Door Lucid te integreren met Microsoft Entra ID (voorheen Azure Active Directory) kan jouw Gebruiker authenticeren met SAML single-sign-on. Entra ID biedt ook een SCIM-verbinding waarmee je Gebruiker in jouw IdP kunt provisioneren.
De volgende tutorial belicht het proces van het integreren van Entra ID met Lucidchart en Lucidspark. je zal Beheerder-rechten nodig hebben in zowel Microsoft Entra ID als Lucid om deze integratie op te zetten.
Beschikbaarheid van het plan: Alleen Enterprise.
- De SAML-integratie voor Lucid is beschikbaar op FedRAMP-accounts , maar de SCIM-applicatie niet.
- Lees het artikel over Lucid Plannen voor meer informatie over wat er beschikbaar is op jouw account of het artikel Upgrade jouw Lucid account voor instructies voor upgrade.
Stel de Lucid for Beheerder beheer-app in in Microsoft Entra ID
- Meld u aan bij Azure.
- Klik op de startpagina op Entra ID in het navigatiemenu aan de linkerkant.
- Selecteer Enterprise-applicaties in het navigatiemenu aan de linkerkant.
- Klik op +Nieuwe aanvraag linksboven op de pagina.
- Zoek naar "Lucid" en selecteer de tegel Lucid (Alle producten) .
- We raden aan dat als je SCIM wilt gebruiken, je deze app in Entra ID labelt als "Lucid voor beheerdermanagement", want als je ook SCIM wilt gebruiken, zijn er twee Lucid-apps die we aanraden.
- Klik op Maken.
De hier gemaakte app wordt gebruikt voor zowel SAML als SCIM.
Configureer de SAML-integratie voor Lucid via Azure Portal
Opmerking: De stappen als contour in deze sectie worden gedaan voor het instellen van SAML met de Lucid voor Beheerder beheer-app, in plaats van een Lucid voor content access-app. Als je een Lucid gebruikt voor content access group maar geen Lucid voor beheerder management app voor Gebruiker-licenties in SCIM, kun je deze instructies volgen voor jouw Lucid voor content access app. Voor meer informatie, zie de sectie 'Configureer SCIM voor de Lucid Suite in Entra ID ' hieronder.
Volg deze stappen om de SAML-integratie voor Lucid via Azure Portal te configureren:
In azuur:
- Selecteer Entra ID in het navigatiemenu aan de linkerkant van de startpagina van Microsoft Azure .
- Selecteer Enterprise Applications in het navigatiemenu aan de linkerkant.
- Open de Lucid (Alle Producten) app en hernoem deze naar "Lucid voor beheerderbeheer".
- Navigeer in de app naar "Single sign-on instellen".
- U.nder Single Sign-on Mode, selecteer SAML.
- Selecteer Bewerken in uw basis-SAML-configuratie.
- Verander de entiteit-ID naar "Lucidchart.com".
- De standaard is "lucid.app", Wat niet zal werken.
- Als je op een commerciële omgeving zit, werk dan de Reply URL en Sign on URL bij zodat ze overeenkomen met het volgende:
- Standaard link voor antwoord-URL: https://lucid.app/saml/sso/<yourdomainnamehere>
- Secundaire antwoord-URL link: https://www.lucidchart.com/saml/sso/<uwdomeinnaamhier>
-
Aanmeld-URL link: https://lucid.app/saml/sso/<yourdomainnamehere>
- Als je in de FedRAMP-omgeving zit, raadpleeg dan het FedRAMP-overzichtsartikel voor jouw Aanmeld-URL en de standaard antwoord-URL die je zou moeten gebruiken.
- Klik op Opslaan .
-
Controleer of de gebruikersidentificatie "user.userprincipalname" is.
- Alle basiskenmerken en claims moeten standaard al zijn ingesteld.
- Klik op Opslaan .
-
Selecteeronder "Federation Metadata XML" de optie Downloaden om de IdP-metadata op te halen.
- Open het XML-bestand (metadata) niet. U uploadt het opgeslagen bestand naar Lucid.
Let op: Als u meerdere domeinnamen heeft, raden wij u aan het domein te kiezen dat het meest herkenbaar is voor uw gebruikers. Zorg er vervolgens voor dat het domein dat u wilt gebruiken voor uw antwoord-URL's en aanmeldings-URL in stap 7 en 8 hierboven overeenkomt met wat u hebt ingesteld als de "Lucidchart-aanmeldings-URL" in stap 4 van de volgende instructies.
In Lucide:
- Selecteer Beheerder .
- Klik in het menu aan de linkerkant op Beveiliging.
- Klik in de vervolgkeuzelijst op Verificatie.
-
Selecteer Configure rechts van de optie "Sta SAML-verificatie toe" om naar uw SAML-activeringspagina in Lucid te navigeren.
-
Je kunt SAML pas inschakelen als je je domein hebt ingevuld en metadata hebt geüpload.
-
-
Onder "Lucidchart Sign in URL" voer je jouw domeinnaam in.
- Klik op Wijzigingen opslaan.
- Scroll naar beneden op de SAML-activeringspagina van Lucidchart en klik op Identiteitsprovider toevoegen.
-
Upload het XML-bestand (metadata) dat je hebt gedownload van Entra ID.
- Als je al IdP-metadata hebt van Entra ID die eerder in Lucid is geüpload en je moet deze bijwerken, volg dan de instructies in ons SAML-overzichtsartikel .
-
Klik op SAML-verbinding testen om te controleren of Lucid correct communiceert met Microsoft Entra ID.
- De verbinding werkt alleen als de Lucid for Beheerder beheersapp is toegewezen aan jouw test Gebruiker in Entra ID. je kunt de app toewijzen aan Gebruiker in het Assignments-gedeelte van de apppagina. Om dit te doen, navigeer je naar "Gebruiker en Groepen" aan de linkerkant en klik je op Toewijzen.
- Navigeer terug naar de pagina Beveiliging.
- Vink het vakje aan naast 'SAML-verificatie toestaan'.
-
Click Veranderingen opslaan.
Na het inschakelen van SAML in Lucid moet een accountbeheerder een eenmalige autorisatie geven binnen de Microsoft Entra ID-console om de verbinding te voltooien. Totdat dit wordt toegestaan, kan gebruiker die probeert in te loggen worden gevraagd contact op te nemen met zijn beheerder.
je hebt de optie om versleutelde asserties te gebruiken voor de identiteitsproviders die je add for SAML aan jouw Lucid-account. Voor meer informatie, raadpleeg ons SAML-overzichtsartikel .
Opmerking: Je kunt de Standaard Authenticatiemethode in Lucid selecteren nadat je hierboven de methoden hebt aangevinkt die je wilt toestaan als aanmeldopties. Gebruikers zullen worden gevraagd om zich aan te melden met de standaard authenticatie die je hebt ingesteld op de Beveiliging pagina.
Gebruikers aanmaken bij inloggen met SAML
Zodra je SAML hebt geconfigureerd met Microsoft Entra ID voor jouw Lucid account, kun je Just-In-Time provisioning instellen zodat Gebruiker die Lucid toegang hebben toegewezen gekregen in Entra ID en geen Lucid account hebben, bij hun eerste login een account aangemaakt krijgen.
Opmerking: Om JIT-provisioning te laten werken zoals bedoeld, moet u domeinbeheer hebben ingeschakeld en de gebruikersverificatiemethode hebben ingesteld op SAML.
Het maken van nieuwe gebruikers inschakelen voor gebruikers die aan de toepassing zijn toegewezen:
- Ga naar de tabblad "Properties" in jouw Lucid for Beheerder management applicatiepagina binnen Entra ID.
- Scrol naar de onderkant van de pagina en schakel de optie "Gebruikerstoewijzing vereist?" naar "Nee".
- Klik op Opslaan .
- Selecteer Gebruikers en groepen in het menu Beheren.
- Selecteer en wijs Gebruiker en/of groepen toe om toegang te krijgen tot de beheerapplicatie Lucid for Beheerder .
je kunt vervolgens Just-In-Time-provisioning aanpassen in het Licentie-instellingengedeelte van jouw Lucid Beheerderspaneel, afhankelijk van de toegang die ik wil dat Gebruiker heeft. Hier zijn de opties:
- Als je wilt dat alle gebruikers op je Lucidchart account komen met volledige bewerkingslicenties, kies dan de volgende instellingen:
- Selecteer onder de sectie "Toegang geschiktheid" 'In aanmerking komen voor volledige toegang'.
- Onder "Aangepaste geschiktheidscriteria" selecteert u directe toegang.
- Als je wilt dat alle gebruikers als beperkte toegang Gebruiker verschijnen, kies dan onder de sectie "Toegangsgeschiktheid" Alleen in aanmerking komende voor beperkte toegang.
- Uw gebruikers kunnen nog steeds licenties voor volledige bewerking aanvragen. Afhankelijk van de instelling 'Wanneer een gebruiker een licentie aanvraagt', kunt u ervoor zorgen dat licenties automatisch worden verleend aan gebruikers op hun verzoek, of u kunt de aanvragen omzetten in aanvragen in behandeling in uw gebruikerslijst.
Configureer SCIM voor de Lucid Suite in Entra ID
je kunt SCIM gebruiken om Lucid Gebruikers te maken vóór hun eerste login en Lucid organisatiegroepen gebruiken om hen een Lucid Suite licentie toe te wijzen. Om Gebruikers en groepen te provisioneren, volg je de onderstaande stappen in de Lucid for Beheerder managementapp die je hebt gemaakt. Als je de Lucid for Beheerder management-app nog niet hebt ingesteld in Entra ID, kun je de stappen in het bovenstaande gedeelte zien.
Opmerking: De instructies in deze sectie voor het instellen van een SCIM-app zijn relevant als je SCIM voor het eerst opstelt voor jouw Lucid Enterprise -account. Als je SCIM al gebruikte vóór 22 oktober 2024, moet je overstappen naar de nieuwe organisatiegroepservaring. Zie ons artikel overMicrosoft Entra ID-migratie voor instructies.
Voordat je SCIM configureert, moet je het volgende in je Lucid account invullen:
- Controleer of u een Enterprise-account heeft met een up-to-date tariefplan. Neem contact op met de verkoopafdeling om te upgraden.
- Zorg ervoor dat automatische upgrade is ingeschakeld in jouw licentie-instellingen. Dit kan alleen worden gedaan door Accounteigenaar of Beheerder met zowel de rollen Factureringsbeheerder als de accountbeheerder.
- je zal geen bearer-tokens kunnen genereren om SCIM te configureren als deze instelling niet is ingeschakeld. JE kan het beste automatische upgrades uitschakelen na het genereren van bearer-tokens om ongewenste licenties tijdens het configuratieproces te voorkomen.
Zodra je de hierboven genoemde pre-configuratiestappen hebt gevolgd, kun je zowel SCIM configureren voor beheerderbeheer als SCIM voor contenttoegang voor de Lucid Suite in Entra ID door aparte bearertokens in Lucid te genereren en deze vervolgens te gebruiken in Entra ID. Om meer te leren over de verschillen en waarde van elke app, zie ons SCIM-overzicht voor Lucid-artikel .
Verkrijg bearertokens en configureer SCIM-instellingen in Lucid
Voordat je SCIM-provisioning in Entra ID inschakelt, moet je bearer-tokens van Lucid verkrijgen. Om dit te doen:
- Meld u aan bij Lucid als accounteigenaar of accountbeheerder.
- Selecteer Beheerder in het menu aan de linkerkant.
- Klik op App-integratie in het navigatiemenu aan de linkerkant.
- Selecteer op de betreffende SCIM-tegel Instellingen (of Installeren).
- Om beide apps op te zetten, moet je de resterende stappen voor SCIM voor beheerderbeheer en SCIM voor contenttoegang apart volgen. JE genereert voor elke app een apart draagtoken.
- Klik op SCIM inschakelen.
- Klik op Opslaan.
- Klik op Token genereren.
- Als Token genereren niet aanklikbaar is, zorg er dan voor dat de optie "Account automatisch upgraden wanneer er geen licenties meer beschikbaar zijn" is aangevinkt in uw licentie-instellingen en probeer het opnieuw.
- Kopieer het toonhandertoken.
- Klik onder "Groepen uitsluiten van jouw identiteitsprovider" uiterst rechts op bewerken.
- Voer de naam in van de "Alle Gebruikers Groep" van Entra ID en eventuele andere groepen die je wilt uitsluiten.
- Jouw "Alle Gebruikers Groep" zal waarschijnlijk iets anders heten en het moet een exacte naamovereenkomst (hoofdlettergevoelig) zijn met de naam van jouw Microsoft Entra ID groep.
- Klik op Opslaan.
Opmerking: De instelling voor groepen uitsluiten, behandeld in stappen 10-11 hierboven, stelt je in staat om specifieke identiteitsprovidergroepen via SCIM uit te sluiten voor Beheerder-beheersynchronisatie zonder jouw IDP te hoeven wijzigen, terwijl je ook ervoor zorgt dat Gebruiker aan hun specifieke licentiegroep in Lucid wordt toegewezen in plaats van aan de bredere groep.
Configureer integratie(s) en gebruik bearer token(s) in Entra ID
Afhankelijk van of je SCIM wilt gebruiken voor beheerder-beheer, SCIM voor content-toegang, of beide, zullen de stappen hier iets verschillen.
Configuratie voor SCIM voor beheerderbeheer
Om SCIM in te schakelen voor beheerder-beheerprovisioning in Microsoft Entra ID, volgt u deze stappen:
- Open de Lucid for Beheerder management-app .
- Selecteer Provisioning in het navigatiemenu aan de linkerkant.
- Klik op Aan de slag.
- Selecteer Automatischin de vervolgkeuzelijst "Provisioning Mode".
- Onder "Beheerder Credentials" voer https://users.lucid.app/scim/v2/azure in onder "Tenant URL".
- Voer de houdertoken die door Lucid is gegenereerd vanuit de SCIM voor beheerderbeheer in onder "Secret Token".
- Klik op Verbinding testen.
- Als de verbinding tot stand is gebracht, klikt u op Opslaan.
Configuratie voor SCIM voor contenttoegang
- Log in op Entra ID als beheerder.
- Selecteer Entra ID in het navigatiemenu aan de linkerkant van de startpagina van Microsoft Azure .
- Selecteer Enterprise Applications in het navigatiemenu aan de linkerkant.
- Maak een nieuwe app aan vanuit de Lucid (Alle Producten) app en hernoem deze naar "Lucid voor content-toegang".
- Dit stelt je in staat om deze Lucid-app in Entra ID te onderscheiden van de Lucid SCIM for Beheerder management-app die ik mogelijk gebruik uit de bovenstaande instructies.
- Selecteer Provisioning in het navigatiemenu aan de linkerkant.
- Klik op Aan de slag.
- Selecteer Automatischin de vervolgkeuzelijst "Provisioning Mode".
- Onder "Beheerder Credentials" voer https://users.lucid.app/scim/v2/azure in onder "Tenant URL".
- Voer het bearer-token in onder "Secret Token" met de token die je hebt verkregen van de Lucid for content-toegangstegel in de bovenstaande stappen.
- Klik op Verbinding testen.
- Als de verbinding tot stand is gebracht, klikt u op Opslaan.
Stel SCIM in voor beheerderbeheer
De groepen die je hebt opgezet voor SCIM voor beheerderbeheer zullen worden gebruikt om licenties en gedetailleerde beheerder-controles op grote schaal te beheren, inclusief attributbeheer (bijv. Kostencentrum, regio, enzovoort). Deze groepen kunnen ook automatisch Gebruiker- en Lucid-orggroepen inrichten om de bedrijfshiërarchie weer te geven.
Maak gebruikersgroepen aan
Maak nieuwe of aanvullende groepen door deze stappen te volgen:
- Selecteer Entra ID in het navigatiemenu aan de linkerkant van de Azure-startpagina.
- Selecteer Groepen in het menu aan de linkerkant.
- volg de onderstaande stappen om Gelicentieerde gebruiker groups te maken.
Maak licentiegroepen aan
- Klik op Nieuwe groep.
- Werk de volgende instellingen bij:
- Groepsnaam: [voer hier gewenste naam in]
- Optioneel kunt u een groepsbeschrijving invoeren.
- Klik op Maken.
- Herhaal deze stappen voor zoveel licentiegroepen als je wilt.
Wijs groepen toe aan de Lucid for Beheerder beheer-app
Nu kan je de Gebruiker-groepen die ik in de vorige sectie heb aangemaakt toewijzen aan de Lucid voor Beheerder beheer-app door deze stappen te volgen:
- Navigeer naar de Lucid for Beheerder beheer-app in Entra ID.
- Klik op Gebruikers en groepen.
- Volg de overige instructies in dit gedeelte om beide groepen op de juiste manier toe te wijzen.
Wijs uw groep "Alle gebruikers" toe
Dit zou de groep moeten zijn waaraan alle huidige en nieuwe gebruikers bij uw bedrijf automatisch worden toegevoegd. Hiermee kunnen alle toegewezen gebruikers zich aanmelden bij de Lucid applicatie, ervan uitgaande dat SAML is geconfigureerd, en het wordt gebruikt om alle gebruikers in deze groep in je standaard Lucid organisatiegroep te plaatsen.
Opmerking: Er is geen limiet op het aantal gebruikers dat je in deze groep kunt hebben binnen Lucid, omdat ze standaard zijn ingesteld als gebruikers met beperkte toegang. Gebruikers kunnen lid zijn van deze groep totdat ze het bedrijf verlaten.
Ga als volgt te werk om deze groep 'Alle gebruikers' in te stellen:
- Klik op Gebruiker/groep toevoegen.
- Klik onder "Gebruikers en groepen" op Geen geselecteerd.
- Zoek naar jouw "Alle Gebruiker" groep in Entra ID.
- Voor ons voorbeeld gebruiken we de naam 'Alle gebruikers', maar die van u zal waarschijnlijk iets anders heten.
- Selecteer de groep.
- Klik op Selecteren.
- Klik op Toewijzen.
Wijs de groep "Gelicentieerde gebruiker" toe
Deze groepen worden gebruikt om een gebruiker een licentie in Lucid toe te wijzen op basis van hun lidmaatschap van de groep.
Let op: je kan meerdere verschillende groepen gebruiken om Gelicentieerde gebruiker te gebruiken, maar Gebruiker kan maar bij één licentiegroep tegelijk horen in alle groepen. De enige uitzondering op deze regel is de "All Gebruiker"-groep. Het verwijderen van een gebruiker uit een licentiegroep zal de Gebruiker ontnemen, waardoor je licenties gratis kan vrijmaken voor anderen om te gebruiken.
Ga als volgt te werk om deze groep "Gelicentieerde gebruikers" in te stellen:
- Klik op Gebruiker/groep toevoegen.
- Klik onder "Gebruikers en groepen" op Geen geselecteerd.
- Zoek naar jouw gewenste licentiegroep.
- Selecteer de groep.
- Klik op Selecteren.
- Klik op Toewijzen in de linkerbenedenhoek van de pagina.
Provisioning testen
Nadat alle hierboven beschreven instellingen zijn opgeslagen, test u de toepassing om er zeker van te zijn dat deze goed werkt. Om dit te doen:
- Wijs een testgebruiker toe aan een van jouw licentiegroepen.
- Open de Lucid for Beheerder management-app .
- Selecteer Provisioning in het navigatiemenu aan de linkerkant.
- Klik op Provisie op aanvraag in het menu bovenaan de pagina.
- Voer de naam in van de test die je aan de licentiegroep heeft toegewezen.
- Klik op Voorziening.
Als alles werkt zoals bedoeld, zie je groene vinkjes naast alle stappen. U zult ook zien dat de gewijzigde attributen erin geslaagd waren om waarden zoals gebruikersnaam, e-mail, enz. over te halen.
Als u de vinkjes niet ziet, bekijkt u de bovenstaande configuratiestappen. Als de gebruiker is ingericht in uw test, gaat u verder met de volgende sectie.
Inrichting inschakelen in Microsoft Entra ID
Nu u de SCIM-configuratiestappen hebt voltooid en een inrichtingstest hebt uitgevoerd, kunt u inrichting inschakelen. Om dit te doen:
- Ga terug naar de Lucid for Beheerder beheer-app in Entra ID.
- Open de pagina "Provisioning".
- Klik op Beginnen met inrichten.
- Wacht terwijl Entra ID jouw Gebruiker, groepen en lidmaatschappen in Lucid plaatst.
- Zodra de "Huidige cyclusstatus" wordt weergegeven als 100% voltooid, gaat u verder met het volgende gedeelte.
Microsoft Entra-ID-groepen weergeven als organisatiegroepen in Lucid
Controleer dubbel of je de verwachte Microsoft Entra-ID voor beheerder-beheergroepen als organisatorische groepen in Lucid ziet—dit bevestigt dat de migratie succesvol was. Om toegang te krijgen tot de pagina met organisatorische groepen in Lucid, volgt u deze stappen:
- Navigeer terug naar het Lucid beheerpaneel.
- Selecteer Groepen in het navigatiemenu aan de linkerkant.
- Klik in het dropdown-menu op Organisatiegroepen.
Als de Entra ID-provisioning is voltooid, zoals we aanraden om te controleren voordat ik naar deze sectie ga, zou je nu jouw Microsoft Entra ID-groepen uit de Lucid SCIM for Beheerder beheer-app als organisatorische groepen moeten zien op deze pagina van het Lucid Beheerderspaneel.
Opmerking: Als je succesvol de stappen volgt om de All Gebruiker-groep (en andere relevante groepen) in Entra ID uit te sluiten van organisatiegroepen, zal je die groep niet zien in het Lucid Beheerderspaneel. Elke gebruiker die niet is toegevoegd aan een van de organisatiegroepen die je heeft aangemaakt om Gelicentieerde gebruiker te gebruiken, wordt in plaats daarvan automatisch toegevoegd aan de "Standaard organisatiegroep".
Licentie-instellingen configureren voor elke groep
JE bevindt zich nu in het stadium van het proces waarin JE de licentie-instellingen voor elk van jouw organisatiegroepen kan configureren. Dit zorgt ervoor dat Gebruikers gelicentieerd of gedelicenseerd worden zoals bedoeld wanneer ze worden toegevoegd aan of verwijderd uit een van deze groepen. Om toegang te krijgen tot de licentie-instellingen, volgt u deze stappen:
- Navigeer naar het beheerpaneel van Lucid.
- Selecteer Licentie-instellingen in het navigatiemenu aan de linkerkant.
- Klik in het vervolgkeuzemenu op Lucid Suite instellingen.
- Ga verder met de juiste reeks stappen hieronder om de licentie-instellingen voor elke organisatiegroep aan te passen.
Licentie-instelling ingesteld voor de groep gelicentieerde gebruikers:
- Selecteer jouw gewenste licentiegroep uit de lijst van organisatiegroepen aan de linkerkant van de licentiepagina.
- Selecteer in het gedeelte 'Geschiktheid voor toegang' de optie In aanmerking komen voor volledige toegang.
- Selecteer onder 'Aangepaste geschiktheidscriteria' de optie Directe toegang.
- Klik op Wijzigingen opslaan.
- Herhaal deze stappen voor eventuele aanvullende licentiegroepen.
Opmerking: Deze instellingen zorgen ervoor dat elke gebruiker die via SCIM aan deze groep wordt toegevoegd automatisch een Lucid Suite -licentie ontvangt.
Ik heb nu alle stappen voltooid om de beheer-app Lucid for Beheerder succesvol te configureren. Licentie-instellingen worden nu beheerd via de organisatiegroepen die via SCIM zijn aangemaakt.
Stel SCIM in voor contenttoegang
SCIM voor contenttoegang is ideaal voor het beheren van samenwerking, document delen en toegang tot het Lucid-product. Het stelt je in staat om Gebruiker en Team direct van jouw identiteitsprovider te provisioneren en te deprovisioneren, maar beheert geen licenties. Om te beginnen met het opzetten van een SCIM voor content access-app in Entra ID, volgt u de stappen uit de sectie SCIM configureren voor de Lucid Suite in Entra ID en keer dan terug om verder te gaan met de stappen om uw Gebruiker-groepen aan te passen.
We raden aan om deze groepen aan te maken om te delen per afdeling, locatie, enzovoort, afhankelijk van de behoeften van jouw account.
Opmerking: SCIM voor contenttoegang is momenteel niet beschikbaar voor accounts met legacy-groepen (delen). Voor meer informatie of dit van toepassing is op jouw account, raadpleeg ons artikel Lucid Beheerderspaneel: Groepsbeheer .
Voeg Gebruiker toe om groepen in Entra ID te pushen
Gebruikersgroepen in Entra ID stelt Beheerder in staat groepen van Entra ID naar Lucid te pushen en Lucid-groepen te beheren voor deling via Entra ID.
Om nieuwe pushgroepen voor contenttoegang aan te maken, volgt u deze stappen:
- Navigeer naar de Lucid for Beheerder beheer-app in Entra ID.
- Klik op Gebruikers en groepen.
- Klik op Gebruiker/groep toevoegen.
- Klik onder "Gebruikers en groepen" op Geen geselecteerd.
- Zoek naar relevante Entra ID Gebruiker-groepen die je naar Lucid wilt pushen.
- Voeg de groepen toe die ik wil voor document delen, wat er bijvoorbeeld uit kan zien als groepen per afdeling, locatie, enzovoort.
- Als alternatief kun je ook jouw "All Gebruiker"-groep gebruiken die je mogelijk gebruikt voor de SCIM voor beheerder managementapp.
- Selecteer de groep.
- Klik op Selecteren.
- Klik op Toewijzen.
- Volg deze stappen om eventuele extra gebruikersgroepen toe te voegen die je wilt.
Toegangsteam van Lucid Beheerderspaneel
De groepen die je aanmaakt, zijn zichtbaar in het Lucid Beheerderspaneel door de volgende stappen te volgen:
- Navigeer naar het beheerpaneel van Lucid.
- Selecteer Groepen in het navigatiemenu aan de linkerkant.
- Klik in het vervolgkeuzemenu op Team.
Veelgestelde vragen
Wat is het verschil tussen Microsoft SSO en Microsoft Entra ID SAML Sign-On?
Microsoft SSO en Entra ID SAML Sign-On worden beide beheerd vanuit de Azure Portal. SAML gebruikt het SAML2.0-protocol, terwijl MS SSO OAuth2.0 gebruikt Open ID. Over het algemeen worden SAML set-ups als veiliger beschouwd omdat de versleuteling op de transport laag (SSL) zit.
Wat gebeurt er met documenten als ik een gebruiker via SCIM delicentieer?
Wanneer je een gebruiker via SCIM delicenseert, moet je hun document overdragen naar een andere gebruiker op jouw Enterprise -account. De overdracht van document vindt plaats 24 uur na de delicentie via SCIM.
Standaard is de Accounteigenaar de ontvanger van het document dat automatisch wordt overgedragen bij het de-licentie van een Gebruiker. je kunt de ontvanger van het overgedragen document wijzigen door naar de SCIM-integratie-instellingen in het Beheerderspaneel te navigeren en de voorkeurseigenaar wijzigen aan de rechterkant van het e-mailadres te selecteren. Zie de onderstaande screenshot als referentie.
Als je klikt op Standaard eigenaar wijzigen, word je doorgestuurd naar de pagina "Nalevingsinstellingen" van het Lucid Beheerderspaneel waar je de standaard document eigenaar van jouw account kunt wijzigen. Raadpleeg het artikel Lucid Beheerderspaneel: Nalevingsinstellingen artikel voor aanvullende details.
Wanneer ontvangt gebruiker die via SCIM is toegevoegd welkomstmails van Lucid?
Zodra een gebruiker is toegevoegd aan een Lucid-app in Entra ID, ontvangt hij een welkomstmail van Lucid.
Is er een vooraf geconfigureerde SCIM-app beschikbaar voor Lucid GovSuite (FedRAMP)?
Microsoft Entra ID Government-integratie wordt momenteel niet ondersteund. Lucid werkt samen met Microsoft om een vooraf geconfigureerde SCIM-applicatie naar FedRAMP-omgevingen te brengen.
Feedback geven over dit artikel
Heb je feedback over dit artikel?Deel je ervaringen hier.