Painel de administração do Lucid: configurações de segurança

Escrito por:  Shanna S
Ultima atualização:  

Na página Segurança do Painel do administrador, o Proprietário da conta, o Administrador da conta e o Administrador do Shield podem personalizar suas configurações de segurança Lucid para atender às necessidades da sua organização. 

Disponibilidade de planos: Equipe e Corporativo.
  • Disponível para contas FedRAMP . Esta página pode ser usada como guia de configuração segura para o FedRAMP.
  • Leia o artigo sobre os planosLucid para obter mais informações sobre os recursos disponíveis em sua conta ou o artigo "Atualize sua conta da Lucid para obter instruções sobre como fazer o upgrade.

Acessar a página de Segurança

Para acessar a página Segurança, siga estas etapas:

  1. Selecione Administrador.
  2. Clique em Segurança no menu à esquerda.

Habilitar controle de domínio enterprise-tag.png

Controle de Domínio é um recurso exclusivo para Corporativo que permite controlar as configurações de segurança para usuário no seu domínio e definir padrões de segurança para toda a sua organização. Com o controle de domínio ativado na sua conta da Lucid, usuários são impedidos de criar contas não autorizadas com o domínio controlado.

Quando você ativa o controle de domínio, o usuário que tentar se cadastrar em uma conta da Lucid será notificado de que uma conta Corporativo já existe e será redirecionado para verificar sua identidade. Depois que verificarem sua identidade, serão adicionados à conta da sua organização Lucid.

O método que você selecionar para a confirmação das identidades dos usuários deve corresponder ao método de autenticação padrão de login do usuário definido para a conta.

Selecione uma das seguintes opções para confirmar a identidade do usuário:

  • E-mail de confirmação: o usuário recebe um e-mail com um link de confirmação.
  • Autenticação SAML: o usuário é redirecionado para a instância SAML da sua organização.
  • Autenticação Google SSO: o usuário é redirecionado para autenticação via Google SSO.
  • Autenticação Office 365 SSO: o usuário é redirecionado para autenticação por meio da respectiva credencial do Office 365.
  • Redirecionar para URL de autenticação personalizada: o usuário é redirecionado para um provedor de SSO diferente por meio de um URL de autenticação.

Observação: devido às exigências de segurança do controle de domínio, você precisará entrar em contato com seu gerente de contas, gerente de sucesso do cliente ou com o setor de vendas para solicitar a configuração.

Verificação de domínios enterprise-tag.png

Os domínios são verificados para duas finalidades: consolidações e controle de domínios.

A validação de domínio é um processo que confirma a propriedade de domínios específicos antes de bloquear um domínio para ser controlado por uma única conta ou de consolidar os usuários que estão nesses domínios. Por motivos de segurança e privacidade de dados, a Lucid é obrigada a seguir um procedimento específico para confirmar se uma conta que está solicitando a consolidação ou controle de um domínio específico de fato é proprietária desse domínio. 

A validação de domínio deve ocorrer se ambos os itens a seguir forem verdadeiros:

  • O domínio a ser consolidado ou controlado é diferente do domínio do titular da conta (referente ao endereço de e-mail cadastrado com a conta).
  • Não há usuários na conta com o mesmo domínio a ser consolidado ou controlado.

Métodos de validação de domínio

A Lucid oferece quatro maneiras de verificar seu domínio:

  • Validação por registro DNS
  • Validação de Formulário Assinado
  • Validação de hospedagem
  • Validação por e-mail

Para solicitar uma validação de domínio para sua conta Corporativa, entre em contato com seu gerente de contas, gerente de sucesso do cliente ou com o setor de vendas e forneça os seguintes dados:

  • Os domínios a serem verificados. 
  • Endereços de e-mail e nomes dos administradores web desses domínios (se estiver validando o domínio via hospedagem ou registro DNS).
  • Endereços de e-mail e nomes dos administradores Lucid.

Convites de domínios

domain-invites-setting-in-Painel do administrador.png

Determine se os usuários da sua conta Equipe ou Corporativa no mesmo domínio podem enviar um e-mail solicitando para entrar na sua conta da Lucid ao criarem uma conta da Lucid. Com essa opção desmarcada, você não receberá mais solicitações de ingresso, e a próxima maior conta no mesmo domínio receberá as solicitações.

Determine se os usuários de sua conta podem sair ao aceitar um convite para outra conta. Permitir que os usuários saiam da sua conta sem ação expressa de um administrador está desativado por padrão. Ao selecionar essa opção, você permitirá que seus usuários aceitem convites explícitos de outras contas.

Observação: se algum usuário deixar sua conta após um convite, os documentos dessa pessoa serão levados juntos. Entretanto, se esses documentos estiverem dentro de uma pasta de equipes, eles não serão transferidos com o usuário.

Permitir que não administradores convidem novos usuários

Com essa configuração, você pode indicar a capacidade de usuários não administradores em sua conta Equipe ou Corporativa de convidar novos usuários para ingressar.

As opções são:

  • Sem restrições: todos os usuários podem convidar novos usuários.
  • Todos os usuários podem convidar outros usuários com os mesmos domínios — ou domínios aprovados.
  • Todos os usuários podem convidar novos usuários dos domínios incluídos aqui.
  • Confinamento total. Somente o Proprietário da conta, Administrador da conta e Administrador do Shield podem convidar novos usuários.

Métodos de login de autenticação

Selecione Autenticação no menu suspenso "Segurança" no menu à esquerda para acessar as configurações de login e senha do usuário.

No momento, os possíveis métodos de login no Lucid são:

Observação: os usuários Lucid podem configurar a autenticação multifator (MFA) por meio do login SSO com Google ou Microsoft. Contas Empresa podem configurar a autenticação multifator por meio de um provedor de gerenciamento de identidade (IDP).

Login do usuário

Para ativar e desativar diferentes métodos de login, marque ou desmarque as caixas ao lado dos métodos desejados.

user-sign-in-methods-allowed-on-team-or-enterprise-account.png

Caso haja mais de um método selecionado, os usuários poderão selecionar o método de login após informar um endereço de e-mail na página de login do Lucid.

Autenticação padrão

O método de autenticação padrão da sua conta é o método de login que os usuários encontrarão ao clicarem em Avançar ou ao pressionarem a tecla "Enter" após informar o endereço de e-mail na página de login da Lucid. 

O método padrão selecionado para autenticação deve ser igual ao método selecionado para confirmar a identidade dos usuários (consulte a seção "Controle do domínio").

SAML enterprise-tag.png

Ao usar o login SAML, o SAML deverá ser o método padrão de autenticação. Caso contrário, os usuários poderão acessar o Lucidchart, o Lucidspark e o Lucidscale pelo seu IDP, mas não poderão usar o login do SAML pela página de login do Lucid.

Autenticação de dois fatores (2FA) enterprise-tag.png

A autenticação de dois fatores (frequentemente abreviada como 2FA ou MFA) é um processo de segurança que requer que os usuários confirmem sua identidade utilizando dois métodos distintos. Normalmente, esses métodos são algo que você sabe (como uma senha) e algo que você possui (como um telefone ou token de segurança).

Na Lucid, o administrador Corporativo tem a opção de impor a autenticação de dois fatores na seção "Login do usuário" do painel do administrador. Para exigir que os usuários da sua conta que fazem login com e-mail e senha configurem a autenticação de dois fatores por meio de um aplicativo de autenticação de terceiros, siga estas etapas:

  1. Marque a caixa ao lado de "Impor autenticação de dois fatores".
  2. Selecione Continuar.
  3. Clique em Salvar alterações no canto superior direito da página.

Configurar a autenticação de dois fatores como usuário
Se esta opção estiver habilitada, todos os usuários atuais e todos os novos usuários adicionados à sua conta no futuro serão solicitados a configurar a autenticação de dois fatores ao efetuar login por e-mail e senha. Para fazer isso, os usuários precisam:

  1. Faça login na Lucid usando seu e-mail e senha.
  2. Em outro dispositivo, baixe ou abra um aplicativo de autenticação de terceiros.
    • Você pode usar qualquer aplicativo autenticador, como o Google Authenticator, Microsoft Authenticator, LastPass e outros.
  3. Siga as instruções de configuração no seu aplicativo de autenticação.
  4. Escaneie o código QR fornecido pela Lucid no aplicativo.
    • Ou então, clique no eye-hidden-icon.png ícone do olho abaixo do código QR e digite o código secreto fornecido pela Lucid que é revelado no aplicativo autenticador.
  5. Insira o código de seis dígitos gerado pelo aplicativo autenticador na caixa de texto fornecida na Lucid.
  6. Clique em Verificar código.
  7. Copie o código de recuperação que aparece e cole-o em algum lugar seguro. Esse código será necessário se você precisar fazer login sem o aplicativo autenticador ou se precisar recuperar sua conta.
  8. Marque a caixa ao lado de “Eu salvei esse código em um local seguro”.
  9. Clique em Concluir.

Após essa configuração, os usuários serão solicitados a inserir um código de seis dígitos do aplicativo autenticador sempre que fizerem login com e-mail e senha.

two-factor-authentication-setup.png

Redefinir a autenticação de dois fatores do usuário
A qualquer momento, o Proprietário da conta, o Administrador da conta e o Administrador Shield podem redefinir a autenticação de dois fatores de um ou mais usuários através da página de usuário do Painel do administrador. Para fazer isso:

  1. Clique em Usuários no menu de navegação no lado esquerdo do painel do administrador.
  2. Selecione um ou mais usuários da lista.
  3. Clique Captura de tela do ícone de três pontos para clicar e excluir uma biblioteca de formas personalizadas em Lucidchart.png no menu de três pontos na extremidade direita da linha de um usuário selecionado.
  4. Selecione Redefinir 2FA do usuário.
  5. Clique em Confirmar.

Na próxima vez que os usuários selecionados fizerem login, eles precisarão passar pelo processo de autenticação de dois fatores, mesmo que já tenham feito isso no passado.

Definir uma política de senha

Se a sua organização permite o login por e-mail e senha, o Proprietário da conta, o Administrador da conta e o Administrador do Shield podem alterar as configurações de Autenticação no menu suspenso em Segurança, no menu à esquerda, para aumentar a segurança das senhas dos seus usuários.

Nas contas Equipe e Empresa, é necessário fixar um número mínimo de caracteres, bem como especificar se pelo menos um destes itens será exigido: maiúsculas, números e símbolos.

password-restrictions-if-email-and-password-allowed-for-Lucid-sign-in.png

As outras restrições de senha disponíveis nas contas Empresa incluem apenas: limitar o número de tentativas de login antes do bloqueio em caso de falhas, juntamente com a duração do bloqueio; exigir que o usuário altere a senha após um determinado período; e impedir a reutilização de senhas já usadas.

password-restrictions-available-on-enterprise-account.png

Forçar logout e redefinição de senha

Selecionar Forçar redefinição encerrará todas as sessões ativas para todos os usuários da sua conta, incluindo administradores. O e-mail e a senha do usuário serão solicitados a redefinir sua senha no próximo login. Usuários de SAML e SSO precisarão se autenticar novamente por meio de seu provedor de identidade (IdP).

Personalize o tempo limite máximo da sessão enterprise-shield-add-on-tag.png

Este recurso permite que você defina uma duração máxima de sessão para cada usuário em sua conta. Quando um usuário excede o limite de sessão configurado, independentemente da atividade, ele será solicitado a se autenticar novamente. Para usuários SAML, eles serão redirecionados ao seu Provedor de Identidade (IdP) para reautenticação.

Para mais informações sobre a extensão Enterprise Shield, confira nosso artigo de visão geral da extensão Enterprise Shield.

Quando esse recurso está habilitado, o Proprietário da conta, o Administrador da conta e o Administrador do Shield podem personalizar a duração do tempo limite entre 2 horas e 365 dias.

Para definir um limite máximo de tempo limite de sessão, siga estas etapas na seção “Tempo limite máximo de sessão” da página Autenticação de segurança no Painel do administrador do Lucid :

  1. Marque a caixa para “Desconectar o usuário automaticamente após uma duração de sessão fixa”.
  2. No menu suspenso, personalize o limite de tempo.
  3. Clique em Salvar alterações no canto superior direito.

Se você não quiser impor um limite máximo de tempo limite de sessão, desmarque a caixa ao lado de “Desconectar o usuário automaticamente após uma duração fixa de sessão”.

Configurar limite para o tempo de sessão inativa enterprise-shield-add-on-tag.png

Com esse recurso, o Proprietário da conta, o Administrador da conta e o Administrador do Shield podem definir um limite de tempo de inatividade antes que o usuário seja automaticamente desconectado da conta corporativa. Se um usuário ficar inativo pelo tempo limite definido, ele precisará efetuar login novamente quando retomar a atividade.

Para mais informações sobre a extensão Enterprise Shield, confira nosso artigo de visão geral da extensão Enterprise Shield.

Observação: esse recurso está disponível para todas as contas no ambiente FedRAMP, mesmo aquelas que não possuem a extensão Enterprise Shield.

O limite mínimo que você pode definir é de 15 minutos, e o limite máximo é de 14 dias.

Para definir um limite de tempo limite, siga estas etapas na seção “Tempo limite de sessão ociosa” da página Autenticação de segurança no Painel do administrador do Lucid :

  1. Marque a caixa para "Desconectar automaticamente usuários inativos".
  2. Nos menus suspensos, indique o limite de tempo.
  3. Clique em Salvar alterações no canto superior direito.

Se você não quiser impor um limite de tempo limite para sessão ociosa, desmarque a caixa ao lado de “Desconectar automaticamente usuário inativo”.

idle-session-timeout-section-of-lucid-admin-panel.png

Permitir o login de usuários apenas em endereços IP permitidos enterprise-shield-add-on-tag.png

Se você, como Proprietário da conta, Administrador de conta ou Administrador de Shield, deseja que seus funcionários só possam acessar suas contas da Lucid de locais específicos, marque esta caixa e liste determinados endereços IP digitando-os no campo abaixo. Este recurso requer notação CIDR para denotar intervalos de IP, por exemplo 192.168.2.0/24. Para uma visão geral deste e de outros recursos de extensãoEnterprise Shield , confira este artigo.

Atenção: este recurso não impede que os usuários façam login com um endereço IP permitido e depois se transfiram para outro endereço fora da lista.

Ajustar as configurações de compartilhamento

O Proprietário da conta, o Administrador da conta e o Administrador do Shield podem ajustar as configurações de compartilhamento selecionando "Compartilhamento"no menu suspenso "Segurança" no menu à esquerda. No topo da página você verá um guia para Configurações de compartilhamento, transferência de posse de documento e Experiência de uso da ferramenta.

Compartilhamento básico

Compartilhamento de documentos e pastas
Para que seus usuários Equipe ou Empresa possam compartilhar documentos, imagens e pastas com todos os usuários da conta de uma só vez, marque esta opção.

check-box-to-enable-or-disable-sharing-across-your-lucid-account.png

Observação: a configuração de compartilhamento de documentos e pastas deve estar habilitada para compartilhar modelos corporativos com toda a conta. Para obter mais detalhes, consulte nosso artigo Criar e organizar modelos corporativos.

Prévia do convite de documentos
Para que o convite de documentos que os usuários na sua conta enviam inclua a prévia do documento, marque esta opção.

check-box-to-enable-or-disable-document-invitation-previews.png

Compartilhamento de imagens
Você pode selecionar a opção de restringir usuários do Lucidchart para compartilhar imagens específicas; ou ter todas as imagens compartilhadas automaticamente.

image-sharing-options-for-lucid-team-or-enterprise-account.png

Compartilhamento avançado enterprise-tag.png

link compartilhável
Essa configuração te dá controle sobre se o usuário da sua conta pode criar um link compartilhável para o documento Lucidchart , Lucidspark murais e documento Lucidscale na sua conta. 

  • Público: os usuários podem gerar um link de compartilhamento acessível a qualquer usuário.
  • Restrito: os usuários podem gerar um link de compartilhamento acessível apenas para outros usuários na conta.
  • Desligado: impede os usuários de gerarem links compartilháveis.

Personalizar configurações de link compartilhável no nível dos grupos organizacionais enterprise-shield-add-on-tag.png
Usando Lucid 's grupos organizacionais, o Proprietário da conta, o Account Administrator e o Shield Administrador podem personalizar as configurações de link compartilhável para diferentes usuários dentro da sua organização. Para isso, selecione um agrupar no menu de navegação "grupos organizacionais" à esquerda antes de ajustar as configurações de compartilhável do link. Para mais informações sobre o complemento Enterprise Shield, confira nosso artigo de visão geral do complemento Enterprise Shield .

compartilhamento-avançado-para-grupos-organizacionais-configurações-no-Painel do administrador.png

As configurações de links compartilháveis serão impostas a todos os documentos e pastas de propriedade de indivíduos desse grupo organizacional.

Observação: se você colocar um documento ou pasta em uma pasta pertencente a um usuário de um grupo organizacional diferente, as permissões de compartilhamento da pasta pai terão precedência sobre as permissões do documento ou pasta dentro dela.

Defina uma expiração padrão para o compartilhável do link
Para definir uma expiração padrão para todos os links compartilháveis recém-criados:

  1. Navegue até o Lucid Painel do administrador.
  2. Expanda o menu suspenso Segurança no menu à esquerda e selecione Compartilhamento.
  3. Deslize a tela até a seção “Link expirando”.
  4. Marque a caixa ao lado de “Ativar expiração do link de compartilhamento” e selecione um período de tempo para que todos os links expirem. 
    • Para aplicar a expiração padrão a documentos incorporados em ferramentas externas (como Confluence), marque a caixa ao lado de “Aplicar a incorporações de integração”. Com essa configuração adicional aplicada, o documento em ferramentas externas não estará mais acessível após o prazo de expiração padrão definido para o link. 
  5. Selecione salvar alterações no canto superior direito.

Com um tempo de expiração padrão definido para o link, o usuário pode definir um tempo de expiração menor em um documento ou mural individual, mas não pode definir um tempo de expiração maior do que o padrão definido aqui.

como-definir-expiração-padrão-para-link vel-no-lucid .png

Lembre-se:

  • O prazo padrão só vale para links de compartilhamento criados após a configuração ser ativada.
  • A configuração de expiração padrão aplica-se somente aos links de compartilhamento. Isso significa que todos os colaboradores que acessaram o documento antes do link expirar continuarão tendo acesso a ele. Para revogar o acesso de um colaborador, você precisará cancelar o compartilhamento do documento ou mural com ele.

Observação: você também pode permitir que documentos incorporados de propriedade do usuário em sua conta permaneçam em aplicativos externos quando o programa incorporado não tiver mais acesso para editar e compartilhar o documento. Para ver os passos completos, role para baixo até a seção "Publicação e incorporação" deste artigo.

Exigir que as senhas sejam complexas
Para ativar ou desativar a exigência de que as senhas compartilháveis dos links sejam complexas, siga estes passos:

  1. Navegue até o Lucid Painel do administrador.
  2. Clique em Segurança no menu de navegação à esquerda.
  3. Selecione "Compartilhar" nas opções do menu suspenso.
  4. Role até a seção "Senhas no link compartilhável".
  5. Marque a caixa ao lado de "Exigir senhas para serem complexas".
  6. Determine as configurações de complexidade exigindo:
    • Letras maiúsculas e minúsculas
    • Números
    • Caracteres especiais
    • Comprimento mínimo

Habilitar esta opção não invalida as senhas existentes.
 

Colaborador convidado Access em Lucidspark
Ative ou desative a capacidade de gerar links de acesso colaborador convidado para Lucidspark murais. Você também pode exigir um código de acesso nos links do colaborador convidado. Para saber mais sobre Colaboradores Convidados/externos em Lucid, confira nosso artigo.

check-box-to-enable-or-disable-guest-collaborator-link-creation.png

Habilitar ID de participação
Ative ou desative a geração de um código de participação de ID de seis dígitos para seu Lucidchart documento, Lucidspark murais e documento Lucidscale.

check-box-to-enable-or-disable-Join-ID.png

Permissões de compartilhamento para links de ID de participação:

  • Público com Colaboradores Convidados/externos (somente Lucidspark ): se sua conta tiver o link possivelmente definido como Público e tiver links de acesso de colaborador convidado habilitados, o uso do ID de participação concederá acesso de colaborador convidado aos destinatários. Caso sua conta tenha o link relevante definido como Público e tenha os links de acesso de colaborador convidado desabilitados, o uso do ID de participação concederá acesso Público - editar e compartilhar aos destinatários.
  • Público: se sua conta tiver links compartilháveis definidos como Público, o uso da ID de participação dará acesso Público - editar e compartilhar aos destinatários.
  • Restrito: se sua conta tiver links compartilháveis definidos como Restrito, o uso da ID de participação dará acesso Restrito à conta - editar e compartilhar aos destinatários.
  • Desativado: se sua conta tiver links compartilháveis definidos como Desativado, o uso da ID de participação não funcionará e exibirá uma mensagem de erro.

Observação: Se você desativar o ID de participação, os IDs existentes permanecerão válidos por até duas horas antes de expirarem.

Compartilhamento via e-mail 

Ao definir as preferências de compartilhamento via e-mail na sua conta, você tem as seguintes opções:

  • Não restringir o compartilhamento de itens via e-mail: os usuários poderão compartilhar documentos por e-mail para usuários em qualquer domínio.
  • Alertar os usuários que compartilham documentos com e-mails fora de determinados domínios: será enviada uma mensagem de alerta a um usuário sempre que ele tentar compartilhar um documento fora dos domínios permitidos.
  • Permitir os seguintes domínios ao compartilhar um item por e-mail: os usuários só poderão compartilhar documentos com outros usuários em domínios permitidos. O usuário que tentar compartilhar em outro domínio receberá uma notificação de que não tem permissão para isso.
Captura de tela 2026-07-08 às 9:45:32.png

Observação: se você optou por alertar ou restringir usuários com base em domínios compartilhados, poderá informar, na caixa de texto no fim da seção "Restrições de domínios", os domínios permitidos que você gostaria de permitir. Se você não fizer isso, todos em sua conta serão alertados ou restringidos sempre que tentarem compartilhar um documento. 

Acesso a documentos e pastas externos enterprise-shield-add-on-tag.png

acessando-documentos-e-pastas-externas-Painel do administrador-setting.png
Escolha uma das seguintes opções:

  • Permitir acesso a documentos e pastas de propriedade externa (padrão)
  • Bloquear o acesso a documentos e pastas de propriedade externa
  • Bloqueie o acesso a documentos e pastas de propriedade externa, exceto aqueles compartilhados por domínios ou e-mails de usuários especificados
    • Se você for bloquear o acesso a documentos e pastas externos, recomendamos que primeiro acesse o recurso Descoberta e mova todos os documentos que sua conta possui para fora das pastas de propriedade externa para não perder o acesso aos documentos. Restaurar o acesso dos seus usuários a pastas de propriedade externa não pode ser feito pelo painel do administrador; portanto, tenha cuidado ao restringir o acesso.
    • Se você selecionar esta opção, pode adicionar até 200 domínios e/ou endereços de e-mail específicos à lista de permissões. Isso dá aos usuários da sua conta a capacidade de acessar documentos e pastas pertencentes a usuários ou equipes do domínio ou e-mail aprovado.

Observação: Se alguma das opções de bloqueio de acesso for selecionada, uma caixa de seleção "Ativar suporte" será exibida. Ao ativar essa opção, Lucid poderá compartilhar documentos e pastas com os usuários da sua conta para fins de suporte. Se optar por desmarcar esta caixa, isso impedirá o compartilhamento de documentos pertencentes Lucidpara fins de suporte.

Para adicionar domínios aprovados à lista de permissões, certifique-se de que você adicionou todos os domínios relevantes, pois algumas empresas podem ter múltiplos domínios associados à sua conta (p. ex. example.co e exampleUSA.com). Ao adicionar um domínio à sua lista de permissões, recomendamos trabalhar com esse parceiro para garantir que ele tenha habilitado o controle de domínio para a própria conta da Lucid. Sem o controle de domínio ativado, os usuários podem criar contas não autorizadas usando os domínios não controlados.

Para mais detalhes sobre a experiência do usuário com base na opção que você escolher para sua conta, consulte esta publicação da comunidade.

Publicação e incorporação

Estas configurações oferecem as seguintes opções:

  • Permitir que documentos pertencentes a usuários na sua conta sejam publicados ou incorporados publicamente.
  • Permitir que documentos incorporados de propriedade do usuário em sua conta permaneçam em aplicativos externos caso o programa de incorporação não tenha mais acesso para editar e compartilhar o documento.
    Captura de tela de 08/07/2026 às 9:46:31 AM.png

Personalizar configurações no nível dos grupos organizacionaisenterprise-shield-add-on-tag.png
Usando Lucid 's grupos organizacionais, o Proprietário da conta, o Account Administrator e o Shield Administrador podem personalizar as configurações de publicação e incorporação para diferentes usuários dentro da sua organização. Para isso, selecione um agrupar no menu de navegação "grupos organizacionais" à esquerda antes de ajustar as configurações de publicação e incorporação. Para mais informações sobre o complemento Enterprise Shield, confira nosso artigo de visão geral do complemento Enterprise Shield .

Configurações para transferência da propriedade de documentos

Com esta configuração, você restringe para quem a propriedade dos documentos pode ser transferida. Você pode excluir todas as restrições; configurar para que a propriedade do documento só seja transferida entre os incluídos na sua conta Empresa; ou configurar para que a propriedade do documento não possa ser transferida. Confira os passos para transferir a propriedade do documento neste artigo.

document-ownership-transfer-restriction-options.png

Experiência de uso da ferramenta

Nesta seção do painel do administrador, você pode habilitar ou desabilitar a capacidade dos usuários de usar o Bate-papo no Lucidspark, procurar e usar imagens e ícones, e usar a biblioteca de modelos padrão do Lucidchart. Lá você também pode fazer o upload de uma fonte de marca que queira disponibilizar aos usuários na sua conta. 

Chat

Para os usuários poderem usar o bate-papo enquanto editam um mural, marque esta opção. A funcionalidade de bate-papo está disponível apenas no Lucidspark.

Captura de tela de 08/07/2026 às 9:49:43 AM.png

Pesquisa de imagens e ícones

Estas configurações controlam as seguintes funcionalidades:

  • Ative a pesquisa de imagens do Brave para permitir que o usuário pesquise imagens.
  • Ativar a busca de imagens Giphy para que os usuários possam procurar GIFs.
  • Ative a pesquisa do Noun Project para permitir que o usuário pesquise ícones.

Captura de tela de 08/07/2026 às 9:49:57 AM.png

Modelos padrão

Marque esta opção para que os usuários possam usar os modelos padrão do Lucidchart. Se desmarcada, os usuários só poderão usar modelos personalizado, criados pessoalmente por você ou por outros usuários na sua conta Equipe ou Empresa.

Captura de tela de 08/07/2026 às 9:50:11 AM.png

Fontes da marca

O Proprietário da conta e o Administrador de conta podem fazer upload de uma fonte de marca que pode ser usada por todos os usuários da sua conta no Lucidchart e Lucidspark. Veja como: 

  1. Expanda o menu suspenso Segurança (menu à esquerda do painel do administrador). 
  2. Cliqueem Compartilhamento no detalhamento das opções do menu à esquerda.
  3. Selecione a aba Experiência com o editor na parte superior da página.
  4. Em “Fontes da marca”, clique no sinal + para carregar um arquivo de fonte.
  5. Siga as instruções para carregar o arquivo.

Lucid Key Management Service (KMS) enterprise-shield-add-on-tag.png

O Key Management Service (KMS) da Lucid permite que as empresas controlem suas próprias chaves de criptografia para uma camada adicional de segurança. Para saber mais sobre esse serviço, consulte o relatório técnico do KMS.

Para mais informações sobre a extensão Enterprise Shield, confira nosso artigo de visão geral da extensão Enterprise Shield.

Observação: como Proprietário de conta, Account Administrador ou Shield Administrador, você verá a opção de menu KMS no menu suspenso Segurança no menu à esquerda. Se você ainda não habilitou o KMS, entre em contato com o suporte.

Caso existam evidências de comprometimento da chave, você pode realizar a rotação da chave mestra na página KMS do painel do administrador Lucid. Para fazer isso:

  1. Navegue até a página KMS no painel do administrador da Lucid.
  2. Selecione Trocar a chave.

Controles de recursos do usuário

Controles do desenvolvedor enterprise-tag.png

A restrição do controle do desenvolvedor está disponível apenas para contas corporativas. Quando você restringe o acesso às ferramentas do desenvolvedor, o usuário da sua conta não pode desbloquear as ferramentas do desenvolvedor por meio das configurações da conta, mas o Proprietário da conta, o Administrador da conta e o Administrador do Shield ainda podem atribuir a função manualmente por meio da página de usuário do Painel do administrador do Lucid .

Para ver as etapas e aprender mais, leia nosso artigo Ferramentas de desenvolvedor na Lucid e confira a seção Controles de administrador do Guia de desenvolvimento da Lucid.

section-of-the-lucid-admin-panel-to-restrict-access-to-developer-tools.png

Acesso à Central da Equipe enterprise-tag.png

Com a experiência da Central da Equipe da Lucid, os membros de contas Corporativas podem se organizar em equipes para uma colaboração mais eficiente. Você pode controlar o grau de acesso que os usuários de sua conta têm a esse recurso em “Criação e gerenciamento de equipes”, assim como quem pode visualizar e gerenciar equipes no Painel do administrador em “Gerenciamento de equipes para administradores”.

team-hub-security-settings-in-admin-panel.png

Nota: Se um evento de log de auditoria incluir um Equipe oculto, o Proprietário da conta, o Account Administrator e o Shield Administrador podem visualizar o nome oculto da Equipe no evento.

Configuração da pasta de equipes enterprise-tag.png

Como padrão, todos os usuários em sua conta Corporativa podem criar pastas de equipes. Para restringir a capacidade de criação de pastas de equipes apenas aos administradores de contas Corporativas, siga estas etapas:

  1. Role até a seção “Configuração da pasta de equipes” da página Controles de recursos.
  2. Selecione “Permitir que somente administradores criem pastas de equipes”.
  3. Na caixa de texto que aparece, adicione detalhes relevantes sobre como os usuários podem solicitar a criação de uma pasta de equipes. 
    • Por exemplo, você pode digitar um nome de administrador, e-mail, número de telefone ou link da web que eles podem usar para a solicitação deles.
  4. Clique em Salvar alterações.

Gerar um PIN de suporte para toda a conta  premium-tag.png

PIN de suporte a documentos em toda a conta

Gere um PIN de suporte temporário que permite que um agente de suporte Lucid visualize todos os documentos em sua conta Corporativa. Esta opção está disponível apenas para Proprietário da conta, Administrador Shield e usuário que seja administrador de conta e de documentos.

Para gerar o PIN de suporte de documentos, siga estas etapas:

  1. Selecione PINs de suporte no menu suspenso Segurança no menu à esquerda.
  2. Na seção de PIN de suporte de documentos, clique em Gerar PIN de suporte de documentos.
  3. No pop-up que aparece, selecione por quanto tempo o PIN deve permanecer ativo.
  4. Clique em Gerar.

Agora você pode compartilhar o PIN de suporte com um agente de suporte Lucid clicando no copiar-lucid-support-pin-icon.png ícone de cópia à direita do PIN para que ele possa te ajudar na resolução de problemas. O PIN que você gerou é um PIN temporário.

PIN de suporte técnico para toda a conta

Gere um PIN de suporte temporário que permite que um agente de suporte da Lucid acesse qualquer usuário em sua conta para solucionar problemas. Esta opção está disponível apenas para Proprietário da conta, Administrador de conta e Administrador Shield.

Para gerar o PIN de suporte técnico, siga estas etapas:

  1. Selecione PINs de suporte no menu suspenso Segurança no menu à esquerda.
  2. Na seção PIN de suporte técnico, clique em Gerar PIN de suporte técnico.
  3. No pop-up que aparece, selecione por quanto tempo o PIN deve permanecer ativo.
  4. Clique em Gerar.

Agora você pode compartilhar o PIN de suporte com um agente de suporte Lucid clicando no copiar-lucid-support-pin-icon.png ícone de cópia à direita do PIN para que ele possa te ajudar na resolução de problemas. O PIN que você gerou é um PIN temporário.

Qualquer documento ativo e PINs de suporte técnico aparecerão na seção PINs de suporte no menu suspenso Segurança. Aqui você pode acessar o PIN, ver a hora em que ele foi criado e quem o criou, ver o tempo restante antes do PIN expirar, revogar o acesso a um PIN ativo ou gerar um novo PIN.

gerar-um-documento-para-toda-conta-e-pin-de-suporte-técnico.png

Dar feedback sobre este artigo

Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.