SAML - visão geral

Escrito por:  Shanna S
Ultima atualização:  

Lucid oferece integração SAML para contas corporativas para que o administrador possa gerenciar facilmente o acesso dos usuários à Lucid por meio de provedores de identidade (IdPs).

A integração SAML do Lucid permite que você conecte o Lucid ao seu IDP para que os usuários da sua conta possam se autenticar de forma rápida e segura por meio do seu IDP usando o SAML SSO. Você também pode definir as configurações da sua conta para que os usuários sejam criados automaticamente no Lucid quando fizerem login pela primeira vez, depois de receberem o aplicativo Lucid no seu IDP.

O objetivo deste artigo é orientá-lo através da configuração de uma conexão SAML dentro do Lucid. Cobriremos as informações gerais e links para recursos que cobrem IDP's específicos antes de cobrir configurações avançadas.

Disponibilidade do plano: Somente Corporativo.

Faça o download dos metadados do provedor de serviços Lucid

  1. No Lucid, clique em Administrador nas opções adicionais no canto inferior esquerdo.
  2. Selecione Integração de aplicativos no menu à esquerda.
  3. Selecione o bloco SAML.
  4. Insira o domínio SAML que você pretende usar na caixa de texto "Domínio". 
    • A integração SAML usará seu domínio para gerar uma URL de login do Lucid que você fornecerá ao seu IDP. Um usuário pode ir diretamente para esta URL para iniciar o SAML SSO.
    • Certifique-se de inserir apenas o domínio, não o URL completo. Por exemplo, se você inserir 'acme.com' como seu domínio, a URL será https://lucid.app/saml/sso/ <, seu<your domain here> domínio aqui > . 
  5. Se seu aplicativo usa convenções de nomenclatura de OID, clique na caixa de seleção OID. Caso contrário, pule essa etapa.
  6. Faça o download dos metadados no canto inferior direito. 

Configure uma conexão Lucid SAML 2.0 em seu IDP

Padrões SAML e aplicativos IDP pré-construídos 

Oferecemos suporte ao padrãoSAML 2.0 e aos seguintes aplicativos IDP pré-criados: Microsoft Entra ID e Okta.

As informações básicas necessárias para configurar uma conexão SAML em seu IdP: 

Restrição de identificador/ID de entidade/público do SP: lucidchart.com
URL de início de sessão: https://lucid.app/saml/sso/<seudomínio>
Índice primário ACS/URL de resposta = 0: https://lucid.app/saml/sso/<seudomínio>
Índice secundário de URL ACS/Resposta =1: (isso só é necessário para contas que usam metadados SAML federados) https://www.lucidchart.com/saml/sso/<seudomínio>
Vinculação de serviço SSO: Nós padrão para POST, mas podemos trabalhar com REDIRECT (entre em contato conosco se você estiver usando REDIRECT)
Algoritmo de Digest: SHA-256
NameID: Preferimos trabalhar com e-mail, mas podemos trabalhar com outros valores

Se você estiver em um ambiente FedRAMP, consulte nosso artigode visão geral do FedRAMP para obter os valores necessários para configurar uma conexão Lucid SAML 2.0 em seu IdP. 

 Declaração de atributo:

Nome do valor Convenção de nomenclatura aceita Convenção de nomenclatura OID 
E-mail usuário.email  urn:oid:0.9.2342.19200300.100.1.3 
1º nome Usuário.PrimeiroNome  urn:oid:2.5.4.42 
Sobrenome Usuário.Sobrenome urn:oid:2.5.4.4 

 

Adicione metadados IDP ao Lucid e teste sua conexão SAML

  1. Entre no Lucid.
  2. Navegue até o painel de administração do Lucid.
  3. Abra seu IdP em outra guia.
  4. Gere um certificado no seu IdP.
  5. Depois de gerado, baixe os metadados do IdP.
  6. Retorne ao seu Lucid Painel do administrador guia.
  7. Selecione Integração de aplicativos no menu à esquerda.
  8. Selecione o bloco SAML.
  9. Na seção do provedor de identidade, carregue os novos metadados do IdP para o Lucid.
    • O Lucid aceita apenas arquivos XML, então talvez você precise converter seu texto para um arquivo XML.
  10. Se exigido pelo seu IdP, retorne à guia do seu provedor de identidade e ative o certificado.
  11. Depois que os metadados forem carregados, clique em Testar conexão SAML abaixo dos metadados preenchidos para executar um logon de SP simulado.

Atualize seu certificado IdP

  1. Entre no Lucid.
  2. Navegue até o painel de administração do Lucid.
  3. Selecione Integração de aplicativos no menu à esquerda.
  4. Selecione o bloco SAML.
  5. Opcionalmente, salve seus metadados XML atuais localmente.
    • Na seção do provedor de identidade, clique em editar para os metadados atuais. Copie e cole isso em um documento no seu dispositivo local.
    • Esta é uma precaução de segurança caso algo dê errado ao substituir o certificado.
  6. Clique em Remover nos seus metadados atuais para removê-los do nosso portal SAML.
  7. Abra seu IdP em outra guia.
  8. Gere um novo certificado no seu IdP.
  9. Depois de gerado, baixe os metadados do IdP.
  10. Retorne ao seu Lucid Painel do administrador guia.
  11. Na seção do provedor de identidade, carregue os novos metadados do IdP para o Lucid.
    • O Lucid aceita apenas arquivos XML, então talvez você precise converter seu texto para um arquivo XML.
  12. Se exigido pelo seu IdP, retorne à guia do seu provedor de identidade e ative o certificado.
  13. Depois que os novos metadados forem carregados, clique em Testar conexão SAML abaixo dos metadados preenchidos para executar um logon de SP simulado.

Localize o certificado necessário para criptografar afirmações

As afirmações criptografadas exigem um IDP SAML personalizado.

Para baixar o certificado de criptografia no Lucid e carregá-lo em seu IDP, siga estas etapas:

  1. Navegue até o painel de administração do Lucid.
  2. Selecione Integração de aplicativos no menu à esquerda.
  3. Na guia “Geral”, localize o bloco “SAML” e clique em Configurações.
  4. Na página de ativação, role para baixo até a seção “Baixar certificado de criptografia”.
  5. Selecione Baixar certificado.
  6. Siga as instruções específicas do seu provedor de identidade para habilitar afirmações criptografadas com o certificado que você baixou do Lucid.

Ativar criptografia de asserção de IDP

Depois de ativar uma conexão IDP for SAML no Lucid, você verá uma listagem de criptografia de asserção, na qual é indicado se as asserções do provedor de identidade são "Criptografadas" ou "Não criptografadas". A criptografia de asserção protege os dados de identidade do usuário criptografando declarações compartilhadas entre o provedor de identidade e o provedor de serviços, garantindo privacidade e integridade.

Para alterar um IDP entre asserções criptografadas e não criptografadas, siga estas etapas:

  1. Clique em Edit (Editar ) na parte inferior do painel de administração do IDP Lucid.
  2. Alterne a criptografia de asserção na janela pop-up.
  3. Selecione Salvar.

Observação: as declarações de IDP não são criptografadas por padrão.

Recursos

Para saber mais sobre esse recurso ou fazer perguntas adicionais, explore os recursos adicionais abaixo. Esses recursos estão disponíveis somente em inglês.

Publicações da comunidade

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.