Lucid SAML SSO integreren met Active Directory Federation Services (ADFS)

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Door Lucid te integreren met ADFS kunnen uw gebruikers zich verifiëren met SAML single sign-on via ADFS. De volgende tutorial doorloopt het proces van het integreren van ADFS met Lucid.

Beschikbaarheid van het plan: Alleen Enterprise.

Download de metadata van de federatie en importeer deze in Lucid

  1. Download de federatiemetadata. 
    • De federatiemetadata is toegankelijk op de ADFS-server via de volgende URL, waarbij [myserver.domain] wordt vervangen door de URL van jouw ADFS-server:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Navigeer naar het Lucid-beheerderspaneel.
  3. Selecteer het tabblad App-integratie .
  4. Selecteer Algemeenin de vervolgkeuzelijst App-integratie.
  5. Klik op Instellingen in de integratietegel "SAML".
  6. Upload de XML-metadata naar Lucid met behulp van de bestandskiezer.
    • Opmerking: als u dit in tekstformaat heeft, sla het dan op als een XML-bestand en upload het vervolgens naar Lucid.

Configureer de Lucid Relying Party Trust in ADFS

Maak en configureer vervolgens een Relying Party Trust met behulp van de Lucid-metadata. 

Opmerking: gebruik deze exacte instructies, ongeacht of u Lucidchart, Lucidspark of beide gebruikt.

  1. Selecteer op de Lucid SAML-pagina Metadata downloaden om de Lucid-metadata te downloaden.
  2. Sla de metadata op op een locatie die toegankelijk is voor de ADFS-server.
    sectie-van-het-beheerderspaneel-app-integratie-tabblad-om-metadata-op te slaan.png
  3. Open ADFS en klik met de rechtermuisknop Relying Party Trust.
  4. Selecteer Vertrouwen van Afhankelijke Partij toevoegen vanuit het menu om de Wizard Toewijding Partij Vertrouwen Toevoegen te openen.
    add-relying-party-selection-in-adfs.png
  5. Klik door de prompts op het welkomstscherm.
  6. Selecteer op het scherm Gegevensbron selecteren de optie Gegevens over de vertrouwende partij importeren uit een bestand.
  7. Selecteer Bladeren en zoek het Lucid-metadatabestand.
  8. Voer de resterende instellingen uit op basis van de voorkeuren van jouw organisatie.
    add-relying-party-trust-wizard-in-adfs.png
  9. Open de Endpoints-configuratie voor jouw Lucid relying party trust. 
    • U moet nog een eindpunt toevoegen om ervoor te zorgen dat ADFS de inkomende aanmeldings-URL opslaat tegen de opgegeven ACS/antwoord-URL. De instellingen zouden moeten zijn:
      • Type = SAML Consumer Assertion
      • Bindend = POST
      • Index = 1
      • Vertrouwde URL = https://www.lucidchart.com/saml/sso/IDP Entiteits-ID

      • Eenmaal voltooid ziet de configuratie er als volgt uit:
        voorbeeld-van-een-adfs-eindpunt.png
  10. Klik met de rechtermuisknop op de Lucid Relying Party Trust en selecteer Edit Claim Rules.
  11. Voeg een claimregel toe met behulp van LDAP en configureer de claimregel om overeen te komen met de attributen en claimtypes hieronder getoond.
    voorbeeld-van-het-toevoegen-van-een-claimregel-in-adfs.png
  12. Klik op Voltooien.

U hebt nu de ADFS SAML-integratie in Lucid voltooid en uw Lucid-account ondersteunt SAML Single Sign-On-authenticatie via ADFS.

je hebt de optie om versleutelde asserties te gebruiken voor de identiteitsproviders die je add for SAML aan jouw Lucid-account. Voor meer informatie, raadpleeg ons SAML-overzichtsartikel .

Problemen oplossen: ADFS-integratie ingesteld

Ongeldige SAML-reactie
Deze fout komt overeen met een onjuiste SAML-respons van de IDP. Dit betekent meestal dat het hash-algoritme in ADFS moet worden omgezet van "SHA-1" naar "SHA-256". Navigeer naar de Lucid Relying Party Trust, klik met de rechtermuisknop en selecteer "Eigendommen." Klik op het tabblad Geavanceerd en wissel het hash-algoritme van "SHA-1" naar "SHA-256."

SAML is niet geconfigureerd voor jouw Team. Vraag een uitnodiging aan bij een team dat met SAML is geactiveerd.
Deze fout verschijnt wanneer een gebruiker die probeert in te loggen via SAML niet is gekoppeld aan het SAML-geschikte Team. De Beheerder moet een uitnodiging sturen naar de Gebruiker om geaccepteerd te worden door het Team. Selecteer in het Lucid Beheerderspaneel "Gebruiker." Klik rechtsboven op "Gebruiker" en voer het e-mailadres van de gebruiker in.

Ongeldig Identiteitsattribuut
Deze fout geeft aan dat er een ongeldig identiteitsattribuut is ontvangen in de SAML-respons. Configureer een claimattribuut voor de Lucid Relying Party Trust waarbij "Email-Addresses" overeenkomt met "Name ID" in ADFS.

XML kon niet parsen
Deze fout wijst op een onjuiste syntaxis in de XML-metadata van de identiteitsprovider. Dit kan gebeuren bij het downloaden van metadata uit een Internet Verkenner-venster. Internet Verkenner zal streepjes toevoegen aan XML-label voor uitbreiding en samenvouwen. je kan dit probleem oplossen door de XML-gegevens in een tekst editor te openen of alle streepjes in de gekopieerde XML-tekst te verwijderen.

username_12345@example.com Gebruiker die wordt aangemaakt
De Lucid SAML-integratie accepteert 3 attributen: Voornaam, Achternaam en E-mailadres. Wanneer een ongeldig e-mailadres wordt doorgegeven door de SAML-identiteitsprovider, wordt een geldige e-mail gegenereerd om de Gebruiker te creëren: "passed value" + "SAML ID" + "@example.com." Dit gebeurt vaak wanneer een gebruikersnaam of voornaam wordt doorgegeven aan het E-mailadres-attribuut in plaats van aan het geldige e-mailadres. je kan dit probleem oplossen door jouw claim-regel zo in te stellen dat een geldig e-mailadres wordt verzonden in het Email Address-attribuut.

ADFS geeft geen antwoord op Lucid
Controleer de eindpunten om zeker te zijn dat je de stappen volgt die in de ADFS-opzetstappen staan. Als ik maar één eindpunt heb of jouw www. endpoint geïndexeerd vóór jouw app. endpoint, zal de reactie niet terugkeren naar Lucid.

Feedback geven over dit artikel

Heb je feedback over dit artikel?Deel je ervaringen hier

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.