Zarządzaj danymi uwierzytelniającymi i źródłami danych

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Za pomocą narzędzia Data Hub firmy Lucidmożna importować dane dotyczące infrastruktury chmurowej od obsługiwanych dostawców usług chmurowych, a następnie generować diagramy. Niektóre metody importowania wymagają /utworz/ danych uwierzytelniających po stronie dostawcy, które dają licencjonowanemu użytkownikowi Lucid możliwość zaimportowania swojego środowiska w chmurze do Lucid Data Hub i /utworz/ jego wizualnej reprezentacji w dokumencie Lucidchart . 

Zarządzanie danymi źródłowymi danych w chmurze dostępnymi dla kont w Akceleratorze ChmurySkontaktuj się z działem sprzedaży w celu zakupu Akceleratora Chmury dla Twojego konta Przedsiębiorstwa.

Obsługiwane poświadczenia

  • AWS: Rola Cross-Account, Użytkownik IAM
  • Azure: Aplikacja AD
  • Google Cloud (dawniej GCP): Konto usługi

Dane uwierzytelniające to sekret lub sekrety wykorzystywane przez Lucid w imieniu użytkowników w celu uzyskania dostępu do danych infrastruktury chmurowej.

Dane uwierzytelniające dają użytkownikowi Akcelerator Chmury możliwość importowania danych infrastruktury chmurowej do Lucid Data Hub. Każdy użytkownik, który importuje lub uzyskuje dostęp do zaimportowanych danych, może je wizualizować w Lucidchart.

Udostępnij dostęp członkom konta

Dostęp można udostępniać na dwa sposoby, w zależności od poziomu dostępu i elastyczności, jaką zdecydujesz się udostępnić innym osobom. Oto szczegółowe informacje:

  • Udostępnianie danych uwierzytelniających: Daje użytkownikowi pełną kontrolę nad importowaniem danych ze środowiska chmury, w tym importowaniem źródeł danych ze środowiska chmury, edytowaniem istniejących źródeł danych i udostępnianiem danych uwierzytelniających innym.
    • Jest to dobry wybór dla członka Zespołu, który potrzebuje pełnej kontroli administracyjnej nad importem danych.
  • Udostępnianie źródeł danych: Umożliwia użytkownikowi szybki dostęp do wstępnie zdefiniowanego zestawu danych bez konieczności udzielania mu pełnej kontroli nad danymi źródłowymi, nad którymi użytkownik się orientuje. Odbiorca może natychmiast uzyskać dostęp do źródła danych dokumentu, oszczędzając sobie jednego kroku w procesie.
    • Jest to dobra opcja dla współpracownika, który musi tworzyć wizualizacje tylko z określonych źródeł danych, które już przygotowałeś.

Udostępnianie danych uwierzytelniających

Użytkownik Lucid , który wygenerował dane uwierzytelniające w celu zaimportowania infrastruktury chmurowej, ma możliwość udostępnienia danych uwierzytelniających innym użytkownikom na swoim koncie. Udostępnienie danych uwierzytelniających umożliwi użytkownikowi-odbiorcy zaimportowanie danych infrastruktury chmurowej dostępnych za pomocą danych uwierzytelniających w Lucid Data Hub oraz /utworz/ ich wizualną reprezentację w dokumencie Lucidchart .

Aby udostępnić dane uwierzytelniające:  

  1. Kliknij Data Hub w lewym dolnym rogu menu nawigacyjnego na stronie głównej Lucid.
  2. Z menu, które pojawi się po lewej stronie, wybierz dostawcę usług w chmurze, z którego korzystasz.
  3. Wybierz zakładkę dane uwierzytelniające .
  4. Wyświetli się lista dostawców chmury, których dane uwierzytelniające możesz wykorzystać do zaimportowania swojej infrastruktury.
  5. Zaznacz pole(a) po lewej stronie danych uwierzytelniających, którymi chcesz się podzielić.
  6. Wybierz opcję Udostępnij dane uwierzytelniające w prawym górnym rogu strony.
  7. W oknie podręcznym wpisz nazwę(y), adres(y) e-mail lub grupę(y), z którymi chcesz udostępnić swój zbiór danych.

Po udostępnieniu poświadczenia innemu użytkownikowi możesz odebrać mu dostęp do poświadczenia, klikając przycisk X obok adresu e-mail w modalu Share Credential .

Przeniesienie uprawnień

Gdy użytkownicy danego konta utracą licencję Lucid, administratorzy konta mogą przenieść dane uwierzytelniające tego użytkownika na innego, posiadającego licencję użytkownika. Jeśli Twoja licencja Lucid zostanie usunięta, a dane uwierzytelniające zostaną przeniesione, nie będziesz już mógł importować danych infrastruktury powiązanych z tymi danymi uwierzytelniającymi ani zapisywać nowych danych uwierzytelniających.

Udostępnianie źródeł danych

Użytkownik Lucid , który zaimportował źródło danych do centrum danych za pomocą danych uwierzytelniających, może udostępnić to źródło danych innym użytkownikom konta. Udostępnienie źródła danych pozwala odbiorcy na dostęp do źródła danych z poziomu centrum danych i utworzenie dokumentu Lucidchart w celu jego wizualnej reprezentacji.

Aby udostępnić źródła danych:

  1. Kliknij Data hub w lewym dolnym rogu menu nawigacyjnego na stronie głównej Lucid.
  2. Z menu, które pojawi się po lewej stronie, wybierz dostawcę usług w chmurze, z którego korzystasz.
  3. W zależności od dostawcy chmury widoczna będzie lista źródeł danych:
    • Konta dla AWS
    • Subskrypcje dla platformy Azure
    • Projekty dla Google Cloud
  4. Zaznacz pola po lewej stronie wszystkich źródeł danych, które chcesz udostępnić.
  5. Wybierz opcję Udostępnij źródła danych (konta, subskrypcje lub projekty) w prawym górnym rogu strony.
  6. W oknie podręcznym wpisz nazwę(y), adres(y) e-mail lub grupę(y), z którymi chcesz udostępnić swój zbiór danych.

Po udostępnieniu źródła danych innemu użytkownikowi możesz cofnąć mu dostęp do źródła danych, klikając symbol X obok jego adresu e-mail w oknie dialogowym „Udostępnij źródło danych”.

Uwaga: Jeśli jesteś odbiorcą źródła danych, możesz wyświetlić źródło danych i użyć go do /utworz/ dokumentów. Nie można jednak modyfikować ani usunąć źródła danych.

Zarządzanie poświadczeniami administratora FAQ

Podczas odbierania licencji Lucid użytkownikowi lub usuwania użytkownika, administratorzy mają możliwość przeniesienia danych uwierzytelniających, folderów i dokumentów Lucidchart będących własnością użytkownika na innego użytkownika na koncie. Kiedy tak się stanie, przenosisz:

  • Dane logowania
  • Foldery
  • Dokumenty i powiązane z nimi źródła danych

Dane uwierzytelniające dają licencjonowanemu użytkownikowi Lucid możliwość importowania infrastruktury chmurowej do Lucid Data Hub, a to źródło danych może zostać użyte do /utworz/ wizualnej reprezentacji infrastruktury w dokumencie Lucidchart . Dokumenty Lucidchart można organizować i przechowywać w wybranych folderach na stronie głównej Lucid.

Jak przenosi się własność?
Administratorzy kont Przedsiębiorstwo Lucid mają możliwość /utworz/ użytkowników z ograniczonym licencją, usuwając wszystkie przypisane użytkownikowi licencje na produkty (Lucidchart lub Lucidspark). Jeśli użytkownikowi przypisana licencja Lucid zostanie przekształcona w użytkownika z ograniczonym licencją, jako administrator jesteś zobowiązany do przeniesienia wszelkich danych uwierzytelniających, folderów i dokumentów należących do użytkownika, którego licencja została cofnięta, na innego użytkownika na koncie. Użytkownik, który odbierze licencję, otrzyma prawo własności do przeniesionych danych uwierzytelniających, folderów i dokumentów.

Podczas usuwania użytkownika z przypisaną licencją Lucid , przeniesienie nie jest wymuszane. Administratorzy mogą wybrać przeniesienie danych uwierzytelniających, folderów i dokumentów należących do usuwanego użytkownika na innego użytkownika na koncie lub ich usunięcie wraz z tym użytkownikiem.

Jeżeli użytkownik, który ma zostać usunięty lub przekonwertowany na użytkownika z ograniczonym dostępem, jest właścicielem aplikacji Lucid dane uwierzytelniające, zalecamy przeniesienie jego danych uwierzytelniające i dokumentów na użytkownika na koncie przypisanym do użytkownika licencjonowanego.

Dlaczego ważne jest, aby przekazać dane uwierzytelniające właściwej osobie?
Nowy właściciel będzie miał pełny dostęp do metadanych środowiska chmurowego powiązanego z danymi uwierzytelniającymi, dzięki czemu będzie mógł wizualizować infrastrukturę chmurową powiązaną z danymi uwierzytelniającymi w swoim dokumencie Lucidchart . Będzie mógł również przeglądać i edytować wcześniej przesłane lub udostępnione mu dokumenty /utworz/. Może to stanowić zagrożenie bezpieczeństwa, jeśli użytkownik, który uzyskał dostęp do danych uwierzytelniających w firmie, nie ma uprawnień do przeglądania tak poufnych informacji.

Co się stanie, jeśli przekażę dane uwierzytelniające osobie niemającej licencji Lucid?
Nowy właściciel nie będzie mógł wchodzić w interakcje z dostawcą chmury, czyli danymi uwierzytelniającymi, bez posiadania licencji Lucid . Będzie mógł przeglądać dane uwierzytelniające z poziomu centrum danych, ale nie będzie mógł wizualizować infrastruktury chmurowej powiązanej z danymi uwierzytelniającymi za pomocą nowych dokumentów Lucidchart w katalogu /utworz/.

Co oznacza dane uwierzytelniające przelew?
Oznacza to przeniesienie własności dostawcy chmury dane uwierzytelniające na innego użytkownika, co daje nowemu właścicielowi dane uwierzytelniające możliwość zaimportowania powiązanej infrastruktury chmury i /utworz/ dokumentu Lucidchart , jeśli jest licencjonowanym użytkownikiem Lucid .

Czy po przeniesieniu można przenieść je z powrotem?
Nie. Odebranie odbiorcy danych uwierzytelniających na rzecz osoby o ograniczonej pojemności to jedyny scenariusz, w którym możliwość przeniesienia zostałaby ponownie uruchomiona.

Bezpieczeństwo

AWS

Role między kontami

Role międzykontowe to preferowana przez AWS metoda udzielania osobom trzecim dostępu do Twojego konta. Metoda ta umożliwia Lucid bezpieczne przechowywanie danych uwierzytelniających, dzięki czemu możesz łatwo odświeżyć swój diagram. 

Jeśli zdecydujesz się na współdzielenie swojej roli z innym użytkownikiem, będzie on mógł importować z powiązanego konta, ale nie zobaczy wartości ID zewnętrznego i ARN dla współdzielonej roli. Więcej informacji można znaleźć w tych materiałach:

Wymuszona identyfikacja zewnętrzna

Zgodnie z najlepszymi praktykami bezpieczeństwa stosowanymi przez AWS, Lucid wymusza, aby identyfikatory zewnętrzne pozostawały unikalne w bazie danych Lucid. Dlatego Lucid nadaje użytkownikowi unikalny identyfikator zewnętrzny i nie pozwala mu na wprowadzanie własnego identyfikatora zewnętrznego.

Bezpieczny, ograniczony dostęp dla użytkowników IAM

Wymagamy ograniczonych uprawnień na poziomie „describe” dla użytkownika IAM, którego używasz jako /utworz/. Użytkownik IAM /utworz/ z tymi uprawnieniami nie może zmieniać ustawień w architekturze AWS ani odczytywać danych z bazy danych. Używamy użytkownika IAM wyłącznie do odczytu metadanych strukturalnych infrastruktury AWS. Zapoznaj się z naszym artykułem„Importowanie i zarządzanie danymi infrastruktury AWS w Lucid Data Hub”, aby uzyskać informacje na temat konfigurowania użytkownika IAM jako /utworz/.

Brak możliwości przechowywania kluczy dostępu

Lucid nie będzie przechowywać danych uwierzytelniających AWS IAM po wykonaniu wstępnego skanowania infrastruktury AWS. Twoje dane uwierzytelniające zostaną przesłane na nasze serwery z wykorzystaniem standardowych metod szyfrowania. Klienci mogą negocjować protokoły szyfrowania do AES-256. Możemy zapisać rolę międzykontową, która umożliwi nam jedynie dostęp do „opisu i listy” w Twoim środowisku.

Azure

Aplikacja Azure AD 

Aplikacja Entra ID (dawniej Azure AD) jest preferowaną metodą platformy Azure do zarządzania tożsamościami cyfrowymi zarówno dla aplikacji zewnętrznych, jak i lokalnych. Ta metoda pozwala Lucidchart bezpiecznie przechowywać dane uwierzytelniające, które umożliwiają łatwe importowanie i odświeżanie diagramu. 

Jeśli zdecydujesz się udostępnić aplikację Azure AD innemu użytkownikowi, będzie on mógł importować z powiązanej subskrypcji, ale nie zobaczy wartości Application(client) ID, Directory(tenant) ID oraz Client Secret dla udostępnionej aplikacji. Więcej informacji można znaleźć w tych materiałach:

Bezpieczny, ograniczony dostęp 

Prosimy o ograniczone uprawnienia dostępu tylko do odczytu dla aplikacji Azure AD, której używasz /utworz/. Uprawnienia są definiowane w ramach niestandardowej roli powiązanej z aplikacją. Rola niestandardowa /utworz/ z tymi uprawnieniami nie może zmieniać ustawień w architekturze platformy Azure ani odczytywać danych z bazy danych. Aplikacji AD używamy wyłącznie do odczytywania metadanych strukturalnych infrastruktury Azure. Odczytujemy dane wyłącznie z subskrypcji, do których udzieliłeś nam dostępu. Możesz to kontrolować, ograniczając zakres roli niestandardowej dołączonej do aplikacji AD przypisanej do Lucid.

Google Cloud

Konto usługi Google Cloud

Konto usługi to preferowana metoda Google Cloud do udzielania dostępu osobom trzecim do Twojego konta. Ta metoda pozwala Lucidchart bezpiecznie przechowywać dane uwierzytelniające, co pozwala na łatwe importowanie i odświeżanie diagram. Więcej informacji znajdziesz w następujących zasobach: Konta usługi | Dokumentacja Cloud IAM

Bezpieczny, ograniczony dostęp

Prosimy o ograniczone uprawnienia dostępu tylko do odczytu dla konta usługi Google Cloud , którego używasz /utworz/. Uprawnienia są definiowane w ramach niestandardowej roli powiązanej z kontem usługi. Rola niestandardowa /utworz/ z tymi uprawnieniami nie może zmieniać ustawień w architekturze Google Cloud ani odczytywać danych z bazy danych. Konta usługi używamy wyłącznie do odczytywania metadanych strukturalnych infrastruktury Google Cloud. Odczytujemy tylko dane z projektów, do których udzielisz nam dostępu — możesz to kontrolować, ograniczając zakres roli niestandardowej przypisanej do konta usługi przypisanego do Lucid.

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.