Lucid biedt SAML-integraties bij Enterprise-accounts, zodat beheerders gemakkelijk de toegang van gebruikers tot Lucid kunnen beheren via identityproviders (IdP's).
Met de SAML-integratie van Lucid kun je Lucid verbinden met je IdP, zodat gebruikers in je account zich snel en veilig kunnen verifiëren via je IdP met SAML SSO. Je kunt ook de instellingen van je account configureren zodat gebruikers automatisch in Lucid worden aangemaakt wanneer ze zich voor het eerst aanmelden nadat de Lucid-app aan hen is toegewezen in je IdP.
Het doel van dit artikel is om je te begeleiden bij het instellen van een SAML-verbinding binnen Lucid. We behandelen de algemene informatie en linken naar bronnen over specifieke IDP's voordat we geavanceerde configuraties bespreken.
Beschikbaarheid van abonnementen: Alleen Enterprise.
- Beschikbaar voor FedRAMP-accounts.
- Lees het artikel Lucid-abonnementen voor meer informatie over wat beschikbaar is in je account, of het artikel Je Lucid-account upgraden voor instructies om te upgraden.
Metadata van Lucid-serviceprovider downloaden
- Klik in Lucid op Beheerder in het menu Meer opties linksonder.
- Selecteer App-integratie in het menu aan de linkerkant.
- Selecteer de SAML-tegel.
-
Voer wat je wilde gebruiken als je SAML-domein in het domeintekstvak in.
- De SAML-integratie gebruikt je domein om een Lucid-aanmeld-URL te genereren die je aan je IDP verstrekt. Een gebruiker kan direct naar deze URL gaan om SAML SSO te initiëren.
- Zorg ervoor dat je alleen het domein invult, niet de volledige URL. Als je bijvoorbeeld 'acme.com' invult als je domein, is de URL https://lucid.app/saml/sso/.<your domain here>.
- Als je applicatie OID-naamgeving gebruikt, klik dan op het OID-selectievakje. Sla anders deze stap over.
- Download de metadata in de rechterbenedenhoek.
Een Lucid SAML 2.0-verbinding in je IDP instellen
SAML-standaarden en ingebouwde IDP-apps
We ondersteunen de SAML 2.0-standaard en de volgende vooraf gebouwde IDP-apps: Microsoft Entra ID en Okta.
De basisinformatie die nodig is om een SAML-verbinding in te stellen in je IDP:
| SP-identificatie/entityID/doelgroepbeperking: | lucidchart.com |
| Aanmeld-URL: | https://lucid.app/saml/sso/<yourdomain> |
| ACS/Reply URL primaire index = 0: | https://lucid.app/saml/sso/<yourdomain> |
| ACS/Reply URL secundaire index =1: (dit is alleen nodig voor accounts die gefedereerde SAML-metagegevens gebruiken) | https://www.lucidchart.com/saml/sso/<yourdomain> |
| SSO-servicebinding: | We gebruiken standaard POST, maar kunnen werken met REDIRECT (neem contact met ons op als je REDIRECT gebruikt) |
| Digest-algoritme: | SHA-256 |
| Naam-ID: | We werken bij voorkeur met e-mail, maar kunnen ook met andere waarden werken |
Als je je in de FedRAMP-omgeving bevindt, raadpleeg dan ons artikel FedRAMP-overzicht voor de waarden die nodig zijn om een Lucid SAML 2.0-verbinding in te stellen in je IDP.
Attribuutverklaring:
| Waardenaam | Geaccepteerde naamgevingsconventie | OID-naamgevingsconventie |
| gebruiker.e-mailadres | urn:oid:0.9.2342.19200300.100.1.3 | |
| voornaam | gebruiker.voornaam | urn:oid:2.5.4.42 |
| achternaam | gebruiker.achternaam | urn:oid:2.5.4.4 |
Voeg IdP-metadata toe aan Lucid en test je SAML-verbinding
- Log in bij Lucid.
- Navigeer naar het Lucid-beheerderspaneel.
- Open je IdP in een ander tabblad.
- Genereer een certificaat in je IdP.
- Als je een van deze IdP's gebruikt, raadpleeg dan de informatie in hun hulpcentrum:
- Zodra het is gegenereerd, download je de IdP-metadata.
- Ga terug naar het tabblad van je Lucid-beheerderspaneel.
- Selecteer App-integratie in het menu aan de linkerkant.
- Selecteer de SAML-tegel.
- Upload in de sectie Identiteitsprovider de nieuwe IdP-metadata naar Lucid.
- Lucid accepteert alleen XML-bestanden, dus je moet je tekst mogelijk naar een XML-bestand converteren.
- Ga, indien vereist door je IdP, terug naar het tabblad van je identiteitsprovider en activeer het certificaat.
- Zodra de metadata zijn geüpload, klik je op SAML-verbinding testen onder de ingevulde metadata om een gesimuleerde SP-aanmelding uit te voeren.
Werk je IdP-certificaat bij
- Log in bij Lucid.
- Navigeer naar het Lucid-beheerderspaneel.
- Selecteer App-integratie in het menu aan de linkerkant.
- Selecteer de SAML-tegel.
- Sla optioneel je huidige XML-metadata lokaal op.
- Klik in het gedeelte voor de identiteitsprovider op Bewerken voor de huidige metadata. Kopieer en plak dit in een document op je lokale apparaat.
- Dit is een voorzorgsmaatregel voor het geval er iets misgaat bij het vervangen van het certificaat.
- Klik op Verwijderen bij je huidige metagegevens om deze te verwijderen uit onze SAML-portal.
- Open je IdP in een ander tabblad.
- Genereer een nieuw certificaat in je IdP.
- Als je een van deze IdP's gebruikt, raadpleeg dan de informatie in hun hulpcentrum:
- Zodra het is gegenereerd, download je de IdP-metadata.
- Ga terug naar het tabblad van je Lucid-beheerderspaneel.
- Upload in de sectie Identiteitsprovider de nieuwe IdP-metadata naar Lucid.
- Lucid accepteert alleen XML-bestanden, dus je moet je tekst mogelijk naar een XML-bestand converteren.
- Ga, indien vereist door je IdP, terug naar het tabblad van je identiteitsprovider en activeer het certificaat.
- Zodra de nieuwe metadata zijn geüpload, klik je op SAML-verbinding testen onder de ingevulde metadata om een gesimuleerde SP-aanmelding uit te voeren.
Certificaat zoeken dat nodig is om asserties te versleutelen
Versleutelde asserties vereisen een aangepaste SAML-IDP.
Volg deze stappen om het versleutelingscertificaat in Lucid te downloaden en naar je IdP te uploaden:
- Navigeer naar het Lucid-beheerderspaneel.
- Selecteer App-integratie in het menu aan de linkerkant.
- Zoek op het tabblad “Algemeen” de tegel “SAML” en klik op Instellingen.
- Scrol op de pagina Activering omlaag naar het gedeelte "Versleutelingscertificaat downloaden".
- Selecteer Certificaat downloaden.
- Volg de instructies van je specifieke identiteitsprovider om versleutelde asserties in te schakelen met het certificaat dat je van Lucid hebt gedownload.
IdP-assertie-encryptie in-/uitschakelen
Nadat je een IDP hebt geactiveerd voor een SAML-verbinding in Lucid, zie je een vermelding voor Assertie-encryptie waarin staat of de asserties voor de identiteitsprovider “Versleuteld” of “Niet-versleuteld” zijn. Assertie-encryptie beveiligt identiteitsgegevens van gebruikers door verklaringen die worden gedeeld tussen de identiteitsprovider en serviceprovider te versleutelen, waardoor de privacy en integriteit gewaarborgd blijven.
Volg deze stappen om een IDP te wisselen tussen niet-versleutelde en versleutelde asserties:
- Klik op Bewerken onderaan een IDP Lucid-beheerderspaneel.
- Schakel Assertie-encryptie in het pop-upvenster in of uit.
- Selecteer Opslaan.
Opmerking: IDP-asserties zijn standaard niet-versleuteld.
Bronnen
Bekijk de aanvullende bronnen hieronder voor meer informatie over deze functie of om aanvullende vragen te stellen. Deze bronnen zijn alleen beschikbaar in het Engels.
Community-berichten
- Instructies voor het bijwerken van het IDP-metadatacertificaat (SSO-certificaat vernieuwen)
- Tips voor het schakelen tussen SAML-providers
- Probleemoplossing SAML: Veelvoorkomende fouten met geboden oplossingen
- Probleemoplossing: Ongeldig SAML-antwoord
- Probleemoplossing: verplichte aangepaste identificator ontbreekt in SAML-antwoord
- Probleemoplossing: Kan niet inloggen met SAML
- Probleemoplossing: Kon SAML-antwoord niet verwerken
- Probleemoplossing: Je account is niet geconfigureerd voor SAML
- Probleemoplossing: Je SAML-identificator komt niet overeen met onze gegevens
Feedback geven over dit artikel
Heb je feedback over dit artikel? Deel je ervaringen hier.