Lucid oferuje integrację SAML z kontami Przedsiębiorstwa, dzięki czemu administratorzy mogą łatwo zarządzać dostępem użytkowników do Lucid za pośrednictwem dostawców tożsamości (IdP).
Integracja Lucid z SAML umożliwia połączenie Lucid z Twoim dostawcą tożsamości, dzięki czemu użytkownicy na Twoim koncie mogą szybko i bezpiecznie uwierzytelniać się za pośrednictwem Twojego dostawcy tożsamości za pomocą SAML SSO. Możesz także skonfigurować ustawienia swojego konta tak, aby użytkownicy byli automatycznie tworzeni w Lucid, gdy logują się po raz pierwszy po przypisaniu im aplikacji Lucid w Twoim dostawcy tożsamości.
Celem tego artykułu jest przeprowadzenie Cię przez proces konfigurowania połączenia SAML w Lucid. Przed omówieniem zaawansowanych konfiguracji omówimy ogólne informacje i linki do zasobów, które dotyczą konkretnych IDP.
Dostępność planu: tylko Przedsiębiorstwo.
- Dostępne na kontach FedRamp.
- Przeczytaj artykuł Plany Lucid , aby uzyskać więcej informacji o tym, co jest dostępne na Twoim koncie, lub artykuł Uaktualnij swoje konto Lucid, aby uzyskać instrukcje dotyczące uaktualnienia.
Pobierz metadane dostawcy usług Lucid
- W aplikacji Lucid kliknij opcję Administrator w menu Więcej w lewym dolnym rogu.
- Wybierz Integracja aplikacji z menu po lewej stronie.
- Wybierz kafelek SAML.
-
Wprowadź, czego zamierzasz używać jako domeny SAML w polu tekstowym domeny.
- Integracja SAML wykorzysta twoją domenę do wygenerowania adresu URL logowania Lucid, który dostarczysz do swojego IDP. Użytkownik może przejść bezpośrednio do tego adresu URL, aby rozpocząć logowanie jednokrotne SAML.
- Pamiętaj, aby wpisać tylko domenę, a nie pełny adres URL. Na przykład, jeśli jako domenę wpiszesz „acme.com”, adres URL będzie wyglądał następująco :https://lucid.app/saml/sso/<your domain here>.
- Jeśli aplikacja korzysta z konwencji nazewnictwa OID, kliknij pole wyboru OID. W przeciwnym razie pomiń ten krok.
- Pobierz metadane w prawym dolnym rogu.
Skonfiguruj połączenie Lucid SAML 2.0 w swoim IDP
Standardy SAML i gotowe aplikacje IDP
Obsługu jemy standard SAML 2.0 i następujące gotowe aplikacje IDP: Microsoft Entra ID i Okta.
Podstawowe informacje potrzebne do skonfigurowania połączenia SAML w IDP:
| Identyfikator SP/identyfikator jednostki/ograniczenie odbiorców: | lucidchart.com |
| Zaloguj się na adres URL: | https://lucid.app/saml/sso/<twoja_domena> |
| Główny indeks ACS/adresu URL odpowiedzi = 0: | https://lucid.app/saml/sso/<twoja_domena> |
| Indeks pomocniczy ACS/adresu URL odpowiedzi =1: (jest to wymagane tylko w przypadku kont korzystających z federacyjnych metadanych SAML) | https://www.lucidchart.com/saml/sso/<twoja_domena> |
| Powiązanie usługi SSO: | Domyślnie jest to POST, ale możemy pracować z PRZEKIEROWANIEM (skontaktuj się z nami, jeśli używasz PRZEKIEROWANIA) |
| Algorytm podsumowania: | SHA-256 |
| nazwaID: | Wolimy pracować z e-mailem, ale możemy pracować z innymi wartościami |
Jeśli znajdujesz się w środowisku FedRAMP, zapoznaj się z naszym artykułemprzeglądowym FedRAMP, w którym znajdziesz wartości niezbędne do skonfigurowania połączenia Lucid SAML 2.0 w swoim dostawcy tożsamości.
Deklaracja atrybutu:
| Nazwa wartości | Przyjęta konwencja nazewnictwa | Konwencja nazwy OID |
| użytkownik.e-mail | urna:OID:0.9.2342.19200300.100.1.3 | |
| Imię | użytkownik.imię | urn:OID:2.5.4.42 |
| nazwisko | użytkownik.nazwisko | urn:oid:2.5.4.4 |
Dodaj metadane IDP do Lucid i przetestuj połączenie SAML
- Zaloguj się do Lucid.
- Przejdź do panelu administracyjnego Lucid.
- Otwórz swojego dostawcę tożsamości w innej karcie.
- Wygeneruj certyfikat w swoim dostawcy tożsamości.
- Jeśli używasz jednego z tych dostawców tożsamości, zapoznaj się z zasobami jego centrum pomocy:
- Po wygenerowaniu pobierz metadane IdP.
- Wróć do zakładki panelu administracyjnego Lucid.
- Wybierz Integracja aplikacji z menu po lewej stronie.
- Wybierz kafelek SAML.
- W sekcji dostawcy tożsamości prześlij nowe metadane IdP do Lucid.
- Lucid akceptuje tylko pliki XML, więc może być konieczne przekonwertowanie tekstu na plik XML.
- Jeśli wymaga tego Twój dostawca tożsamości, wróć do zakładki dostawcy tożsamości i aktywuj certyfikat.
- Po przesłaniu metadanych kliknij opcję Testuj połączenie SAML znajdującą się poniżej wypełnionych metadanych, aby uruchomić symulowane logowanie usługodawcy.
Zaktualizuj swój certyfikat IdP
- Zaloguj się do Lucid.
- Przejdź do panelu administracyjnego Lucid.
- Wybierz Integracja aplikacji z menu po lewej stronie.
- Wybierz kafelek SAML.
- Opcjonalnie możesz zapisać bieżące metadane XML lokalnie.
- W sekcji dostawcy tożsamości kliknij Edytuj, aby wyświetlić bieżące metadane. Skopiuj i wklej do dokumentu na swoim urządzeniu lokalnym.
- Jest to środek ostrożności na wypadek gdyby coś poszło nie tak podczas wymiany certyfikatu.
- Kliknij Usuń w bieżących metadanych, aby usunąć je z naszego portalu SAML.
- Otwórz swojego dostawcę tożsamości w innej karcie.
- Wygeneruj nowy certyfikat w swoim dostawcy tożsamości.
- Jeśli używasz jednego z tych dostawców tożsamości, zapoznaj się z zasobami jego centrum pomocy:
- Po wygenerowaniu pobierz metadane IdP.
- Wróć do zakładki panelu administracyjnego Lucid.
- W sekcji dostawcy tożsamości prześlij nowe metadane IdP do Lucid.
- Lucid akceptuje tylko pliki XML, więc może być konieczne przekonwertowanie tekstu na plik XML.
- Jeśli wymaga tego Twój dostawca tożsamości, wróć do zakładki dostawcy tożsamości i aktywuj certyfikat.
- Po przesłaniu nowych metadanych kliknij opcję Testuj połączenie SAML znajdującą się poniżej wypełnionych metadanych, aby uruchomić symulowane logowanie dostawcy usług.
Znajdź certyfikat potrzebny do szyfrowania potwierdzeń
Szyfrowane potwierdzenia wymagają niestandardowego dostawcy tożsamości SAML.
Aby pobrać certyfikat szyfrowania w Lucid i przesłać go do swojego dostawcy tożsamości, wykonaj następujące kroki:
- Przejdź do panelu administracyjnego Lucid.
- Wybierz Integracja aplikacji z menu po lewej stronie.
- Na karcie „Ogólne” znajdź kafelek „SAML” i kliknij Ustawienia.
- Na stronie Aktywacja przewiń w dół do sekcji „Pobierz certyfikat szyfrowania”.
- Wybierz opcję Pobierz certyfikat.
- Postępuj zgodnie z instrukcjami konkretnego dostawcy tożsamości, aby włączyć szyfrowane potwierdzenia za pomocą certyfikatu pobranego z Lucid.
Przełącz szyfrowanie potwierdzenia IDP
Po aktywowaniu IDP dla połączenia SAML w Lucid, zobaczysz listę szyfrowania asercji, która określa, czy potwierdzenia dla dostawcy tożsamości są „Zaszyfrowane” czy „Nieszyfrowane”. Szyfrowanie asercyjne zabezpiecza dane dotyczące tożsamości użytkownika poprzez szyfrowanie wyciągów udostępnianych pomiędzy dostawcą tożsamości a dostawcą usług, zapewniając prywatność i integralność.
Aby zmienić dostawcę tożsamości między potwierdzeniami niezaszyfrowanymi i zaszyfrowanymi, wykonaj następujące kroki:
- Kliknij Edytuj na dole panelu administracyjnego IDP Lucid.
- Przełącz szyfrowanie asercji w wyskakującym oknie.
- Wybierz opcję Zapisz.
Uwaga: potwierdzenia IDP są domyślnie niezaszyfrowane.
Zasoby
Aby dowiedzieć się więcej o tej funkcji lub zadać dodatkowe pytania, zapoznaj się z dodatkowymi zasobami poniżej. Zasoby te są dostępne wyłącznie w języku angielskim.
Posty społeczności
- Instrukcje aktualizacji certyfikatu metadanych IDP (odnowienie certyfikatu SSO)
- Wskazówki dotyczące przełączania między dostawcami SAML
- Rozwiązywanie problemów z SAML: Typowe błędy w dostarczonych rozwiązaniach
- Rozwiązywanie problemów: Nieprawidłowa odpowiedź SAML
- Rozwiązywanie problemów: odpowiedź SAML brakuje wymaganego identyfikatora niestandardowego
- Rozwiązywanie problemów: Nie można zalogować się za pomocą SAML
- Rozwiązywanie problemów: Nie można przetworzyć odpowiedzi SAML
- Rozwiązywanie problemów: Twoje konto nie jest skonfigurowane dla SAML
- Rozwiązywanie problemów: Twój identyfikator SAML nie pasuje do naszych rekordów
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.