Lucid oferece integração SAML para contas corporativas para que o administrador possa gerenciar facilmente o acesso dos usuários à Lucid por meio de provedores de identidade (IdPs).
A integração SAML do Lucid permite que você conecte o Lucid ao seu IDP para que os usuários da sua conta possam se autenticar de forma rápida e segura por meio do seu IDP usando o SAML SSO. Você também pode definir as configurações da sua conta para que os usuários sejam criados automaticamente no Lucid quando fizerem login pela primeira vez, depois de receberem o aplicativo Lucid no seu IDP.
O objetivo deste artigo é orientá-lo através da configuração de uma conexão SAML dentro do Lucid. Cobriremos as informações gerais e links para recursos que cobrem IDP's específicos antes de cobrir configurações avançadas.
Disponibilidade do plano: Somente Corporativo.
- Disponível para contas FedRAMP .
- Leia o artigo sobre os planosLucid para obter mais informações sobre os recursos disponíveis em sua conta ou o artigo "Atualize sua conta da Lucid para obter instruções sobre como fazer o upgrade.
Faça o download dos metadados do provedor de serviços Lucid
- No Lucid, clique em Administrador nas opções adicionais no canto inferior esquerdo.
- Selecione Integração de aplicativos no menu à esquerda.
- Selecione o bloco SAML.
-
Insira o domínio SAML que você pretende usar na caixa de texto "Domínio".
- A integração SAML usará seu domínio para gerar uma URL de login do Lucid que você fornecerá ao seu IDP. Um usuário pode ir diretamente para esta URL para iniciar o SAML SSO.
- Certifique-se de inserir apenas o domínio, não o URL completo. Por exemplo, se você inserir 'acme.com' como seu domínio, a URL será https://lucid.app/saml/sso/ <, seu<your domain here> domínio aqui > .
- Se seu aplicativo usa convenções de nomenclatura de OID, clique na caixa de seleção OID. Caso contrário, pule essa etapa.
- Faça o download dos metadados no canto inferior direito.
Configure uma conexão Lucid SAML 2.0 em seu IDP
Padrões SAML e aplicativos IDP pré-construídos
Oferecemos suporte ao padrãoSAML 2.0 e aos seguintes aplicativos IDP pré-criados: Microsoft Entra ID e Okta.
As informações básicas necessárias para configurar uma conexão SAML em seu IdP:
| Restrição de identificador/ID de entidade/público do SP: | lucidchart.com |
| URL de início de sessão: | https://lucid.app/saml/sso/<seudomínio> |
| Índice primário ACS/URL de resposta = 0: | https://lucid.app/saml/sso/<seudomínio> |
| Índice secundário de URL ACS/Resposta =1: (isso só é necessário para contas que usam metadados SAML federados) | https://www.lucidchart.com/saml/sso/<seudomínio> |
| Vinculação de serviço SSO: | Nós padrão para POST, mas podemos trabalhar com REDIRECT (entre em contato conosco se você estiver usando REDIRECT) |
| Algoritmo de Digest: | SHA-256 |
| NameID: | Preferimos trabalhar com e-mail, mas podemos trabalhar com outros valores |
Se você estiver em um ambiente FedRAMP, consulte nosso artigode visão geral do FedRAMP para obter os valores necessários para configurar uma conexão Lucid SAML 2.0 em seu IdP.
Declaração de atributo:
| Nome do valor | Convenção de nomenclatura aceita | Convenção de nomenclatura OID |
| usuário.email | urn:oid:0.9.2342.19200300.100.1.3 | |
| 1º nome | Usuário.PrimeiroNome | urn:oid:2.5.4.42 |
| Sobrenome | Usuário.Sobrenome | urn:oid:2.5.4.4 |
Adicione metadados IDP ao Lucid e teste sua conexão SAML
- Entre no Lucid.
- Navegue até o painel de administração do Lucid.
- Abra seu IdP em outra guia.
- Gere um certificado no seu IdP.
- Se você estiver usando um desses IdPs, consulte o recurso Central de suporte:
- Depois de gerado, baixe os metadados do IdP.
- Retorne ao seu Lucid Painel do administrador guia.
- Selecione Integração de aplicativos no menu à esquerda.
- Selecione o bloco SAML.
- Na seção do provedor de identidade, carregue os novos metadados do IdP para o Lucid.
- O Lucid aceita apenas arquivos XML, então talvez você precise converter seu texto para um arquivo XML.
- Se exigido pelo seu IdP, retorne à guia do seu provedor de identidade e ative o certificado.
- Depois que os metadados forem carregados, clique em Testar conexão SAML abaixo dos metadados preenchidos para executar um logon de SP simulado.
Atualize seu certificado IdP
- Entre no Lucid.
- Navegue até o painel de administração do Lucid.
- Selecione Integração de aplicativos no menu à esquerda.
- Selecione o bloco SAML.
- Opcionalmente, salve seus metadados XML atuais localmente.
- Na seção do provedor de identidade, clique em editar para os metadados atuais. Copie e cole isso em um documento no seu dispositivo local.
- Esta é uma precaução de segurança caso algo dê errado ao substituir o certificado.
- Clique em Remover nos seus metadados atuais para removê-los do nosso portal SAML.
- Abra seu IdP em outra guia.
- Gere um novo certificado no seu IdP.
- Se você estiver usando um desses IdPs, consulte o recurso Central de suporte:
- Depois de gerado, baixe os metadados do IdP.
- Retorne ao seu Lucid Painel do administrador guia.
- Na seção do provedor de identidade, carregue os novos metadados do IdP para o Lucid.
- O Lucid aceita apenas arquivos XML, então talvez você precise converter seu texto para um arquivo XML.
- Se exigido pelo seu IdP, retorne à guia do seu provedor de identidade e ative o certificado.
- Depois que os novos metadados forem carregados, clique em Testar conexão SAML abaixo dos metadados preenchidos para executar um logon de SP simulado.
Localize o certificado necessário para criptografar afirmações
As afirmações criptografadas exigem um IDP SAML personalizado.
Para baixar o certificado de criptografia no Lucid e carregá-lo em seu IDP, siga estas etapas:
- Navegue até o painel de administração do Lucid.
- Selecione Integração de aplicativos no menu à esquerda.
- Na guia “Geral”, localize o bloco “SAML” e clique em Configurações.
- Na página de ativação, role para baixo até a seção “Baixar certificado de criptografia”.
- Selecione Baixar certificado.
- Siga as instruções específicas do seu provedor de identidade para habilitar afirmações criptografadas com o certificado que você baixou do Lucid.
Ativar criptografia de asserção de IDP
Depois de ativar uma conexão IDP for SAML no Lucid, você verá uma listagem de criptografia de asserção, na qual é indicado se as asserções do provedor de identidade são "Criptografadas" ou "Não criptografadas". A criptografia de asserção protege os dados de identidade do usuário criptografando declarações compartilhadas entre o provedor de identidade e o provedor de serviços, garantindo privacidade e integridade.
Para alterar um IDP entre asserções criptografadas e não criptografadas, siga estas etapas:
- Clique em Edit (Editar ) na parte inferior do painel de administração do IDP Lucid.
- Alterne a criptografia de asserção na janela pop-up.
- Selecione Salvar.
Observação: as declarações de IDP não são criptografadas por padrão.
Recursos
Para saber mais sobre esse recurso ou fazer perguntas adicionais, explore os recursos adicionais abaixo. Esses recursos estão disponíveis somente em inglês.
Publicações da comunidade
- Instruções para atualizar o certificado de metadados do IdP (renovar o certificado SSO)
- Dicas para alternar entre fornecedores SAML
- resolução de problemas SAML: erros comuns com soluções fornecidas
- resolução de problemas: Resposta SAML inválida
- resolução de problemas: resposta SAML sem identificador personalizado obrigatório
- resolução de problemas: Não é possível fazer login com SAML
- resolução de problemas: Incapaz de processar a resposta SAML
- resolução de problemas: Sua conta não está configurada para SAML
- resolução de problemas: Seu identificador SAML não corresponde aos nossos registros
Dar feedback sobre este artigo
Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui.