O central de dados da Lucidpode ser usado para importar dados de infraestrutura em nuvem de provedores de nuvem suportados, que podem ser usados para gerar diagramas. Alguns métodos de importação exigem a criação de uma credencial do lado do provedor, o que dá a um usuário licenciado Lucid a capacidade de importar seu ambiente de nuvem no Lucid Data Central e criar uma representação de recursos visuais dele em um documento Lucidchart .
Gerenciar credenciais de fontes de dados em nuvem está disponível para contas com a Extensão Nuvem. Entre em contato com o setor de vendas para comprar a Extensão Nuvem para sua conta Corporativo.
Credenciais suportadas
- AWS: função entre contas, usuário IAM
- Azure: Aplicativo AD
- Google Cloud (antigo GCP): Conta de serviço
Uma credencial é um ou mais segredos usados por Lucid em nome do usuário para acessar seus dados de infraestrutura em nuvem.
Uma credencial concede a um usuário da Extensão Nuvem a capacidade de importar dados da infraestrutura em nuvem para o Lucid Data Center. Qualquer usuário que importe ou receba acesso aos dados importados pode visualizá-los no Lucidchart.
Compartilhamento de credenciais
Um usuário Lucid que gerou uma credencial para importar uma infraestrutura em nuvem tem a capacidade de compartilhar a credencial com outro usuário em sua conta. Compartilhar credenciais permitirá que o usuário destinatário importe os dados da infraestrutura em nuvem acessíveis com uma credencial no Lucid Data Central e crie uma representação de recursos visuais deles em um documento Lucidchart .
Para compartilhar credenciais:
- Clique em Central de dados no canto inferior esquerdo do menu de navegação na página inicial do Lucid.
- Selecione o provedor de nuvem que você está usando no menu que aparece no lado esquerdo.
- Selecione o guia de credenciais .
- Será exibida uma lista das credenciais do provedor de nuvem que você pode usar para importar sua infraestrutura.
- Marque a(s) caixa(s) à esquerda de quaisquer credenciais que você gostaria de compartilhar.
- Selecione "Compartilhar credenciais" no canto superior direito da página.
- No modal pop-up, digite o(s) nome(s), endereço(s) de e-mail ou grupo(s) com os quais deseja compartilhar seu conjunto de dados.
Após o compartilhamento de uma credencial com outro usuário, você pode revogar o acesso dele à credencial clicando no X ao lado do endereço de e-mail no modal Compartilhar credencial .
Transferência de credenciais
Quando usuário em uma conta perde sua licença da Lucid, o administrador na conta pode transferir credenciais desse usuário para outro usuário licenciado. Se sua licença da Lucid for removida e suas credenciais forem transferidas, você não poderá mais importar os dados da infraestrutura associados a essas credenciais nem salvar novas credenciais.
Compartilhamento de fonte de dados
Um usuário Lucid que importou uma fonte de dados para a central de dados usando uma credencial pode compartilhar essa fonte de dados com outro usuário da conta. Compartilhar a fonte de dados permite que o destinatário acesse a fonte de dados a partir do data central e crie um documento Lucidchart para representá-la visualmente.
Para compartilhar fontes de dados:
- Clique em Central de dados no canto inferior esquerdo do menu de navegação na página inicial do Lucid.
- Selecione o provedor de nuvem que você está usando no menu que aparece no lado esquerdo.
- Uma lista de fontes de dados ficará visível, dependendo do seu provedor de nuvem:
- Contas para AWS
- assinatura para Azure
- projeto para Google Cloud
- Marque a(s) caixa(s) à esquerda de quaisquer fontes de dados que você gostaria de compartilhar.
- Selecione "Compartilhar fontes de dados" (contas, assinatura ou projeto) no canto superior direito da página.
- No modal pop-up, digite o(s) nome(s), endereço(s) de e-mail ou grupo(s) com os quais deseja compartilhar seu conjunto de dados.
Depois que uma fonte de dados for compartilhada com outro usuário, você pode revogar o acesso dele à fonte de dados clicando no X ao lado do endereço de e-mail no modal “compartilhar fonte de dados”.
Observação: Se você for o destinatário de uma fonte de dados, poderá visualizá-la e usá-la para criar um documento. No entanto, você não pode modificar ou excluir a fonte de dados.
Perguntas frequentes sobre gerenciamento de credenciais de administrador
Ao remover uma licença da Lucid de um usuário ou deletá-lo, o Administrador tem a capacidade de transferir as credenciais, pastas e Lucidchart documento pertencentes ao usuário para outro usuário da conta. Quando isso acontece, você transfere:
- Credenciais
- Pastas
- documento e suas fontes de dados associadas
Uma credencial dá a um usuário licenciado Lucid a capacidade de importar infraestrutura em nuvem para o Lucid Data Central, e essa fonte de dados pode ser usada para criar uma representação de recursos visuais da infraestrutura em um documento Lucidchart . Lucidchart documento pode ser organizado e armazenado em pastas de sua escolha na sua página inicial da Lucid.
Como a posse é transferida?
Administrador on Corporativo conta da Lucid tem a capacidade de criar Usuários com acesso limitado removendo todas as licenças de produto atribuídas a um usuário (Lucidchart ou Lucidspark). Se um usuário atribuído a licença da Lucid for convertido em usuários com acesso limitado, como Administrador você é obrigado a transferir quaisquer credenciais, pastas e documentos pertencentes ao usuário que estejam sendo deslicenciados para outro usuário na conta. O usuário destinatário receberá a posse das credenciais, pastas e documentos transferidos.
Ao excluir um usuário designado a licença da Lucid, a transferência não é aplicada. O administrador pode optar por transferir credenciais, pastas e documentos que pertencem ao usuário serem excluídos para outro usuário na conta, ou tê-los excluídos junto com o usuário.
Se um usuário que está sendo excluído ou convertido para acesso limitado possui Lucid credenciais, recomendamos que você transfira suas credenciais e documentos para um usuário na conta designada como Usuário licenciado.
Por que é importante transferir as credenciais para a pessoa certa?
O novo proprietário terá acesso total aos metadados do ambiente de nuvem vinculados às credenciais, para que possa visualizar a infraestrutura de nuvem vinculada às credenciais em seu próprio documento Lucidchart . Eles também podem visualizar e editar documentos previamente criados que foram transferidos para eles ou compartilhados com eles. Isso pode representar um risco de segurança se o usuário que recebeu acesso às credenciais dentro da empresa não tiver permissão para visualizar informações tão sensíveis.
O que acontece se você transferir uma credencial para alguém sem licença da Lucid?
O novo proprietário não poderá interagir com uma credencial de provedor de nuvem a menos que possua uma licença da Lucid. Eles poderão visualizar credenciais a partir do data central, mas não poderão visualizar a infraestrutura em nuvem vinculada às credenciais criando novos documentos Lucidchart .
O que significa transferência de credenciais?
Significa transferir a credencial de um provedor de nuvem para outro usuário, o que dá ao novo dono da credencial a capacidade de importar uma infraestrutura de nuvem vinculada e criar um documento Lucidchart se for um usuário licenciado Lucid .
Depois de transferido, pode ser transferido de volta?
Não. A deslicenciamento do destinatário da credencial para usuários com acesso limitado é o único cenário em que a possibilidade de transferência seria acionada novamente.
Segurança
AWS
Funções entre contas
As funções entre contas são o método preferido da AWS para conceder acesso de terceiros à sua conta. Esse método permite que o Lucid armazene credenciais de forma segura, o que permite atualizar facilmente seu diagrama.
Se você optar por compartilhar sua função entre contas com outro usuário, eles poderão importar da conta associada, mas não verão os valores de ID externo e ARN para a função compartilhada. Consulte estes recursos para obter mais informações:
- Como usar um ID externo ao conceder acesso aos seus recursos da AWS a terceiros
- Fornecer acesso a contas da AWS pertencentes a terceiros
ID externo imposto
Seguindo as melhores práticas de segurança fornecidas pela AWS, a Lucid garante que os IDs externos permaneçam exclusivos no banco de dados da Lucid. Portanto, o Lucid fornece um ID externo exclusivo ao usuário e não permite que o usuário insira seu próprio ID externo.
Acesso limitado e seguro para usuários IAM
Solicitamos permissão limitada, de nível "descrever" para o usuário IAM que você criar. Um usuário IAM criado com essas permissões não pode alterar configurações na sua arquitetura AWS nem ler dados na sua base de dados. Usamos o usuário IAM apenas para ler os metadados estruturais da sua infraestrutura AWS. Por favor, consulte nosso artigoImportar e gerenciar dados da infraestrutura AWS no Lucid Data Central para informações sobre como fazer um usuário IAM.
Sem armazenamento de chaves de acesso
A Lucid não armazenará suas credenciais AWS IAM após realizar a varredura inicial da sua infraestrutura AWS. Suas credenciais serão transferidas para nossos servidores usando métodos de criptografia padrão. Os clientes podem negociar protocolos de criptografia até AES-256. Podemos armazenar uma função entre contas que nos dá apenas acesso de "descrever e listar" ao seu ambiente.
Azure
Aplicativo do Azure AD
O aplicativo Entra ID (anteriormente Azure AD) é o método preferido do Azure para gerenciar identidades digitais para aplicativos externos e locais. Esse método permite que o Lucidchart armazene com segurança credenciais que permitem importar e atualizar facilmente seu diagrama.
Se você optar por compartilhar seu aplicativo do Azure AD com outro usuário, ele poderá importar da assinatura associada, mas não verá os valores de ID do aplicativo (cliente), ID do diretório (locatário) ou Segredo do cliente para o aplicativo compartilhado. Consulte estes recursos para obter mais informações:
- O que é gerenciamento de aplicativos?
- Início rápido: registrar aplicativos com a plataforma de identidade da Microsoft
Acesso seguro e limitado
Solicitamos permissão limitada e somente leitura para o aplicativo de AD Microsoft Azure que você criar. As permissões são definidas dentro do papel personalizado que você vincula ao seu aplicativo. Um papel personalizado criado com essas permissões não pode alterar configurações na sua arquitetura Microsoft Azure nem ler dados na sua base de dados. Usamos o aplicativo AD apenas para ler os metadados estruturais da sua infraestrutura Microsoft Azure . Só lemos de assinatura que você nos concede acesso; você pode controlar isso limitando o escopo do papel personalizado associado ao aplicativo AD atribuído ao Lucid.
Google Cloud
Conta de serviço do Google Cloud
A conta de serviço é o método preferencial do Google Cloud para conceder acesso de terceiros à sua conta. Esse método permite que o Lucidchart armazene com segurança as credenciais, facilitando a importação e atualização do seu diagrama. Consulte este recurso para obter mais informações: Contas de serviço | Documentação do Cloud IAM
Acesso seguro e limitado
Solicitamos permissão limitada de acesso somente leitura para a conta do serviço Google Cloud que você criar. As permissões são definidas na função personalizada que você vincula à sua conta de serviço. Um papel personalizado criado com essas permissões não pode alterar configurações na sua arquitetura Google Cloud nem ler dados na sua base de dados. Usamos a conta de serviço apenas para ler os metadados estruturais da sua infraestrutura do Google Cloud. Levamos apenas de projetos aos quais você nos concede acesso — você pode controlar isso limitando o escopo do papel personalizado associado à conta de serviço atribuída ao Lucid.
Dar feedback sobre este artigo
Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui.