Przegląd SAML

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Lucid oferuje integrację SAML z kontami Przedsiębiorstwa, dzięki czemu administratorzy mogą łatwo zarządzać dostępem użytkowników do Lucid za pośrednictwem dostawców tożsamości (IdP).

Integracja Lucid z SAML umożliwia połączenie Lucid z Twoim dostawcą tożsamości, dzięki czemu użytkownicy na Twoim koncie mogą szybko i bezpiecznie uwierzytelniać się za pośrednictwem Twojego dostawcy tożsamości za pomocą SAML SSO. Możesz także skonfigurować ustawienia swojego konta tak, aby użytkownicy byli automatycznie tworzeni w Lucid, gdy logują się po raz pierwszy po przypisaniu im aplikacji Lucid w Twoim dostawcy tożsamości.

Celem tego artykułu jest przeprowadzenie Cię przez proces konfigurowania połączenia SAML w Lucid. Przed omówieniem zaawansowanych konfiguracji omówimy ogólne informacje i linki do zasobów, które dotyczą konkretnych IDP.

Dostępność planu: tylko Przedsiębiorstwo.

Pobierz metadane dostawcy usług Lucid

  1. W aplikacji Lucid kliknij opcję Administrator w menu Więcej w lewym dolnym rogu.
  2. Wybierz Integracja aplikacji z menu po lewej stronie.
  3. Wybierz kafelek SAML.
  4. Wprowadź, czego zamierzasz używać jako domeny SAML w polu tekstowym domeny. 
    • Integracja SAML wykorzysta twoją domenę do wygenerowania adresu URL logowania Lucid, który dostarczysz do swojego IDP. Użytkownik może przejść bezpośrednio do tego adresu URL, aby rozpocząć logowanie jednokrotne SAML.
    • Pamiętaj, aby wpisać tylko domenę, a nie pełny adres URL. Na przykład, jeśli jako domenę wpiszesz „acme.com”, adres URL będzie wyglądał następująco :https://lucid.app/saml/sso/<your domain here>. 
  5. Jeśli aplikacja korzysta z konwencji nazewnictwa OID, kliknij pole wyboru OID. W przeciwnym razie pomiń ten krok.
  6. Pobierz metadane w prawym dolnym rogu. 

Skonfiguruj połączenie Lucid SAML 2.0 w swoim IDP

Standardy SAML i gotowe aplikacje IDP 

Obsługu jemy standard SAML 2.0 i następujące gotowe aplikacje IDP: Microsoft Entra ID i Okta.

Podstawowe informacje potrzebne do skonfigurowania połączenia SAML w IDP: 

Identyfikator SP/identyfikator jednostki/ograniczenie odbiorców: lucidchart.com
Zaloguj się na adres URL: https://lucid.app/saml/sso/<twoja_domena>
Główny indeks ACS/adresu URL odpowiedzi = 0: https://lucid.app/saml/sso/<twoja_domena>
Indeks pomocniczy ACS/adresu URL odpowiedzi =1: (jest to wymagane tylko w przypadku kont korzystających z federacyjnych metadanych SAML) https://www.lucidchart.com/saml/sso/<twoja_domena>
Powiązanie usługi SSO: Domyślnie jest to POST, ale możemy pracować z PRZEKIEROWANIEM (skontaktuj się z nami, jeśli używasz PRZEKIEROWANIA)
Algorytm podsumowania: SHA-256
nazwaID: Wolimy pracować z e-mailem, ale możemy pracować z innymi wartościami

Jeśli znajdujesz się w środowisku FedRAMP, zapoznaj się z naszym artykułemprzeglądowym FedRAMP, w którym znajdziesz wartości niezbędne do skonfigurowania połączenia Lucid SAML 2.0 w swoim dostawcy tożsamości. 

 Deklaracja atrybutu:

Nazwa wartości Przyjęta konwencja nazewnictwa Konwencja nazwy OID 
e-mail użytkownik.e-mail  urna:OID:0.9.2342.19200300.100.1.3 
Imię użytkownik.imię  urn:OID:2.5.4.42 
nazwisko użytkownik.nazwisko urn:oid:2.5.4.4 

 

Dodaj metadane IDP do Lucid i przetestuj połączenie SAML

  1. Zaloguj się do Lucid.
  2. Przejdź do panelu administracyjnego Lucid.
  3. Otwórz swojego dostawcę tożsamości w innej karcie.
  4. Wygeneruj certyfikat w swoim dostawcy tożsamości.
  5. Po wygenerowaniu pobierz metadane IdP.
  6. Wróć do zakładki panelu administracyjnego Lucid.
  7. Wybierz Integracja aplikacji z menu po lewej stronie.
  8. Wybierz kafelek SAML.
  9. W sekcji dostawcy tożsamości prześlij nowe metadane IdP do Lucid.
    • Lucid akceptuje tylko pliki XML, więc może być konieczne przekonwertowanie tekstu na plik XML.
  10. Jeśli wymaga tego Twój dostawca tożsamości, wróć do zakładki dostawcy tożsamości i aktywuj certyfikat.
  11. Po przesłaniu metadanych kliknij opcję Testuj połączenie SAML znajdującą się poniżej wypełnionych metadanych, aby uruchomić symulowane logowanie usługodawcy.

Zaktualizuj swój certyfikat IdP

  1. Zaloguj się do Lucid.
  2. Przejdź do panelu administracyjnego Lucid.
  3. Wybierz Integracja aplikacji z menu po lewej stronie.
  4. Wybierz kafelek SAML.
  5. Opcjonalnie możesz zapisać bieżące metadane XML lokalnie.
    • W sekcji dostawcy tożsamości kliknij Edytuj, aby wyświetlić bieżące metadane. Skopiuj i wklej do dokumentu na swoim urządzeniu lokalnym.
    • Jest to środek ostrożności na wypadek gdyby coś poszło nie tak podczas wymiany certyfikatu.
  6. Kliknij Usuń w bieżących metadanych, aby usunąć je z naszego portalu SAML.
  7. Otwórz swojego dostawcę tożsamości w innej karcie.
  8. Wygeneruj nowy certyfikat w swoim dostawcy tożsamości.
  9. Po wygenerowaniu pobierz metadane IdP.
  10. Wróć do zakładki panelu administracyjnego Lucid.
  11. W sekcji dostawcy tożsamości prześlij nowe metadane IdP do Lucid.
    • Lucid akceptuje tylko pliki XML, więc może być konieczne przekonwertowanie tekstu na plik XML.
  12. Jeśli wymaga tego Twój dostawca tożsamości, wróć do zakładki dostawcy tożsamości i aktywuj certyfikat.
  13. Po przesłaniu nowych metadanych kliknij opcję Testuj połączenie SAML znajdującą się poniżej wypełnionych metadanych, aby uruchomić symulowane logowanie dostawcy usług.

Znajdź certyfikat potrzebny do szyfrowania potwierdzeń

Szyfrowane potwierdzenia wymagają niestandardowego dostawcy tożsamości SAML.

Aby pobrać certyfikat szyfrowania w Lucid i przesłać go do swojego dostawcy tożsamości, wykonaj następujące kroki:

  1. Przejdź do panelu administracyjnego Lucid.
  2. Wybierz Integracja aplikacji z menu po lewej stronie.
  3. Na karcie „Ogólne” znajdź kafelek „SAML” i kliknij Ustawienia.
  4. Na stronie Aktywacja przewiń w dół do sekcji „Pobierz certyfikat szyfrowania”.
  5. Wybierz opcję Pobierz certyfikat.
  6. Postępuj zgodnie z instrukcjami konkretnego dostawcy tożsamości, aby włączyć szyfrowane potwierdzenia za pomocą certyfikatu pobranego z Lucid.

Przełącz szyfrowanie potwierdzenia IDP

Po aktywowaniu IDP dla połączenia SAML w Lucid, zobaczysz listę szyfrowania asercji, która określa, czy potwierdzenia dla dostawcy tożsamości są „Zaszyfrowane” czy „Nieszyfrowane”. Szyfrowanie asercyjne zabezpiecza dane dotyczące tożsamości użytkownika poprzez szyfrowanie wyciągów udostępnianych pomiędzy dostawcą tożsamości a dostawcą usług, zapewniając prywatność i integralność.

Aby zmienić dostawcę tożsamości między potwierdzeniami niezaszyfrowanymi i zaszyfrowanymi, wykonaj następujące kroki:

  1. Kliknij Edytuj na dole panelu administracyjnego IDP Lucid.
  2. Przełącz szyfrowanie asercji w wyskakującym oknie.
  3. Wybierz opcję Zapisz.

Uwaga: potwierdzenia IDP są domyślnie niezaszyfrowane.

Zasoby

Aby dowiedzieć się więcej o tej funkcji lub zadać dodatkowe pytania, zapoznaj się z dodatkowymi zasobami poniżej. Zasoby te są dostępne wyłącznie w języku angielskim.

Posty społeczności

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.