SAML-overzicht

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Lucid biedt SAML-integratie voor Enterprise-accounts, zodat Beheerders eenvoudig de toegang van Gebruiker tot Lucid kunnen beheren via identity prodivers (IdP's).

Met de SAML-integratie van Lucid kunt u Lucid verbinden met uw IDP, zodat gebruikers in uw account zich snel en veilig kunnen authenticeren via uw IDP met behulp van SAML SSO. U kunt de instellingen van uw account ook zo configureren dat gebruikers automatisch in Lucid worden aangemaakt wanneer ze voor de eerste keer inloggen nadat hen de Lucid-app is toegewezen in uw IDP.

Het doel van dit artikel is om u te helpen bij het opzetten van een SAML-verbinding binnen Lucid. We behandelen de algemene informatie en linken naar bronnen die betrekking hebben op specifieke IDP's voordat we geavanceerde instellingen behandelen.

Beschikbaarheid van het plan: Alleen Enterprise.

Download de metadata van de Lucid-serviceprovider

  1. Klik in Lucid op Beheerder in de opties Meer in de linkerbenedenhoek.
  2. Selecteer App-integratie in het linkermenu.
  3. Selecteer de SAML-tegel.
  4. Voer in wat je bedoelde te gebruiken als jouw SAML-domein in het domein text vak. 
    • De SAML integratie zal jouw domein gebruiken om een Lucid sign-on URL te genereren die je zal leveren aan jouw IDP. Een Gebruiker kan direct naar deze URL gaan om SAML SSO te starten.
    • Zorg ervoor dat u alleen het domein invoert, en niet de volledige URL. Als u bijvoorbeeld 'acme.com' als uw domein invoert, is de URL https://lucid.app/saml/sso/<your domain here>. 
  5. Als uw toepassing OID-naamgevingsconventies gebruikt, klikt u op het selectievakje OID. Anders slaat u deze stap over.
  6. Download de metadata rechtsonder. 

Zet een Lucid SAML 2.0-verbinding op in uw IDP

SAML-standaarden en kant-en-klare IDP-apps 

We ondersteunen de SAML 2.0-standaard en de volgende kant-en-klare IDP-apps: Microsoft Entra ID en Okta.

De basisinformatie die nodig is om een SAML-verbinding op te zetten in jouw IDP: 

SP-ID / entityID / doelgroepbeperking: lucidchart.com
Aanmeldings-URL: https://lucid.app/saml/sso/ <uwdomein>
ACS / antwoord-URL primaire index = 0: https://lucid.app/saml/sso/ <uwdomein>
ACS / antwoord-URL secundaire Index = 1: (dit is alleen nodig voor accounts die federatieve SAML-metagegevens gebruiken) https://www.lucidchart.com/saml/sso/ <uwdomein>
SSO-servicebinding: We gebruiken standaard POST, maar kunnen werken met REDIRECT (neem contact met ons op als u REDIRECT gebruikt)
Digest-algoritme: SHA-256
naamID: We werken het liefst met e-mail, maar kunnen ook met andere waarden werken

Als je in de FedRAMP-omgeving zit, raadpleeg dan ons FedRAMP overzichtsartikel voor de waarden die nodig zijn om een Lucid SAML 2.0-verbinding in jouw IDP op te zetten.

 Attribuutverklaring:

Waardenaam Geaccepteerde naamgevingsconventie OID-naamgevingsconventie 
E-mail gebruiker.email  urn:oid:0.9.2342.19200300.100.1.3 
Voornaam Gebruiker.Voornaam  urn:oid:2.5.4.42 
Achternaam Gebruiker.Achternaam urn:oid:2.5.4.4 

 

Voeg IDP-metagegevens toe aan Lucid en test uw SAML-verbinding

  1. Log in op Lucid.
  2. Navigeer naar het Lucid-beheerderspaneel.
  3. Open jouw IdP in een ander tabblad.
  4. Genereer een certificaat in jouw IdP.
  5. Zodra deze zijn gegenereerd, downloadt u de IdP-metadata.
  6. Terug naar jouw Lucid Beheerderspaneel tabblad.
  7. Selecteer App-integratie in het linkermenu.
  8. Selecteer de SAML-tegel.
  9. Upload in het gedeelte Identity Provider de nieuwe IdP-metadata naar Lucid.
    • Lucid accepteert alleen XML-bestanden, dus het kan zijn dat je jouw tekst moet converteren naar een XML-bestand.
  10. Als jouw IdP dit vereist, ga dan terug naar het tabblad van jouw identity provider en activeer het certificaat.
  11. Zodra de metagegevens zijn geüpload, klikt u op SAML-verbinding testen onder de ingevulde metagegevens om een gesimuleerde SP-aanmelding uit te voeren.

Jouw IdP-certificaat bijwerken

  1. Log in op Lucid.
  2. Navigeer naar het Lucid-beheerderspaneel.
  3. Selecteer App-integratie in het linkermenu.
  4. Selecteer de SAML-tegel.
  5. Sla optioneel jouw huidige XML metadata lokaal op.
    • Klik in het gedeelte Identity Provider op bewerken voor de huidige metagegevens. Kopieer en plak dit in een document op je lokale apparaat.
    • Dit is een veiligheidsmaatregel voor het geval er iets misgaat tijdens het vervangen van het certificaat.
  6. Klik op Verwijderen op jouw huidige metadata om deze te verwijderen van ons SAML-portaal.
  7. Open jouw IdP in een ander tabblad.
  8. Genereer een nieuw certificaat in jouw IdP.
  9. Zodra deze zijn gegenereerd, downloadt u de IdP-metadata.
  10. Terug naar jouw Lucid Beheerderspaneel tabblad.
  11. Upload in het gedeelte Identity Provider de nieuwe IdP-metadata naar Lucid.
    • Lucid accepteert alleen XML-bestanden, dus het kan zijn dat je jouw tekst moet converteren naar een XML-bestand.
  12. Als jouw IdP dit vereist, ga dan terug naar het tabblad van jouw identity provider en activeer het certificaat.
  13. Zodra de nieuwe metagegevens zijn geüpload, klikt u op SAML-verbinding testen onder de ingevulde metagegevens om een gesimuleerde SP-aanmelding uit te voeren.

Zoek het certificaat dat nodig is om beweringen te versleutelen

Voor gecodeerde beweringen is een aangepaste SAML IDP vereist.

Om het encryptiecertificaat in Lucid te downloaden en te uploaden naar uw IDP, volgt u deze stappen:

  1. Navigeer naar het Lucid-beheerderspaneel.
  2. Selecteer App-integratie in het linkermenu.
  3. Zoek op het tabblad ‘Algemeen’ de tegel ‘SAML’ en klik op Instellingen.
  4. Blader op de activeringspagina omlaag naar het gedeelte 'Encryptiecertificaat downloaden'.
  5. Selecteer Certificaat downloaden.
  6. Volg de instructies van uw specifieke identiteitsprovider om gecodeerde beweringen in te schakelen met het certificaat dat u van Lucid hebt gedownload.

Schakel versleuteling van IDP-definitie in of uit

Nadat u een IDP voor SAML-verbinding in Lucid hebt geactiveerd, ziet u een lijst met Assertion-encryptie waarin wordt aangegeven of de beweringen voor de identiteitsprovider 'Gecodeerd' of 'Niet-gecodeerd' zijn. Assertie-encryptie beveiligt de identiteitsgegevens van gebruikers door verklaringen te coderen die worden gedeeld tussen de identiteitsprovider en de serviceprovider, waardoor privacy en integriteit worden gewaarborgd.

Volg deze stappen om een IDP te wijzigen tussen niet-gecodeerde en gecodeerde beweringen:

  1. Klik op Bewerken onder aan een IDP Lucid-beheerderspaneel.
  2. Schakel Assertie-encryptie in het pop-upvenster in.
  3. Selecteer Opslaan.

Opmerking: IDP-beweringen zijn standaard niet-versleuteld.

Bronnen

Bekijk de aanvullende bronnen hieronder voor meer informatie over deze functie of om aanvullende vragen te stellen. Deze bronnen zijn alleen beschikbaar in het Engels.

Community-berichten

Feedback geven over dit artikel

Heb je feedback over dit artikel?Deel je ervaringen hier

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.