Habilitar Microsoft Entra ID SAML e SCIM na Lucid

Escrito por:  Shanna S
Ultima atualização:  

Integrar a Lucid com o Microsoft Entra ID (anteriormente Azure Active Directory) permite que seus usuários se autentiquem usando o login único do SAML. O Entra ID também oferece uma conexão SCIM que permite provisionar usuários no seu IdP. 

O seguinte tutorial mostra o processo de integração do Entra ID com o Lucidchart e o Lucidspark. Você precisará de privilégios de administrador no Microsoft Entra ID e no Lucid para configurar esta integração.

Disponibilidade do plano: apenas Corporativo.
  • A integração SAML para o Lucid está disponível em contas FedRAMP, mas os aplicativos SCIM não.
  • Leia o artigo Planos da Lucid para obter mais informações sobre o que está disponível na sua conta ou o artigo Atualize sua conta da Lucid para obter instruções sobre como mudar de plano.

Configure o aplicativo Lucid para gerenciamento de administradores no Microsoft Entra ID

  1. Faça login no Azure.
  2. Na página inicial, clique em Entra ID no menu de navegação no lado esquerdo.
  3. Selecione Aplicativos corporativos no menu de navegação à esquerda.
  4. Clique em +Novo aplicativo no canto superior esquerdo da página.
  5. Pesquise "Lucid" e selecione o bloco Lucid (Todos os produtos).
    • Recomendamos que, se você estiver planejando usar o SCIM, rotule este aplicativo no Entra ID como "Lucid para gerenciamento de administradores", pois se decidir também usar o SCIM, há dois aplicativos da Lucid que recomendamos.
  6. Clique em Criar.

O aplicativo criado aqui é usado tanto para SAML quanto para SCIM.

Configurar a integração SAML para a Lucid via Portal Azure

Observação: as etapas descritas nesta seção servem para configurar o SAML com o aplicativo Lucid para gerenciamento de administradores, e não com um aplicativo Lucid para acesso ao conteúdo. Se você estiver usando um grupo Lucid para acesso ao conteúdo, mas não estiver usando um aplicativo Lucid para gerenciamento de administradores para licenciamento de usuários no SCIM, você poderá seguir estas instruções para o seu aplicativo Lucid para acesso ao conteúdo. Para saber mais, consulte a seção Configurar o SCIM para a Lucid Suite no Entra ID abaixo.

Para configurar a integração SAML para a Lucid via Portal Azure, siga estas etapas:

No Azure:

  1. Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do Azure.
  2. Selecione Aplicativos corporativos no menu de navegação à esquerda.
  3. Abra o aplicativo Lucid (All Products) e renomeie-o para "Lucid para gestão de administradores".
  4. No aplicativo, navegue até ”Configurar login único" .
  5. No Modo de login único, selecione SAML.
  6. Selecione Editar na sua Configuração básica de SAML. 
  7. Altere o ID da entidade para "lucidchart.com".
    • O padrão é “lucid.app”, o que não funcionará.
  8. Se você estiver em um ambiente comercial, atualize as URLs de resposta e a URL de login para corresponder ao seguinte: 
    • Link da URL de resposta padrão: https://lucid.app/saml/sso/<yourdomainnamehere>
    • Link do URL de resposta secundária: https://www.lucidchart.com/saml/sso/<seudomínioaqui>
    • Link do URL de login: https://lucid.app/saml/sso/<seudomínioaqui> 
      basic-saml-configuration-in-azure.png
  9. Se você estiver no ambiente FedRAMP, consulte o artigo Visão geral do FedRAMP para saber sua URL de login e a URL de resposta padrão que você deve usar.
  10. Clique em Salvar.
  11. Confirme que o Identificador de Usuário é “user.userprincipalname”. 
    • Todos os atributos e declarações básicos já devem estar configurados por padrão.
  12. Clique em Salvar.
  13. Em “XML de metadados de federação”, selecione Download para recuperar os metadados do IdP. 
    • Não abra o arquivo XML (metadados). Você fará o upload do arquivo salvo na Lucid.

Atenção: se você tiver vários nomes de domínio, recomendamos escolher o domínio mais reconhecível para seus usuários. Em seguida, certifique-se de que o domínio escolhido para usar nas URLs de resposta e na URL de login nas etapas 7 e 8 acima corresponda ao que você definiu como “URL de login do Lucidchart” na etapa 4 das instruções a seguir.

Na Lucid:

  1. Selecione Administrador.
  2. Clique em Segurança no menu à esquerda.
  3. Nas opções do menu suspenso, clique em Autenticação.
  4. Selecione Configurar à direita da opção "Permitir autenticação SAML" para acessar sua página de ativação do SAML na Lucid.

    • Você não poderá ativar o SAML até preencher seu domínio e enviar os metadados.

      configure-saml-in-lucid.png
  5. Em “URL de login do Lucidchart”, digite o nome do seu domínio.
    saml-activation-in-lucid.png
  6. Clique em Salvar alterações.
  7. Role para baixo na página de ativação do SAML do Lucidchart e clique em Adicionar provedor de identidade.
  8. Faça o upload do arquivo XML (metadados) que você baixou do Entra ID.
    • Se você já tiver metadados do IdP do Entra ID que foram enviados anteriormente para a Lucid e precisar atualizá-los, siga as instruções em nosso artigo de Visão geral do SAML.
  9. Clique em Testar conexão SAML para verificar se o Lucid está se comunicando corretamente com o Microsoft Entra ID.
    • A conexão só funcionará se o aplicativo Lucid  para gerenciamento de administradores tiver sido atribuído ao seu usuário de teste no Entra ID. Você pode atribuir o aplicativo a usuários na seção Atribuições da página do aplicativo. Para fazer isso, navegue até “Usuários e grupos” no lado esquerdo e clique em Atribuir
  10. Volte para a página Segurança. 
  11. Marque a caixa ao lado de "Permitir autenticação SAML".
  12. Clique em Salvar alterações.
    check-saml-authentication-box-in-lucid-and-save.png

Depois de habilitar o SAML na Lucid, um administrador da conta precisará fornecer uma autorização única no console do Microsoft Entra ID para finalizar a conexão. Até que isso seja concedido, os usuários que tentarem fazer login poderão ser solicitados a entrar em contato com o administrador.

Você tem a opção de usar asserções criptografadas para os provedores de identidade adicionados para SAML à sua conta da Lucid. Para saber mais, consulte o artigo Visão geral do SAML.

Observação: você pode selecionar o método de autenticação padrão na Lucid após marcar os métodos que deseja permitir como opções de login acima. Os usuários serão solicitados a fazer login usando a autenticação padrão que você configurou na página Segurança.

Criar usuários ao fazer login com SAML

Depois de configurar o SAML com o Microsoft Entra ID para sua conta da Lucid, você poderá configurar o provisionamento Just-In-Time para que os usuários com acesso à Lucid atribuído no Entra ID que não tenham uma conta da Lucid tenham uma conta criada para eles ao fazer login pela primeira vez.

Observação: para que o provisionamento JIT funcione como esperado, você deve ter o controle de domínio ativado e o método de verificação de usuário definido como SAML.

Para permitir a criação de novos usuários para usuários atribuídos ao aplicativo:

  1. Navegue até a guia “Propriedades” na página do seu aplicativo Lucid  para gerenciamento de administradores no Entra ID.
  2. Vá até o final da página e alterne “É necessário atribuição de usuário?” para “Não”. 
  3. Clique em Salvar.
  4. Selecione Usuários e grupos no menu Gerenciar. 
  5. Selecione e atribua usuários e/ou grupos para acessar o aplicativo Lucid  para gerenciamento de administradores.

Em seguida, você pode personalizar o provisionamento Just-In-Time na seção Configurações de licença do painel do administrador da Lucid, dependendo do acesso que você deseja que os usuários tenham. Estas são as opções:

  • Se quiser que todos os usuários entrem na sua conta Lucidchart com licenças de edição completa, escolha as seguintes configurações:
    • Na seção "Elegibilidade de acesso", selecione Qualificado a acesso total.
    • Em “Critérios de qualificação personalizados”, selecione Acesso instantâneo.
  • Se quiser que todos os usuários entrem como usuários com acesso limitado, na seção "Elegibilidade de acesso", selecione Qualificado apenas a acesso limitado.
    • Seus usuários ainda poderão solicitar licenças de edição completa. Dependendo da configuração “Quando um usuário solicita uma licença”, você pode conceder licenças automaticamente aos usuários quando eles solicitarem ou fazer com que as solicitações se tornem solicitações pendentes na sua lista de usuários.

Configurar o SCIM para a Lucid Suite no Entra ID

Você pode usar o SCIM para criar usuários da Lucid antes do primeiro login e usar os grupos organizacionais da Lucid para atribuir a eles uma licença da Lucid Suite. Para provisionar usuários e grupos, siga os passos abaixo no aplicativo Lucid para gerenciamento de administradores que você criou. Se você ainda não configurou o aplicativo Lucid para gerenciamento de administradores no Entra ID, confira os passos na seção acima.

Observação: as instruções nesta seção para configurar um aplicativo SCIM são relevantes se você estiver configurando o SCIM pela primeira vez para sua conta Corporativa da Lucid. Se você já usava o SCIM antes de 22 de outubro de 2024, precisará migrar para a nova experiência de grupos organizacionais. Consulte nosso artigo sobre migração do Microsoft Entra ID para ver as instruções.

Antes de configurar o SCIM, faça o seguinte na sua conta da Lucid:

  • Confirme que você está em uma conta Corporativa com um plano de preços atualizado. Para fazer o upgrade, entre em contato com a equipe de vendas.
  • Verifique se a atualização automática está habilitada nas configurações de Licenciamento. Isso só pode ser feito por proprietários da conta ou administradores com as funções de administrador de faturamento e administrador da conta. 
    • Você não poderá gerar tokens de portador para configurar o SCIM se essa configuração não estiver ativada. Você pode desativar o upgrade automático após gerar tokens de portador para evitar o licenciamento indesejado durante o processo de configuração.

Depois de seguir as etapas de pré-configuração listadas acima, você pode configurar o SCIM para gerenciamento de administradores e o SCIM para acesso a conteúdo para a Lucid Suite no Entra ID gerando tokens portadores separados na Lucid e usando-os no Entra ID. Para saber mais sobre as diferenças e o valor de cada aplicativo, consulte nosso artigo Visão geral do SCIM para a Lucid.

Obter tokens de portador e definir as configurações do SCIM na Lucid

Antes de habilitar o provisionamento SCIM no Entra ID, você precisa obter tokens portadores da Lucid. Para fazer isso:

  1. Entre na Lucid como proprietário da conta ou administrador da conta.
  2. Selecione Administrador no menu à esquerda.
  3. Clique em Integração de aplicativos no menu de navegação à esquerda.
  4. No bloco SCIM relevante, selecione Configurações (ou Instalar).
    • Para configurar ambos os aplicativos, você precisará seguir separadamente as etapas restantes do SCIM para gerenciamento de administradores e do SCIM para acesso a conteúdo. Você gerará um token do portador separado para cada aplicativo.
  5. Clique em Habilitar SCIM.
  6. Clique em Salvar.
  7. Clique em Gerar token.
    • Se Gerar token não estiver clicável, certifique-se de que a opção "Atualizar automaticamente a conta quando não houver mais licenças disponíveis" esteja marcada em suas Configurações de licença e tente novamente.
  8. Copie o token do portador.
  9. Em "Excluir grupos do seu provedor de identidade", clique em Editar à extrema direita.
  10. Digite o nome do "Grupo de todos os usuários" do Entra ID e de quaisquer outros grupos que você deseja excluir.
    • O seu "Grupo de todos os usuários" provavelmente terá um nome diferente e precisará corresponder exatamente (não diferencia maiúsculas de minúsculas) ao nome do seu grupo do Microsoft Entra ID.
  11. Clique em Salvar.

Observação: a configuração de exclusão de grupos, abordada nas etapas 10 e 11 acima, permite excluir grupos específicos de provedores de identidade via SCIM para sincronização de gerenciamento de administradores sem precisar alterar seu IDP, além de garantir que os usuários sejam atribuídos ao grupo de licenciamento específico na Lucid, em vez do grupo mais amplo.

Configure a(s) integração(ões) e use o(s) token(s) do portador no Entra ID

Dependendo se você pretende usar o SCIM para gerenciamento de administradores, o SCIM para acesso a conteúdo ou ambos, as etapas aqui serão um pouco diferentes.

Configuração do SCIM para gerenciamento de administradores

Para ativar o provisionamento do SCIM para gerenciamento de administradores no Microsoft Entra ID, siga estas etapas:

  1. Abra o aplicativo Lucid for admin management.
  2. Selecione Provisionamento no menu de navegação à esquerda.
  3. Clique em Começar.
  4. No menu suspenso "Modo de Provisionamento", selecione Automático.
  5. Em “Credenciais de Administrador”, insira https://users.lucid.app/scim/v2/azure em “URL do Locatário”.
  6. Insira o token de portador gerado pela Lucid a partir do SCIM para gerenciamento de administradores em “Token secreto”.
  7. Clique em Testar conexão.
    test-token-connection-in-azure.png
  8. Se a conexão for bem-sucedida, clique em Salvar.

Configuração do SCIM para acesso a conteúdo

  1. Faça login no Entra ID como administrador.
  2. Selecione Entra ID no menu de navegação no lado esquerdo da página inicial do Azure.
  3. Selecione Aplicativos corporativos no menu de navegação à esquerda.
  4. Crie um novo aplicativo a partir do aplicativo Lucid (All Products) e renomeie-o para "Lucid for content access".
    • Isso permitirá que você diferencie este aplicativo Lucid no Entra ID do aplicativo Lucid SCIM para gerenciamento de administradores que você pode estar usando a partir das instruções acima.
  5. Selecione Provisionamento no menu de navegação à esquerda.
  6. Clique em Começar.
  7. No menu suspenso "Modo de Provisionamento", selecione Automático.
  8. Em “Credenciais de Administrador”, insira https://users.lucid.app/scim/v2/azure em “URL do Locatário”.
  9. Insira o token do portador em "Token secreto" usando o token que você obteve no bloco da Lucid para acesso ao conteúdo nas etapas acima.
  10. Clique em Testar conexão.
    test-token-connection-in-azure.png
  11. Se a conexão for bem-sucedida, clique em Salvar.

Configurar o SCIM para gerenciamento de administradores

Os grupos que você configurar para o SCIM para gerenciamento de administradores serão usados para gerenciar licenças e controles administrativos granulares em escala, incluindo o gerenciamento de atributos (p. ex., centro de custos, região etc.). Esses grupos também podem ser usados para provisionar automaticamente usuários e grupos organizacionais da Lucid para refletir a hierarquia da empresa.

Criar grupos de usuários

Para criar grupos novos ou adicionais, siga estas etapas:

  1. Na página inicial do Azure, selecione Entra ID no menu de navegação à esquerda.
  2. Selecione Grupos no menu à esquerda.
  3. Siga os passos abaixo para criar grupos de usuários licenciados.

Criar grupos de licenciamento

  1. Clique em Novo grupo.
  2. Atualize as seguintes configurações:
    • Nome do grupo: [insira o nome desejado aqui]
    • Opcionalmente, você pode inserir uma descrição do grupo.
  3. Clique em Criar.
  4. Repita estas etapas para quantos grupos de licenciamento quiser.

Atribua grupos ao aplicativo Lucid para gerenciamento de administradores

Agora você pode atribuir os grupos de usuários que criou na seção anterior ao aplicativo da Lucid para gerenciamento de administradores seguindo estas etapas:

  1. Navegue até o aplicativo Lucid para gerenciamento de administradores no Entra ID.
  2. Clique em Usuários e Grupos.
  3. Siga as instruções restantes nesta seção para atribuir os dois grupos adequadamente.

Atribua seu grupo “Todos os usuários”

Esse deve ser o grupo ao qual todos os usuários atuais e novos da sua empresa são adicionados automaticamente. Isso permite que todos os usuários atribuídos entrem no aplicativo Lucid, supondo que o SAML tenha sido configurado, e é usado para provisionar todos os usuários deste grupo no seu grupo organizacional padrão da Lucid.

Observação: Não há limite para o número de usuários que você pode ter neste grupo na Lucid, pois eles são provisionados como usuários com acesso limitado por padrão. Os usuários podem fazer parte deste grupo até deixarem a empresa.

Para configurar este grupo "Todos os usuários", siga estes passos:

  1. Clique em Adicionar usuário/grupo.
  2. Em “Usuários e grupos”, clique em Nenhum selecionado.
  3. Procure seu grupo “Todos os usuários” no Entra ID. 
    • No nosso exemplo, usaremos o nome “Todos os usuários”, mas o seu provavelmente terá um nome diferente.
  4. Selecione o grupo.
  5. Clique em Selecionar.
  6. Clique em Atribuir.
    all-users-group-set-up-in-azure.png

Atribua o(s) grupo(s) "Usuário licenciado"

Esses grupos serão usados para atribuir uma licença a um usuário na Lucid com base na participação dele no grupo.

Observação: você pode ter vários grupos diferentes usados para licenciar usuários, mas os usuários só podem pertencer a um grupo de licença por vez entre todos os grupos. A única exceção a essa regra é o grupo “Todos os usuários”. Remover um usuário de um grupo de licença retirará a licença do usuário, o que permite que você libere licenças para outras pessoas usarem.

Para configurar este grupo de “Usuário licenciado”, siga estes passos:

  1. Clique em Adicionar usuário/grupo.
  2. Em “Usuários e grupos”, clique em Nenhum selecionado.
  3. Procure o grupo de licenças desejado.
  4. Selecione o grupo.
  5. Clique em Selecionar.
    add-licensed-user-group-assignment-in-azure.png
  6. Clique em Atribuir no canto inferior esquerdo da página.

Testar provisionamento

Depois que todas as configurações detalhadas acima forem salvas, teste o aplicativo para garantir que ele esteja funcionando corretamente. Para isso:

  1. Atribua um usuário de teste a um dos seus grupos de licenciamento.
  2. Abra o aplicativo Lucid para gerenciamento de administradores .
  3. Selecione Provisionamento no menu de navegação à esquerda.
  4. Clique em Provisionar sob demanda no menu na parte superior da página.
  5. Digite o nome do usuário de teste que você atribuiu ao grupo de licenciamento.
  6. Clique em Provisionar.

provision-on-demand-tab-in-azure.png

Se tudo estiver funcionando como esperado, você verá marcas de verificação verdes ao lado de todas as etapas. Você também verá que os atributos modificados conseguiram trazer valores como nome de usuário, e-mail, etc.

provision-on-demand-test-for-azure-scim.png

Se você não vir os ícones de marca de verificação, revise as etapas de configuração acima. Se o usuário foi provisionado com sucesso no seu teste, avance para a próxima seção.

Ative o provisionamento no Microsoft Entra ID

Agora que você concluiu as etapas de configuração do SCIM e executou um teste de provisionamento com sucesso, você pode ativar o provisionamento. Para fazer isso:

  1. Navegue de volta até o aplicativo Lucid para gerenciamento de administradores no Entra ID.
  2. Abra a página “Provisionamento”.
  3. Clique em Iniciar provisionamento.
  4. Aguarde enquanto o Entra ID provisiona seus usuários, grupos e associações na Lucid.
    • Quando o “Status do ciclo atual” mostrar 100% concluído, passe para a próxima seção.

Visualizar grupos do Microsoft Entra ID como grupos organizacionais na Lucid

Verifique se você vê os grupos de gerenciamento de administradores esperados do Microsoft Entra ID como grupos organizacionais na Lucid — isso confirma que a migração foi bem-sucedida. Para acessar a página de grupos organizacionais na Lucid, siga estes passos:

  1. Navegue de volta ao painel do administrador da Lucid.
  2. Selecione Grupos no menu de navegação à esquerda.
  3. No menu suspenso, clique em Grupos organizacionais.

Se o provisionamento do Entra ID tiver sido concluído, como recomendamos garantir antes de avançar para esta seção, agora você deverá ver seus grupos do Microsoft Entra ID do aplicativo Lucid SCIM for admin management como grupos organizacionais nesta página do painel do administrador da Lucid.

Se você seguiu com sucesso as etapas para excluir o grupo Todos os usuários (e quaisquer outros grupos aplicáveis) no Entra ID dos grupos organizacionais, você não verá esse grupo no painel do administrador da Lucid. Quaisquer usuários que não forem adicionados a um dos grupos organizacionais criados por você para licenciar usuários serão adicionados automaticamente ao "Grupo organizacional padrão".

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Observação: o SCIM do Entra ID não sincroniza automaticamente os membros de grupos aninhados. Como resultado, os grupos aninhados podem aparecer na Lucid sem membros. Para garantir que os usuários sejam sincronizados com a Lucid, adicione-os diretamente a um dos seus grupos atribuídos ao aplicativo Lucid (App Products) no Entra ID.

Definir configurações de licença para cada grupo

Você agora está na etapa do processo em que pode definir as configurações de licença para cada um dos seus grupos organizacionais. Isso garante que os usuários sejam licenciados ou tenham a licença retirada conforme o pretendido ao serem adicionados ou removidos de qualquer um desses grupos. Para acessar as configurações de licença, siga estes passos:

  1. Navegue até o painel do administrador da Lucid.
  2. Selecione Configurações de licença no menu de navegação à esquerda.
  3. No menu suspenso, clique em Configurações do Lucid Suite.
  4. Siga o conjunto de etapas apropriado abaixo para personalizar as configurações de licença de cada grupo organizacional.

lucid-suite-license-settings-for-licensed-users.png

Configuração de licença definida para o grupo de usuários licenciados:

  1. Selecione o grupo de licenciamento desejado na lista de grupos organizacionais à esquerda da página de licenciamento.
  2. Na seção “Elegibilidade de acesso”, selecione Qualificado a acesso total.
  3. Em “Critérios de elegibilidade personalizados”, selecione Acesso instantâneo.
  4. Clique em Salvar alterações.
  5. Repita estas etapas para quaisquer grupos de licenciamento adicionais.

Observação: essas configurações fazem com que qualquer usuário adicionado a este grupo via SCIM receba automaticamente uma licença da Lucid Suite.

Agora você concluiu todas as etapas para configurar com sucesso o aplicativo da Lucid para gerenciamento de administradores. As configurações de licença agora serão gerenciadas por meio dos grupos organizacionais criados via SCIM.

Configurar o SCIM para acesso a conteúdo

O SCIM para acesso a conteúdo é ideal para gerenciar colaboração, compartilhamento de documentos e acesso aos produtos da Lucid. Ele permite provisionar e desprovisionar usuários e equipes diretamente do seu provedor de identidade, mas não gerencia o licenciamento. Para iniciar a configuração de um aplicativo do SCIM para acesso a conteúdo no Entra ID, siga as etapas da seção Configurar o SCIM para a Lucid Suite no Entra ID e, em seguida, volte aqui para continuar com as etapas de personalização dos seus grupos de usuários.

Recomendamos criar estes grupos para compartilhamento por departamento, local etc., dependendo das necessidades da sua conta.

Observação: o SCIM para acesso a conteúdo está indisponível no momento para contas com grupos legados (compartilhamento). Para saber se isso se aplica à sua conta, consulte nosso artigo Painel do administrador da Lucid: Gerenciamento de grupos.

Adicionar usuários a grupos de push no Entra ID

Os grupos de usuários no Entra ID permitem que os administradores enviem grupos do Entra ID para a Lucid e gerenciem grupos da Lucid para compartilhamento por meio do Entra ID.

Para criar novos grupos de push para acesso ao conteúdo, siga estes passos:

  1. Navegue até o aplicativo Lucid para gerenciamento de administradores no Entra ID.
  2. Clique em Usuários e Grupos.
  3. Clique em Adicionar usuário/grupo.
  4. Em “Usuários e grupos”, clique em Nenhum selecionado.
  5. Pesquise os grupos de usuários relevantes do Entra ID que você deseja enviar para a Lucid.
    • Adicione e personalize os grupos que você quer para o compartilhamento de documentos, que podem ser grupos por departamento, localização etc.
    • Como alternativa, você também pode usar seu grupo “Todos os usuários” que talvez esteja usando no aplicativo SCIM para gerenciamento de administradores. 
  6. Selecione o grupo.
  7. Clique em Selecionar.
  8. Clique em Atribuir.
  9. Siga estas etapas para adicionar outros grupos de usuários que você quiser.

Acessar equipes no painel do administrador da Lucid

Os grupos que você criar ficarão visíveis no painel do administrador da Lucid seguindo estas etapas:

  1. Navegue até o painel do administrador da Lucid.
  2. Selecione Grupos no menu de navegação à esquerda.
  3. No menu suspenso, clique em Equipes.

Perguntas frequentes

Qual é a diferença entre o Microsoft SSO e o logon SAML do Microsoft Entra ID?
Tanto o Microsoft SSO quanto o logon SAML do Entra ID são gerenciados no portal do Azure. O SAML usa o protocolo SAML2.0, enquanto o MS SSO usa o OAuth2.0 OpenID. Geralmente, as configurações de SAML são consideradas mais seguras porque a criptografia fica na camada de transporte (SSL).

O que acontece com os documentos quando cancelo a licença de um usuário via SCIM?
Quando você cancela a licença de um usuário via SCIM, precisa transferir os documentos dele para outro usuário da sua conta Corporativa. A transferência de documentos ocorrerá 24 horas após o cancelamento da licença via SCIM.

Por padrão, o proprietário da conta será o destinatário dos documentos transferidos automaticamente quando um usuário perder a licença. Você pode alterar o destinatário dos documentos transferidos navegando até as configurações de integração SCIM no Painel do administrador e selecionando Modificar proprietário padrão à direita do endereço de e-mail. Consulte a captura de tela abaixo como referência.

Clicar em Modificar proprietário padrão redireciona você para a página "Configurações de conformidade" do Painel do administrador da Lucid, onde você pode alterar o proprietário padrão de documentos da sua conta. Consulte o artigo Painel do administrador da Lucid: Configurações de conformidade para obter mais detalhes.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Quando os usuários adicionados via SCIM receberão e-mails de boas-vindas da Lucid?
Assim que um usuário for adicionado a um aplicativo da Lucid no Entra ID, ele receberá um e-mail de boas-vindas da Lucid.

Há um aplicativo SCIM pré-configurado disponível para o Lucid GovSuite (FedRAMP)?
No momento, não há suporte para a integração com o Microsoft Entra ID Government. A Lucid está trabalhando com a Microsoft para disponibilizar um aplicativo SCIM pré-configurado para ambientes FedRAMP.

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.