Microsoft Entra ID SAML en SCIM in Lucid inschakelen

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Door Lucid te integreren met Microsoft Entra ID (voorheen Azure Active Directory), kunnen je gebruikers zich aanmelden met SAML single sign-on. Entra ID biedt ook een SCIM-verbinding waarmee je gebruikers in je IdP kunt provisioneren. 

De volgende tutorial leidt je door het proces waarmee je Entra ID kunt integreren met Lucidchart en Lucidspark. Je hebt beheerdersrechten nodig in zowel Microsoft Entra ID als Lucid om deze integratie in te stellen.

Beschikbaarheid van abonnementen: Alleen Enterprise.
  • De SAML-integratie voor Lucid is beschikbaar op FedRAMP-accounts, maar de SCIM-applicaties niet.
  • Lees het artikel Lucid-abonnementen voor meer informatie over wat beschikbaar is in je account, of het artikel Je Lucid-account upgraden voor instructies om te upgraden.

De Lucid voor beheerdersmanagement-app instellen in Microsoft Entra ID

  1. Log in bij Azure.
  2. Klik vanaf de startpagina op Entra ID in het navigatiemenu aan de linkerkant.
  3. Selecteer Enterprise-applicaties in het navigatiemenu aan de linkerkant.
  4. Klik op +Nieuwe applicatie linksbovenaan de pagina.
  5. Zoek naar “Lucid” en selecteer de tegel Lucid (All Products).
    • Als je van plan bent SCIM te gebruiken, raden we aan deze app in Entra ID te labelen als “Lucid voor beheerdersmanagement”, aangezien we twee Lucid-apps aanbevelen als je ook SCIM wilt gebruiken.
  6. Klik op Maken.

De app die hier is gemaakt, wordt gebruikt voor zowel SAML als SCIM.

Configureer de SAML-integratie voor Lucid via Azure Portal

Opmerking: De stappen in dit gedeelte zijn bedoeld voor het instellen van SAML met de Lucid voor beheerdersmanagement-app, en niet met een Lucid voor toegang tot inhoud-app. Als je een Lucid voor toegang tot inhoud-groep gebruikt, maar geen Lucid voor beheerdersmanagement-app gebruikt voor gebruikerslicenties in SCIM, kun je deze instructies in plaats daarvan volgen voor je Lucid voor toegang tot inhoud-app. Raadpleeg het onderstaande gedeelte SCIM configureren voor de Lucid Suite in Entra ID voor meer informatie.

Volg deze stappen om de SAML-integratie voor Lucid via Azure Portal te configureren:

In Azure:

  1. Selecteer Entra ID in het navigatiemenu aan de linkerkant van de Azure-startpagina.
  2. Selecteer Enterprise-applicaties in het navigatiemenu aan de linkerkant.
  3. Open de Lucid (alle producten)-app en wijzig de naam in "Lucid voor beheerdersmanagement".
  4. Navigeer in de app naar ”Eenmalige aanmelding instellen" .
  5. Onder Single Sign-on-modus selecteer je SAML.
  6. Selecteer Bewerken bij je standaard SAML-configuratie. 
  7. Wijzig de entiteits-ID in "lucidchart.com".
    • De standaard is “lucid.app”, wat niet werkt.
  8. Als je je in een commerciële omgeving bevindt, werk dan de antwoord-URL's en aanmeld-URL bij zodat deze overeenkomen met het volgende: 
    • Standaard antwoord-URL-link: https://lucid.app/saml/sso/<yourdomainnamehere>
    • Secundaire antwoord-URL-link: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • Aanmeld-URL-link: https://lucid.app/saml/sso/<yourdomainnamehere> 
      basic-saml-configuration-in-azure.png
  9. Als je je in de FedRAMP-omgeving bevindt, raadpleeg dan het artikel FedRAMP-overzicht voor je Sign on URL en de Default Reply URL die je moet gebruiken.
  10. Klik op Opslaan.
  11. Bevestig dat de Gebruikersidentificator “user.userprincipalname” is. 
    • Alle basisattributen en claims zouden standaard al ingesteld moeten zijn.
  12. Klik op Opslaan.
  13. Onder “Federation Metadata XML” selecteer je Download om de IdP-metadata op te halen. 
    • Open het XML-bestand (metadata) niet. Je uploadt het opgeslagen bestand naar Lucid.

Opmerking: Als je meerdere domeinnamen hebt, raden we aan het domein te kiezen dat het meest herkenbaar is voor je gebruikers. Zorg er vervolgens voor dat het domein dat je kiest voor je Reply-URL's en Aanmeld-URL in stap 7 en 8 hierboven overeenkomt met wat je hebt ingesteld als de “Aanmeld-URL van Lucidchart” in stap 4 van de volgende instructies.

In Lucid:

  1. Selecteer Beheerder.
  2. Klik op Beveiliging in het menu aan de linkerkant.
  3. Klik in de vervolgkeuzelijst op Authenticatie.
  4. Selecteer Configureren rechts van de optie “SAML-verificatie toestaan” om naar je SAML-activeringspagina in Lucid te gaan.

    • Je kunt SAML pas inschakelen nadat je je domein hebt ingevuld en metadata hebt geüpload.

      saml-configureren-in-lucid.png
  5. Voer onder “Aanmeld-URL van Lucidchart” je domeinnaam in.
    saml-activation-in-lucid.png
  6. Klik op Veranderingen opslaan.
  7. Scrol omlaag op de SAML-activeringspagina van Lucidchart en klik op Identiteitsprovider toevoegen.
  8. Upload het XML-bestand (metadata) dat je hebt gedownload van Entra ID.
    • Als je al IdP-metadata van Entra ID hebt die eerder naar Lucid is geüpload en deze moet bijwerken, volg dan de instructies in ons artikel SAML-overzicht.
  9. Klik op SAML-verbinding testen om te controleren of Lucid correct communiceert met Microsoft Entra ID.
    • De verbinding werkt alleen als de Lucid voor beheerdersmanagement-app is toegewezen aan je testgebruiker in Entra ID. Je kunt de app aan gebruikers toewijzen in het gedeelte Toewijzingen van de app-pagina. Navigeer hiervoor naar “Gebruikers en groepen” aan de linkerkant en klik op Toewijzen
  10. Ga terug naar de pagina Beveiliging. 
  11. Vink het vakje naast “SAML-verificatie toestaan” aan.
  12. Klik op Veranderingen opslaan.
    check-saml-authentication-box-in-lucid-and-save.png

Na het inschakelen van SAML in Lucid moet een accountbeheerder een eenmalige autorisatie verlenen in de Microsoft Entra ID-console om de verbinding te voltooien. Totdat dit is verleend, worden gebruikers die proberen in te loggen mogelijk gevraagd contact op te nemen met hun beheerder.

Je hebt de optie om versleutelde asserties te gebruiken voor de identiteitsproviders die je voor SAML toevoegt aan je Lucid-account. Raadpleeg voor meer informatie ons artikel SAML-overzicht.

Opmerking: Je kunt de standaardverificatiemethode in Lucid selecteren nadat je hierboven de methoden hebt aangevinkt die je wilt toestaan als aanmeldopties. Gebruikers wordt gevraagd zich aan te melden met de standaardverificatie die je hebt ingesteld op de pagina Beveiliging.

Gebruikers aanmaken tijdens inloggen met SAML

Zodra je SAML met Microsoft Entra ID hebt geconfigureerd voor je Lucid-account, kun je Just-In-Time-provisioning instellen zodat er voor gebruikers aan wie Lucid-toegang is toegewezen in Entra ID en die geen Lucid-account hebben, een account wordt aangemaakt bij hun eerste aanmelding.

Opmerking: om JIT-provisioning naar behoren te laten werken, moet je domeinbeheer ingeschakeld hebben en de gebruikersverificatiemethode hebben ingesteld op SAML.

Zo schakel je het aanmaken van nieuwe gebruikers in voor gebruikers die zijn toegewezen aan de applicatie:

  1. Ga naar het tabblad “Eigenschappen” op je applicatiepagina van Lucid voor beheerdersmanagement binnen Entra ID.
  2. Scroll naar de onderkant van de pagina en schakel “Gebruikerstoewijzing vereist?” naar ”Nee”. 
  3. Klik op Opslaan.
  4. Selecteer Gebruikers en groepen uit het menu Beheren. 
  5. Selecteer en wijs gebruikers en/of groepen toe om toegang te krijgen tot de Lucid voor beheerdersmanagement-applicatie.

Vervolgens kun je Just-In-Time provisioning aanpassen in het gedeelte Licentie-instellingen van je Lucid-beheerderspaneel, afhankelijk van de toegang die je gebruikers wilt geven. Dit zijn de opties:

  • Als je wilt dat alle gebruikers die aan je Lucidchart-account worden toegevoegd een volledige bewerkingslicentie krijgen, kies dan de volgende instellingen:
    • Selecteer onder het gedeelte “Toegangsrechten” Komt in aanmerking voor volledige toegang.
    • Selecteer onder “Aangepaste geschiktheidscriteria” Directe toegang.
  • Als je wilt dat alle gebruikers binnenkomen als gebruikers met beperkte toegang, selecteer je onder het gedeelte “Toegangsrechten” Komt alleen in aanmerking voor beperkte toegang.
    • Je gebruikers kunnen nog steeds licenties voor volledige bewerkingsrechten aanvragen. Afhankelijk van de instelling “Als een gebruiker een licentie aanvraagt” kun je licenties automatisch laten toekennen aan gebruikers wanneer zij hierom vragen, of kun je ervoor zorgen dat de verzoeken veranderen in aanvragen in behandeling in je gebruikerslijst.

Configureer SCIM voor de Lucid Suite in Entra ID

Je kunt SCIM gebruiken om Lucid-gebruikers vóór hun eerste aanmelding aan te maken en organisatiegroepen van Lucid gebruiken om hun een Lucid Suite-licentie toe te wijzen. Om gebruikers en groepen te provisioneren, volg je de onderstaande stappen in de Lucid voor beheerdersmanagement-app die je hebt gemaakt. Als je de Lucid voor beheerdersmanagement-app nog niet hebt ingesteld in Entra ID, kun je de stappen in het bovenstaande gedeelte bekijken.

Opmerking: de instructies in dit gedeelte voor het instellen van een SCIM-app zijn relevant als je voor het eerst SCIM instelt voor je Lucid Enterprise-account. Als je SCIM al vóór 22 oktober 2024 gebruikte, moet je migreren naar de nieuwe ervaring met organisatiegroepen. Raadpleeg ons artikel Microsoft Entra ID-migratie voor instructies.

Voordat je SCIM configureert, voer je het volgende uit in je Lucid-account:

  • Bevestig dat je een Enterprise-account hebt met een actueel tariefplan. Neem voor een upgrade contact op met sales.
  • Zorg ervoor dat automatisch upgraden is ingeschakeld in je licentie-instellingen. Dit kan alleen worden gedaan door accounteigenaren of beheerders met zowel de rol van factureringsbeheerder als accountbeheerder. 
    • Je kunt geen bearer-tokens genereren om SCIM te configureren als deze instelling niet is ingeschakeld. Je kunt automatische upgrades uitschakelen na het genereren van bearer-tokens om ongewenste licentieverlening tijdens het configuratieproces te voorkomen.

Zodra je de bovenstaande pre-configuratiestappen hebt gevolgd, kun je zowel SCIM voor beheerdersmanagement als SCIM voor toegang tot inhoud voor de Lucid Suite in Entra ID configureren door afzonderlijke bearer-tokens in Lucid te genereren en deze vervolgens in Entra ID te gebruiken. Raadpleeg ons artikel SCIM-overzicht voor Lucid om meer te weten te komen over de verschillen en de toegevoegde waarde van elke app.

Bearer-tokens verkrijgen en SCIM-instellingen configureren in Lucid

Voordat je SCIM-provisioning inschakelt in Entra ID, moet je bearer-tokens verkrijgen van Lucid. Dit doe je als volgt:

  1. Log in op Lucid als accounteigenaar of accountbeheerder.
  2. Selecteer Beheerder in het menu aan de linkerkant.
  3. Klik op App-integratie in het navigatiemenu aan de linkerkant.
  4. Selecteer op de desbetreffende SCIM-tegel Instellingen (of Installeren).
    • Om beide apps in te stellen, moet je de resterende stappen voor SCIM voor beheerdersmanagement en SCIM voor toegang tot inhoud afzonderlijk volgen. Je genereert een afzonderlijk bearer-token voor elke app.
  5. Klik op SCIM inschakelen.
  6. Klik op Opslaan.
  7. Klik op Token genereren.
    • Als Token genereren niet aanklikbaar is, zorg er dan voor dat de optie “Account automatisch upgraden wanneer er geen licenties meer beschikbaar zijn” is aangevinkt in je licentie-instellingen en probeer het opnieuw.
  8. Kopieer de bearer-token.
  9. Klik onder “Groepen uitsluiten van je identiteitsprovider” helemaal rechts op Bewerken.
  10. Typ de naam van de groep “Alle gebruikers” uit Entra ID en eventuele andere groepen die je wilt uitsluiten.
    • Je groep “Alle gebruikers” heeft waarschijnlijk een andere naam en moet qua naam exact overeenkomen (niet hoofdlettergevoelig) met de naam van je Microsoft Entra ID-groep.
  11. Klik op Opslaan.

Opmerking: Met de instelling voor het uitsluiten van groepen, die hierboven in stappen 10-11 wordt behandeld, kun je specifieke groepen van je identity provider uitsluiten via SCIM voor beheerdersmanagementsynchronisatie zonder je IDP te hoeven wijzigen, terwijl je er ook voor zorgt dat gebruikers worden toegewezen aan hun specifieke licentiegroep in Lucid, in plaats van de bredere groep.

Configureer integratie(s) en gebruik bearer-token(s) in Entra ID

Afhankelijk van of je SCIM voor beheerdersmanagement, SCIM voor toegang tot inhoud of beide wilt gebruiken, verschillen de stappen hier enigszins.

Configuratie voor SCIM voor beheer van beheerders

Volg deze stappen om het provisioneren van SCIM voor beheerdersmanagement in Microsoft Entra ID in te schakelen:

  1. Open de app Lucid voor beheerdersmanagement.
  2. Selecteer Provisioning in het navigatiemenu aan de linkerkant.
  3. Klik op Aan de slag.
  4. Selecteer Automatisch in de vervolgkeuzelijst “Provisioning Mode”.
  5. Voer onder “Beheerderscredentials” https://users.lucid.app/scim/v2/azure in onder “Tenant-URL”.
  6. Voer het door Lucid gegenereerde bearer-token van SCIM voor beheerdersmanagement in onder “Geheim token”.
  7. Klik op Verbinding testen.
    test-token-connection-in-azure.png
  8. Als de verbinding is gelukt, klik dan op Opslaan.

Configuratie voor SCIM voor toegang tot inhoud

  1. Log in bij Entra ID als beheerder.
  2. Selecteer Entra ID in het navigatiemenu aan de linkerkant van de Azure-startpagina.
  3. Selecteer Enterprise-applicaties in het navigatiemenu aan de linkerkant.
  4. Maak een nieuwe app op basis van de Lucid (All Products)-app en hernoem deze naar "Lucid for content access".
    • Hiermee kun je deze Lucid-app in Entra ID onderscheiden van de Lucid SCIM voor beheerdersmanagement-app die je mogelijk gebruikt op basis van de bovenstaande instructies.
  5. Selecteer Provisioning in het navigatiemenu aan de linkerkant.
  6. Klik op Aan de slag.
  7. Selecteer Automatisch in de vervolgkeuzelijst “Provisioning Mode”.
  8. Voer onder “Beheerderscredentials” https://users.lucid.app/scim/v2/azure in onder “Tenant-URL”.
  9. Voer het bearer-token in onder “Geheim token” met behulp van het token dat je in de bovenstaande stappen hebt verkregen via de tegel Lucid for content access.
  10. Klik op Verbinding testen.
    test-token-connection-in-azure.png
  11. Als de verbinding is gelukt, klik dan op Opslaan.

SCIM instellen voor beheerdersmanagement

De groepen die je instelt voor SCIM voor beheerdersmanagement worden gebruikt om licentiebeheer en gedetailleerde beheerderscontroles op grote schaal te beheren, inclusief attribuutbeheer (bijv. kostenplaats, regio, enz.). Deze groepen kunnen ook worden gebruikt om gebruikers en Lucid-organisatiegroepen automatisch te provisioneren op basis van de bedrijfshiërarchie.

Gebruikersgroepen aanmaken

Volg deze stappen om nieuwe of extra groepen aan te maken:

  1. Selecteer Entra ID in het navigatiemenu aan de linkerkant van de Azure-startpagina.
  2. Selecteer Groepen in het menu aan de linkerkant.
  3. Volg de onderstaande stappen om licentiegebruikersgroepen aan te maken.

Licentiegroepen aanmaken

  1. Klik op Nieuwe groep.
  2. Werk de volgende instellingen bij:
    • Groepsnaam: [voer hier de gewenste naam in]
    • Optioneel kun je een groepsbeschrijving invoeren.
  3. Klik op Maken.
  4. Herhaal deze stappen voor zoveel licentiegroepen als je wilt.

Groepen toewijzen aan de Lucid voor beheerdersmanagement-app

Je kunt de gebruikersgroepen die je in het vorige gedeelte hebt aangemaakt nu als volgt toewijzen aan de Lucid voor beheerdersmanagement-app:

  1. Ga naar de Lucid voor beheerdersmanagement-app in Entra ID.
  2. Klik op Gebruikers en groepen.
  3. Volg de resterende instructies in deze sectie om beide groepen correct toe te wijzen.

Wijs je groep "Alle gebruikers" toe

Dit moet de groep zijn waaraan alle huidige en nieuwe gebruikers in je bedrijf automatisch worden toegevoegd. Hiermee kunnen alle toegewezen gebruikers zich aanmelden bij de Lucid-applicatie, mits SAML is geconfigureerd, en worden alle gebruikers in deze groep geprovisioneerd in je standaardorganisatiegroep van Lucid.

Opmerking: Er is geen limiet op het aantal gebruikers dat je in deze groep binnen Lucid kunt hebben, omdat ze standaard worden geprovisioneerd als gebruikers met beperkte toegang. Gebruikers kunnen lid zijn van deze groep totdat ze het bedrijf verlaten.

Volg deze stappen om de groep "Alle gebruikers" op te stellen:

  1. Klik op Gebruiker/groep toevoegen.
  2. Klik onder “Gebruikers en groepen” op Geen geselecteerd.
  3. Zoek naar je groep “Alle gebruikers” in Entra ID. 
    • In ons voorbeeld gebruiken we de naam “Alle gebruikers”, maar die van jou heet waarschijnlijk anders.
  4. Selecteer de groep.
  5. Klik op Selecteren.
  6. Klik op Toewijzen.
    all-users-group-set-up-in-azure.png

Wijs de groep(en) "Gebruiker met licentie" toe

Deze groepen worden gebruikt om een gebruiker een licentie in Lucid toe te wijzen op basis van hun lidmaatschap van de groep.

Let op: Je kunt meerdere groepen gebruiken om gebruikers een licentie te geven, maar gebruikers kunnen in alle groepen samen slechts tot één licentiegroep tegelijk behoren. De enige uitzondering op deze regel is de groep “Alle gebruikers”. Als je een gebruiker uit een licentiegroep verwijdert, verliest die gebruiker de licentie, waardoor je licenties vrijmaakt voor anderen.

Volg deze stappen om deze groep “Gelicentieerde gebruiker” in te stellen:

  1. Klik op Gebruiker/groep toevoegen.
  2. Klik onder “Gebruikers en groepen” op Geen geselecteerd.
  3. Zoek naar je gewenste licentiegroep.
  4. Selecteer de groep.
  5. Klik op Selecteren.
    add-licensed-user-group-assignment-in-azure.png
  6. Klik op Toewijzen in de linkerbenedenhoek van de pagina.

Provisioning testen

Nadat alle hierboven beschreven instellingen zijn opgeslagen, test je de applicatie om te controleren of deze correct functioneert. Dit doe je als volgt:

  1. Wijs een testgebruiker toe aan een van je licentiegroepen.
  2. Open de app Lucid voor beheerdersmanagement .
  3. Selecteer Provisioning in het navigatiemenu aan de linkerkant.
  4. Klik op Op aanvraag inrichten in het menu bovenaan de pagina.
  5. Voer de naam in van de testgebruiker die je aan de licentiegroep hebt toegewezen.
  6. Klik op Provision.

provision-on-demand-tab-in-azure.png

Als alles naar behoren werkt, zie je groene vinkjes naast alle stappen. Je ziet ook dat de gewijzigde attributen succesvol zijn geweest in het overnemen van waarden zoals gebruikersnaam, e-mail, enz.

provision-on-demand-test-for-azure-scim.png

Als je de vinkjespictogrammen niet ziet, bekijk dan de bovenstaande configuratiestappen. Als de gebruiker succesvol is geprovisioneerd in je test, ga dan door naar het volgende gedeelte.

Schakel provisioning in Microsoft Entra ID in

Nu je de SCIM-configuratiestappen hebt voltooid en met succes een provisioningtest hebt uitgevoerd, kun je provisioning inschakelen. Dit doe je als volgt:

  1. Ga terug naar de Lucid voor beheerdersmanagement-app in Entra ID.
  2. Open de pagina “Provisioning”.
  3. Klik op Provisioning starten.
  4. Wacht terwijl Entra ID je gebruikers, groepen en lidmaatschappen provisioneert in Lucid.
    • Zodra de "Huidige cyclusstatus" als 100% voltooid wordt weergegeven, ga je door naar het volgende gedeelte.

Bekijk Microsoft Entra ID-groepen als organisatiegroepen in Lucid

Controleer nogmaals of je de verwachte Microsoft Entra ID voor beheerdersmanagementgroepen als organisatiegroepen in Lucid ziet. Dit bevestigt dat de migratie is geslaagd. Volg deze stappen om toegang te krijgen tot de pagina met organisatiegroepen in Lucid:

  1. Navigeer terug naar het Lucid-beheerderspaneel.
  2. Selecteer Groepen in het menu aan de linkerkant.
  3. Klik in het vervolgkeuzemenu op Organisatiegroepen.

Als de Entra ID-provisioning is voltooid, zoals we aanraden te controleren voordat je doorgaat naar dit gedeelte, zou je nu je Microsoft Entra ID-groepen uit de Lucid SCIM voor beheerdersmanagement-app moeten zien als organisatiegroepen op deze pagina van het Lucid-beheerderspaneel.

Als je de stappen voor het uitsluiten van de groep Alle gebruikers (en eventuele andere toepasselijke groepen) in Entra ID van organisatiegroepen correct hebt gevolgd, zie je die groep niet in het Lucid-beheerderspaneel. Gebruikers die niet zijn toegevoegd aan een van de organisatiegroepen die je hebt aangemaakt voor het toekennen van licenties aan gebruikers, worden in plaats daarvan automatisch toegevoegd aan de "Standaard organisatiegroep".

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Opmerking: Entra ID SCIM synchroniseert leden van geneste groepen niet automatisch. Als gevolg hiervan kunnen geneste groepen in Lucid verschijnen zonder leden. Om ervoor te zorgen dat gebruikers worden gesynchroniseerd met Lucid, voeg je ze rechtstreeks toe als een van je groepen die zijn toegewezen aan de Lucid (alle poducten)-applicatie in Entra ID.

Licentie-instellingen voor elke groep configureren

Je bent nu in het proces op het punt gekomen waarop je de licentie-instellingen voor elk van je organisatiegroepen kunt configureren. Dit zorgt ervoor dat gebruikers zoals bedoeld een licentie krijgen of dat hun licentie wordt ingetrokken wanneer ze aan een van deze groepen worden toegevoegd of eruit worden verwijderd. Volg deze stappen om toegang te krijgen tot de licentie-instellingen:

  1. Navigeer naar het Lucid-beheerderspaneel.
  2. Selecteer Licentie-instellingen in het navigatiemenu aan de linkerkant.
  3. Klik in het vervolgkeuzemenu op Lucid Suite-instellingen.
  4. Ga naar de toepasselijke stappen hieronder om de licentie-instellingen voor elke organisatiegroep aan te passen.

lucid-suite-license-settings-for-licensed-users.png

Licentie-instelling ingesteld voor de groep gelicentieerde gebruikers:

  1. Selecteer je gewenste licentiegroep in de lijst met organisatiegroepen aan de linkerkant van de licentiepagina.
  2. Selecteer onder het gedeelte “Toegangsrechten” Komt in aanmerking voor volledige toegang.
  3. Selecteer Directe toegang onder "Aangepaste toelatingscriteria”.
  4. Klik op Wijzigingen opslaan.
  5. Herhaal deze stappen voor eventuele extra licentiegroepen.

Opmerking: Met deze instellingen ontvangen gebruikers die via SCIM aan deze groep worden toegevoegd automatisch een Lucid Suite-licentie.

Je hebt nu alle stappen voltooid om de Lucid voor beheerdersmanagement-app te configureren. Licentie-instellingen worden nu beheerd via de organisatiegroepen die via SCIM zijn aangemaakt.

Stel SCIM voor toegang tot inhoud in

SCIM voor toegang tot inhoud is ideaal om samenwerking, het delen van documenten en toegang tot Lucid-producten te beheren. Hiermee kun je gebruikers en teams direct vanuit je identity provider provisioneren en deprovisioneren, maar het beheert geen licenties. Volg de stappen in het gedeelte SCIM voor de Lucid Suite configureren in Entra ID om te beginnen met het instellen van een SCIM voor toegang tot inhoud-app in Entra ID, en kom daarna hier terug om door te gaan met de stappen om je gebruikersgroepen aan te passen.

We raden aan deze groepen te maken om te delen per afdeling, locatie enz., afhankelijk van de behoeften van je account.

Opmerking: SCIM voor toegang tot inhoud is momenteel niet beschikbaar voor accounts met legacy-groepen (delen). Als je meer wilt weten over of dit van toepassing is op je account, raadpleeg je ons artikel Lucid-beheerderspaneel: groepsbeheer.

Gebruikers toevoegen aan pushgroepen in Entra ID

Met gebruikersgroepen in Entra ID kunnen beheerders groepen vanuit Entra ID naar Lucid pushen en Lucid-groepen voor delen via Entra ID beheren.

Volg deze stappen om nieuwe pushgroepen voor toegang tot inhoud aan te maken:

  1. Ga naar de Lucid voor beheerdersmanagement-app in Entra ID.
  2. Klik op Gebruikers en groepen.
  3. Klik op Gebruiker/groep toevoegen.
  4. Klik onder “Gebruikers en groepen” op Geen geselecteerd.
  5. Zoek naar relevante Entra ID-gebruikersgroepen die je naar Lucid wilt pushen.
    • Voeg de groepen die je wilt gebruiken voor het delen van documenten toe en pas ze aan, zoals groepen per afdeling, locatie enzovoort.
    • Als alternatief kun je ook je groep “Alle gebruikers” gebruiken, die je mogelijk gebruikt voor de SCIM voor beheerdersmanagement-app. 
  6. Selecteer de groep.
  7. Klik op Selecteren.
  8. Klik op Toewijzen.
  9. Volg deze stappen om eventuele aanvullende gebruikersgroepen toe te voegen die je wilt.

Toegang tot teams vanuit het Lucid-beheerderspaneel

De groepen die je aanmaakt, zijn zichtbaar in het Lucid-beheerderspaneel door deze stappen te volgen:

  1. Navigeer naar het Lucid-beheerderspaneel.
  2. Selecteer Groepen in het menu aan de linkerkant.
  3. Klik in het vervolgkeuzemenu op Teams.

Veelgestelde vragen

Wat is het verschil tussen Microsoft SSO en Microsoft Entra ID SAML-aanmelding?
Microsoft SSO en Entra ID SAML-aanmelding worden beide beheerd vanuit de Azure-portal. SAML gebruikt het SAML2.0-protocol terwijl MS SSO OAuth2.0 OpenID gebruikt. Over het algemeen worden SAML-configuraties als veiliger beschouwd omdat de encryptie zich op de transportlaag (SSL) bevindt.

Wat gebeurt er met documenten als ik de licentie van een gebruiker intrek via SCIM?
Als je de licentie van een gebruiker intrekt via SCIM, moet je hun documenten overdragen aan een andere gebruiker op je Enterprise-account. De documentoverdracht vindt 24 uur na het intrekken van de licentie via SCIM plaats.

Standaard is de accounteigenaar de ontvanger van de documenten die automatisch worden overgedragen bij het intrekken van de licentie van een gebruiker. Je kunt de ontvanger van de overgedragen documenten wijzigen door naar de instellingen voor de SCIM-integratie in het beheerderspaneel te gaan en aan de rechterkant van het e-mailadres Standaardeigenaar wijzigen te selecteren. Zie de onderstaande schermafbeelding ter referentie.

Als je op Standaardeigenaar wijzigen klikt, word je omgeleid naar de pagina "Compliance-instellingen" van het Lucid-beheerderspaneel, waar je de standaarddocumenteigenaar voor je account kunt wijzigen. Bekijk het artikel Lucid-beheerderspaneel: compliance-instellingen voor meer informatie.
ontvanger-van-documenten-wijzigen-bij-het-verwijderen-of-intrekken-van-licenties-van-gebruikers-via-SCIM.png

Wanneer ontvangen gebruikers die via SCIM zijn toegevoegd welkomstmails van Lucid?
Zodra een gebruiker is toegevoegd aan een Lucid-app in Entra ID, ontvangt deze een welkomstmail van Lucid.

Is er een vooraf geconfigureerde SCIM-app beschikbaar voor Lucid GovSuite (FedRAMP)?
Microsoft Entra ID Government-integratie wordt momenteel niet ondersteund. Lucid werkt samen met Microsoft om een vooraf geconfigureerde SCIM-applicatie naar FedRAMP-omgevingen te brengen.

Feedback geven over dit artikel

Heb je feedback over dit artikel? Deel je ervaringen hier

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.