Met domeincontrole ingeschakeld op jouw Lucid-account, kunnen gebruikers geen ongeautoriseerde accounts aanmaken met het beheerde domein. Domeincontrole-instellingen zijn te vinden in het sectie Beveiliging van het Lucid Beheerderspaneel.
Voor informatie over aanvullende beveiligingsfuncties, bekijk ons artikel Lucid Beheerderspaneel: beveiligingsinstellingen .
Beschikbaarheid van het plan: Alleen Enterprise.
- Beschikbaar op FedRAMP-accounts .
- Domeincontrole en domeinverificatie zijn Enterprise alleen. Domeinuitnodigingen zijn beschikbaar om Team plannen te ontvangen.
- Lees het artikel over Lucid Plannen voor meer informatie over wat er beschikbaar is op jouw account of het artikel Upgrade jouw Lucid account voor instructies voor upgrade.
Domeinbeheer inschakelen
Domeinbeheer is een Enterprise functie die je in staat stelt de beveiligingsinstellingen voor Gebruiker op jouw domein te beheren en beveiligingsnormen vast te stellen voor de hele organisatie. Met domeincontrole ingeschakeld op jouw Lucid-account, kunnen gebruikers geen ongeautoriseerde accounts aanmaken met het beheerde domein.
Wanneer je domeincontrole inschakelt, worden gebruikers die proberen je aan te melden voor een Lucid-account op de hoogte gebracht dat er al een Enterprise -account bestaat en worden ze doorgestuurd om hun identiteit te verifiëren. Zodra ze hun identiteit hebben geverifieerd, worden ze toegevoegd aan het Lucid-account van jouw organisatie.
De methode die je selecteert om de identiteit van gebruikers te verifiëren, moet overeenkomen met de standaardauthenticatiemethode voor gebruikersaanmelding die voor het account is ingesteld.
Selecteer een van de volgende opties om de gebruikersidentiteit te verifiëren:
- Bevestigingsmail: de gebruiker ontvangt een e-mail met een bevestigingslink.
- SAML-authenticatie: de gebruiker wordt omgeleid naar de SAML-instantie van je organisatie.
- Google SSO-authenticatie: de gebruiker wordt omgeleid om zich te identificeren via Google SSO.
- Office 365 SSO-authenticatie: de gebruiker wordt omgeleid om zich te identificeren via zijn Office 365-referenties.
- Redirect to aangepaste verificatie-URL: De gebruiker wordt via een authenticatie-URL doorgestuurd naar een andere SSO-provider.
Opmerking: Vanwege de beveiligingseisen van domeinbeheer, moet je contact opnemen met je accountmanager, je klantensuccesmanager of met sales om de configuratie aan te vragen.
Domeinverificatie
Domeinen worden geverifieerd voor twee doeleinden: consolidaties en domeincontrole.
Domeinverificatie is een proces waarmee het eigendom van specifieke domeinen wordt bevestigd voordat een domein wordt vergrendeld voor beheer door één account of gebruikers op deze domeinen worden geconsolideerd. Om veiligheids- en gegevensprivacyredenen is Lucid verplicht een specifieke procedure te volgen om te verifiëren of een account dat vraagt om een specifiek domein te consolideren of te controleren, ook de eigenaar is van dat domein.
Domeinverificatie moet gebeuren als de twee volgende zaken van toepassing zijn:
- Het domein dat moet worden geconsolideerd of gecontroleerd is anders het domein van de accounteigenaar (verwijzend naar het e-mailadres op het account).
- Er zijn geen gebruikers op het account met hetzelfde domein als het account dat geconsolideerd of gecontroleerd moet worden.
Domeinverificatiemethoden
Lucid biedt vier manieren om je domein te verifiëren:
- DNS-recordvalidatie
- Validatie van ondertekende formulieren
- Hostingvalidatie
- E-mailvalidatie
Om een domeinverificatie voor jouw Enterprise -account aan te vragen, neem contact op met jouw Account Manager, customer success Manager of Neem contact op met sales en geef de volgende gegevens:
- Het domein(en) dat geverifieerd moet worden.
- E-mailadres(sen) en naam/namen van de webbeheerders van die domeinen (indien domein wordt geverifieerd via hosting of DNS-recordvalidatie).
- E-mailadres(sen) en naam/namen van de Lucid-beheerder(s).
Domeinuitnodigingen
Bepaal of gebruikers op je Team- of Enterprise-account op hetzelfde domein je een e-mail kunnen sturen met het verzoek om lid te worden van je account wanneer ze een Lucid-account aanmaken. Als je dit vakje uitschakelt, ontvang je geen aanmeldingsverzoeken meer en ontvangt het op een na grootste account met hetzelfde domein de verzoeken.
Bepaal of gebruikers op je account kunnen vertrekken door een uitnodiging voor een ander account te accepteren. Gebruikers toestaan om je account te verlaten zonder uitdrukkelijke actie van een beheerder is standaard uitgeschakeld. Als je die optie selecteert, kunnen je gebruikers expliciete uitnodigingen van andere accounts accepteren.
Opmerking: Als een gebruiker je account verlaat via een uitnodiging, neemt deze standaard diens documenten mee. Als de documenten echter in een teammap zijn georganiseerd, worden de documenten niet met de gebruiker mee overgedragen.
Niet-beheerders toestaan om nieuwe gebruikers uit te nodigen
Met deze instelling kun je aangeven of niet-beheerders op je Team- of Enterprise-account nieuwe gebruikers kunnen uitnodigen om lid te worden.
Je opties zijn onder meer:
- Geen beperkingen. Alle Gebruikers kunnen nieuwe Gebruikers uitnodigen.
- Alle gebruikers kunnen andere gebruikers uitnodigen met dezelfde—of goedgekeurde—domeinen.
- Alle gebruikers kunnen nieuwe gebruikers uitnodigen van domeinen die hier vermeld staan.
- Volledige lockdown. Alleen de Accounteigenaar, account Beheerder en Shieldbeheerder kunnen nieuwe Gebruikers uitnodigen.
Feedback geven over dit artikel
Heb je feedback over dit artikel? Deel je ervaringen hier.