A Lucid lançou uma nova experiência de gerenciamento de grupos. Esse novo recurso de grupos organizacionais oferece maior flexibilidade no gerenciamento de usuários, permitindo que as configurações de licença no Lucid sejam definidas e aplicadas no nível do grupo. Por exemplo, você pode atribuir licenças automaticamente aos usuários do seu grupo de engenharia e, ao mesmo tempo, exigir que os usuários da equipe de vendas solicitem licenças.
As contas com SCIM ativado não foram migradas automaticamente para a nova experiência, pois há etapas necessárias para garantir a continuidade da funcionalidade com a sua integração SCIM do Microsoft Entra ID (anteriormente Azure Active Directory). Este artigo orienta no processo de preparação da sua instância SCIM do Entra ID e da sua conta da Lucid para migrar com êxito para a nova experiência de grupos organizacionais.
Se você estiver configurando o SCIM para a sua conta pela primeira vez, consulte o nosso artigo Habilitar Microsoft Entra ID SAML e SCIM no Lucid. As instruções de migração contidas neste artigo são relevantes apenas para contas que usavam o SCIM no Lucid antes de 22 de outubro de 2024.
Disponibilidade do plano: apenas Corporativo.
- Disponível em contas FedRAMP.
- Leia o artigo Planos da Lucid para obter mais informações sobre o que está disponível na sua conta ou o artigo Atualize sua conta da Lucid para obter instruções sobre como mudar de plano.
Prepare o aplicativo do Microsoft Entra ID
Antes de migrar para a nova experiência de grupos organizacionais na Lucid, você precisa garantir que sua instância do SCIM do Entra ID esteja configurada corretamente. Este guia de migração é para contas que:
- Já conectou seu ambiente do Microsoft Entra ID à Lucid
- Tem usado o SCIM para enviar usuários e grupos
- Tem usado o SCIM para atribuir e retirar licenças de usuários no Lucid
Você precisa usar o aplicativo Lucid (Todos os produtos) para provisionamento do SCIM a fim de migrar para a experiência de grupos organizacionais da Lucid. Siga as instruções encontradas em nosso artigo Habilitar Microsoft Entra ID SAML e SCIM na Lucid se você ainda não estiver usando SCIM.
Observação: o aplicativo Lucidchart está desatualizado e não funcionará. Antes de continuar com as instruções de migração deste artigo, você precisa seguir as instruções no artigo Habilitar SAML e SCIM do Microsoft Entra ID na Lucid para configurar o aplicativo Lucid (Todos os produtos).
Reconfigure o aplicativo Lucid (Todos os produtos)
Localize o aplicativo Lucid (Todos os Produtos) no Microsoft Entra ID
A maioria das alterações que você fará é feita a partir do aplicativo Lucid (Todos os produtos) no Entra ID. Para localizar esse aplicativo, siga estas instruções:
- Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do Azure.
- Selecione Aplicativos corporativos no menu à esquerda.
- Clique no seu aplicativo Lucid (All Products).
Desative o provisionamento temporariamente
Enquanto você faz alterações para preparar a integração para migrar para a nova experiência de grupos organizacionais no Lucid, é necessário interromper o provisionamento para que nenhum usuário seja afetado antes que as alterações sejam concluídas com sucesso. Veja como:
- No aplicativo Lucid (All Products) no Entra ID, selecione o menu suspenso Gerenciar no menu à esquerda.
- Selecione Provisionamento entre as opções do menu suspenso.
- Clique em
Interromper provisionamento no menu na parte superior da página.
Atualizar mapeamentos de atributos
Acesse os mapeamentos de atributos e faça as alterações necessárias seguindo estes passos:
- Na página de provisionamento do aplicativo Lucid (All Products) no Entra ID, clique em
Editar provisionamento.
- Selecione o menu suspenso Mapeamentos.
- No menu expandido, clique em Provisionar usuários do Microsoft Entra ID.
- Certifique-se de selecionar a opção “Usuários”, e não a opção “Grupos”.
- Na coluna "Remover", selecione Excluir para os seguintes mapeamentos de atributos da Lucid:
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
- Clique em Salvar.
Personalizar grupos de usuários
Para acessar e personalizar seus grupos de usuários para que funcionem após a migração, siga estes passos:
- No aplicativo Lucid (Todos os produtos) na Lucid, selecione o menu suspenso Gerenciar no menu à esquerda.
- Selecione Usuários e grupos no menu suspenso.
- Recomendamos atribuir os seguintes grupos:
-
Um grupo "Todos os usuários": este deve ser o grupo ao qual todos os usuários atuais e novos da sua empresa são adicionados automaticamente. Ele permite que todos os usuários atribuídos entrem no aplicativo Lucid (se o SAML tiver sido configurado) e é usado para provisionar todos os usuários desse grupo no seu grupo organizacional padrão da Lucid.
- Não há limite para o número de usuários que você pode ter neste grupo na Lucid, pois eles são provisionados como usuários com acesso limitado, por padrão. Os usuários podem permanecer neste grupo até deixarem a empresa.
- Grupos de licenciamento personalizados.
- Esses grupos serão usados para atribuir uma licença a um usuário na Lucid com base na participação dele no grupo.
- Remover usuários de um grupo de licenciamento removerá suas licenças para liberar licenças para que outros possam usar.
-
Um grupo "Todos os usuários": este deve ser o grupo ao qual todos os usuários atuais e novos da sua empresa são adicionados automaticamente. Ele permite que todos os usuários atribuídos entrem no aplicativo Lucid (se o SAML tiver sido configurado) e é usado para provisionar todos os usuários desse grupo no seu grupo organizacional padrão da Lucid.
Nota: Você pode ter quantos grupos de usuários licenciados quiser, mas como um usuário só pode pertencer a um grupo organizacional, cada usuário também só pode pertencer a um grupo de push por vez em todos os grupos. A única exceção a esta regra é o grupo “Todos os usuários”, no qual todos os usuários estarão, juntamente com seu grupo de licença.
Habilitar grupos organizacionais do SCIM no Lucid
Para esta etapa da migração, você precisa de acesso de proprietário da conta ou administrador da conta na Lucid. Se você não tiver uma dessas funções de administrador, entre em contato com o administrador da sua conta da Lucid para que uma dessas funções seja atribuída a você antes de continuar com as etapas a seguir.
Para habilitar grupos organizacionais no SCIM:
- Faça login na Lucid.
- Selecione Administrador no menu à esquerda.
- Clique em Integração de aplicativos no menu de navegação à esquerda.
- No menu suspenso, clique em Geral.
- Localize o bloco do SCIM e clique em Configurações.
- Você receberá instruções na parte superior da página para habilitar os grupos organizacionais no SCIM.
- No item de ação 1, clique em Habilitar SCIM para grupo organizacional.
- Depois, retorne a este artigo e continue a reconfiguração do seu aplicativo Lucid (Todos os produtos). Quando terminar, retorne à página do SCIM na Lucid e, no item de ação 2, clique em Aplicativo Lucid reconfigurado.
- Em "Excluir grupos do seu provedor de identidade", clique em Editar à extrema direita.
- Digite o nome do "Grupo de todos os usuários" do Entra ID e de quaisquer outros grupos que você deseja excluir.
- O seu "Grupo de todos os usuários" provavelmente terá um nome diferente e precisará corresponder exatamente (não diferencia maiúsculas de minúsculas) ao nome do seu grupo do Microsoft Entra ID.
- Clique em Salvar.
Observação: a configuração de exclusão de grupos, abordada nas etapas 7–8 acima, permite excluir grupos específicos de provedores de identidade por meio da sincronização SCIM sem precisar alterar seu IDP, garantindo também que os usuários sejam atribuídos ao grupo de licenciamento específico na Lucid, em vez do grupo mais amplo.
Reativar o provisionamento
Agora que você concluiu com êxito as etapas de migração, pode ativar o provisionamento novamente. Para fazer isso:
- Navegue de volta para o aplicativo "Lucid (Todos os produtos)" no Entra ID.
- Abra a página “Provisionamento”.
- Clique em Iniciar provisionamento.
- Aguarde enquanto o Entra ID provisiona seus usuários, grupos e associações na Lucid.
- Quando o “Status do ciclo atual” mostrar 100% concluído, passe para a próxima seção.
Visualizar grupos do Microsoft Entra ID como grupos organizacionais na Lucid
Verifique se você está vendo os grupos esperados do Microsoft Entra ID como grupos organizacionais na Lucid, o que confirma que a migração foi bem-sucedida. Para acessar a página de grupos organizacionais na Lucid, siga estes passos:
- Navegue de volta ao painel do administrador da Lucid.
- Selecione Grupos no menu de navegação à esquerda.
- No menu suspenso, clique em Grupos organizacionais.
Se o provisionamento do Entra ID estiver concluído (recomendamos verificar isso antes de passar para esta seção), você verá agora seus grupos do Microsoft Entra ID como grupos organizacionais nesta página do Painel do administrador da Lucid.
Observação: se você seguiu com sucesso as etapas para excluir o grupo Todos os usuários (e quaisquer outros grupos aplicáveis) no Entra ID dos grupos organizacionais, você não verá esse grupo no painel do administrador da Lucid. Todos os usuários que não forem adicionados a um dos grupos organizacionais que você criou para licenciar usuários serão adicionados automaticamente ao "Grupo organizacional padrão".
Definir configurações de licença para cada grupo
Agora você já pode definir as configurações de licença para cada um dos seus grupos organizacionais. Isso garante que os usuários sejam licenciados ou tenham suas licenças removidas adequadamente quando forem adicionados ou removidos de um desses grupos de licenciamento.
Para acessar as configurações de licença, siga estes passos:
- Navegue até o painel do administrador da Lucid.
- Selecione Configurações de licença no menu de navegação à esquerda.
- No menu suspenso, clique em Configurações do Lucid Suite.
- Siga o conjunto de etapas apropriado abaixo para personalizar as configurações de licença de cada grupo organizacional.
Definir a configuração de licença para o grupo de usuários licenciados:
- Clique em Usuários licenciados da Lucid Suite na lista de grupos organizacionais no lado esquerdo da página de licenciamento.
- Na seção “Elegibilidade de acesso”, selecione Qualificado a acesso total.
- Em “Critérios de qualificação personalizados”, selecione Acesso instantâneo.
- Clique em Salvar alterações.
Observação: essas configurações fazem com que qualquer usuário adicionado a este grupo via SCIM receba automaticamente uma licença da Lucid Suite. Remover um usuário de um grupo de licenças retirará a licença do usuário, o que permite liberar licenças para que outros possam usá-las.
Testar provisionamento
Você concluiu todas as etapas para reconfigurar o aplicativo Lucid (All Products). As configurações de licença agora devem ser gerenciadas por meio dos grupos organizacionais criados via SCIM.
Para testar o provisionamento de um usuário e garantir que ele foi configurado corretamente, consulte as etapas fornecidas em nosso artigo Ativar SAML e SCIM do Microsoft Entra ID na Lucid.
Desativar usuários
Em alguns casos, você pode querer desativar totalmente os usuários via SCIM, em vez de apenas removê-los de um grupo de licenciamento no SCIM. Isso garantirá que esses usuários não possam mais fazer login na Lucid nesta conta, mesmo como usuários com acesso limitado. Uma desativação via SCIM também acionará o cancelamento da licença automaticamente.
Ao desativar um usuário, você deve transferir os documentos dele para outro usuário da sua conta Corporativa. A transferência de documentos ocorrerá 24 horas após a retirada da licença via SCIM.
Por padrão, o proprietário da conta será o destinatário dos documentos transferidos automaticamente ao retirar a licença ou excluir um usuário. Você pode alterar o destinatário dos documentos transferidos navegando até as configurações de integração SCIM no painel do administrador da Lucid e selecionando Modificar proprietário padrão no lado direito do endereço de e-mail. Veja a captura de tela abaixo para referência.
Ao clicar em Modificar proprietário padrão, você será redirecionado para a página "Configurações de conformidade" do painel do administrador, onde poderá alterar quem é o proprietário padrão de documentos na sua conta. Consulte o artigo Painel do administrador da Lucid: Configurações de conformidade para obter mais detalhes.
Dar feedback sobre este artigo
Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.