkermenu.
  2. Klik in het gedeelte "Pincode voor technische ondersteuning" op Maak een pincode voor technische ondersteuning aan.
  3. Geef in het pop-upvenster aan hoe lang de pincode actief moet zijn.
  4. Klik op Genereren.

je kunt nu de support-PIN delen met een Lucid-supportagent door op copy-lucid-support-pin-icon.png het kopieer-icoon rechts van de PIN te klikken, zodat zij je kunnen helpen met probleemoplossing. De pincode die je hebt gegenereerd is een tijdelijke pincode.

Alle actieve pincodes voor documenten en technische ondersteuning worden weergegeven in de sectie Ondersteuningspincodes van de vervolgkeuzelijst Beveiliging. Hier kun je de pincode inzien, bekijken wanneer de pincode is gemaakt en door wie, zien hoe lang de pincode nog geldig is, de toegang tot een actieve pincode intrekken of een nieuwe pincode genereren.

generate-an-account-wide-document-and-technical-support-pin.png

Feedback geven over dit artikel

Heb je feedback over dit artikel? Deel je ervaringen hier

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.