Guia SCIM: Migrar a integração do Microsoft Entra ID para a experiência de grupos organizacionais do Lucid

Escrito por:  Shanna S
Ultima atualização:  

Lucid lançou uma nova experiência de gerenciamento de agrupamentos. Este novo recurso de agrupamento organizacional oferece maior flexibilidade no gerenciamento de usuários, permitindo que as configurações de licença no Lucid sejam configuradas e aplicadas no nível do agrupamento. Por exemplo, você pode atribuir licenças automaticamente aos usuários do seu grupo de engenharia e, ao mesmo tempo, exigir que os usuários da sua equipe de vendas solicitem uma licença.

Contas com SCIM habilitado não foram migradas automaticamente para a nova experiência, pois há etapas necessárias para garantir a funcionalidade contínua com a integração do SCIM com o Microsoft Entra ID (anteriormente Azure Active Directory). Este artigo orienta você no processo de preparação da sua instância SCIM do Entra ID e da conta do Lucid para migrar com sucesso para a nova experiência organizacional do grupo.

Se você estiver configurando o SCIM para sua conta pela primeira vez, consulte nosso artigo Habilitar SAML e SCIM do Microsoft Entra ID no Lucid . As instruções de migração encontradas neste artigo são relevantes apenas para contas que usavam SCIM no Lucid antes de 22 de outubro de 2024.

Disponibilidade do plano: Somente Corporativo.

Preparar o aplicativo Microsoft Entra ID

Antes de poder migrar para a nova experiência organizacional de grupos no Lucid, você deve garantir que sua instância do Entra ID SCIM esteja configurada corretamente. Este guia de migração é para contas que:

  • Já conectou seu ambiente Microsoft Entra ID ao Lucid
  • Tenho usado o SCIM para empurrar usuários e agrupar
  • Tenho usado o SCIM para licenciar e deslicenciar usuários no Lucid 

Para migrar para a experiência de grupos organizacionais do Lucid, você precisa estar usando o aplicativo Lucid (Todos os Produtos) para provisionamento SCIM. siga as instruções encontradas em nosso Caso ainda não esteja utilizando o SCIM, clique no artigo"Habilite o Microsoft Entra ID SAML e SCIM no Lucid .

Observação: o aplicativo Lucidchart está desatualizado e não funcionará. Antes de continuar com as instruções deste artigo para migração, você precisa seguir as instruções no artigo Habilitar SAML e SCIM do Microsoft Entra ID no Lucid para configurar o aplicativo Lucid (todos os produtos).

Reconfigure o aplicativo Lucid (todos os produtos)

Localize o aplicativo Lucid (Todos os produtos) no ID da Conta da Microsoft

A maioria das alterações que você fará serão no aplicativo Lucid (Todos os produtos) no Entra ID. Para localizar este aplicativo, siga estas instruções:

  1. Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do Microsoft Azure .
  2. Selecione o aplicativo Corporativo no menu à esquerda.
  3. Clique no aplicativo Lucid (Todos os produtos) .

Desativar o provisionamento temporariamente

Enquanto você faz alterações para preparar a integração para migrar para a nova experiência de agrupamento organizacional no Lucid, é necessário interromper o provisionamento para que nenhum usuário seja afetado antes que as alterações sejam feitas com sucesso. Veja como:

  1. No aplicativo Lucid (Todos os produtos) no Entra ID, selecione o menu suspenso Gerenciar no menu à esquerda.
  2. Selecione Provisionamento nas opções suspensas.
  3. Clique stop-provisioning-icon-no-Microsoft Azure Pare o provisionamento no menu na parte superior da página.

Atualizar mapeamentos de atributos

Acesse os mapeamentos de atributos e faça as alterações necessárias seguindo estas etapas:

  1. Na página de provisionamento do aplicativo Lucid (todos os produtos) no Entra ID, clique em edit-provisioning-icon-in-Microsoft Azure.jpg editar provisionamento.
  2. Selecione o menu suspenso Mapeamentos .
  3. No menu expandido, clique em Provisionar Microsoft Entra ID usuário.
    • Certifique-se de selecionar a opção “Usuários”, e não a opção “agrupar”.
  4. Na coluna “Remover”, selecione Excluir para os seguintes mapeamentos de atributos do Lucid:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
  5. Clique em Salvar.

Personalizar usuário agrupar

Para acessar e personalizar seu usuário agrupar para funcionar após a migração, siga estes passos:

  1. No aplicativo Lucid (Todos os produtos) no Lucid, selecione o menu suspenso Gerenciar no menu à esquerda.
  2. Selecione Usuários e agrupar no menu suspenso.
  3. Recomendamos atribuir o seguinte agrupar:
    • Um agrupamento “Todos os usuários”: Este deve ser o agrupamento ao qual todos os usuários atuais e novos da sua empresa são adicionados automaticamente. Ele permite que todos os usuários atribuídos efetuem login no aplicativo Lucid (se o SAML tiver sido configurado) e é usado para provisionar todos os usuários neste grupo no seu grupo organizacional Lucid padrão.
      • Não há limite para o número de usuários que você pode ter neste agrupamento dentro Lucid porque eles são provisionados como usuários de acesso limitado por padrão. Os usuários podem ser membros deste grupo até que saiam da empresa.
    • Agrupamento de licenciamento personalizado.
      • Esses agrupar serão usados para atribuir uma licença a um usuário no Lucid com base em sua participação no agrupar.
      • A remoção do usuário de um grupo de licenciamento irá deliciá-lo a liberar licenças para uso de terceiros.

Nota: Você pode ter quantos Usuários licenciados agrupados desejar, mas como um usuário só pode pertencer a um grupo organizacional, cada usuário também pode pertencer apenas a um agrupamento push por vez em todos os agrupamentos. A única exceção a essa regra é o agrupar “Todos os usuários”, no qual todos os usuários estarão agrupados juntamente com suas respectivas licenças.

Lucid-todos-os-produtos-usuário-agrupar-para-scim-org-agrupar.png

Habilitar agrupamento organizacional SCIM no Lucid

Para esta etapa da migração, você precisa de acesso de proprietário ou administrador da conta ao Lucid. Se você não tiver uma dessas funções de administrador, entre em contato com o administrador da sua conta Lucid para que uma dessas funções seja atribuída a você antes de prosseguir com as etapas a seguir.

Para habilitar o agrupamento organizacional do SCIM:

  1. Faça login no Lucid.
  2. Selecione "Administrador"no menu à esquerda.
  3. Clique em Integração de aplicativos no menu de navegação à esquerda.
  4. No menu suspenso, clique em Geral.
  5. Localize o bloco SCIM e clique em Configurações.
  6. As instruções na parte superior da página solicitarão que você habilite o SCIM para agrupamento organizacional.
    • No item de ação 1, clique em Habilitar SCIM para org agrupar.
    • Em seguida, retorne a este artigo e continue com a reconfiguração do seu aplicativo Lucid (todos os produtos). Quando terminar, você retornará à página SCIM no Lucid e, no item de ação 2, clique em Aplicativo Lucid reconfigurado.
  7. Em “Excluir grupos do seu provedor de identidade”, clique em editar na extrema direita.
  8. Digite o nome do “Grupo de todos os usuários” do ID de entrada e quaisquer outros grupos que você deseja excluir.
    • Seu “Grupo de todos os usuários” provavelmente terá um nome diferente e deve corresponder exatamente (não diferencia maiúsculas de minúsculas) ao nome do seu grupo de IDs de entrada da Microsoft.
  9. Clique em Salvar.

Observação: a configuração de exclusão de grupos, abordada nas etapas 7 e 8 acima, permite que você exclua grupos específicos de provedores de identidade por meio da sincronização SCIM sem precisar alterar seu IDP, garantindo também que o usuário seja atribuído ao seu grupo de licenciamento específico no Lucid, em vez do grupo mais amplo.

Ativar novamente o provisionamento

Agora que você concluiu com sucesso as etapas de migração, você pode habilitar o provisionamento novamente. Para fazer isso:

  1. Navegue de volta para o aplicativo “Lucid (Todos os produtos)” no Entra ID.
  2. Abra a página “Provisionamento”.
  3. Clique em Iniciar provisionamento.
  4. Aguarde enquanto o Entra ID provisiona seus usuários, grupos e associações no Lucid.
    • Quando o “Status do ciclo atual” mostrar 100% concluído, passe para a próxima seção.

Exibir grupos de ID do Microsoft Entra como grupos organizacionais no Lucid

Verifique se você está vendo os grupos esperados do Microsoft Entra ID como grupos organizacionais no Lucid, o que é uma confirmação de que a migração foi bem-sucedida. Para acessar a página de grupos organizacionais no Lucid, siga estas etapas:

  1. Navegue de volta para o painel de administração do Lucid.
  2. Selecione agrupar no menu de navegação à esquerda.
  3. No menu suspenso, clique em Organizacional agrupar.

Se o provisionamento do Entra ID estiver concluído (recomendamos verificar antes de prosseguir para esta seção), você deverá ver seus grupos do Microsoft Entra ID como grupos organizacionais nesta página do Lucid Painel do administrador. 

Lucid Suite-scim-user-agrupar-visible-as-organizational-agrupar-in-Lucid.png

Observação: se você seguir com êxito as etapas para excluir o agrupamento Todos os usuários (e qualquer outro agrupamento aplicável) na ID de entrada de grupos organizacionais, você não verá esse agrupamento no Painel do administrador do Lucid . Qualquer usuário que não esteja adicionado a um dos grupos organizacionais que você criou no Usuário licenciado será adicionado automaticamente aos “Grupos organizacionais padrão”.

Configurar as definições de licença para cada agrupar

Agora você está pronto para configurar as definições de licença para cada um dos seus grupos organizacionais. Isso garante que os usuários sejam licenciados ou deslicenciados adequadamente quando forem adicionados ou removidos de um desses agrupamentos de licenciamento. 

Para acessar as configurações de licença, siga estas etapas:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione Configurações de licença no menu de navegação à esquerda.
  3. No menu suspenso, clique em Configurações do Lucid Suite.
  4. Prossiga com o conjunto apropriado de etapas abaixo para personalizar as configurações de licença para cada grupo organizacional.

exemplo-de-configurações-de-licença-para-um-licenciamento-scim-org-agrupar.png

Configurar a configuração de licença para usuários licenciados agrupar:

  1. Clique em Usuários licenciadosLucid Suite na lista de grupos organizacionais no lado esquerdo da página de licenciamento.
  2. Na seção “Elegibilidade de acesso”, selecione Elegível para acesso total.
  3. Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  4. Clique em Salvar alterações.

Nota: Estas configurações fazem com que qualquer usuário adicionado a este grupo via SCIM receba automaticamente uma licença Lucid Suite . A remoção de um usuário de um agrupamento de licenças deslicenciará o usuário, o que permite que você libere licenças gratuitamente para uso de terceiros.

Provisionamento de teste

Agora você concluiu todas as etapas para reconfigurar o aplicativo Lucid (todos os produtos). As configurações de licença agora devem ser gerenciadas por meio do agrupamento organizacional criado via SCIM.

Para testar o provisionamento de um usuário e garantir que ele foi configurado corretamente, consulte as etapas fornecidas em nosso artigo Habilitar SAML e SCIM do Microsoft Entra ID no Lucid .

Desativar usuário

Em alguns casos, pode ser interessante desativar completamente o usuário via SCIM, em vez de apenas removê-lo de um grupo de licenciamento no SCIM. Isso garantirá que esses usuários não possam mais entrar no Lucid com esta conta, mesmo como Usuários com acesso limitado. A desativação via SCIM também acionará automaticamente o cancelamento da licença.

Ao desativar um usuário, você deverá transferir o documento dele para outro usuário da sua conta Corporativo. A transferência do documento ocorrerá 24 horas após o cancelamento da licença via SCIM.

Por padrão, o Proprietário da conta será o destinatário dos documentos que serão automaticamente transferidos ao deslicenciar ou excluir um usuário. Você pode alterar o destinatário do documento transferido acessando as configurações de integração SCIM no Painel de administração do Lucid e selecionando "Modificar proprietário padrão" ao lado do endereço de e-mail. Veja a captura de tela abaixo para referência.

Clicar em Modificar proprietário padrão redireciona você para a página “Configurações de conformidade” do Painel do administrador, onde você pode alterar quem é o proprietário padrão do documento em sua conta. Consulte o artigo Lucid Painel do administrador: Configurações de conformidade para obter detalhes adicionais.
alterar-destinatário-do-documento-ao-excluir-ou-cancelar-a-licença-usuário-via-SCIM.png

Dar feedback sobre este artigo

Tem algum comentário sobre este artigo? Conte-nos sobre sua experiência aqui.

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.