Lucid wypuścił nowe doświadczenie w zarządzaniu grupą. Ta nowa funkcja grup organizacyjnych oferuje większą elastyczność w zarządzaniu użytkownikami, umożliwiając konfigurowanie i stosowanie ustawień licencji w Lucid na poziomie grupy. Możesz na przykład automatycznie przypisywać licencje użytkownikom w ramach swojej grupy inżynierskiej, jednocześnie wymagając od użytkowników z działu sprzedaży, aby wystąpili o licencję.
Konta z włączonym SCIM nie zostały automatycznie przeniesione do nowej wersji, ponieważ konieczne jest wykonanie pewnych czynności w celu zapewnienia ciągłej funkcjonalności integracji SCIM z identyfikatorem Microsoft Entra ID (wcześniej Azure Active Directory). Ten artykuł przeprowadzi Cię przez proces przygotowania instancji Entra ID SCIM i konta Lucid do pomyślnej migracji do nowego środowiska grup organizacyjnych.
Jeśli konfigurujesz SCIM dla swojego konta po raz pierwszy, zapoznaj się z naszym artykułem Włącz Microsoft Entra ID SAML i SCIM w Lucid. Instrukcje migracji zawarte w tym artykule dotyczą tylko kont, które korzystały z SCIM w Lucid przed 22 października 2024 roku.
Dostępność planu: tylko Przedsiębiorstwo.
- Dostępne na kontach FedRamp.
- Przeczytaj artykuł Plany Lucid , aby uzyskać więcej informacji o tym, co jest dostępne na Twoim koncie, lub artykuł Uaktualnij swoje konto Lucid, aby uzyskać instrukcje dotyczące uaktualnienia.
Przygotuj aplikację Microsoft Entra ID
Przed migracją do nowego środowiska grupy organizacyjnej w Lucid musisz upewnić się, że instancja Entra ID SCIM jest poprawnie skonfigurowana. Niniejszy przewodnik migracji jest przeznaczony dla kont, które:
- Podłączyłeś wcześniej swoje środowisko Microsoft Entra ID do Lucid
- Używałem SCIM do promowania użytkowników i grup
- Używałem SCIM do licencjonowania i usuwania licencji użytkowników w Lucid
Aby przeprowadzić migrację do środowiska grup organizacyjnych Lucid, musisz używać aplikacji Lucid (wszystkie produkty) do obsługi SCIM. Postępuj zgodnie z instrukcjami, które znajdziesz w naszym Włącz Microsoft Entra ID SAML i SCIM w programie Lucid, jeśli jeszcze nie używasz SCIM.
Uwaga: Aplikacja Lucidchart jest przestarzała i nie będzie działać. Przed kontynuowaniem instrukcji w tym artykule dotyczących migracji, musisz postępować zgodnie z instrukcjami w artykule Włącz Microsoft Entra ID SAML i SCIM w Lucid, aby skonfigurować aplikację Lucid (wszystkie produkty).
Skonfiguruj ponownie aplikację Lucid (wszystkie produkty)
Zlokalizuj aplikację Lucid (All Products) w Microsoft Entra ID
Większość zmian, które wprowadzisz, pochodzi z aplikacji Lucid (Wszystkie produkty) w Entra ID. Aby znaleźć tę aplikację, wykonaj następujące czynności:
- Wybierz Entra ID z menu nawigacyjnego po lewej stronie strony głównej Microsoft Azure.
- Z menu po lewej stronie wybierz opcję Aplikacje korporacyjne .
- Kliknij aplikację Lucid (Wszystkie produkty).
Wyłącz tymczasowo provisioning
Podczas wprowadzania zmian w celu przygotowania integracji do migracji do nowych grup organizacyjnych w Lucid, musisz zatrzymać aprowizację, aby nie wpłynęło to na użytkowników przed pomyślnym wprowadzeniem zmian. Oto jak:
- W aplikacji Lucid (Wszystkie produkty) w Entra ID wybierz menu rozwijane Zarządzaj z menu po lewej stronie.
- Z opcji rozwijanych wybierz opcję Provisioning .
- Trzask
Zatrzymaj provisionowanie z menu u góry strony.
Aktualizuj mapowania atrybutów
Aby uzyskać dostęp do mapowań atrybutów i wprowadzić wymagane zmiany, wykonaj następujące kroki:
- Na stronie obsługi administracyjnej w aplikacji Lucid (wszystkie produkty) w Entra ID kliknij
Edytuj obsługę administracyjną.
- Wybierz listę rozwijaną Mapowania .
- W rozwiniętym menu kliknij opcję Zapewnij użytkownikom identyfikator Microsoft Entra.
- Upewnij się, że wybrałeś opcję „Użytkownicy”, a nie „Grupy”.
- W kolumnie "Usuń" wybierz Usuń dla następujących mapowań atrybutów Lucid:
- urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
- Kliknij Zapisz.
Dostosuj grupy użytkowników
Aby uzyskać dostęp do grup użytkowników i dostosować je do funkcjonowania po migracji, wykonaj następujące kroki:
- W aplikacji Lucid (Wszystkie produkty) na stronie Lucid wybierz menu rozwijane Zarządzaj z menu po lewej stronie.
- Z menu rozwijanego wybierz opcję Użytkownicy i grupy .
- Zalecamy przydzielenie następujących grup:
-
Grupa „Wszyscy użytkownicy”: powinna to być grupa, do której automatycznie dodawani będą wszyscy obecni i nowi użytkownicy w Twojej firmie. Umożliwia wszystkim przypisanym użytkownikom logowanie się do aplikacji Lucid (jeśli skonfigurowano SAML) i służy do przydzielania wszystkich użytkowników w tej grupie do domyślnej grupy organizacyjnej Lucid.
- Nie ma limitu liczby użytkowników, których możesz mieć w tej grupie w Lucid, ponieważ są oni domyślnie przydzielani jako użytkownicy o ograniczonym dostępie. Użytkownicy mogą pozostać członkami tej grupy dopóki nie opuszczą firmy.
- Dostosowane grupy licencjonowania.
- Grupy te będą wykorzystywane do przypisywania użytkownikom licencji w Lucid na podstawie ich przynależności do grupy.
- Usunięcie użytkowników z grupy licencyjnej spowoduje utratę licencji na licencje Bezpłatny up, które będą mogli wykorzystywać inni użytkownicy.
-
Grupa „Wszyscy użytkownicy”: powinna to być grupa, do której automatycznie dodawani będą wszyscy obecni i nowi użytkownicy w Twojej firmie. Umożliwia wszystkim przypisanym użytkownikom logowanie się do aplikacji Lucid (jeśli skonfigurowano SAML) i służy do przydzielania wszystkich użytkowników w tej grupie do domyślnej grupy organizacyjnej Lucid.
Uwaga: Możesz mieć dowolną liczbę grup użytkowników licencji, ale ponieważ użytkownik może należeć tylko do jednej grupy organizacyjnej, każdy użytkownik może również należeć do jednej grupy push na raz we wszystkich grupach. Jedynym wyjątkiem od tej reguły jest grupa „Wszyscy użytkownicy”, w której wszyscy użytkownicy będą znajdować się obok swojej grupy licencji.
Włącz grupy organizacyjne SCIM w Lucid
Na tym etapie migracji potrzebujesz dostępu właściciela lub administratora konta do Lucid. Jeśli nie masz przypisanej żadnej z tych ról administratora, skontaktuj się z administratorem swojego konta Lucid, aby przypisać jedną z tych ról przed wykonaniem poniższych kroków.
Aby włączyć grupy organizacyjne SCIM:
- Zaloguj się do Lucid.
- Wybierz Administrator z menu po lewej stronie.
- Kliknij Integrację aplikacji w menu nawigacyjnym po lewej stronie.
- Z menu rozwijanego kliknij Ogólne.
- Znajdź kafelek SCIM i kliknij Ustawienia.
- Na górze strony zostaną wyświetlone instrukcje dotyczące włączania SCIM dla grup organizacyjnych.
- W sekcji Działanie pozycja 1 kliknij opcję Włącz SCIM dla grupy org.
- Następnie wróć do tego artykułu i kontynuuj rekonfigurację aplikacji Lucid (All Products). Po zakończeniu powrócisz do strony SCIM w Lucid i w sekcji działania poz. 2 kliknij Lucid app reconfigured.
- W sekcji „Wyklucz grupy ze swojego dostawcy tożsamości” kliknij Edytuj po prawej stronie.
- Wpisz nazwę „Grupy wszystkich użytkowników” z Entra ID i nazwy wszystkich innych grup, które chcesz wykluczyć.
- Nazwa „Grupy wszystkich użytkowników” najprawdopodobniej będzie inna i musi dokładnie odpowiadać nazwie (wielkość liter nie ma znaczenia) Twojej grupy Microsoft Entra ID.
- Kliknij Zapisz.
Uwaga: Ustawienie wykluczania grup, omówione w krokach 7-8 powyżej, pozwala wykluczyć określone grupy dostawców tożsamości za pomocą synchronizacji SCIM bez konieczności zmiany IDP, zapewniając jednocześnie, że użytkownicy zostaną przypisani do określonej grupy licencyjnej w Lucid, a nie do szerszej grupy.
Włącz ponownie provisioning
Teraz, gdy pomyślnie ukończyłeś kroki migracji, możesz ponownie włączyć provisionowanie. Aby to zrobić:
- Przejdź z powrotem do aplikacji "Lucid (wszystkie produkty)" w Entra ID.
- Otwórz stronę „Provisioning”.
- Kliknij Rozpocznij provisionowanie.
- Poczekaj, aż Entra ID wprowadzi Twoich użytkowników, grupy i członkostwa do Lucid.
- Gdy „Bieżący status cyklu” pokaże, że został ukończony w 100%, przejdź do następnej sekcji.
Wyświetlaj grupy Microsoft Entra ID jako grupy organizacyjne w Lucid
Sprawdź, czy widzisz oczekiwane grupy Microsoft Entra ID jako grupy organizacyjne w Lucid, co jest potwierdzeniem, że migracja przebiegła pomyślnie. Aby uzyskać dostęp do strony grup organizacyjnych w aplikacji Lucid, wykonaj następujące kroki:
- Przejdź z powrotem do panelu administracyjnego Lucid.
- Wybierz Grupy z menu nawigacyjnego po lewej stronie.
- Z menu rozwijanego kliknij Grupy organizacyjne.
Jeśli provisioning Entra ID został zakończony (zalecamy upewnienie się przed przejściem do tej sekcji), powinieneś teraz zobaczyć swoje grupy Microsoft Entra ID jako grupy organizacyjne na tej stronie panelu administracyjnego Lucid.
Uwaga: jeśli pomyślnie wykonałeś kroki mające na celu wykluczenie grupy Wszyscy użytkownicy (i wszelkich innych stosownych grup) w Entra ID z grup organizacyjnych, grupa ta nie będzie widoczna w panelu administracyjnym Lucid. Każdy użytkownik, który nie zostanie dodany do żadnej z grup organizacyjnych, którym przydzielisz licencje, zostanie automatycznie dodany do „Domyślnej grupy organizacyjnej”.
Skonfiguruj ustawienia licencji dla każdej grupy
Teraz możesz skonfigurować ustawienia licencji dla każdej grupy organizacyjnej. Gwarantuje to, że użytkownicy są odpowiednio licencjonowani lub naruszeni, gdy są dodawani do jednej z tych grup licencyjnych lub usunięci z niej.
Aby uzyskać dostęp do ustawień licencji, wykonaj następujące kroki:
- Przejdź do panelu administracyjnego Lucid.
- Wybierz Ustawienia licencji z menu nawigacyjnego po lewej stronie.
- W menu rozwijanym kliknij Ustawienia Lucid Suite.
- Aby dostosować ustawienia licencji dla każdej grupy organizacyjnej, przejdź do odpowiedniego zestawu kroków poniżej.
Skonfiguruj ustawienia licencji dla grupy użytkowników posiadających licencję:
- Kliknij Lucid Suite Licensed Users na liście grup organizacyjnych po lewej stronie strony licencjonowania.
- W sekcji „Uprawnienia dostępu” wybierz opcję Uprawniony do pełnego dostępu.
- W sekcji „Dostosowane kryteria kwalifikowalności” wybierz opcję Dostęp natychmiastowy.
- Kliknij Zapisz zmiany.
Uwaga: te ustawienia powodują, że wszyscy użytkownicy dodani do tej grupy za pośrednictwem SCIM automatycznie otrzymują licencję Lucid Suite. Usunięcie użytkownika z grupy licencji spowoduje cofnięcie licencji użytkownika, co pozwoli Ci na zwolnienie licencji dla innych użytkowników.
Testowanie provisioningu
Ukończyłeś teraz wszystkie kroki, aby ponownie skonfigurować aplikację Lucid (All Products). Ustawienia licencji powinny być teraz zarządzane za pośrednictwem grup organizacyjnych utworzonych za pomocą SCIM.
Aby przetestować provisioning dla użytkownika i upewnić się, że został on poprawnie skonfigurowany, zapoznaj się z krokami opisanymi w naszym artykule Włącz Microsoft Entra ID SAML i SCIM w Lucid.
Dezaktywuj użytkowników
W niektórych przypadkach możesz chcieć całkowicie dezaktywować użytkowników za pośrednictwem SCIM, zamiast po prostu usunąć ich z grupy licencjonowania w SCIM. Dzięki temu użytkownicy nie będą mogli zalogować się do Lucid na to konto, nawet jeśli są ograniczeni czasowo. Dezaktywacja za pośrednictwem SCIM dodatkowo spowoduje automatyczne wycofanie licencji.
W przypadku dezaktywacji użytkownika należy przenieść jego dokumenty do innego użytkownika na swoim koncie Przedsiębiorstwo. Przekazanie dokumentów nastąpi 24 godziny po rozpatrzeniu przez SCIM.
Domyślnie właściciel konta będzie odbiorcą dokumentów, które są automatycznie przekazywane po naruszeniu lub usunięciu użytkownika. Możesz zmienić odbiorcę przesyłanych dokumentów, przechodząc do ustawień integracji SCIM w panelu administracyjnym Lucid i wybierając opcję Zmień domyślnego właściciela po prawej stronie adresu e-mail. Zobacz zrzut ekranu poniżej w celach informacyjnych.
Po kliknięciu opcji Zmień domyślnego właściciela zostaniesz przekierowany na stronę „Ustawienia zgodności” w panelu administracyjnym, gdzie możesz zmienić domyślnego właściciela dokumentu na swoim koncie. Zapoznaj się z panelem administracyjnym Lucid: Ustawienia zgodności, aby uzyskać dodatkowe informacje.
Przekaż opinię na temat tego artykułu
Masz uwagi dotyczące tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.