Habilitar Okta SAML e SCIM no Lucid

Escrito por:  Shanna S
Ultima atualização:  

A integração Lucid com o Okta permite que seu usuário se autentique usando o login único SAML por meio do Okta. Além disso, nossa integração SCIM permite que o Administrador provisione e desprovisione usuários diretamente no Okta, sem precisar fazer login no Lucid. 

O tutorial a seguir descreve o processo de integração do Okta com Lucid. Você precisará de privilégios de Administrador tanto no Okta quanto Lucid para concluir esta integração.

Disponibilidade do plano: Somente Corporativo.

 

Nota: As informações deste artigo também se aplicam a contas Lucid FedRAMP (GovSuite) sem etapas separadas ou aplicação personalizada do Okta. Gerar seu ACS URL, SCIM Base URLe token de portador a partir do seu Lucid GovSuite Painel do administrador cria automaticamente uma configuração compatível com FedRAMP.

Recursos suportados

Funcionalidades de SSO SAML:

  • SSO iniciado pelo SP
  • SSO iniciado pelo IdP
  • Provisionamento JIT (Just-In-Time)

Capacidades de provisionamento SCIM:

  • Criar usuário
  • Atualizar atributos do usuário
  • Desativar usuário 
  • Agrupar por empurrão

Configurar a integração SAML para Lucid

Siga as instruções abaixo exatamente, independentemente de você estar usando o Lucidchart, o Lucidspark ou ambos.

Observação: Os passos descritos nesta seção referem-se à configuração do SAML com o aplicativo de gerenciamento SCIM para Administrador da Lucid, e não com o aplicativo SCIM para acesso a conteúdo da Lucid. Se você estiver usando um aplicativo SCIM para acesso a conteúdo da Lucid , mas não um aplicativo de gerenciamento Lucid para Administrador da Lucid no Okta, siga estas instruções para o seu aplicativo de acesso a conteúdo Lucid . Para saber mais, consulte a seção"Configurar o SCIM para o Lucid Suite no Okta" abaixo.

Em Lucid:

  1. Selecione Admin.
  2. Clique em Segurança no menu à esquerda.
  3. No menu suspenso, selecione Autenticação.
  4. Selecione "Configurar " à direita da opção "Permitir autenticação SAML" para navegar até a página de ativação SAML no Lucid. Você não poderá usar o SAML até que tenha preenchido seu domínio e carregado os metadados.

    configure-saml-in-lucid.png

  5. Em "URL de login do Lucid", insira o nome do seu domínio.
    • Certifique-se de que o domínio que você está usando não esteja em uso, pois ele é utilizado para identificar sua conta de forma exclusiva durante o SSO (Single Sign-On).
      saml-activation-in-lucid.png
  6. Clique em Salvar alterações.
  7. Copie a URL do ACS do Lucid (ela será necessária no Okta).

Em Okta:

  1. Navegue pela Rede de Integrações Okta e pesquise “Lucid”.
    • Depois de adicionar o aplicativo Lucid ao Okta, você pode configurar a integração SAML para que o usuário final em sua instância do Okta possa se autenticar usando o login SAML por meio do Okta. 
  2. Na seção Configurações Gerais do aplicativo de gerenciamento Lucid for Administrador no Okta:
    • Cole o URL do ACS do Lucid como o “URL SAML”.
    • Selecione se deseja exibir "diagrama" e/ou "quadro branco". Cada um aparecerá na sua galeria de aplicativos de usuário para conduzir o login iniciado pelo IdP.
      configurações-gerais-no-okta-para-saml.png
  3. No guia "Acessar" do Okta, navegue até Certificados de Assinatura SAML.
  4. Clique Ações.
  5. Selecione Exibir metadados do IdP.
    view-idp-metadata-option.png
  6. Para baixar os metadados, clique com o botão direito do mouse em qualquer lugar da página XML, selecione "Salvar como"e salve-os como um arquivo XML (por exemplo, "metadata.xml"). 
    • Este arquivo XML (metadados) contém instruções que o Lucid precisará para se comunicar com o Okta. Você deverá enviar o arquivo salvo para o Lucid.

Em Lucid:

  1. Abra o Lucid Painel do administrador.
  2. Clique em Integração de aplicativos na navegação à esquerda.
  3. Selecione Geral nas opções de navegação.
  4. Em "Integração ativada", clique em Configurações no bloco "SAML".
  5. Na página de ativação do SAML, role a página para baixo e clique em + Adicionar provedor de identidade para carregar o arquivo XML que você baixou do Okta.
    • Os metadados preencherão os seguintes campos:
      okta-saml-identity-provider-information-in-lucid-Painel do administrador.png
  6. Clique em Testar conexão SAML para verificar se o Lucid está se comunicando corretamente com o Okta. 
    • A conexão só funcionará se o aplicativo de gerenciamento Lucid for Administrador tiver sido atribuído ao seu usuário de teste no Okta. Você pode atribuir o aplicativo ao usuário na seção Atribuições da página do aplicativo.
    • O teste pode falhar se você não tiver ativado o SAML como método de autenticação. Se isso ocorrer, navegue até a página de Autenticação nas configurações de segurança do seu Lucid Painel do administrador e verifique se "Permitir autenticação SAML" está marcado.
      Captura de tela de 07/07/2026 às 4:27:16 PM.png

Você tem a opção de usar declarações criptografadas para os provedores de identidade que adicionar para SAML à sua conta da Lucid. Para saber mais, consulte nosso artigode visão geral do SAML.

Observação: você pode selecionar o método de autenticação padrão no Lucid depois de marcar as opções de login desejadas acima. O usuário será solicitado a fazer login usando a autenticação padrão configurada na página de Autenticação.

Crie usuários ao fazer login com SAML

Após configurar o SAML com o Okta para sua conta da Lucid, você pode configurar o provisionamento Just-In-Time (JIT) para que os usuários com acesso Lucid atribuído no Okta, mas que não possuem uma conta da Lucid , tenham uma conta criada para eles no primeiro login.

Observação: Para que o provisionamento JIT funcione conforme o esperado, você deve ter o controle de domínio ativado e o método de verificação do usuário definido como SAML.

Você pode personalizar o provisionamento Just-In-Time na seção de configurações de licença do seu Painel de administração do Lucid , dependendo do nível de acesso que deseja conceder ao usuário. Aqui estão as opções:

  • Se você deseja que todos os usuários acessem sua conta da Lucid com licenças de editor completo, escolha as seguintes configurações:
    • Na seção “Elegibilidade de acesso”, selecione “Elegível para acesso total”.
    • Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  • Se você deseja que todos os usuários entrem como usuárioscom acesso limitado , na seção “Elegibilidade de acesso”, selecione “Somente elegíveis para acesso limitado”.
    • Seu usuário ainda poderá solicitar licenças de editor completo. Dependendo da configuração "Quando um usuário solicita uma licença ", você pode conceder licenças automaticamente aos usuários mediante solicitação ou transformar essas solicitações em Solicitações Pendentes na sua lista de usuários.

Adicionar atributos de usuário por meio do provisionamento Just-in-Time (JIT)

O provisionamento JIT usa o protocolo SAML para criar um usuário do Lucid quando alguém com acesso ao Lucid atribuído em sua instância do Okta faz login no Lucid pela primeira vez. Você também pode configurar o SAML para enviar atributos adicionais ao Lucid para esses usuários, como nome, sobrenome e endereço de e-mail.

Observação: os valores de licença não podem ser enviados para a Lucid por meio do provisionamento JIT. Isso significa que você não pode atualizar, excluir ou desativar um usuário usando o provisionamento JIT no Lucid, já que ele só funciona durante o primeiro login do usuário. Qualquer atualização, exclusão ou desativação deve ser feita via SCIM (se aplicável) ou manualmente na página de gerenciamento de usuários do Painel do administrador do Lucid .

Siga estas etapas para configurar atributos de nome, sobrenome e e-mail:

  1. Faça login na sua conta Okta.
  2. Acesse o aplicativo de gerenciamento Lucid for Administrador no Okta.
  3. Selecione o guia de login .
  4. No canto superior direito da seção Login, selecione Editar.
  5. Clique na seta à esquerda de “Atributos (Opcional)” para expandir o menu.
  6. Configurar o primeiro nome de um usuário:
    • Adicione um título ao campo de nome. Este valor não precisa corresponder à seção suspensa Valor.
    • No campo de formato de nome, selecione Não especificado na lista suspensa.
    • Clique no menu suspenso abaixo de “Valor”.
    • Selecione user.firstName no menu suspenso.
  7. Para adicionar outro campo, clique em Adicionar outro.
  8. Repita as instruções para o sobrenome e o e-mail, utilizando os campos de nome e valor especificados abaixo:
    • Para adicionar o sobrenome de um usuário:
      • Adicione um título ao campo de nome.
      • Selecione usuário.lastName na lista suspensa Campos de valor
    • Para adicionar o e-mail de um usuário:
      • Adicione um título ao campo de nome do e-mail.
      • Selecione user.email no menu suspenso do campo Valor
  9. Depois de adicionar os atributos de usuário descritos nestas etapas, você pode esperar que sua página do Okta fique assim:19a95a88-53ff-4493-a120-912d52e4487b
  10. Role até o final desta janela interna.
  11. Clique em Salvar.

Agora, quando um usuário faz login pela primeira vez e cria sua conta Lucid, seus valores de nome, sobrenome e endereço de e-mail serão configurados corretamente.

Configurar o SCIM para a Lucid Suite em Okta

Para criar um usuário antes do primeiro login via Okta, configure a integração com o Lucid SCIM seguindo os passos abaixo.

Nota: As instruções desta seção para configurar um aplicativo SCIM são relevantes se você estiver configurando o SCIM pela primeira vez em sua conta Lucid Corporativo. Se você já utilizava o SCIM antes de 22 de outubro de 2024, será necessário migrar para a nova experiência de grupos organizacionais. Consulte nosso artigosobre migração do Okta para obter instruções.

 

Além disso, se você criou seu aplicativo de Lucid no Okta antes de 13 de maio de 2026, ele pode não sincronizar automaticamente campos opcionais do perfil de usuário, como gerente e departamento. Para configurar esses mapeamentos, consulte esta publicação da Comunidade da Lucid.

Antes de configurar o SCIM, confirme se você possui uma conta Corporativo com um plano de preços atualizado. Para fazer um upgrade, entre em contato com o departamento de vendas.

Após seguir os passos de pré-configuração listados acima, você pode configurar o SCIM para gerenciamento de administradores e o SCIM para aplicativos de acesso a conteúdo do Lucid Suite no Okta, gerando tokens de portador separados no Lucid e usando-os no Okta. Para saber mais sobre as diferenças e o valor de cada aplicativo, consulte nosso artigo de visão geral do SCIM para Lucid .

Habilitar SCIM e gerar um token portador no Lucid

  1. Efetue login no Lucid como proprietário ou administrador da conta.
  2. Selecione Admin no menu à esquerda.
  3. Selecione Integração de aplicativos no menu de navegação à esquerda.
  4. No bloco SCIM relevante, selecione Configurações (ou Instalar).
    • Para configurar ambos os aplicativos, você precisará seguir separadamente as etapas restantes para SCIM para gerenciamento de administrador e SCIM para acesso ao conteúdo. Você irá gerar um token de portador separado para cada aplicativo.
  5. Na seção token do portador, clique em Gerar token.
    • O URL base do Lucid e o token de portador serão necessários para as próximas etapas no Okta.

Configure a(s) integração(ões) e use o(s) token(s) de portador no Okta.

Dependendo se você pretende usar o SCIM para gerenciamento administrativo, SCIM para acesso a conteúdo ou ambos, as etapas descritas aqui serão ligeiramente diferentes.

Configuração do SCIM para gerenciamento de administrador

  1. Faça login no Okta como administrador.
  2. Abra o Console do Administrador do Okta e navegue até seu aplicativo Lucid .
  3. Na guia "Geral", na seção "Configurações do aplicativo", adicione o URL base do SCIM.
    lucid-app-settings.png
    • Este URL pode ser copiado diretamente da página de gerenciamento do SCIM para Administrador no Lucid.
      lucid-idp-configuration.png
  4. Na guia "Provisioning", clique em Configure API integração.
  5. Marque a caixa ao lado de "Ativar integração de API". 
    • Um campo de texto aparecerá onde você poderá adicionar o token de acesso (bearer token) gerado pela Lucid.
      enable-api-integração.png
  6. Cole o token de portador gerado pelo Lucid a partir do SCIM para gerenciamento de Administrador no campo de token da API.
    • Lembre-se de que, se você estiver configurando os dois aplicativos Lucid SCIM, este é um token de portador separado do token SCIM para acesso ao conteúdo. Certifique-se de usar a versão correta para cada aplicativo.
  7. Certifique-se de que a opção “Importar agrupar” não esteja marcada (a menos que você queira importar seu agrupar de organização Lucid existente para o Okta).
  8. Clique em Salvar.

Após a conexão entre Lucid e Okta ser estabelecida, você pode usar a conexão SCIM para provisionar usuários, agrupar e gerenciar licenças. Consulte as seções abaixo para obter mais informações.

Configuração do SCIM para acesso ao conteúdo

  1. Faça login no Okta como administrador.
  2. Navegue pela Rede de Integrações Okta e pesquise “Lucid”.
  3. Crie um novo aplicativo Lucid.
    • Se você também utiliza o SCIM para gerenciamento de administradores, sugerimos nomear este aplicativo como "Lucid para acesso a conteúdo" para diferenciá-los.
  4. Na seção Configurações Gerais do aplicativo Lucid para acesso a conteúdo no Okta, selecione se deseja exibir "diagrama" e/ou "quadro branco".
    • Se você também utiliza o SCIM para gerenciamento administrativo, sugerimos desmarcar as opções “diagrama” e “quadro branco” neste aplicativo para evitar blocos Lucid duplicados para o usuário final.
  5. Na guia "Provisioning", clique em Configure API integração.
  6. Marque a caixa ao lado de "Ativar integração de API". 
    • Um campo de texto aparecerá onde você poderá adicionar o token de acesso (bearer token) gerado pela Lucid.
  7. Cole o token de portador gerado pelo Lucid a partir do SCIM para o bloco de acesso ao conteúdo no campo de token da API.
    • Lembre-se de que, se você estiver configurando os dois aplicativos Lucid SCIM, este é um token de portador separado do token de gerenciamento do SCIM para Administrador. Certifique-se de usar a versão correta para cada aplicativo.
  8. Certifique-se de que a opção “Importar agrupar” não esteja marcada (a menos que você queira importar suas equipes da Lucid existentes para a Okta).
  9. Clique em Salvar.

Configurar SCIM para gerenciamento de administrador

O agrupar que você configurou para o SCIM para gerenciamento de Administradores será usado para gerenciar licenciamento e controle granular de Administradores em escala, incluindo gerenciamento de atributos (por exemplo, centro de custos, região, etc. Esses agrupar também podem ser usados para provisionar automaticamente o usuário e Lucid org agrupar para refletir a hierarquia da empresa.

Configurar um Todos os usuários agrupar

Siga estas etapas para configurar um agrupamento de todos os usuários no Okta.

  1. Navegue até a aba “Atribuições” do aplicativo Lucid no Okta.
  2. Clique em "Atribuir" no canto superior esquerdo da página "Tarefas".
  3. Nas opções suspensas, selecione Atribuir para agrupar.
  4. Procure seu agrupar “Todos os usuários”.
    • Ter um agrupador "Todos os usuários" (que provavelmente terá um nome diferente para sua empresa) é importante, pois normalmente é usado para atribuir todos os usuários da sua empresa a este aplicativo Okta. É isso que permite que eles façam login e vejam os blocos Lucid na página principal do aplicativo Okta.
  5. Clique em Atribuir.

Observação: Cada usuário da sua conta deve pertencer à atribuição “Todos os usuários”, independentemente do grupo de push ao qual pertença.

Atribuir licença agrupar via agrupar push

agrupar Push no Okta permite que o Administrador provisione agrupar do Okta como grupos organizacionais no Lucid. Esses grupos Okta push são usados para licenciar e delicenciar usuários no Lucid.

Para criar um novo agrupamento push que funcione com o agrupamento organizacional Lucid , siga estas etapas:

  1. Selecione a aba Push agrupar no menu na parte superior da página do aplicativo Lucid no Okta.
  2. Clique + Empurre agrupar.
  3. Nas opções suspensas, selecione Localizar agrupar por nome.
  4. Recomendamos personalizar o agrupamento de licenças.
    • Esses agrupar serão usados para atribuir uma licença a um usuário no Lucid com base em sua participação no agrupar.
    • Remover o usuário de um grupo de licenciamento irá deliciá-lo a liberar licenças para uso de terceiros.
  5. Clique em Salvar e adicionar outro se precisar adicionar outro agrupamento.
  6. Clique em Salvar quando tiver adicionado seu último agrupamento.

Nota: Um usuário pode pertencer a apenas um grupo organizacional, mas você pode ter quantos Usuários licenciados agrupados desejar.

Ver Okta push agrupar como organizacional agrupar no Lucid

Nesta etapa do processo, recomendamos verificar novamente se você vê o comando Okta push agrupar as grupos organizacional no Lucid, o que confirma que a configuração do SCIM agrupar foi bem-sucedida. Para acessar a página de grupos organizacionais no Lucid, siga estes passos:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione agrupar no menu de navegação à esquerda.
  3. No menu suspenso, clique em Organizacional agrupar.

Você pode esperar ver seu Okta push agrupar como agrupamento organizacional nesta página do painel de administração Lucid .

Configurar as definições de licença para cada grupo

Agora você está pronto para configurar as definições de licença para cada um dos seus grupos organizacionais. Isso garante que os usuários sejam licenciados ou deslicenciados adequadamente quando forem adicionados ou removidos de qualquer um desses grupos. 

Para acessar as configurações de licença, siga estas etapas:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione Configurações de licença no menu de navegação à esquerda.
  3. No menu suspenso, clique em Configurações do Lucid Suite.
  4. Prossiga para o conjunto apropriado de etapas abaixo para personalizar as configurações de licença para cada grupo organizacional.
Captura de tela de 07/07/2026 às 4:31:47 PM.png

Defina a configuração de licença para Usuário licenciado agrupado:

  1. Selecione o agrupamento de licenciamento desejado. da lista de grupos no lado esquerdo da página de licenciamento.
  2. Na seção “Elegibilidade de acesso”, selecione Elegível para acesso total.
  3. Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  4. Clique em Salvar alterações.
  5. Repita esses passos para qualquer agrupamento de licenças adicional.

Observação: essas configurações fazem com que qualquer usuário adicionado a este grupo via SCIM receba automaticamente uma licença do Lucid Suite.

Agora você concluiu todas as etapas para reconfigurar o aplicativo Lucid. As configurações de licença agora serão gerenciadas por meio de grupos organizacionais criados via SCIM.

Atribuir funções a usuários com SCIM

Para definir a função de um usuário, você usará as strings "AccountAdmin" e "BillingAdmin". Para aplicar ambas as funções de Administrador a um usuário, você precisará atribuir várias funções ao usuário ou agrupá-las, em vez de uma única função com uma string concatenada.

Observação: as sequências de caracteres acima devem corresponder à capitalização expressa para essas funções de usuário.

Configure o SCIM para acesso ao conteúdo.

O SCIM para acesso a conteúdo é ideal para gerenciar a colaboração e o compartilhamento de documentos. Ele permite provisionar e desprovisionar usuários e Equipe diretamente do seu provedor de identidade, mas não gerencia o licenciamento. Para configurar um SCIM para o aplicativo de acesso a conteúdo no Okta, siga os passos da seção Configurar SCIM para o Lucid Suite no Okta e, em seguida, retorne aqui para continuar com os passos para personalizar o agrupamento de usuários.

Recomendamos criar esses agrupamentos para compartilhamento por departamento, local, etc., dependendo das necessidades da sua conta.

Observação: o SCIM para acesso a conteúdo está atualmente indisponível para contas com agrupar (compartilhamento) legado. Para saber se isso se aplica à sua conta, consulte nosso artigosobre o Painel do administrador doLucid : gerenciamento de agrupar.

Atribuir usuário na guia Tarefas no Okta

  1. Acesse o guia "Atribuições" do aplicativo Lucid SCIM para acesso a conteúdo que você criou no Okta.
  2. Clique em "Atribuir"no canto superior esquerdo da página "Atribuições".
  3. Nas opções suspensas, selecione Atribuir para agrupar.
  4. Procure o agrupar relevante que você usará para compartilhar.
    • Essas opções podem incluir agrupamentos específicos para seus departamentos, locais, etc. Esses elementos podem se alinhar e corresponder ao agrupador de push que você usará na próxima seção.
    • Alternativamente, você também pode usar o agrupador "Todos os usuários" que você utiliza para o aplicativo de gerenciamento SCIM para Administrador. Consulte a seção Configurar um agrupamento de todos os usuários se desejar usar esse recurso.
  5. Clique em Atribuir.

Adicionar usuário para push agrupar no Okta

O agrupar Push no Okta permite que o Administrador envie agrupar do Okta para Lucid e gerencie equipes do Lucid para compartilhamento através do Okta. 

Para criar um novo agrupamento de notificações push para acesso ao conteúdo, siga estes passos:

  1. Selecione a aba Push agrupar no menu na parte superior da página do aplicativo Lucid no Okta.
  2. Clique + Empurre agrupar.
  3. Nas opções suspensas, selecione Localizar agrupar por nome.
  4. Adicione e personalize o agrupamento que desejar para o compartilhamento de documentos, que pode ser algo como agrupar por departamento, local, etc.
  5. Clique em Salvar e adicionar outro se precisar adicionar outro agrupamento.
  6. Clique em Salvar quando tiver adicionado seu último agrupar.

Acesse Equipe do Lucid Painel do administrador

O agrupar que você criar ficará visível no Painel do administrador do Lucid seguindo estes passos:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione agrupar no menu de navegação à esquerda.
  3. No menu suspenso, clique em Equipes.

Perguntas frequentes

O que acontece com os documentos quando eu licencio um usuário via SCIM?

Ao licenciar um usuário via SCIM, o documento dele será transferido para outro usuário da sua conta Corporativo. A transferência do documento ocorrerá 24 horas após o cancelamento da licença via SCIM.

Por padrão, o Proprietário da conta será o destinatário dos documentos que serão transferidos automaticamente ao licenciar um usuário. Você pode alterar o destinatário do documento transferido acessando as configurações de integração SCIM no Painel de administração do Lucid e selecionando "Modificar proprietário padrão" ao lado do endereço de e-mail. Veja a captura de tela abaixo para referência.

Ao clicar em "Modificar proprietário padrão", você será redirecionado para a página "Configurações de conformidade" do Painel do administrador, onde poderá alterar quem é o proprietário padrão do documento em sua conta. Consulte o nosso Painel de administração Lucid : Configurações de conformidade Para mais detalhes, consulte o artigo.

alterar-destinatário-de-documentos-ao-excluir-ou-deslicenciar-usuários-via-SCIM.png

O provisionamento JIT lida com atualizações, exclusões e desativações de usuários no Lucid?

Não. O provisionamento JIT não pode atualizar, excluir ou desativar um usuário no Lucid, pois funciona apenas durante o primeiro login do usuário. Isso significa que qualquer atualização, exclusão ou desativação precisará ser feita no Painel de Administração do Lucid , caso você não esteja usando o SCIM.

Se você deseja atualizar usuários e permitir a desativação automática de usuários, deve usar o SCIM em vez do provisionamento Just-In-Time.

Recursos

Para saber mais sobre esse recurso ou fazer perguntas adicionais, explore os recursos adicionais abaixo. Esses recursos estão disponíveis somente em inglês.

Publicações da comunidade

Instruções para atualizar o certificado de metadados do IdP (renovar o certificado SSO)

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.