Zintegruj Lucid SAML SSO z usługami federacyjnymi w usłudze Active Directory (ADFS)

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Integracja Lucid z ADFS umożliwia użytkownikom uwierzytelnianie przy użyciu jednokrotnego logowania SAML za pośrednictwem ADFS. Poniższy samouczek przedstawia proces integracji ADFS z Lucid.

Dostępność planu: tylko Przedsiębiorstwo.

Pobierz metadane federacji i zaimportuj je do aplikacji Lucid

  1. Pobierz metadane federacji. 
    • Met@@ adane federacji można uzyskać na serwerze ADFS pod następującym adresem URL, zastępując [myserver.domain] w celu odzwierciedlenia adresu URL serwera AD FS:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Przejdź do panelu administracyjnego Lucid.
  3. Wybierz zakładkę App Integration .
  4. Z listy rozwijanej Integracja aplikacji wybierz General.
  5. Kliknij Ustawienia na kafelku integracji "SAML".
  6. Prześlij metadane XML do Lucid za pomocą selektora plików.
    • Uwaga: Jeśli masz to w formacie tekstowym, zapisz to jako plik XML, a następnie prześlij go do Lucid.

Skonfiguruj Lucid Relying Party Trust w ADFS

Następnie utwórz i skonfiguruj usługę Relying Party Trust przy użyciu metadanych Lucid. 

Uwaga: Skorzystaj z tych dokładnych instrukcji niezależnie od tego, czy używasz Lucidchart, Lucidspark, czy obu.

  1. Na stronie Lucid SAML wybierz Pobierz metadane , aby pobrać metadane Lucid.
  2. Zapisz metadane w lokalizacji dostępnej dla serwera ADFS.
    section-of-the-admin-panel-app-integration-tab-to-save-metadata.png
  3. Otwórz ADFS i kliknij prawym przyciskiem myszy Relying Party Trust.
  4. Wybierz opcję Dodaj zaufanie grupy poleg ającej z menu, aby otworzyć Kreatora dodawania zaufania do grupy polegającej.
    add-relying-party-selection-in-adfs.png
  5. Kliknij monity wyświetlane na ekranie powitalnym.
  6. Na ekranie Wybierz źródło danych wybierz Importuj dane o stronie ufającej z pliku.
  7. Wybierz Przeglądaj i znajdź plik metadanych Lucid.
  8. Uzupełnij pozostałe ustawienia w oparciu o preferencje organizacji.
    add-relying-party-trust-wizard-in-adfs.png
  9. Otwórz konfigurację punktów końcowych dla zaufania strony polegającej Lucid. 
    • Będziesz musiał dodać kolejny punkt końcowy, aby uwzględnić przechowywanie przez ADFS przychodzącego adresu URL logowania w stosunku do dostarczonego adresu URL ACS/odpowiedzi. Ustawienia powinny być następujące:
      • Typ = oświadczenie klienta SAML
      • Wiązanie = POST
      • Indeks = 1
      • Zaufany adres URL = https://www.lucidchart.com/saml/sso/Identyfikator jednostki IDP

      • Po zakończeniu konfiguracja będzie wyglądać następująco:
        example-of-an-adfs-endpoint.png
  10. Kliknij prawym przyciskiem myszy aplikację Lucid Relying Party Trust i wybierz Edit Claim Rules.
  11. Dodaj regułę roszczeń za pomocą LDAP i skonfiguruj regułę roszczeń tak, aby pasowała do atrybutów i typów roszczeń przedstawionych poniżej.
    example-of-how-to-add-a-claim-rule-in-adfs.png
  12. Kliknij przycisk Zak cz.

Teraz zakończyłeś integrację ADFS SAML w Lucid, a Twoje konto Lucid będzie obsługiwać uwierzytelnianie SAML pojedynczego logowania za pośrednictwem ADFS.

Masz możliwość korzystania z szyfrowanych potwierdzeń dla dostawców tożsamości dodawanych dla protokołu SAML do konta Lucid. Aby dowiedzieć się więcej, zapoznaj się z naszym artykułempoświęconym omówieniu protokołu SAML.

Rozwiązywanie problemów: Konfiguracja integracji ADFS

Nieprawidłowa odpowiedź SAML
Ten błąd odpowiada nieprawidłowej odpowiedzi SAML od dostawcy tożsamości (IDP). Zazwyczaj oznacza to konieczność zmiany algorytmu skrótu z „SHA-1” na „SHA-256” w usłudze ADFS. Przejdź do sekcji Lucid Relying Party Trust, kliknij prawym przyciskiem myszy i wybierz „Właściwości”. Kliknij kartę Zaawansowane i zmień algorytm skrótu z „SHA-1” na „SHA-256”.

SAML nie jest skonfigurowany dla Twojego Zespołu. Poproś o zaproszenie od Zespołu z włączonym SAML.
Ten błąd pojawia się, gdy użytkownik próbujący zalogować się przez SAML nie jest powiązany z Zespołem z włączonym SAML. Administrator musi wysłać użytkownikowi zaproszenie, aby został przyjęty do Zespołu. W Panelu administracyjnym Lucid wybierz „Użytkownicy”. Kliknij „+Użytkownik” w prawym górnym rogu i wprowadź adres e-mail użytkownika.

Nieprawidłowy atrybut tożsamości
Ten błąd wskazuje, że w odpowiedzi SAML otrzymano nieprawidłowy atrybut tożsamości. Skonfiguruj atrybut deklaracji dla relacji zaufania Lucid Relying Party, gdzie „Adresy e-mail” odpowiadają „Identyfikatorowi nazwy” w usłudze ADFS.

Nie można przeanalizować XML Ten
błąd wskazuje nieprawidłową składnię w metadanych XML dostawcy tożsamości. Może się to zdarzyć podczas pobierania metadanych z okna programu Internet Explorer. Internet Explorer doda kreski do znaczników XML w celu rozszerzenia i zwijania. Możesz rozwiązać ten problem, otwierając dane XML w edytorze tekstu lub usuwając wszystkie kreski w skopiowanym tekście XML.

username_12345@example.com Użytkownicy będący /utworz/
Integracja Lucid SAML akceptuje 3 atrybuty: imię, nazwisko i adres e-mail. Po przekazaniu nieprawidłowego adresu e-mail od dostawcy tożsamości SAML, na adres /utworz/ użytkownika zostanie wygenerowany prawidłowy adres e-mail: „przekazana wartość” + „ID SAML” + „@example.com”. Dzieje się tak często, gdy do atrybutu „Adres e-mail” zamiast prawidłowego adresu e-mail przekazywana jest nazwa użytkownika lub imię. Możesz rozwiązać ten problem, konfigurując regułę deklaracji tak, aby wysyłała prawidłowy adres e-mail w atrybucie „Adres e-mail”.

ADFS nie zwraca odpowiedzi do Lucid
Sprawdź punkty końcowe, aby upewnić się, że wykonałeś kroki opisane w instrukcji konfiguracji ADFS. Jeśli masz tylko jeden punkt końcowy lub punkt końcowy www. jest indeksowany przed punktem końcowym app., odpowiedź nie dotrze do Lucid.

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.