Włącz Microsoft Entra ID SAML i SCIM w Lucid

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Zintegrowanie usługi Lucid z usługą Microsoft Entra ID (wcześniej Azure Active Directory) umożliwia użytkownikom uwierzytelnianie za pomocą jednokrotnego logowania SAML. Entra ID oferuje również połączenie SCIM, które umożliwia udostępnianie użytkowników w Twoim IdP. 

Poniższy samouczek przedstawia proces integracji Entra ID z Lucidchart i Lucidspark. Aby skonfigurować tę integrację, musisz mieć uprawnienia administratora zarówno w Microsoft Entra ID, jak i Lucid.

Dostępność planu: tylko Przedsiębiorstwo.
  • Integracja SAML dla Lucid jest dostępna na kontach FedRAMP , ale aplikacje SCIM nie.
  • Przeczytaj artykuł Plany Lucid , aby uzyskać więcej informacji o tym, co jest dostępne na Twoim koncie, lub artykuł Uaktualnij swoje konto Lucid, aby uzyskać instrukcje dotyczące uaktualnienia.

Skonfiguruj aplikację Lucid do zarządzania administratorem w Microsoft Entra ID

  1. Zaloguj się do platformy Azure.
  2. Na stronie głównej kliknij Entra ID w menu nawigacyjnym po lewej stronie.
  3. Z menu nawigacyjnego po lewej stronie wybierz opcję Aplikacje korporacyjne .
  4. Kliknij +Nowa aplikacja w lewym górnym rogu strony.
  5. Wyszukaj "Lucid" i wybierz kafelek Lucid (All Products) .
    • Jeśli planujesz korzystać ze SCIM, zalecamy oznaczenie tej aplikacji w Entra ID jako „Lucid do zarządzania administracyjnego”, ponieważ jeśli zdecydujesz się również na korzystanie ze SCIM, polecamy dwie aplikacje Lucid.
  6. Kliknij Utwórz.

Utworzona tutaj aplikacja jest używana zarówno w SAML, jak i SCIM.

Skonfiguruj integrację SAML dla Lucid za pośrednictwem Azure Portal

Uwaga: kroki opisane w tej sekcji dotyczą konfiguracji protokołu SAML za pomocą aplikacji Lucid do zarządzania administracyjnego, a nie aplikacji Lucid do uzyskiwania dostępu do treści. Jeśli używasz grupy Lucid do dostępu do treści, ale nie używasz aplikacji Lucid do zarządzania administratorem do licencjonowania użytkowników w SCIM, możesz zamiast tego wykonać poniższe instrukcje dotyczące aplikacji Lucid do dostępu do treści. Aby dowiedzieć się więcej, zapoznaj się z poniższą sekcją Konfigurowanie SCIM dla Lucid Suite w Entra ID .

Aby skonfigurować integrację SAML dla Lucid za pośrednictwem Azure Portal, wykonaj następujące kroki:

W Azure:

  1. Wybierz Entra ID z menu nawigacyjnego po lewej stronie strony głównej Microsoft Azure .
  2. Wybierz Enterprise Applications z menu nawigacyjnego po lewej stronie.
  3. Otwórz aplikację Lucid (wszystkie produkty) i zmień jej nazwę na „Lucid do zarządzania administracyjnego”.
  4. W aplikacji przejdź do sekcji "Skonfiguruj logowanie jednokrotne"".
  5. W trybie pojedynczego logowania wybierz SAML.
  6. Wybierz opcję Edytuj w podstawowej konfiguracji SAML. 
  7. Zmień ID jednostki na „ Lucidchart”.
    • Domyślnie jest to „ Lucid.app”, który nie zadziała.
  8. Jeśli korzystasz ze środowiska komercyjnego, zaktualizuj Reply URL i Sign on URL, aby pasowały do następujących elementów: 
    • Domyślny link URL odpowiedzi: https://lucid.app/saml/sso/<twoja_nazwa_domeny>
    • Dodatkowy adres URL odpowiedzi: https://www.lucidchart.com/saml/sso/<twoja_nazwa_domeny>
    • do link logowania: https://lucid.app/saml/sso/<yourdomainnamehere> 
      basic-saml-configuration-in-azure.png
  9. Jeśli korzystasz ze środowiska FedRamp, zapoznaj się z artykułem przeglądowym FedRamp, aby uzyskać adres URL logowania i domyślny adres URL odpowiedzi, którego powinieneś użyć.
  10. Kliknij Zapisz .
  11. Potwierdź, że identyfikator użytkownika to „user.userprincipalname”.
    • Wszystkie podstawowe atrybuty i roszczenia powinny być już ustawione domyślnie.
  12. Kliknij Zapisz .
  13. Wobszarze „Federation Metadata XML” wybierz opcję Pobierz , aby pobrać metadane IdP. 
    • Nie otwieraj pliku XML (metadanych). Prześlesz zapisany plik do Lucid.

Uwaga: jeśli masz wiele nazw domen, zalecamy wybranie domeny, która jest najbardziej rozpoznawalna dla użytkowników. Następnie upewnij się, że domena, której używasz dla adresów URL odpowiedzi i adresu URL logowania w krokach 7 i 8 powyżej, odpowiada domenie ustawionej jako „URL logowania Lucidchart” w kroku 4 poniższych instrukcji.

Świadomość:

  1. Wybierz Administrator .
  2. Kliknij Bezpieczeństwo w menu po lewej stronie.
  3. Z listy rozwijanej kliknij Uwierzytelnianie.
  4. Wybierz Konfiguruj po prawej stronie opcji „Zezwalaj na uwierzytelnianie SAML”, aby przejść do strony aktywacji SAML w Lucid.

    • Nie możesz włączyć SAML, dopóki nie wypełnisz domeny i nie prześlesz metadanych.

      configure-saml-in-lucid.png
  5. W polu „Adres URL logowania Lucidchart” wpisz nazwę swojej domeny.
    saml-activation-in-lucid.png
  6. Kliknij Zapisz zmiany.
  7. Sprzewiń w dół na stronie SAML Activation w Lucidchart i kliknij Add Identity Provider.
  8. Prześlij plik XML (metadane) pobrany z Entra ID.
    • Jeśli posiadasz już metadane IdP z Entra ID, które zostały wcześniej przesłane do Lucid i musisz je zaktualizować, postępuj zgodnie z instrukcjami zawartymi w naszym artykuleprzeglądowym SAML.
  9. Kliknij Testuj połączenie SAML, aby sprawdzić, czy Lucid prawidłowo komunikuje się z Microsoft Entra ID.
    • Połączenie będzie działać tylko wtedy, gdy aplikacja Lucid do zarządzania administracyjnego została przypisana do użytkownika testowego w Entra ID. Aplikację można przypisać użytkownikom w sekcji Przypisania na stronie aplikacji. Aby to zrobić, przejdź do „Użytkownicy i grupy” po lewej stronie i kliknij Przypisz
  10. Wróć do strony Bezpieczeństwo. 
  11. Zaznacz pole „Zezwalaj na uwierzytelnianie SAML”.
  12. Kliknij Zapisz zmiany.
    check-saml-authentication-box-in-lucid-and-save.png

Po włączeniu protokołu SAML w aplikacji Lucid administrator konta będzie musiał dokonać jednorazowej autoryzacji w konsoli Microsoft Entra ID, aby sfinalizować połączenie. Dopóki nie zostanie to przyznane, użytkownicy próbujący się zalogować mogą zostać poproszeni o skontaktowanie się z administratorem.

Możesz używać szyfrowanych asercji dla dostawców tożsamości dodawanych dla SAML do konta Lucid. Aby dowiedzieć się więcej, zapoznaj się z naszym artykułemo omówieniu SAML.

Uwaga: Możesz wybrać domyślną metodę uwierzytelniania w Lucid, po zaznaczeniu metod, które chcesz zezwolić jako opcje logowania powyżej. Użytkownicy zostaną poproszeni o zalogowanie się przy użyciu domyślnego uwierzytelniania, które skonfigurowałeś na stronie Bezpieczeństwo.

Twórz użytkowników po zalogowaniu za pomocą SAML

Po skonfigurowaniu SAML z Microsoft Entra ID dla konta Lucid możesz skonfigurować aprowizację Just-In-Time, aby użytkownicy przypisani do dostępu Lucid w Entra ID, którzy niemają konta Lucid, mieli dla nich konto /utworz/ przy pierwszym logowaniu.

Uwaga: Aby udostępnianie JIT działało zgodnie z przeznaczeniem, należy mieć włączoną kontrolę domeny i ustawić metodę weryfikacji użytkownika na SAML.

Aby umożliwić tworzenie nowych użytkowników dla użytkowników przypisanych do aplikacji:

  1. Przejdź do zakładki „Właściwości” na stronie aplikacji Lucid do zarządzania administracyjnego w Entra ID.
  2. Przewiń na dół strony i przełącz „Wymagane przypisanie użytkownika?” na „Nie”.
  3. Kliknij Zapisz .
  4. Wybierz Użytkownicy i grupy z menu Zarządzaj. 
  5. Wybierz i przypisz użytkowników i/lub grupy do aplikacji zarządzającej Lucid.

Następnie możesz dostosować udostępnianie Just-In-Time w sekcjiUstawienia licencji w panelu administracyjnym Lucid, w zależności od poziomu dostępu, jaki chcesz przyznać użytkownikom. Oto opcje:

  • Jeśli chcesz, aby wszyscy użytkownicy wchodzili na Twoje konto Lucidchart z licencjami pełnej edycji, wybierz następujące ustawienia:
    • W sekcji „Kwalifikowalność dostępu” wybierz opcję K walifikuje się do pełnego dostępu.
    • W sekcji „Dostosowane kryteria kwalifikowalności” wybierz Naty chmiastowy dostęp.
  • Jeśli chcesz, aby wszyscy użytkownicy mieli ograniczony dostęp , w sekcji „Uprawnienia dostępu” wybierz opcję Uprawnieni tylko do ograniczonego dostępu.
    • Użytkownicy nadal będą mogli wnioskować o licencje na pełną edycję. W zależności od ustawienia „ Gdy użytkownik żąda licencji” możesz sprawić, aby licencje były automatycznie przyznawane użytkownikom na ich żądanie lub możesz sprawić, aby żądania stały się żądaniami oczekującymi na realizację na Twojej liście użytkowników.

Skonfiguruj SCIM dla Lucid Suite w Entra ID

Możesz użyć SCIM do /utworz/ użytkowników Lucid przed ich pierwszym logowaniem i użyć grup organizacyjnych Lucid , aby przypisać im licencję Lucid Suite . Aby utworzyć konta użytkowników i grup, wykonaj poniższe kroki w aplikacji Lucid for admin do zarządzania /utworz/. Jeśli nie skonfigurowałeś aplikacji Lucid do zarządzania administratorem w Entra ID, możesz zapoznać się z krokami podanymi w sekcji powyżej.

Uwaga: instrukcje zawarte w tej sekcji dotyczące konfiguracji aplikacji SCIM mają zastosowanie, jeśli konfigurujesz SCIM na swoim koncie Lucid Przedsiębiorstwo po raz pierwszy. Jeśli korzystałeś już z SCIM przed 22 października 2024 r., musisz przejść do nowego doświadczenia grup organizacyjnych. Instrukcje można znaleźć w artykuledotyczącym migracji identyfikatora Microsoft Entra ID.

Przed skonfigurowaniem SCIM wykonaj następujące czynności na swoim koncie Lucid:

  • Sprawdź, czy posiadasz konto Enterprise z aktualnym planem cenowym. Aby dokonać uaktualnienia, skontaktuj się z działem sprzedaży.
  • Upewnij się, że automatyczna aktualizacja jest włączona w ustawieniach licencjonowania. Mogą to zrobić tylko właściciele kont lub administratorzy z rolami administratora rozliczeniowego i administratora konta. 
    • Jeśli to ustawienie nie jest włączone, nie będzie można wygenerować tokenów na okaziciela w celu skonfigurowania SCIM. Możesz wyłączyć automatyczną aktualizację po wygenerowaniu tokenów na okaziciela, aby zapobiec niechcianemu licencjonowaniu podczas procesu konfiguracji.

Po wykonaniu powyższych kroków wstępnej konfiguracji możesz skonfigurować SCIM do zarządzania administracyjnego i SCIM do dostępu do treści dla Lucid Suite w Entra ID, generując oddzielne tokeny nośnika w Lucid, a następnie używając ich w Entra ID. Aby dowiedzieć się więcej o różnicach i wartości każdej aplikacji, zapoznaj się z naszym artykułem Przegląd SCIM dla Lucid .

Uzyskaj tokeny nośnika i skonfiguruj ustawienia SCIM w Lucid

Przed włączeniem obsługi SCIM w Entra ID konieczne jest uzyskanie tokenów okaziciela od Lucid. Aby to zrobić:

  1. Zaloguj się do Lucid jako właściciel konta lub administrator konta.
  2. Wybierz opcję Administrator z menu po lewej stronie.
  3. Kliknij Integracja aplikacji w menu nawigacyjnym po lewej stronie.
  4. Na odpowiednim kafelku SCIM wybierz U stawienia (lub Zainstaluj).
    • Aby skonfigurować obie aplikacje, musisz osobno wykonać pozostałe kroki dla SCIM do zarządzania administratorem i SCIM w celu uzyskania dostępu do treści. Wygenerujesz osobny token na okaziciela dla każdej aplikacji.
  5. Kliknij Włącz SCIM.
  6. Kliknij przycisk Zapisz.
  7. Kliknij Generuj token.
    • Jeśli nie można kliknąć opcji Generuj token , upewnij się, że opcja „Automatycznie uaktualnij konto, gdy nie ma już dostępnych licencji” jest zaznaczona w ustawieniach licencji i spróbuj ponownie.
  8. Skopiuj token okaziciela.
  9. W sekcji „Wyklucz grupy ze swojego dostawcy tożsamości” kliknij Edytuj po prawej stronie.
  10. Wpisz nazwę „Grupy wszystkich użytkowników” z Entra ID i nazwy wszystkich innych grup, które chcesz wykluczyć.
    • Nazwa „Grupy wszystkich użytkowników” najprawdopodobniej będzie inna i musi dokładnie odpowiadać nazwie (wielkość liter nie ma znaczenia) Twojej grupy Microsoft Entra ID.
  11. Kliknij przycisk Zapisz.

Uwaga: ustawienie wykluczania grup, omówione w krokach 10–11 powyżej, umożliwia wykluczanie określonych grup dostawców tożsamości za pośrednictwem SCIM w celu synchronizacji zarządzania administracyjnego bez konieczności zmiany dostawcy tożsamości (IDP), a jednocześnie zapewnia, że użytkownicy zostaną przypisani do określonej grupy licencyjnej w Lucid, a nie do grupy szerszej.

Skonfiguruj integrację i używaj tokenów na okaziciela w Entra ID

W zależności od tego, czy chcesz użyć SCIM do zarządzania administratorem, SCIM do dostępu do treści, czy obu, kroki tutaj będą się nieco różnić.

Konfiguracja SCIM do zarządzania administratorem

Aby włączyć obsługę SCIM dla zarządzania administratorami w Microsoft Entra ID, wykonaj następujące kroki:

  1. Otwórz aplikację zarządzającą Lucid .
  2. Wybierz Provisioning z menu nawigacyjnego po lewej stronie.
  3. Kliknij Rozpocznij.
  4. Z listy rozwijanej "Provisioning Mode" wybierz Automatic.
  5. W sekcji „Admin dane uwierzytelniające” wpisz https://users.lucid.app/scim/v2/azure pod „Adres URL najemcy”.
  6. Wprowadź token nośnika wygenerowany przez Lucid ze SCIM do zarządzania administracyjnego w polu „Tajny token”.
  7. Kliknij Test Connection.
    test-token-connection-in-azure.png
  8. Jeśli połączenie się powiedzie, kliknij Zapisz.

Konfiguracja SCIM dla dostępu do treści

  1. Zaloguj się do Entra ID jako administrator.
  2. Wybierz Entra ID z menu nawigacyjnego po lewej stronie strony głównej Microsoft Azure .
  3. Wybierz Enterprise Applications z menu nawigacyjnego po lewej stronie.
  4. /utworz/ nową aplikację z aplikacji Lucid (wszystkie produkty) i zmień jej nazwę na „ Lucid w celu uzyskania dostępu do treści”.
    • Dzięki temu będziesz mógł odróżnić tę aplikację Lucid w Entra ID od aplikacji Lucid SCIM do zarządzania administracyjnego, której możesz używać zgodnie z powyższymi instrukcjami.
  5. Wybierz Provisioning z menu nawigacyjnego po lewej stronie.
  6. Kliknij Rozpocznij.
  7. Z listy rozwijanej "Provisioning Mode" wybierz Automatic.
  8. W sekcji „Admin dane uwierzytelniające” wpisz https://users.lucid.app/scim/v2/azure pod „Adres URL najemcy”.
  9. Wprowadź token okaziciela w polu „Tajny token”, korzystając z tokena uzyskanego z kafelka Lucid dla dostępu do treści w powyższych krokach.
  10. Kliknij Test Connection.
    test-token-connection-in-azure.png
  11. Jeśli połączenie się powiedzie, kliknij Zapisz.

Skonfiguruj SCIM do zarządzania administratorem

Grupy skonfigurowane dla SCIM do zarządzania administratorami będą używane do zarządzania licencjonowaniem i szczegółowymi kontrolami administratora w skali, w tym do zarządzania atrybutami (np. centrum kosztów, region itp.). Grupy te można również wykorzystać do automatycznego przydzielania użytkowników i grup organizacyjnych Lucid w celu odzwierciedlenia hierarchii firmy.

Utwórz grupy użytkowników

Utwórz nowe lub dodatkowe grupy, wykonując poniższe czynności:

  1. Wybierz Entra ID z menu nawigacyjnego po lewej stronie strony głównej Azure.
  2. Wybierz Grupy z menu po lewej stronie.
  3. Aby /utworz/ licencjonować grupy użytkowników, wykonaj poniższe kroki.

/utworz/ grupy licencyjne

  1. Kliknij Nowa grupa.
  2. Zaktualizuj następujące ustawienia:
    • Nazwa grupy: [wprowadź żądaną nazwę tutaj]
    • Opcjonalnie możesz wprowadzić opis grupy.
  3. Kliknij Utwórz.
  4. Powtórz te kroki dla dowolnej liczby grup licencjonowania.

Przypisywanie grup do aplikacji Lucid do zarządzania administratorem

Teraz możesz przypisać grupy użytkowników, które utworzyłeś w poprzedniej sekcji, do aplikacji administracyjnej Lucid fior, wykonując następujące kroki:

  1. Przejdź do aplikacji Lucid do zarządzania administracyjnego w Entra ID.
  2. Kliknij Users and Groups.
  3. Aby odpowiednio przypisać obie grupy, postępuj zgodnie z pozostałymi instrukcjami w tej sekcji.

Przypisz swoją grupę „Wszyscy użytkownicy”

Powinna to być grupa, do której automatycznie dodawani będą wszyscy obecni i nowi użytkownicy w Twojej firmie. Umożliwia to wszystkim przypisanym użytkownikom logowanie się do aplikacji Lucid, zakładając, że skonfigurowano SAML, i służy do przydzielania wszystkich użytkowników w tej grupie do domyślnej grupy organizacyjnej Lucid.

Uwaga: Nie ma limitu liczby użytkowników, których możesz mieć w tej grupie w Lucid, ponieważ są oni domyślnie przydzielani jako użytkownicy o ograniczonym dostępie. Użytkownicy mogą pozostać członkami tej grupy dopóki nie opuszczą firmy.

Aby skonfigurować grupę „Wszyscy użytkownicy”, wykonaj następujące kroki:

  1. Kliknij Dodaj użytkownika/grupę.
  2. W sekcji "Użytkownicy i grupy" kliknij Brak wybranych.
  3. Wyszukaj grupę „Wszyscy użytkownicy” w Entra ID. 
    • W naszym przykładzie użyjemy nazwy „Wszyscy użytkownicy”, ale u Ciebie prawdopodobnie będzie się ona nazywać inaczej.
  4. Wybierz grupę.
  5. Kliknij Wybierz.
  6. Kliknij Przypisz.
    all-users-group-set-up-in-Microsoft Azure.png

Przypisz grupę " Licencjonowanego Użytkownika "

Grupy te będą wykorzystywane do przypisywania użytkownikom licencji w Lucid na podstawie ich przynależności do grupy.

Uwaga: Możesz mieć wiele różnych grup używanych do licencjonowania użytkowników, ale użytkownicy mogą należeć tylko do jednej grupy licencji na raz we wszystkich grupach. Jedynym wyjątkiem od tej reguły jest grupa „Wszyscy użytkownicy”. Usunięcie użytkownika z grupy licencji spowoduje cofnięcie licencji użytkownikowi, co pozwoli Ci na zwolnienie licencji dla innych użytkowników.

Aby skonfigurować grupę „Licencjonowanych użytkowników”, wykonaj następujące kroki:

  1. Kliknij Dodaj użytkownika/grupę.
  2. W sekcji "Użytkownicy i grupy" kliknij Brak wybranych.
  3. Wyszukaj żądaną grupę licencji.
  4. Wybierz grupę.
  5. Kliknij Wybierz.
    add-licensed-user-group-assignment-in-azure.png
  6. Kliknij Przypisz w lewym dolnym rogu strony.

Udostępnianie testów

Po zapisaniu wszystkich ustawień opisanych powyżej, przetestuj aplikację, aby upewnić się, że działa poprawnie. Aby to zrobić:

  1. Przypisz użytkownika testowego do jednej z grup licencyjnych.
  2. Otwórz aplikację zarządzającą Lucid .
  3. Wybierz Provisioning z menu nawigacyjnego po lewej stronie.
  4. Kliknij Provision on demand w menu w górnej części strony.
  5. Wprowadź nazwę użytkownika testowego przypisanego do grupy licencjonowania.
  6. Kliknij Provision.

provision-on-demand-tab-in-azure.png

Jeśli wszystko działa zgodnie z oczekiwaniami, obok wszystkich kroków pojawią się zielone znaczniki wyboru. Zobaczysz również, że zmodyfikowane atrybuty pomyślnie przyjęły takie wartości jak nazwa użytkownika, adres e-mail itd.

provision-on-demand-test-for-Microsoft Azure-scim.png

Jeśli nie widzisz ikon znaczników wyboru, przejrzyj powyższe kroki konfiguracji. Jeśli użytkownik został pomyślnie skonfigurowany w ramach testu, przejdź do następnej sekcji.

Włącz obsługę administracyjną w Microsoft Entra ID

Po ukończeniu konfiguracji SCIM i pomyślnym przeprowadzeniu testu provisioningu możesz włączyć provisioning. Aby to zrobić:

  1. Wróć do aplikacji Lucid do zarządzania administratorem w Entra ID.
  2. Otwórz stronę „Provisioning”.
  3. Kliknij Rozpocznij provisionowanie.
  4. Poczekaj, aż Entra ID wprowadzi Twoich użytkowników, grupy i członkostwa do Lucid.
    • Gdy „Bieżący status cyklu” pokaże, że został ukończony w 100%, przejdź do następnej sekcji.

Wyświetlaj grupy Microsoft Entra ID jako grupy organizacyjne w Lucid

Sprawdź dokładnie, czy w Lucid widzisz oczekiwany identyfikator Microsoft Entra dla grup zarządzania administratorami jako grupy organizacyjne — potwierdza to pomyślną migrację. Aby uzyskać dostęp do strony grup organizacyjnych w Lucid, wykonaj następujące kroki:

  1. Przejdź z powrotem do panelu administracyjnego Lucid.
  2. Wybierz Grupy z menu nawigacyjnego po lewej stronie.
  3. Z menu rozwijanego kliknij Grupy organizacyjne.

Jeśli proces udostępniania identyfikatorów Entra został ukończony (zalecamy to sprawdzić przed przejściem do tej sekcji), grupy identyfikatorów Microsoft Entra z aplikacji zarządzającej Lucid SCIM dla administratorów powinny być teraz widoczne jako grupy organizacyjne na tej stronie panelu administracyjnego Lucid.

Lucid Suite-scim-user-groups-visible-as-organizational-groups-in-Lucid.png

Uwaga: jeśli pomyślnie wykonałeś kroki mające na celu wykluczenie grupy Wszyscy użytkownicy (i wszelkich innych stosownych grup) w Entra ID z grup organizacyjnych, grupa ta nie będzie widoczna w panelu administracyjnym Lucid. Każdy użytkownik, który nie zostanie dodany do żadnej z grup organizacyjnych, którym przydzielisz licencje, zostanie automatycznie dodany do „Domyślnej grupy organizacyjnej”.

Skonfiguruj ustawienia licencji dla każdej grupy

Jesteś teraz na etapie procesu, w którym możesz skonfigurować ustawienia licencji dla każdej grupy organizacyjnej. Gwarantuje to, że użytkownicy są licencjonowani lub traktowani zgodnie z przeznaczeniem, gdy są dodawani do którejkolwiek z tych grup lub usuwani z nich. Aby uzyskać dostęp do ustawień licencji, wykonaj następujące kroki:

  1. Przejdź do panelu administracyjnego Lucid.
  2. Wybierz Ustawienia licencji z menu nawigacyjnego po lewej stronie.
  3. W menu rozwijanym kliknij Ustawienia Lucid Suite.
  4. Aby dostosować ustawienia licencji dla każdej grupy organizacyjnej, przejdź do odpowiedniego zestawu kroków poniżej.

Lucid Suite-license-settings-for-licensed-users.png

Ustawienia licencji skonfigurowane dla grupy użytkowników posiadających licencję:

  1. Wybierz żądaną grupę licencjonowania z listy grup organizacyjnych po lewej stronie strony licencjonowania.
  2. W sekcji „Uprawnienia dostępu” wybierz opcję Uprawniony do pełnego dostępu.
  3. W sekcji „Dostosowane kryteria kwalifikowalności” wybierz opcję Dostęp natychmiastowy.
  4. Kliknij Zapisz zmiany.
  5. Powtórz te kroki dla wszystkich dodatkowych grup licencjonowania.

Uwaga: te ustawienia powodują, że wszyscy użytkownicy dodani do tej grupy za pośrednictwem SCIM automatycznie otrzymują licencję Lucid Suite.

Wykonałeś już wszystkie kroki niezbędne do pomyślnego skonfigurowania aplikacji Lucid do zarządzania administracyjnego. Ustawienia licencji będą teraz zarządzane za pośrednictwem grup organizacyjnych /utworz/ poprzez SCIM.

Skonfiguruj SCIM dla dostępu do treści

SCIM do dostępu do treści idealnie nadaje się do zarządzania współpracą, udostępnianiem dokumentów i dostępem do produktów Lucid. Umożliwia ona przydzielanie i usuwanie użytkowników i zespołów bezpośrednio u dostawcy tożsamości, ale nie pozwala na zarządzanie licencjami. Aby rozpocząć konfigurację SCIM dla aplikacji dostępu do treści w Entra ID, wykonaj czynności opisane w sekcji Konfigurowanie SCIM dla Lucid Suite w Entra ID, a następnie wróć tutaj, aby kontynuować dostosowywanie grup użytkowników.

Polecamy /utworz/ te grupy do dzielenia się informacjami według działu, lokalizacji itd., w zależności od potrzeb Twojego konta.

Uwaga: SCIM do dostępu do treści jest obecnie niedostępny dla kont ze starszymi grupami (udostępnianie). Aby dowiedzieć się więcej o tym, czy dotyczy to Twojego konta, zapoznaj się z artykułem„Zarządzanie grupami” w naszym panelu administracyjnym Lucid .

Dodawanie użytkowników do grup push w Entra ID

Grupy użytkowników w Entra ID umożliwiają administratorom przesyłanie grup z Entra ID do Lucid i zarządzanie grupami Lucid w celu udostępniania za pośrednictwem Entra ID.

Aby utworzyć nowe grupy push w celu uzyskania dostępu do treści, wykonaj następujące kroki:

  1. Przejdź do aplikacji Lucid do zarządzania administracyjnego w Entra ID.
  2. Kliknij Users and Groups.
  3. Kliknij Dodaj użytkownika/grupę.
  4. W sekcji "Użytkownicy i grupy" kliknij Brak wybranych.
  5. Wyszukaj odpowiednie grupy użytkowników Entra ID, które chcesz przesłać do Lucid.
    • Dodaj i dostosuj grupy, które chcesz udostępniać dokumenty, które mogą wyglądać jak grupy według działu, lokalizacji itp.
    • Alternatywnie możesz również użyć swojej grupy „Wszyscy użytkownicy”, której możesz używać w aplikacji SCIM do zarządzania administratorem. 
  6. Wybierz grupę.
  7. Kliknij Wybierz.
  8. Kliknij Przypisz.
  9. Wykonaj poniższe kroki, aby dodać dowolne dodatkowe grupy użytkowników.

Dostęp do Zespołu z panelu administracyjnego Lucid

Grupy, które utworzysz, będą widoczne w panelu administracyjnym Lucid po wykonaniu następujących kroków:

  1. Przejdź do panelu administracyjnego Lucid.
  2. Wybierz Grupy z menu nawigacyjnego po lewej stronie.
  3. Z menu rozwijanego kliknij Zespół.

FAQ

Jaka jest różnica między logowaniem jednokrotnym Microsoft SSO a logowaniem SAML Microsoft Entra ID?
Usługami Microsoft SSO i Entra ID SAML Sign-On zarządza się z poziomu portalu Azure. SAML używa protokołu SAML2.0, podczas gdy MS SSO używa protokołu OAuth2.0 OpenID - informacje poufne Ogólnie rzecz biorąc, konfiguracje SAML są uważane za bezpieczniejsze, ponieważ szyfrowanie odbywa się na warstwie transportowej (SSL).

Co dzieje się z dokumentami, gdy oskarżam użytkownika za pośrednictwem SCIM?
Jeśli anulujesz licencję użytkownika za pośrednictwem SCIM, musisz przenieść jego dokumenty do innego użytkownika na swoim koncie Przedsiębiorstwo. Przekazanie dokumentów nastąpi 24 godziny po rozpatrzeniu przez SCIM.

Domyślnie właściciel konta będzie odbiorcą dokumentów, które są automatycznie przekazywane po wykroczeniu przez użytkownika. Możesz zmienić odbiorcę przesłanych dokumentów, przechodząc do ustawień integracji SCIM w Panelu administracyjnym i wybierając opcję Zmień domyślnego właściciela po prawej stronie adresu e-mail. Zobacz zrzut ekranu poniżej w celach informacyjnych.

Kliknięcie przycisku Modyfikuj domyślnego właściciela przekieruje Cię na stronę "Ustawienia zgodności" w panelu administracyjnym Lucid, gdzie możesz zmienić domyślnego właściciela dokumentu na swoim koncie. Zapoznaj się z panelem administracyjnym Lucid: Ustawienia zgodności, aby uzyskać dodatkowe informacje.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Kiedy użytkownicy dodani za pośrednictwem SCIM otrzymają powitalne wiadomości e-mail od Lucid?
Po dodaniu użytkownika do aplikacji Lucid w Entra ID, otrzyma on wiadomość e-mail z powitaniem od Lucid.

Czy dla Lucid GovSuite (FedRAMP) dostępna jest wstępnie skonfigurowana aplikacja SCIM?
Integracja z aplikacją Microsoft Entra ID Government nie jest obecnie obsługiwana. Firma Lucid współpracuje z firmą Microsoft w celu wprowadzenia wstępnie skonfigurowanej aplikacji SCIM do środowisk FedRAMP.

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.