Na stronie Bezpieczeństwo w panelu administracyjnym właściciel konta, administratorzy konta i administratorzy Shield mogą dostosować ustawienia zabezpieczeń Lucid do potrzeb swojej organizacji.
Dostępność planu: Zespół i Przedsiębiorstwo.
- Dostępne na kontach FedRamp. Ta strona może być używana do bezpiecznej konfiguracji przewodnika dla FedRAMP.
- Przeczytaj artykuł Plany Lucid , aby uzyskać więcej informacji o tym, co jest dostępne na Twoim koncie, lub artykuł Uaktualnij swoje konto Lucid, aby uzyskać instrukcje dotyczące uaktualnienia.
Uzyskaj dostęp do strony Bezpieczeństwo
Aby przejść do strony zabezpieczeń, wykonaj następujące kroki:
- Wybierz Administrator .
- Kliknij Security w menu po lewej stronie.
Włącz kontrolę domeny
Kontrola domeny to funkcja dostępna wyłącznie w przedsiębiorstwach, która umożliwia kontrolowanie ustawień bezpieczeństwa użytkowników w domenie i ustalanie standardów bezpieczeństwa dla całej organizacji. Po włączeniu kontroli domeny na koncie Lucid użytkownicy nie mogą korzystać z nieautoryzowanych kont /utworz/ w kontrolowanej domenie.
Po włączeniu kontroli domeny użytkownicy próbujący założyć konto Lucid zostaną powiadomieni, że konto Przedsiębiorstwo już istnieje i zostaną przekierowani w celu weryfikacji swojej tożsamości. Po potwierdzeniu tożsamości użytkownik zostanie dodany do konta Lucid Twojej organizacji.
Metoda wybrana do weryfikacji tożsamości użytkowników powinna być zgodna z domyślną metodą uwierzytelniania logowania użytkownika ustawioną dla konta.
Wybierz jedną z poniższych opcji weryfikacji tożsamości użytkownika:
- Wiadomość e-mail z potwierdzeniem: Użytkownik otrzymuje wiadomość e-mail z linkiem potwierdzającym.
- Uwierzytelnianie SAML: Użytkownik zostanie przekierowany do instancji SAML Twojej organizacji.
- Uwierzytelnianie Google SSO: Użytkownik jest przekierowywany do uwierzytelniania przez Google SSO.
- Uwierzytelnianie Office 365 SSO: Użytkownik jest przekierowywany do uwierzytelniania za pomocą swoich poświadczeń Office 365.
- Przekieruj do niestandardowego adresu URL uwierzytelniania: Użytkownik jest przekierowywany do innego dostawcy SSO za pośrednictwem adresu URL uwierzytelniania.
Uwaga: Ze względu na wymogi bezpieczeństwa związane z kontrolą domeny, w celu uzyskania konfiguracji należy skontaktować się z Menedżerem konta, Menedżerem ds. obsługi klienta lub działem sprzedaży .
Weryfikacja domeny
Domeny są weryfikowane w dwóch celach – konsolidacji i kontroli domeny.
Weryfikacja domen to proces, który potwierdza własność określonych domen przed zablokowaniem domeny, aby była kontrolowana przez jedno konto lub skonsolidowaniem użytkowników korzystających z tych domen. Ze względów bezpieczeństwa i prywatności danych, Lucid jest zobowiązany do stosowania specjalnej procedury w celu sprawdzenia, czy konto, które prosi o konsolidację lub kontrolę danej domeny, jest jej właścicielem.
Weryfikacja domeny musi nastąpić, jeśli obie poniższe sytuacje są prawdziwe:
- Domena, która ma zostać skonsolidowana lub kontrolowana, różni się od domeny właściciela konta (odnosząc się do jego adresu e-mail na koncie).
- Na koncie nie ma użytkowników z tą samą domeną co domena, która ma być skonsolidowana lub kontrolowana.
Metody weryfikacji domenowej
Lucid oferuje cztery sposoby weryfikacji Twojej domeny:
- Walidacja rekordów DNS
- Walidacja podpisanego formularza
- Walidacja hostingu
- Walidacja poczty elektronicznej
Aby poprosić o weryfikację domeny dla swojego konta Przedsiębiorstwo, skontaktuj się ze swoim menedżerem ds. kont, menedżerem ds. obsługi klienta lub działem sprzedaży i podaj następujące szczegóły:
- Domena(y), która(e) ma(ją) być weryfikowana(e).
- Adresy e-mail i nazwiska administratorów tych domen (w przypadku weryfikacji domeny poprzez Hosting lub DNS Record Validation).
- Adres(y) e-mailowy(e) i nazwisko(a) administratora(ów) programu Lucid.
Zaproszenia domeny
Określ, czy użytkownicy Twojego konta Team lub Enterprise w tej samej domenie mogą wysłać Ci wiadomość e-mail z prośbą o dołączenie do Twojego konta podczas tworzenia konta Lucid. Jeśli odznaczysz to pole, nie będziesz już otrzymywać próśb o dołączenie, a prośby o dołączenie otrzyma kolejne co do wielkości konto w tej samej domenie.
Określ, czy użytkownicy Twojego konta mogą opuścić konto, akceptując zaproszenie do innego konta. Zezwalanie użytkownikom na opuszczanie konta bez wyraźnej interwencji administratora jest domyślnie wyłączone. Wybranie tej opcji umożliwi użytkownikom akceptowanie wyraźnych zaproszeń z innych kont.
Uwaga: jeśli użytkownik opuści Twoje konto poprzez zaproszenie, domyślnie zabierze ze sobą dokumenty. Jeśli jednak ich dokumenty są zorganizowane w folderze zespołu, dokumenty nie zostaną przesłane wraz z użytkownikiem.
Zezwalaj osobom niebędącym administratorami na zapraszanie nowych użytkowników
Za pomocą tego ustawienia możesz wskazać użytkownikom niebędącym administratorami możliwość zapraszania nowych użytkowników do dołączenia na koncie Team lub Enterprise.
Twoje opcje obejmują:
- Bez ograniczeń. Wszyscy użytkownicy mogą zapraszać nowych użytkowników.
- Wszyscy użytkownicy mogą zapraszać innych użytkowników z tymi samymi lub zatwierdzonymi domenami.
- Wszyscy użytkownicy mogą zapraszać nowych użytkowników z wymienionych tutaj domen.
- Całkowita blokada. Tylko właściciel konta, administratorzy konta i administratorzy Shield mogą zapraszać nowych użytkowników.
Metody uwierzytelniania logowania
Wybierz opcję U wierzytelnianie z menu rozwijanego Zabezpieczenia w menu po lewej stronie, aby uzyskać dostęp do ustawień logowania użytkownika i hasła.
Metody logowania obsługiwane obecnie przez Lucid są następujące:
- E-mail i hasło
- Jednokrotne logowanie Google
- Jednokrotne logowanie w usłudze Office 365
- Luźny
- SAML (tylko wersja Enterprise)
Uwaga: Użytkownicy Lucid mogą skonfigurować uwierzytelnianie wieloskładnikowe (MFA) poprzez logowanie SSO z Google lub Microsoft. Konta firmowe mogą skonfigurować uwierzytelnianie wieloskładnikowe za pośrednictwem dostawcy zarządzania tożsamością (IDP).
Logowanie użytkownika
Włącz i wyłącz różne metody logowania, zaznaczając lub odznaczając pola obok różnych metod.
Jeśli wybrano więcej niż jedną metodę, użytkownicy będą mogli wybrać żądaną metodę logowania po wpisaniu swojego adresu e-mail na stronie Lucid logowania.
Uwierzytelnianie domyślne
Domyślną metodą uwierzytelniania Twojego konta jest metoda logowania, którą użytkownicy napotkają po kliknięciu przycisku Dalej lub naciśnięciu klawisza „Enter” po wpisaniu adresu e-mail na stronie logowania Lucid.
Wybrana domyślna metoda uwierzytelniania powinna być zgodna z metodą wybraną do weryfikacji tożsamości użytkowników (zobacz sekcję kontroli domeny ).
SAML
Jeśli korzystasz z logowania SAML, SAML powinien być ustawiony jako domyślna metoda uwierzytelniania. Jeśli tak nie jest, użytkownicy będą mogli uzyskać dostęp do Lucidchart, Lucidspark i Lucidscale za pośrednictwem Twojego dostawcy tożsamości, ale nie będą mogli korzystać z logowania SAML za pośrednictwem strony logowania Lucid.
Uwierzytelnianie dwuskładnikowe (2FA)
Uwierzytelnianie dwuskładnikowe — często w skrócie 2FA lub MFA — to proces bezpieczeństwa wymagający od użytkowników potwierdzenia swojej tożsamości za pomocą dwóch różnych metod. Zazwyczaj metody te obejmują coś, co znają (np. hasło) i coś, co mają (np. telefon lub token bezpieczeństwa).
W Lucid, administrator Przedsiębiorstwa ma możliwość wymuszenia uwierzytelniania dwuskładnikowego w sekcji "Logowanie użytkownika" w panelu administracyjnym. Aby wymagać od użytkowników Twojego konta, którzy logują się za pomocą adresu e-mail i hasła, skonfigurowania uwierzytelniania dwuskładnikowego za pośrednictwem aplikacji uwierzytelniającej innej firmy, wykonaj następujące czynności:
- Zaznacz pole wyboru obok opcji „Wymuś uwierzytelnianie dwuskładnikowe”.
- Wybierz Kontynuuj.
- Kliknij Zapisz zmiany w prawym górnym rogu strony.
Skonfiguruj uwierzytelnianie dwuskładnikowe jako użytkownik
Jeśli ta opcja jest włączona, wszyscy obecni użytkownicy, a także wszyscy nowi użytkownicy dodawani do Twojego konta w przyszłości, zostaną poproszeni o skonfigurowanie uwierzytelniania dwuskładnikowego po zalogowaniu się za pomocą adresu e-mail i hasła. Aby to zrobić, użytkownicy muszą:
- Zaloguj się do Lucid przy użyciu adresu e-mail i hasła.
- Na osobnym urządzeniu pobierz lub otwórz aplikację uwierzytelniającą innej firmy.
- Możesz użyć dowolnej aplikacji uwierzytelniającej, takiej jak Google Authenticator, Microsoft Authenticator, LastPass i innych.
- Postępuj zgodnie z instrukcjami konfiguracji w aplikacji uwierzytelniającej.
- Zeskanuj kod QR dostarczony przez Lucid z aplikacji.
- Alternatywnie, kliknij
ikonę oka pod kodem QR i wpisz tajny kod dostarczony przez Lucid, który zostanie ujawniony w aplikacji uwierzytelniającej.
- Alternatywnie, kliknij
- Wprowadź 6-cyfrowy kod wygenerowany przez aplikację uwierzytelniającą w polu tekstowym w aplikacji Lucid.
- Kliknij Zweryfikuj kod.
- Skopiuj wyświetlony kod odzyskiwania i wklej go w bezpiecznym miejscu. Kod ten będzie potrzebny, jeśli chcesz zalogować się bez aplikacji uwierzytelniającej lub jeśli chcesz odzyskać swoje konto.
- Zaznacz pole wyboru obok „Zapisałem ten kod w bezpiecznym miejscu”.
- Kliknij Zakończ.
Po dokonaniu tej konfiguracji użytkownicy będą proszeni o podanie 6-cyfrowego kodu z aplikacji uwierzytelniającej przy każdym logowaniu za pomocą adresu e-mail i hasła.
Zresetuj dwuskładnikowe uwierzytelnianie użytkowników
Właściciele kont, administratorzy kont i administratorzy Shield mogą w każdej chwili zresetować dwuskładnikowe uwierzytelnianie jednego lub większej liczby użytkowników za pośrednictwem strony Użytkownicy w panelu administracyjnym. Aby to zrobić:
- Kliknij Użytkownicy w menu nawigacyjnym po lewej stronie panelu administracyjnego.
- Wybierz jednego lub więcej użytkowników z listy.
- Trzask
menu z trzema kropkami po prawej stronie wiersza wybranego użytkownika.
- Wybierz opcję Resetuj 2FA użytkownika.
- Kliknij Potwierdź.
Przy następnym logowaniu wybrani użytkownicy będą musieli przejść proces uwierzytelniania dwuskładnikowego, nawet jeśli robili to już wcześniej.
Ustaw zasady dotyczące haseł
Jeśli Twoja organizacja zezwala na logowanie poczty e-mail i hasłem, właściciel konta, administratorzy konta i administratorzy Shield mogą zmienić ustawienia U wierzytelnianie z menu rozwijanego w menu Bezpiec zeństwo w lewym menu, aby zwiększyć bezpieczeństwo haseł użytkowników.
Na kontach Team i Enterprise obejmuje to ustawienie minimalnej liczby znaków, a także określenie, czy wymagany jest co najmniej jeden z następujących elementów: wielka litera, cyfra, symbol.
Dodatkowe ograniczenia dotyczące haseł dostępne dla kont Enterprise obejmują tylko ustawienie limitu nieudanych prób logowania dozwolonych przed blokadą, wraz z okresem trwania blokady, wymaganie od użytkowników zmiany hasła po określonym czasie i zapobieganie ponownemu użyciu wcześniej używanych haseł.
Wymuś wylogowanie i zresetuj hasło
Wybranie opcji Wymuś reset spowoduje zakończenie wszystkich aktywnych sesji dla wszystkich użytkowników Twojego konta, łącznie z administratorami. Użytkownicy, którzy podali adres e-mail i hasło, zostaną poproszeni o zresetowanie hasła przy następnym logowaniu. Użytkownicy SAML i SSO będą musieli ponownie uwierzytelnić się za pośrednictwem swojego dostawcy tożsamości (IdP).
Dostosuj maksymalny czas trwania sesji
Funkcja ta umożliwia określenie maksymalnego czasu trwania sesji dla użytkowników Twojego konta. Gdy użytkownik przekroczy skonfigurowany limit sesji - niezależnie od panelu - będzie musiał ponownie się uwierzytelnić. Użytkownicy SAML zostaną przekierowani do swojego dostawcy tożsamości (IdP) w celu ponownego uwierzytelnienia.
Więcej informacji na temat dodatku Enterprise Shield można znaleźć w artykule poświęconym omówieniu dodatku Enterprise Shield .
Po włączeniu tej funkcji właściciel konta, administratorzy konta i administratorzy Shield mogą dostosować czas trwania blokady w zakresie od 2 godzin do 365 dni.
Aby ustawić maksymalny limit czasu sesji, wykonaj następujące kroki w sekcji "Maksymalny limit czasu sesji" na stronie uwierzytelniania zabezpieczeń w panelu administracyjnym Lucid:
- Zaznacz pole wyboru „Automatycznie wylogowuj użytkowników po ustalonym czasie trwania sesji”.
- Z menu rozwijanego możesz dostosować limit czasu.
- Kliknij przycisk Zapisz zmiany w prawym górnym rogu.
Jeśli nie chcesz wymuszać maksymalnego limitu czasu trwania sesji, odznacz pole wyboru obok opcji „Automatycznie wylogowuj użytkowników po ustalonym czasie trwania sesji”.
Skonfiguruj limit czasu bezczynności sesji
Dzięki tej funkcji właściciel konta, administratorzy konta i administratorzy Shield mogą ustawić limit czasu bezczynności, po upływie którego użytkownicy zostaną automatycznie wylogowani z konta Przedsiębiorstwo. Jeśli użytkownik pozostanie bezczynny przez określony czas, po wznowieniu pracy panele będzie musiał zalogować się ponownie.
Więcej informacji na temat dodatku Enterprise Shield można znaleźć w artykule poświęconym omówieniu dodatku Enterprise Shield .
Uwaga: ta funkcja jest dostępna dla wszystkich kont w środowisku FedRAMP, nawet tych, które nie mają dodatku Enterprise Shield.
Minimalny limit, jaki możesz ustawić, to 15 minut, a maksymalny to 14 dni.
Aby ustawić limit czasu, wykonaj następujące kroki w sekcji "Limit czasu sesji bezczynności" na stronie uwierzytelniania zabezpieczeń w panelu administracyjnym Lucid:
- Zaznacz pole "Automatycznie wyloguj nieaktywnych użytkowników".
- Z rozwijanego menu wybierz limit czasu.
- Kliknij przycisk Zapisz zmiany w prawym górnym rogu.
Jeśli nie chcesz, aby obowiązywał limit czasu bezczynności sesji, odznacz pole wyboru obok opcji „Automatycznie wylogowuj nieaktywnych użytkowników”.
Ogranicz logowanie użytkowników do dozwolonych adresów IP
Jeśli jako właściciel konta, administrator konta lub administrator Shield chcesz, aby twoi pracownicy mogli logować się na swoje konta Lucid tylko z określonych lokalizacji, zaznacz to pole i podaj adresy IP w polu poniżej. Ta funkcja wymaga notacji CIDR do oznaczania zakresów adresów IP, np. 192.168.2.0/24. Aby zapoznać się z opisem tej i innych funkcji dodatku Enterprise Shield, przeczytaj ten artykuł.
Uwaga: ta funkcja nie uniemożliwi użytkownikom zalogowania się przy użyciu dozwolonego adresu IP, a następnie przejścia na inny adres, którego nie ma na liście.
Dostosuj ustawienia udostępniania
Właściciel konta, administratorzy konta i administratorzy Shield mogą dostosować ustawienia udostępniania, wybierając Udostępnianie z menu rozwijanego Zabezpieczenia w menu po lewej stronie. Na górze strony zobaczysz zakładkę Ustawienia udostępniania, Przenoszenie własności dokumentów i Środowisko edytora.
Udostępnianie podstawowe
Udostępnianie dokumentów i folderów
Jeśli chcesz przyznać użytkownikom Team lub Enterprise możliwość udostępniania dokumentów, obrazów i folderów wszystkim użytkownikom na koncie jednocześnie, zaznacz to pole.
Uwaga: Aby udostępniać szablony firmowe całemu kontu, należy włączyć ustawienie udostępniania dokumentów i folderów. Dodatkowe informacje można znaleźć w artykule Tworzenie i organizowanie szablonów korporacyjnych .
Podglądy zaproszeń do dokumentów
Jeśli chcesz, aby zaproszenia do dokumentów wysyłane przez użytkowników na Twoim koncie zawierały podgląd dokumentu, zaznacz to pole.
Udostępnianie obrazów
Możesz wybrać opcję, aby ograniczyć użytkownikom Lucidchart możliwość udostępniania określonych obrazów lub zdecydować się na automatyczne udostępnianie wszystkich obrazów.
Udostępnianie zaawansowane
linkdo udostępniania
To ustawienie pozwala Ci kontrolować, czy użytkownicy na Twoim koncie mogą /utworz/ udostępniać linki do dokumentów Lucidchart , Lucidspark tablica i Lucidscale na Twoim koncie.
- Public: Przyznaj użytkownikom możliwość wygenerowania linku udostępniania, który będzie dostępny dla każdego użytkownika.
- Restricted: Przyznaj użytkownikom możliwość wygenerowania linku udostępniania, który będzie dostępny tylko dla innych użytkowników na koncie.
- Off: Dmożliwość generowania przez użytkowników linków do udostępniania.
Dostosuj ustawienia udostępnianych link na poziomie grupy organizacyjnej
Korzystając z grup organizacyjnych Lucid , właściciel konta, administratorzy konta i administratorzy Shield mogą dostosowywać ustawienia udostępnianych link dla różnych użytkowników w organizacji. Aby to zrobić, wybierz grupę z menu nawigacyjnego „Grupy organizacyjne” po lewej stronie, a następnie dostosuj ustawienia udostępnianego link . Więcej informacji na temat dodatku Enterprise Shield znajdziesz w naszym artykule z omówieniem dodatku Enterprise Shield .
Ustawienia linków do udostępniania będą wymuszane na wszystkich dokumentach i folderach należących do osób w tej grupie organizacyjnej.
Uwaga: Jeśli umieścisz dokument lub folder w folderze należącym do użytkownika z innej grupy organizacyjnej, uprawnienia do udostępniania folderu nadrzędnego mają pierwszeństwo przed uprawnieniami dokumentu lub folderu znajdującego się w nim.
Ustaw domyślny termin wygaśnięcia linku do udostępniania
Aby ustawić domyślny termin wygaśnięcia dla wszystkich nowo udostępnianych linków /utworz/:
- Przejdź do panelu administracyjnego Lucid.
- Rozwiń menu rozwijane Zabezpieczenia w menu po lewej stronie i wybierz U dostępnianie.
- Przewiń do sekcji „Wygasający link udostępniania”.
- Zaznacz pole wyboru obok opcji „Włącz wygasanie link udostępniania” i wybierz okres, po którym wszystkie linki mają wygasnąć.
- Aby zastosować domyślne wygaśnięcie dokumentów osadzonych w narzędziach zewnętrznych (takich jak Confluence), zaznacz pole obok opcji „Zastosuj do osadzonych integracji”. Po zastosowaniu tego dodatkowego ustawienia dokumenty w narzędziach zewnętrznych nie będą już dostępne po upływie domyślnego terminu ważności ustawionego dla linków udostępnianych.
- Wybierz Zap isz zmiany w prawym górnym rogu.
Jeśli dla linku do udostępniania ustawiono domyślny czas wygaśnięcia, użytkownicy mogą ustawić krótszy okres wygaśnięcia w dokumencie indywidualnym lub na tablicy, ale nie mogą ustawić okresu dłuższego niż domyślny, ustawiony w tym miejscu.
Pamiętaj o tym:
- Domyślne wygaśnięcie dotyczy tylko łączy udostępnionych utworzonych po włączeniu ustawienia.
- Domyślne ustawienie wygaśnięcia dotyczy wyłącznie linków udostępniania. Oznacza to, że wszyscy współpracownicy, którzy uzyskali dostęp do dokumentu przed wygaśnięciem link , nadal będą mieli do niego dostęp. Aby cofnąć dostęp współpracownikowi, musisz przestać udostępniać mu dokument lub tablicę.
Uwaga: Możesz również zezwolić na przechowywanie osadzonych dokumentów należących do użytkowników na Twoim koncie w aplikacjach zewnętrznych, gdy twórca osadzania nie ma już dostępu do edycji i udostępniania dokumentu. Aby zobaczyć wszystkie kroki, przewiń w dół do sekcji " Publikowanie i osadzanie " tego artykułu.
Wymagaj, aby hasła były złożone
Aby włączyć lub wyłączyć wymaganie, aby kody dostępu do udostępnianych link były złożone, wykonaj następujące kroki:
- Przejdź do panelu administracyjnego Lucid.
- Kliknij opcję Bezpieczeństwo w menu nawigacyjnym po lewej stronie.
- Z rozwijanych opcji wybierz opcję Udostępnianie .
- Przewiń do sekcji „Kody dostępu do linków udostępnianych”.
- Zaznacz pole wyboru obok opcji „Wymagaj, aby kody dostępu były złożone”.
- Określ ustawienia złożoności, wymagając:
- Wielkie i małe litery
- Numery
- Znaki specjalne
- Minimalna długość
Włączenie tej opcji nie unieważnia istniejących haseł.
Dostęp dla współpracownika gościnnego w Lucidspark
Włącz lub wyłącz możliwość generowania linku dostępu dla współpracownika gościnnego dla tablicy Lucidspark . Możesz również wymagać podania kodu dostępu do linku dla współpracownika gościnnego. Aby dowiedzieć się więcej o współpracownikach gościnnych w Lucid, zapoznaj się z naszym artykułem.
Włącz ID dołączania
Włącz lub wyłącz generowanie sześciocyfrowego kodu identyfikacyjnego Join dla dokumentów Lucidchart , Lucidspark tablica i dokumentów Lucidscale .
Uprawnienia do udostępniania dla linków Join ID:
- Publiczny z współpracownikami gościnnymi (tylko Lucidspark ): Jeśli na Twoim koncie link do udostępniania jest ustawiony na Publiczny i link dostępu dla współpracownika gościnnego jest włączony, użycie identyfikatora dołączenia przyzna odbiorcom dostęp dla współpracownika gościnnego. Jeśli na Twoim koncie link do udostępniania jest ustawiony na Publiczny i link dostępu dla współpracownika gościnnego jest wyłączony, użycie identyfikatora dołączenia przyzna odbiorcom dostęp Publiczny – Edycja i udostępnianie.
- Publiczny: Jeśli Twoje konto ma linki do udostępniania ustawione jako publiczne, użycie identyfikatora dołączenia zapewni odbiorcom dostęp Publiczny - Edytuj i udostępniaj .
- Ograniczone: Jeśli Twoje konto ma linki do udostępniania ustawione na Ograniczone, użycie identyfikatora dołączania zapewni Ograniczony dostęp do konta - Edytuj i udostępniaj odbiorcom.
- Wyłączone: Jeśli Twoje konto ma linki do udostępniania ustawione na Wyłączone, Join ID nie będzie działać i zamiast tego wyświetli komunikat o błędzie.
Uwaga: Jeśli wyłączysz identyfikator Join ID, istniejące identyfikatory pozostaną ważne do dwóch godzin przed wygaśnięciem.
Udostępnianie przez e-mail
Podczas ustawiania preferencji udostępniania przez e-mail dla swojego konta masz następujące opcje:
- Nie ograniczaj udostępniania elementów za pośrednictwem poczty e-mail: użytkownicy będą mogli udostępniać dokumenty za pośrednictwem poczty e-mail użytkownikom w dowolnej domenie.
- Ostrzegaj użytkowników, którzy udostępniają dokumenty e-mailom poza podanymi domenami: do użytkownika zostanie wysłana wiadomość z ostrzeżeniem za każdym razem, gdy spróbuje on udostępnić dokument poza dozwolonymi domenami.
- Ogranicz do następujących domen podczas udostępniania elementu za pośrednictwem poczty e-mail: użytkownicy będą mogli udostępniać dokumenty tylko innym użytkownikom w dozwolonych domenach. Jeśli użytkownik spróbuje udostępnić dokument poza wymienionymi domenami, otrzyma powiadomienie, że nie może tego zrobić.
Uwaga: jeśli zdecydowałeś się ostrzegać lub ograniczać użytkowników na podstawie domen współdzielonych, będziesz mógł wprowadzić dozwolone domeny, na które chcesz zezwolić, w polu tekstowym u dołu sekcji „Ograniczenia domeny”. Jeśli tego nie zrobisz, wszyscy użytkownicy Twojego konta zostaną ostrzeżeni lub ograniczeni przy każdej próbie udostępnienia dokumentu.
Dostęp do dokumentów i folderów zewnętrznych
Wybierz jedną z następujących opcji:
- Zezwalaj na dostęp do dokumentów i folderów będących własnością zewnętrzną (domyślnie)
- Blokuj dostęp do dokumentów i folderów będących własnością zewnętrzną
- Blokuj dostęp do dokumentów i folderów będących własnością zewnętrzną, z wyjątkiem tych udostępnianych przez określone domeny lub adresy e-mail użytkowników
- Jeśli chcesz zablokować dostęp do dokumentów i folderów zewnętrznych, zalecamy najpierw przejście do funkcji Discovery i przeniesienie wszystkich dokumentów należących do Twojego konta z folderów zewnętrznych, aby nie utracić dostępu do dokumentów. Przywrócenia dostępu użytkowników do folderów zewnętrznych nie można wykonać za pośrednictwem panelu administracyjnego, dlatego należy zachować ostrożność przy ograniczaniu dostępu.
- Jeśli wybierzesz tę opcję, możesz dodać do listy dozwolonych maksymalnie 200 konkretnych domen i/lub adresów e-mail. Daje to użytkownikom na Twoim koncie możliwość dostępu do dokumentów i folderów należących do użytkowników lub Zespołu z zatwierdzonej domeny lub adresu e-mail.
Uwaga: Jeśli wybrana jest opcja blokowania dostępu, pojawi się pole wyboru „Włącz obsługę”. Po włączeniu tej opcji aplikacja Lucid będzie mogła udostępniać dokumenty i foldery użytkownikom Twojego konta w celach wsparcia. Jeśli odznaczysz to pole, udostępnianie dokumentów będących własnością Lucid w celach wsparcia stanie się niemożliwe.
Aby dodać zatwierdzone domeny do listy dozwolonych, upewnij się, że dodałeś wszystkie odpowiednie domeny, ponieważ niektóre firmy mogą mieć wiele domen powiązanych ze swoim kontem (np. example.co i exampleUSA.com). Dodając domenę do listy dozwolonych, zalecamy współpracę z tym partnerem, aby upewnić się, że włączył kontrolę domeny dla własnego konta Lucid. Bez włączonej kontroli domeny użytkownicy mogą /utworz/ nieautoryzowane konta przy użyciu niekontrolowanych domen.
Aby uzyskać dodatkowe informacje dotyczące środowiska użytkownika w oparciu o opcję wybraną dla konta, zapoznaj się z tym wpisem społeczności.
Publikowanie i osadzanie
Ustawienia te udostępniają następujące opcje:
- Zezwalaj na publikowanie lub publiczne osadzanie dokumentów będących własnością użytkowników Twojego konta.
- Włączenie lub wyłączenie tego ustawienia nie ma wpływu na interfejs API osadzania.
- Zezwalaj na przechowywanie osadzonych dokumentów należących do użytkowników na Twoim koncie w aplikacjach zewnętrznych, jeśli twórca osadzania nie ma już dostępu do edycji i udostępniania dokumentu.
Dostosuj ustawienia na poziomie grupy organizacyjnej
Korzystając z grup organizacyjnych Lucid, właściciel konta, administratorzy konta i administratorzy Shield mogą dostosowywać ustawienia publikowania i osadzania dla różnych użytkowników w organizacji. Aby to zrobić, wybierz grupę z menu nawigacyjnego „Grupy organizacyjne” po lewej stronie, a następnie dostosuj ustawienia publikowania i osadzania. Więcej informacji na temat dodatku Enterprise Shield znajdziesz w naszym artykule z omówieniem dodatku Enterprise Shield .
Przenieś ustawienia własności dokumentu
To ustawienie pozwala ograniczyć, do kogo można przenieść własność dokumentu. Możesz usunąć wszystkie ograniczenia, ustawić je tak, aby własność dokumentu mogła być przenoszona tylko między osobami na koncie Enterprise lub ustawić ją tak, aby własność dokumentu nie mogła być przenoszona. Aby zobaczyć kroki, aby przenieść własność dokumentu, zobacz ten artykuł.
Środowisko edytora
W tej sekcji panelu administracyjnego możesz włączyć lub wyłączyć możliwość korzystania przez użytkowników z czatu w Lucidspark, wyszukiwania i używania obrazów i ikon oraz korzystania ze standardowej biblioteki szablonów Lucidchart. Jest to również miejsce, w którym możesz przesłać dowolne czcionki marki, które chcesz udostępnić użytkownikom na swoim koncie.
Czat
Aby umożliwić użytkownikom czatowanie podczas edytowania tablicy, zaznacz to pole. Funkcja czatu jest dostępna tylko w Lucidspark.
Wyszukiwanie obrazów i ikon
Ustawienia te pozwalają kontrolować następujące funkcje:
- Włącz wyszukiwanie obrazów Brave , aby umożli wić użytkownikom wyszukiwanie obrazów.
- Włącz wyszukiwanie obrazów Giphy , aby umożliwić użytkownikom wyszukiwanie GIF-ów.
- Włącz wyszukiwanie Noun Project, aby umożli wić użytkownikom wyszukiwanie ikon.
Standardowe szablony
Zaznacz to pole, aby umożliwić użytkownikom korzystanie ze standardowych szablonów Lucidchart. Usunięcie zaznaczenia tego pola ograniczy użytkowników tylko do niestandardowych szablonów, utworzonych przez Ciebie osobiście lub przez innych użytkowników na Twoim koncie Team lub Enterprise.
Czcionki marki
Właściciel konta i administratorzy konta mogą przesyłać czcionki marki, które mogą być używane przez wszystkich użytkowników na twoim koncie w Lucidchart i Lucidspark. Oto jak:
- Rozwiń menu rozwijane Bezpieczeństwo w menu po lewej stronie panelu administracyjnego.
- Click Udostępnianie z podziału opcji menu po lewejstronie.
- Wybierz zakładkę Editor experience w górnej części strony.
- W sekcji "Czcionki marki" kliknij znak +, aby przesłać plik czcionki.
- Postępuj zgodnie z instrukcjami, aby przesłać plik.
Usługa Lucid Key Management (KMS)
Usługa zarządzania kluczami Lucid (KMS) umożliwia firmom kontrolowanie własnych kluczy szyfrujących, zapewniając dodatkową warstwę bezpieczeństwa. Aby dowiedzieć się więcej na temat tej usługi, zobacz oficjalny dokument KMS.
Więcej informacji na temat dodatku Enterprise Shield można znaleźć w artykule poświęconym omówieniu dodatku Enterprise Shield .
Uwaga: Jako właściciel konta, administrator konta lub administrator Shield zobaczysz opcję menu KMS w menu rozwijanym Bezpieczeństwo w menu po lewej stronie. Jeśli jeszcze nie włączyłeś usługi KMS, skontaktuj się z pomocą techniczną.
Jeśli istnieją dowody na to, że klucz został naruszony, możesz obrócić swój klucz główny na stronie KMS w panelu administracyjnym Lucid. Aby to zrobić:
- Przejdź do strony KMS w panelu administracyjnym Lucid.
- Wybierz Obróć klucz.
Ustawienia funkcji użytkownika
Kontrola programisty
Ograniczanie kontroli programistów jest dostępne tylko dla kont Przedsiębiorstwo. Po ograniczeniu dostępu do narzędzi programistycznych użytkownicy twojego konta nie będą mogli samodzielnie odblokować tych narzędzi w ustawieniach konta, ale właściciel konta, administratorzy konta i administratorzy Shield nadal będą mogli ręcznie przypisać rolę na stronie Użytkownicy w panelu administracyjnym Lucid.
Aby zobaczyć kroki i dowiedzieć się więcej, przeczytaj nasze Narzędzia programistyczne w artykule Lucid i sprawdź sekcję Kontrole administracyjne w Przewodniku Lucid Development.
Dostęp do centrum zespołu
Dzięki centrum zespołu Lucid członkowie kont Enterprise mogą organizować się w zespoły w celu zapewnienia bardziej wydajnej współpracy. Możesz kontrolować stopień dostępu użytkowników Twojego konta do tej funkcji w zakładce „Tworzenie i zarządzanie zespołem” oraz kto może przeglądać i zarządzać zespołami w panelu administracyjnym w zakładce „Zarządzanie zespołem dla administratorów”.
Uwaga: Jeśli zdarzenie w dzienniku audytu obejmuje ukryty zespół, właściciel konta, administratorzy konta i administratorzy Shield mogą zobaczyć ukrytą nazwę zespołu w zdarzeniu.
Konfiguracja folderu zespołu
Domyślnie wszyscy użytkownicy na Twoim koncie Przedsiębiorstwa mogą /utworz/ foldery Zespołu. Aby ograniczyć możliwość tworzenia folderów Zespół wyłącznie do administratorów kont Przedsiębiorstwo, wykonaj następujące kroki:
- Przewiń w dół do sekcji „Konfiguracja folderu zespołu” na stronie sterowania funkcjami.
- Wybierz „Zezwalaj tylko administratorom na tworzenie folderów zespołu”.
- W wyświetlonym polu tekstowym dodaj odpowiednie szczegóły dotyczące sposobu, w jaki użytkownicy mogą poprosić o utworzenie folderu zespołu.
- Możesz na przykład wpisać imię i nazwisko administratora, adres e-mail, numer telefonu lub łącze internetowe, którego będzie mógł użyć w swojej prośbie.
- Kliknij Zapisz zmiany.
Wygeneruj PIN pomocy technicznej dla całego konta
PIN obsługujący dokumenty na całym koncie
Wygeneruj tymczasowy kod PIN, który umożliwi pracownikowi pomocy technicznej Lucid przeglądanie wszystkich dokumentów na twoim koncie Przedsiębiorstwo. Opcja ta jest dostępna wyłącznie dla właścicieli kont, administratorów Shield i użytkowników, którzy są zarówno administratorami kont, jak i dokumentów.
Aby wygenerować kod PIN wsparcia dokumentu, wykonaj następujące kroki:
- Z rozwijanej listy Bezpieczeństwo w menu po lewej stronie wybierz opcję PINY wsparcia .
- W sekcji Kod PIN wsparcia dokumentu kliknij opcję Generuj kod PIN wsparcia dokumentu.
- W wyświetlonym oknie wybierz, jak długo kod PIN ma być aktywny.
- Kliknij Generuj.
Teraz możesz udostępnić numer PIN pomocy technicznej agentowi pomocy technicznej Lucid, klikając ikonę kopiowania znajdującą się po prawej stronie kodu PIN, aby mogli pomóc Ci w rozwiązaniu problemu. Wygenerowany przez Ciebie PIN jest PINem tymczasowym.
PIN pomocy technicznej dla całego konta
Wygeneruj tymczasowy kod PIN, który umożliwi pracownikowi pomocy technicznej Lucid dostęp do dowolnego użytkownika na twoim koncie w celu rozwiązania problemów. Opcja ta jest dostępna wyłącznie dla właścicieli kont, administratorów kont i administratorów Shield.
Aby wygenerować kod PIN pomocy technicznej, wykonaj następujące czynności:
- Z rozwijanej listy Bezpieczeństwo w menu po lewej stronie wybierz opcję PINY wsparcia .
- W sekcji Kod PIN pomocy technicznej kliknij opcję Generuj kod PIN pomocy technicznej.
- W wyświetlonym oknie wybierz, jak długo kod PIN ma być aktywny.
- Kliknij Generuj.
Teraz możesz udostępnić numer PIN pomocy technicznej agentowi pomocy technicznej Lucid, klikając ikonę kopiowania znajdującą się po prawej stronie kodu PIN, aby mogli pomóc Ci w rozwiązaniu problemu. Wygenerowany przez Ciebie PIN jest PINem tymczasowym.
Wszystkie aktywne dokumenty i kody PIN pomocy technicznej będą wyświetlane w sekcji Kody PIN pomocy technicznej na liście rozwijanej Bezpieczeństwo. W tym miejscu możesz uzyskać dostęp do kodu PIN, sprawdzić, kiedy został on /utworzony/ i kto /utworzył/ kod PIN, sprawdzić czas pozostały do wygaśnięcia kodu PIN, cofnąć dostęp do aktywnego kodu PIN lub wygenerować nowy kod PIN.
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.