Lucid biedt SAML-integratie voor Enterprise-accounts, zodat Beheerders eenvoudig de toegang van Gebruiker tot Lucid kunnen beheren via identity prodivers (IdP's).
Met de SAML-integratie van Lucid kunt u Lucid verbinden met uw IDP, zodat gebruikers in uw account zich snel en veilig kunnen authenticeren via uw IDP met behulp van SAML SSO. U kunt de instellingen van uw account ook zo configureren dat gebruikers automatisch in Lucid worden aangemaakt wanneer ze voor de eerste keer inloggen nadat hen de Lucid-app is toegewezen in uw IDP.
Het doel van dit artikel is om u te helpen bij het opzetten van een SAML-verbinding binnen Lucid. We behandelen de algemene informatie en linken naar bronnen die betrekking hebben op specifieke IDP's voordat we geavanceerde instellingen behandelen.
Beschikbaarheid van het plan: Alleen Enterprise.
- Beschikbaar op FedRAMP-accounts .
- Lees het artikel over Lucid Plannen voor meer informatie over wat er beschikbaar is op jouw account of het artikel Upgrade jouw Lucid account voor instructies voor upgrade.
Download de metadata van de Lucid-serviceprovider
- Klik in Lucid op Beheerder in de opties Meer in de linkerbenedenhoek.
- Selecteer App-integratie in het linkermenu.
- Selecteer de SAML-tegel.
-
Voer in wat je bedoelde te gebruiken als jouw SAML-domein in het domein text vak.
- De SAML integratie zal jouw domein gebruiken om een Lucid sign-on URL te genereren die je zal leveren aan jouw IDP. Een Gebruiker kan direct naar deze URL gaan om SAML SSO te starten.
- Zorg ervoor dat u alleen het domein invoert, en niet de volledige URL. Als u bijvoorbeeld 'acme.com' als uw domein invoert, is de URL https://lucid.app/saml/sso/<your domain here>.
- Als uw toepassing OID-naamgevingsconventies gebruikt, klikt u op het selectievakje OID. Anders slaat u deze stap over.
- Download de metadata rechtsonder.
Zet een Lucid SAML 2.0-verbinding op in uw IDP
SAML-standaarden en kant-en-klare IDP-apps
We ondersteunen de SAML 2.0-standaard en de volgende kant-en-klare IDP-apps: Microsoft Entra ID en Okta.
De basisinformatie die nodig is om een SAML-verbinding op te zetten in jouw IDP:
| SP-ID / entityID / doelgroepbeperking: | lucidchart.com |
| Aanmeldings-URL: | https://lucid.app/saml/sso/ <uwdomein> |
| ACS / antwoord-URL primaire index = 0: | https://lucid.app/saml/sso/ <uwdomein> |
| ACS / antwoord-URL secundaire Index = 1: (dit is alleen nodig voor accounts die federatieve SAML-metagegevens gebruiken) | https://www.lucidchart.com/saml/sso/ <uwdomein> |
| SSO-servicebinding: | We gebruiken standaard POST, maar kunnen werken met REDIRECT (neem contact met ons op als u REDIRECT gebruikt) |
| Digest-algoritme: | SHA-256 |
| naamID: | We werken het liefst met e-mail, maar kunnen ook met andere waarden werken |
Als je in de FedRAMP-omgeving zit, raadpleeg dan ons FedRAMP overzichtsartikel voor de waarden die nodig zijn om een Lucid SAML 2.0-verbinding in jouw IDP op te zetten.
Attribuutverklaring:
| Waardenaam | Geaccepteerde naamgevingsconventie | OID-naamgevingsconventie |
| gebruiker.email | urn:oid:0.9.2342.19200300.100.1.3 | |
| Voornaam | Gebruiker.Voornaam | urn:oid:2.5.4.42 |
| Achternaam | Gebruiker.Achternaam | urn:oid:2.5.4.4 |
Voeg IDP-metagegevens toe aan Lucid en test uw SAML-verbinding
- Log in op Lucid.
- Navigeer naar het Lucid-beheerderspaneel.
- Open jouw IdP in een ander tabblad.
- Genereer een certificaat in jouw IdP.
- Als je een van deze IdP's gebruikt, raadpleeg dan hun Hulpcentrum bron:
- Zodra deze zijn gegenereerd, downloadt u de IdP-metadata.
- Terug naar jouw Lucid Beheerderspaneel tabblad.
- Selecteer App-integratie in het linkermenu.
- Selecteer de SAML-tegel.
- Upload in het gedeelte Identity Provider de nieuwe IdP-metadata naar Lucid.
- Lucid accepteert alleen XML-bestanden, dus het kan zijn dat je jouw tekst moet converteren naar een XML-bestand.
- Als jouw IdP dit vereist, ga dan terug naar het tabblad van jouw identity provider en activeer het certificaat.
- Zodra de metagegevens zijn geüpload, klikt u op SAML-verbinding testen onder de ingevulde metagegevens om een gesimuleerde SP-aanmelding uit te voeren.
Jouw IdP-certificaat bijwerken
- Log in op Lucid.
- Navigeer naar het Lucid-beheerderspaneel.
- Selecteer App-integratie in het linkermenu.
- Selecteer de SAML-tegel.
- Sla optioneel jouw huidige XML metadata lokaal op.
- Klik in het gedeelte Identity Provider op bewerken voor de huidige metagegevens. Kopieer en plak dit in een document op je lokale apparaat.
- Dit is een veiligheidsmaatregel voor het geval er iets misgaat tijdens het vervangen van het certificaat.
- Klik op Verwijderen op jouw huidige metadata om deze te verwijderen van ons SAML-portaal.
- Open jouw IdP in een ander tabblad.
- Genereer een nieuw certificaat in jouw IdP.
- Als je een van deze IdP's gebruikt, raadpleeg dan hun Hulpcentrum bron:
- Zodra deze zijn gegenereerd, downloadt u de IdP-metadata.
- Terug naar jouw Lucid Beheerderspaneel tabblad.
- Upload in het gedeelte Identity Provider de nieuwe IdP-metadata naar Lucid.
- Lucid accepteert alleen XML-bestanden, dus het kan zijn dat je jouw tekst moet converteren naar een XML-bestand.
- Als jouw IdP dit vereist, ga dan terug naar het tabblad van jouw identity provider en activeer het certificaat.
- Zodra de nieuwe metagegevens zijn geüpload, klikt u op SAML-verbinding testen onder de ingevulde metagegevens om een gesimuleerde SP-aanmelding uit te voeren.
Zoek het certificaat dat nodig is om beweringen te versleutelen
Voor gecodeerde beweringen is een aangepaste SAML IDP vereist.
Om het encryptiecertificaat in Lucid te downloaden en te uploaden naar uw IDP, volgt u deze stappen:
- Navigeer naar het Lucid-beheerderspaneel.
- Selecteer App-integratie in het linkermenu.
- Zoek op het tabblad ‘Algemeen’ de tegel ‘SAML’ en klik op Instellingen.
- Blader op de activeringspagina omlaag naar het gedeelte 'Encryptiecertificaat downloaden'.
- Selecteer Certificaat downloaden.
- Volg de instructies van uw specifieke identiteitsprovider om gecodeerde beweringen in te schakelen met het certificaat dat u van Lucid hebt gedownload.
Schakel versleuteling van IDP-definitie in of uit
Nadat u een IDP voor SAML-verbinding in Lucid hebt geactiveerd, ziet u een lijst met Assertion-encryptie waarin wordt aangegeven of de beweringen voor de identiteitsprovider 'Gecodeerd' of 'Niet-gecodeerd' zijn. Assertie-encryptie beveiligt de identiteitsgegevens van gebruikers door verklaringen te coderen die worden gedeeld tussen de identiteitsprovider en de serviceprovider, waardoor privacy en integriteit worden gewaarborgd.
Volg deze stappen om een IDP te wijzigen tussen niet-gecodeerde en gecodeerde beweringen:
- Klik op Bewerken onder aan een IDP Lucid-beheerderspaneel.
- Schakel Assertie-encryptie in het pop-upvenster in.
- Selecteer Opslaan.
Opmerking: IDP-beweringen zijn standaard niet-versleuteld.
Bronnen
Bekijk de aanvullende bronnen hieronder voor meer informatie over deze functie of om aanvullende vragen te stellen. Deze bronnen zijn alleen beschikbaar in het Engels.
Community-berichten
- Instructies om het IDP-metadatacertificaat bij te werken (SSO-certificaat vernieuwen)
- Tips voor het schakelen tussen SAML-aanbieders
- probleemoplossing SAML: Veelvoorkomende fouten met gegeven oplossingen
- probleemoplossing: Invalid SAML response
- probleemoplossing: SAML-respons ontbreekt vereist aangepaste identificatie
- probleemoplossing: Kan niet inloggen met SAML
- probleemoplossing: Kan SAML-respons niet verwerken
- probleemoplossing: jouw account is niet geconfigureerd voor SAML
- probleemoplossing: jouw SAML-identifier komt niet overeen met onze records
Feedback geven over dit artikel
Heb je feedback over dit artikel?Deel je ervaringen hier.