Habilitar Microsoft Entra ID SAML e SCIM no Lucid

Escrito por:  Shanna S
Ultima atualização:  

A integração Lucid com o Microsoft Entra ID (anteriormente Azure Active Directory) permite que seu usuário se autentique usando o logon único SAML. A Entra ID também oferece uma conexão SCIM que permite provisionar usuários em seu IdP. 

O tutorial a seguir descreve o processo de integração do Entra ID com Lucidchart e Lucidspark. Você precisará de privilégios de Administrador tanto no Microsoft Entra ID quanto Lucid para configurar essa integração.

Disponibilidade do plano: Somente Corporativo.
  • A integração SAML para Lucid está disponível em contas FedRAMP , mas o aplicativo SCIM não.
  • Leia o artigo sobre os planosLucid para obter mais informações sobre os recursos disponíveis em sua conta ou o artigo "Atualize sua conta da Lucid para obter instruções sobre como fazer o upgrade.

Configure o aplicativo de gerenciamento Lucid para Administrador no Microsoft Entra ID.

  1. Faça logon no Azure.
  2. Na página inicial, clique em Inserir ID no menu de navegação no lado esquerdo.
  3. Selecione Aplicativos corporativos no menu de navegação no lado esquerdo.
  4. Clique em +Novo aplicativo no canto superior esquerdo da página.
  5. Pesquise “Lucid” e selecione o bloco Lucid (All Products) .
    • Recomendamos que, se você planeja usar o SCIM, identifique este aplicativo no Entra ID como "Lucid para gerenciamento de administrador", pois, caso decida também utilizar o SCIM, recomendamos dois aplicativos Lucid .
  6. Clique em Criar.

O aplicativo criado aqui é usado para SAML e SCIM.

Configurar a integração SAML para Lucid via Portal do Azure

Nota: Os passos descritos nesta seção referem-se à configuração do SAML com o aplicativo de gerenciamento Lucid for Administrador, e não com o aplicativo Lucid for Content Access. Se você estiver usando um agrupador Lucid para acesso a conteúdo, mas não estiver usando um aplicativo de gerenciamento Lucid para administrador para licenciamento de usuário no SCIM, siga estas instruções para o seu aplicativo Lucid para acesso a conteúdo. Para obter mais informações, consulte a seção Configurar SCIM para o Lucid Suite no Entra ID abaixo.

Para configurar a integração SAML para Lucid via Portal do Azure, siga estas etapas:

No Azure:

  1. Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do site Microsoft Azure.
  2. Selecione Enterprise Applications no menu de navegação à esquerda.
  3. Abra o aplicativo Lucid (Todos os Produtos) e renomeie-o para "Lucid para gerenciamento de administrador".
  4. No aplicativo, navegue até "Configurar logon único" .
  5. Em Modo de Autenticação Única, selecione SAML.
  6. Selecione Editar em sua configuração básica de SAML. 
  7. Altere o ID da entidade para "Lucidchart.com".
    • O padrão é “lucid.app”, o que não vai funcionar.
  8. Se você estiver em um ambiente comercial, atualize os URLs de resposta e os URLs de login para corresponder ao seguinte: 
    • Link do URL de resposta padrão: https://lucid.app/saml/sso/< yourdomainnamehere>
    • Link da URL de resposta secundária: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • Link para URL : https://lucid.app/saml/sso/<seunomededomínioaqui><yourdomainnamehere> 
      basic-saml-configuration-in-azure.png
  9. Se você estiver em um ambiente FedRAMP, consulte o artigode visão geral do FedRAMP para obter informações sobre o URL de login e o URL de resposta padrão que você deve usar.
  10. Clique em Salvar.
  11. Confirme que o identificador de usuário é “user.userprincipalname”.
    • Todos os atributos e reivindicações básicos já devem ser configurados por padrão.
  12. Clique em Salvar.
  13. Em“XML de metadados da federação”, selecione Baixar para recuperar os metadados do IdP. 
    • Não abra o arquivo XML (metadados). Você carregará o arquivo salvo no Lucid.

Observação: se você tiver vários nomes de domínio, recomendamos escolher o domínio mais reconhecível para seus usuários. Em seguida, certifique-se de que o domínio que você escolheu usar para seus URLs de resposta e URL de login nas etapas 7 e 8 acima corresponde ao que você definiu como "URL de login do Lucidchart" na etapa 4 das instruções a seguir.

Em Lucid:

  1. Selecione Admin.
  2. Clique em Segurança no menu à esquerda.
  3. Nas opções suspensas, clique em Autenticação.
  4. Selecione Configure à direita da opção "Allow SAML authentication" para navegar até sua página de Ativação SAML em Lucid.

    • Você não poderá habilitar o SAML até que você tenha preenchido o seu domínio e carregado metadados.

      configure-saml-in-lucid.png
  5. Em "URL de login do Lucidchart", insira seu nome de domínio.
    saml-activation-in-lucid.png
  6. Clique em Salvar alterações.
  7. Role para baixo na página SAML Activation do Lucidchart e clique em Add Identity Provider.
  8. Carregue o arquivo XML (metadados) que você baixou do Entra ID.
    • Se você já possui metadados IdP do Entra ID que foram previamente carregados no Lucid e precisa atualizá-los, siga as instruções em nosso artigode visão geral do SAML.
  9. Clique em Testar conexão SAML para verificar se o Lucid está se comunicando corretamente com o Microsoft Entra ID.
    • A conexão só funcionará se o aplicativo de gerenciamento Lucid for Administrador tiver sido atribuído ao seu usuário de teste no Entra ID. Você pode atribuir o aplicativo ao usuário na seção Atribuições da página do aplicativo. Para isso, navegue até “usuário e agrupar” no lado esquerdo e clique em Atribuir
  10. Navegue de volta para a página Segurança. 
  11. Marque a caixa ao lado de “Permitir autenticação SAML”.
  12. Click salvar alterações.
    check-saml-authentication-box-in-lucid-and-save.png

Após habilitar o SAML no Lucid, o administrador da conta precisará fornecer uma autorização única no console do Microsoft Entra ID para finalizar a conexão. Até que isso seja concedido, o usuário que tentar fazer login poderá ser solicitado a entrar em contato com o administrador.

Você tem a opção de usar declarações criptografadas para os provedores de identidade que adicionar para SAML à sua conta da Lucid. Para saber mais, consulte nosso artigode visão geral do SAML.

Nota: Você pode selecionar o método Default Authentication no Lucid, depois de ter verificado os métodos que você gostaria de permitir como opções de login acima. Os usuários serão solicitados a fazer login usando a autenticação padrão que você configurou na página Security.

Crie usuários ao fazer login com SAML

Depois de configurar o SAML com o Microsoft Entra ID para sua conta do Lucid, você pode configurar o provisionamento Just-In-Time para que usuários com acesso Lucid atribuído no Entra ID que não tenham uma conta do Lucid tenham uma conta criada para eles no primeiro login.

Observação: Para que o provisionamento JIT funcione conforme o esperado, você deve ter o controle de domínio ativado e o método de verificação do usuário definido como SAML.

Para habilitar a criação de novos usuários para usuários atribuídos ao aplicativo:

  1. Acesse o guia “Propriedades” na página de gerenciamento do seu aplicativo Lucid for Administrador dentro do Entra ID.
  2. Role até a parte inferior da página e alterne a opção “Atribuição do usuário necessária?” para “Não”.
  3. Clique em Salvar.
  4. Selecione Usuários e grupos no menu Gerenciar. 
  5. Selecione e atribua usuário e/ou agrupamento para acessar o aplicativode gerenciamentoLucid for Administrador.

Em seguida, você pode personalizar o provisionamento Just-In-Time na seçãoConfigurações de Licença do seu Painel de Administração do Lucid , dependendo do acesso que deseja conceder ao usuário. Aqui estão as opções:

  • Se você quiser que todos os usuários acessem sua conta do Lucidchart com licenças de edição completa, escolha as seguintes configurações:
    • Na seção “Elegibilidade de acesso”, selecione “Elegível para acesso total”.
    • Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  • Se você deseja que todos os usuários entrem como usuárioscom acesso limitado , na seção “Elegibilidade de acesso”, selecione “Somente elegíveis para acesso limitado”.
    • Seus usuários ainda poderão solicitar licenças de edição completa. Dependendo da configuração “Quando um usuário solicita uma licença”, você pode fazer com que as licenças sejam concedidas automaticamente aos usuários mediante solicitação, ou pode fazer com que as solicitações se transformem em solicitações pendentes na sua lista de usuários.

Configure o SCIM para o Lucid Suite no Entra ID.

Você pode usar o SCIM para criar um usuário Lucid antes do primeiro login e usar os grupos Lucid para atribuir a eles uma licença Lucid Suite . Para provisionar usuário e agrupar, siga as etapas abaixo no aplicativo de gerenciamento Lucid for Administrador que você criou. Se você ainda não configurou o aplicativo de gerenciamento Lucid for Administrador no Entra ID, pode consultar as etapas na seção acima.

Nota: As instruções desta seção para configurar um aplicativo SCIM são relevantes se você estiver configurando o SCIM pela primeira vez para sua conta Lucid Corporativo. Se você já utilizava o SCIM antes de 22 de outubro de 2024, será necessário migrar para a nova experiência de grupos organizacionais. Consulte nosso artigosobre migração de IDs do Microsoft Entra para obter instruções.

Antes de configurar o SCIM, conclua o seguinte na sua conta Lucid:

  • Confirme se você está em uma conta Enterprise com um plano de preços atualizado. Para atualizar, entre em contato com o departamento de vendas.
  • Certifique-se de que a atualização automática esteja ativada nas suas configurações de licenciamento. Isso pode ser feito apenas pelo Proprietário da conta ou Administrador com as funções de administrador de faturamento e administrador de contas. 
    • Você não poderá gerar tokens de portador para configurar o SCIM se essa configuração não estiver ativada. Você pode desativar a atualização automática após gerar os tokens de portador para evitar licenciamento indesejado durante o processo de configuração.

Após seguir os passos de pré-configuração listados acima, você pode configurar o SCIM para gerenciamento do Administrador e o SCIM para acesso ao conteúdo do Lucid Suite no Entra ID, gerando tokens de portador separados no Lucid e usando-os no Entra ID. Para saber mais sobre as diferenças e o valor de cada aplicativo, consulte nosso artigo de visão geral do SCIM para Lucid .

Obtenha tokens de portador e configure as definições SCIM no Lucid.

Antes de habilitar o provisionamento SCIM no Entra ID, você precisa obter tokens de portador da Lucid. Para fazer isso:

  1. Faça login no Lucid como proprietário ou administrador da conta.
  2. Selecione Admin no menu à esquerda.
  3. Clique em Integração de aplicativos no menu de navegação à esquerda.
  4. No bloco SCIM relevante, selecione Configurações (ou Instalar).
    • Para configurar ambos os aplicativos, você precisará seguir separadamente as etapas restantes para SCIM para gerenciamento de administrador e SCIM para acesso ao conteúdo. Você irá gerar um token de portador separado para cada aplicativo.
  5. Clique em Habilitar SCIM.
  6. Clique em Salvar.
  7. Clique em Gerar Token.
    • Se Gerar Token não estiver clicável, certifique-se de que a opção “Atualizar conta automaticamente quando não houver mais licenças disponíveis” esteja marcada nas configurações de licença e tente novamente.
  8. Copie o token de portador.
  9. Em “Excluir grupos do seu provedor de identidade”, clique em editar na extrema direita.
  10. Digite o nome do “Grupo de todos os usuários” do ID de entrada e quaisquer outros grupos que você deseja excluir.
    • Seu “Grupo de todos os usuários” provavelmente terá um nome diferente e deve corresponder exatamente (não diferencia maiúsculas de minúsculas) ao nome do seu grupo de IDs de entrada da Microsoft.
  11. Clique em Salvar.

Observação: A configuração de exclusão de agrupar, abordada nas etapas 10 e 11 acima, permite excluir agrupar provedores de identidade específicos via SCIM para sincronização de gerenciamento de administrador sem precisar alterar seu provedor de identidade, garantindo também que o usuário seja atribuído ao seu agrupar de licenciamento específico no Lucid, em vez do agrupar mais amplo.

Configure a(s) integração(ões) e utilize o(s) token(s) de portador no Entra ID.

Dependendo se você pretende usar o SCIM para gerenciamento administrativo, SCIM para acesso a conteúdo ou ambos, as etapas descritas aqui serão ligeiramente diferentes.

Configuração do SCIM para gerenciamento de administradores

Para habilitar o SCIM para provisionamento de gerenciamento de Administrador no Microsoft Entra ID, siga estas etapas:

  1. Abra o aplicativo de gerenciamentoLucid para Administrador .
  2. Selecione Provisionamento no menu de navegação à esquerda.
  3. Clique em Começar.
  4. No menu suspenso "Modo de provisionamento", selecione Automático.
  5. Em “Credenciais de Administrador”, insira https://users.lucid.app/scim/v2/azure em “URL do locatário”.
  6. Insira o token de portador gerado pela Lucid a partir do SCIM para gerenciamento do Administrador em “Token Secreto”.
  7. Clique em Testar conexão.
    test-token-connection-in-azure.png
  8. Se a conexão for bem-sucedida, clique em Salvar.

Configuração do SCIM para acesso ao conteúdo

  1. Faça login no Entra ID como Administrador.
  2. Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do site Microsoft Azure.
  3. Selecione Enterprise Applications no menu de navegação à esquerda.
  4. Crie um novo aplicativo a partir do aplicativo Lucid (Todos os Produtos) e renomeie-o para "Lucid para acesso ao conteúdo".
    • Isso permitirá que você diferencie este aplicativo Lucid no Entra ID do aplicativo de gerenciamento Lucid SCIM para Administrador que você possa estar usando conforme as instruções acima.
  5. Selecione Provisionamento no menu de navegação à esquerda.
  6. Clique em Começar.
  7. No menu suspenso "Modo de provisionamento", selecione Automático.
  8. Em “Credenciais de Administrador”, insira https://users.lucid.app/scim/v2/azure em “URL do locatário”.
  9. Insira o token de portador em “Token Secreto” usando o token que você obteve do bloco de acesso ao conteúdo do Lucid nas etapas acima.
  10. Clique em Testar conexão.
    test-token-connection-in-azure.png
  11. Se a conexão for bem-sucedida, clique em Salvar.

Configurar SCIM para gerenciamento de administrador

O agrupar que você configurou para o SCIM para gerenciamento de Administradores será usado para gerenciar licenciamento e controle granular de Administradores em escala, incluindo gerenciamento de atributos (por exemplo, centro de custos, região, etc. Esses agrupar também podem ser usados para provisionar automaticamente o usuário e Lucid org agrupar para refletir a hierarquia da empresa.

Criar grupos de usuários

Crie grupos novos ou adicionais seguindo estas etapas:

  1. Selecione ID de entrada no menu de navegação no lado esquerdo da página inicial do Azure.
  2. Selecione agrupar no menu à esquerda.
  3. siga os passos abaixo para criar um usuário licenciado agrupar.

Criar agrupamento de licenciamento

  1. Clique em Novo grupo.
  2. Atualize as seguintes configurações:
    • Nome do agrupamento: [insira o nome desejado aqui]
    • Opcionalmente, você pode inserir uma descrição do agrupamento.
  3. Clique em Criar.
  4. Repita esses passos para quantos agrupamentos de licenças desejar.

Atribuir agrupar ao aplicativo de gerenciamento Lucid for Administrador

Agora, você pode atribuir o agrupar de usuários que criou na seção anterior ao aplicativo de gerenciamento Lucid fior Administrador seguindo estes passos:

  1. Acesse o aplicativo de gerenciamento Lucid para Administrador no Entra ID.
  2. Clique em Usuários e grupos.
  3. Siga as instruções restantes nesta seção para atribuir ambos os grupos adequadamente.

Atribuir seu “Todos os usuários” agrupar

Este deve ser o agrupamento ao qual todos os usuários atuais e novos da sua empresa serão adicionados automaticamente. Isso permite que todos os usuários atribuídos efetuem login no aplicativo Lucid , supondo que o SAML tenha sido configurado, e é usado para provisionar todos os usuários neste grupo em seu grupo organizacional Lucid padrão.

Observação: não há limite para o número de usuários que você pode ter neste agrupamento dentro Lucid porque eles são provisionados como usuários de acesso limitado por padrão. Os usuários podem ser membros deste grupo até que saiam da empresa.

Para configurar este agrupamento “Todos os usuários”, siga estes passos:

  1. Clique em Adicionar usuário/grupo.
  2. Em "Usuários e grupos", clique em Nenhum selecionado.
  3. Procure seu grupo “Todos os usuários” no Entra ID. 
    • No nosso exemplo, usaremos o nome “Todos os usuários”, mas o seu provavelmente terá um nome diferente.
  4. Selecione agrupar.
  5. Clique em Selecionar.
  6. Clique em Atribuir.
    todos-os-usuários-agrupar-configuração-no-Microsoft Azure Azure.png

Atribuir o(s) agrupamento(s) "Usuário licenciado"

Esses agrupar serão usados para atribuir uma licença a um usuário no Lucid com base em sua participação no agrupar.

Nota: Você pode ter vários grupos diferentes usados para o Usuário licenciado, mas o usuário só pode pertencer a um grupo de licença por vez em todos os grupos. A única exceção a esta regra é o agrupar “Todos os usuários”. A remoção de um usuário de um agrupamento de licenças deslicenciará o usuário, o que permite que você libere licenças gratuitamente para uso de terceiros.

Para configurar este agrupamento “Licensed User”, siga estes passos:

  1. Clique em Adicionar usuário/grupo.
  2. Em "Usuários e grupos", clique em Nenhum selecionado.
  3. Procure o agrupamento de licenças desejado.
  4. Selecione agrupar.
  5. Clique em Selecionar.
    add-licensed-user-group-assignment-in-azure.png
  6. Clique em Atribuir no canto inferior esquerdo da página.

provisionamento de teste

Depois que todas as configurações detalhadas acima forem salvas, teste o aplicativo para garantir que esteja funcionando corretamente. Para fazer isso:

  1. Atribua um usuário de teste a um de seus grupos de licenciamento.
  2. Abra o aplicativo de gerenciamentoLucid para Administrador .
  3. Selecione Provisionamento no menu de navegação à esquerda.
  4. Clique em Provisão sob demanda no menu na parte superior da página.
  5. Insira o nome do usuário de teste que você atribuiu ao agrupamento de licenciamento.
  6. Clique em Provisão.

guia de provisão sob demanda em azul.png

Se tudo estiver funcionando conforme o esperado, você verá marcas de verificação verdes ao lado de todas as etapas. Você também verá que os atributos modificados conseguiram extrair valores como nome de usuário, e-mail, etc.

provision-on-demand-test-para-Microsoft Azure-scim.png

Se você não vir os ícones de marca de seleção, revise as etapas de configuração acima. Se o usuário foi provisionado com sucesso no seu teste, prossiga para a próxima seção.

Ativar o provisionamento no Microsoft Entra ID

Agora que você concluiu as etapas de configuração do SCIM e executou com sucesso um teste de provisionamento, você pode habilitar o provisionamento. Para fazer isso:

  1. Volte para o aplicativo de gerenciamento Lucid for Administrador no Entra ID.
  2. Abra a página “Provisionamento”.
  3. Clique em Iniciar provisionamento.
  4. Aguarde enquanto o Entra ID provisiona seus usuários, grupos e associações no Lucid.
    • Quando o “Status do ciclo atual” mostrar 100% concluído, passe para a próxima seção.

Exibir grupos de ID do Microsoft Entra como grupos organizacionais no Lucid

Verifique novamente se você vê o ID do Microsoft Entra esperado para Administrador de gerenciamento agrupar como grupos organização no Lucid— isso confirma que a migração foi bem-sucedida. Para acessar a página de grupos organizacionais no Lucid, siga estes passos:

  1. Navegue de volta para o painel de administração do Lucid.
  2. Selecione agrupar no menu de navegação à esquerda.
  3. No menu suspenso, clique em Organizacional agrupar.

Se o provisionamento do Entra ID estiver concluído, como recomendamos verificar antes de prosseguir para esta seção, você deverá ver seu Microsoft Entra ID agrupar do aplicativo de gerenciamento Lucid SCIM for Administrador como grupos organizados nesta página do Painel do Administrador do Lucid .

Lucid Suite-scim-user-agrupar-visible-as-organizational-agrupar-in-Lucid.png

Observação: se você seguir com êxito as etapas para excluir o agrupamento Todos os usuários (e qualquer outro agrupamento aplicável) na ID de entrada de grupos organizacionais, você não verá esse agrupamento no Painel do administrador do Lucid . Qualquer usuário que não esteja adicionado a um dos grupos organizacionais que você criou no Usuário licenciado será adicionado automaticamente aos “Grupos organizacionais padrão”.

Configurar as definições de licença para cada agrupar

Você agora está na etapa do processo em que pode configurar as definições de licença para cada um dos seus grupos organizacionais. Isso garante que os usuários sejam licenciados ou deslicenciados conforme o previsto quando forem adicionados ou removidos de qualquer um desses grupos. Para acessar as configurações de licença, siga estes passos:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione Configurações de licença no menu de navegação à esquerda.
  3. No menu suspenso, clique em Configurações do Lucid Suite.
  4. Prossiga com o conjunto apropriado de etapas abaixo para personalizar as configurações de licença para cada grupo organizacional.

Lucid Suite-license-settings-for-licensed-users.png

Configuração de licença configurada para usuários licenciados agrupar:

  1. Selecione o grupo de licenciamento desejado na lista de grupos formais no lado esquerdo da página de licenciamento.
  2. Na seção “Elegibilidade de acesso”, selecione Elegível para acesso total.
  3. Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  4. Clique em Salvar alterações.
  5. Repita esses passos para qualquer agrupamento de licenças adicional.

Nota: Estas configurações fazem com que qualquer usuário adicionado a este grupo via SCIM receba automaticamente uma licença Lucid Suite .

Você concluiu com sucesso todas as etapas para configurar o aplicativo de gerenciamento Lucid para Administrador. As configurações de licença agora serão gerenciadas por meio dos grupos organizacionais criados via SCIM.

Configure o SCIM para acesso ao conteúdo.

O SCIM para acesso a conteúdo é ideal para gerenciamento de colaboração, compartilhamento de documentos e acesso ao Produto da Lucid. Ele permite provisionar e desprovisionar usuários e Equipe diretamente do seu provedor de identidade, mas não gerencia o licenciamento. Para começar a configurar um SCIM para o aplicativo de acesso a conteúdo no Entra ID, siga os passos da seção Configurar SCIM para o Lucid Suite no Entra ID e, em seguida, retorne aqui para continuar com os passos para personalizar o agrupamento de usuários.

Recomendamos criar esses agrupamentos para compartilhamento por departamento, local, etc., dependendo das necessidades da sua conta.

Observação: o SCIM para acesso a conteúdo está atualmente indisponível para contas com agrupar (compartilhamento) legado. Para saber se isso se aplica à sua conta, consulte nosso artigosobre o Painel do administrador doLucid : gerenciamento de agrupar.

Adicionar usuário para push agrupar no Entra ID

agrupar grupor no Entra ID permite que o Administrador envie agrupar do Entra ID para Lucid e gerencie grupos Lucid para compartilhamento por meio do Entra ID.

Para criar um novo agrupamento de notificações push para acesso ao conteúdo, siga estes passos:

  1. Acesse o aplicativo de gerenciamento Lucid para Administrador no Entra ID.
  2. Clique em Usuários e grupos.
  3. Clique em Adicionar usuário/grupo.
  4. Em "Usuários e grupos", clique em Nenhum selecionado.
  5. Procure pelo ID de usuário Entra relevante que você deseja enviar para o Lucid.
    • Adicione e personalize o agrupamento que desejar para o compartilhamento de documentos, que pode ser feito por departamento, local, etc.
    • Alternativamente, você também pode usar o agrupador "Todos os usuários" que você utiliza para o aplicativo de gerenciamento SCIM para Administrador. 
  6. Selecione agrupar.
  7. Clique em Selecionar.
  8. Clique em Atribuir.
  9. siga estas etapas para adicionar qualquer grupo de usuário adicional que desejar.

Acesse Equipe do Lucid Painel do administrador

O agrupar que você criar ficará visível no Painel do administrador do Lucid seguindo estes passos:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione agrupar no menu de navegação à esquerda.
  3. No menu suspenso, clique em Equipes.

Perguntas frequentes

Qual é a diferença entre o Microsoft SSO e o Microsoft Entra ID SAML Sign-On?
O Microsoft SSO e o Entra ID SAML Sign-On são gerenciados no portal do Azure. O SAML usa o protocolo SAML2.0 enquanto o MS SSO usa o OAuth2.0 ID aberto. Geralmente, as configurações SAML são consideradas mais seguras porque a criptografia está na camada de transporte (SSL).

O que acontece com o documento quando eu licencio um usuário via SCIM?
Ao licenciar um usuário via SCIM, você deverá transferir o documento dele para outro usuário em sua conta Corporativo. A transferência do documento ocorrerá 24 horas após o cancelamento da licença via SCIM.

Por padrão, o Proprietário da conta será o destinatário dos documentos que serão transferidos automaticamente ao licenciar um usuário. Você pode alterar o destinatário do documento transferido acessando as configurações de integração SCIM no Painel do administrador e selecionando "Modificar proprietário padrão" ao lado do endereço de e-mail. Veja a captura de tela abaixo para referência.

Clicar em Modificar proprietário padrão redireciona você para a página “Configurações de conformidade” do Lucid Painel do administrador, onde você pode alterar o proprietário padrão do documento em sua conta. Consulte o artigo Lucid Painel do administrador: Configurações de conformidade para obter detalhes adicionais.
alterar-destinatário-de-documentos-ao-excluir-ou-deslicenciar-usuários-via-SCIM.png

Quando os usuários adicionados via SCIM receberão e-mails de boas-vindas da Lucid?
Assim que um usuário for adicionado a um aplicativo Lucid no Entra ID, ele receberá um e-mail de boas-vindas da Lucid.

Existe um aplicativo SCIM pré-configurado disponível para o Lucid GovSuite (FedRAMP)?
A integração do Microsoft Entra ID Government atualmente não é suportada. Lucid está trabalhando com a Microsoft para trazer um aplicativo SCIM pré-configurado para ambientes FedRAMP.

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.