SAML - visão geral

Escrito por:  Shanna S
Ultima atualização:  

A Lucid oferece integrações de SAML para contas Corporativo, para que os administradores possam gerenciar facilmente o acesso dos usuários à Lucid por meio de provedores de identidade (IdPs).

A integração SAML da Lucid permite conectar o Lucid ao seu IDP para que os usuários da sua conta possam se autenticar de forma rápida e segura por meio do seu IDP usando SAML SSO. Você também pode definir as configurações da sua conta para que os usuários sejam criados automaticamente no Lucid quando fizerem login pela primeira vez após a atribuição do aplicativo Lucid no seu IDP.

O objetivo deste artigo é orientar você na configuração de uma conexão SAML no Lucid. Abordaremos as informações gerais e incluiremos links para recursos que cobrem IdPs específicos antes de abordar configurações avançadas.

Disponibilidade do plano: apenas Corporativo.

Baixar metadados de provedor de serviço da Lucid

  1. Na Lucid, clique em Administrador no menu de opções adicionais no canto inferior esquerdo.
  2. Selecione Integração de aplicativos no menu à esquerda.
  3. Selecione o bloco do SAML.
  4. Insira o que você pretende usar como domínio SAML na caixa de texto do domínio. 
    • A integração com o SAML usará o seu domínio para gerar um URL de login na Lucid, que você fornecerá ao seu IDP. Um usuário pode ir diretamente para este URL para iniciar o SSO SAML.
    • Certifique-se de inserir apenas o domínio, não a URL completa. Por exemplo, se você digitar 'acme.com' como seu domínio, a URL será https://lucid.app/saml/sso/<seu domínio aqui>. 
  5. Se seu aplicativo usa convenções de nomenclatura OID, clique na caixa de seleção OID. Caso contrário, pule esta etapa.
  6. Baixe os metadados no canto inferior direito. 

Configure uma conexão SAML 2.0 da Lucid no seu IDP

Padrões SAML e aplicativos de IdP pré-desenvolvidos 

Oferecemos suporte ao padrão SAML 2.0 e aos seguintes aplicativos de IDP pré-configurados: Microsoft Entra ID e Okta.

As informações básicas necessárias para configurar uma conexão SAML no seu IDP: 

Identificador do SP/entityID/restrição de público: lucidchart.com
URL de login: https://lucid.app/saml/sso/<yourdomain>
Índice primário da URL do ACS/de resposta = 0: https://lucid.app/saml/sso/<yourdomain>
Índice secundário da URL de ACS/de resposta = 1: (isso só é necessário para contas que usam metadados SAML federados) https://www.lucidchart.com/saml/sso/<yourdomain> 
Vínculo do serviço de SSO: Usamos POST por padrão, mas podemos trabalhar com REDIRECT (entre em contato conosco se estiver usando REDIRECT)
Algoritmo de resumo: SHA-256
nameID: Preferimos trabalhar com e-mail, mas podemos trabalhar com outros valores 

Se você estiver no ambiente FedRAMP, consulte o artigo Visão geral do FedRAMP para ver os valores necessários para configurar uma conexão Lucid SAML 2.0 no seu IDP. 

 Declaração de atributo:

Nome do valor Convenção de nomenclatura aceita  Convenção de nomenclatura OID 
e-mail usuário.e-mail   urn:oid:0.9.2342.19200300.100.1.3 
nome usuário.nome  urn:oid:2.5.4.42 
sobrenome usuário.sobrenome urn:oid:2.5.4.4 

 

Adicione os metadados do IDP na Lucid e teste sua conexão SAML

  1. Faça login na Lucid.
  2. Navegue até o painel do administrador da Lucid.
  3. Abra seu IdP em outra guia.
  4. Gere um certificado no seu IdP.
  5. Após gerar, baixe os metadados do IdP.
  6. Volte para a sua guia do painel do administrador da Lucid.
  7. Selecione Integração de aplicativos no menu à esquerda.
  8. Selecione o bloco do SAML.
  9. Na seção do provedor de identidade, faça o upload dos novos metadados do IdP na Lucid.
    • A Lucid só aceita arquivos XML. Talvez seja necessário converter o texto em arquivo XML.
  10. Se exigido pelo seu IdP, volte para a guia do seu provedor de identidade e ative o certificado.
  11. Depois de enviar os metadados, clique em Testar conexão SAML abaixo dos metadados preenchidos para fazer um teste de login SP simulado.

Atualize o certificado IdP

  1. Faça login na Lucid.
  2. Navegue até o painel do administrador da Lucid.
  3. Selecione Integração de aplicativos no menu à esquerda.
  4. Selecione o bloco do SAML.
  5. Opcionalmente, salve seus metadados XML atuais localmente.
    • Na seção do provedor de identidade, clique em Editar para os metadados atuais. Copie e cole isso em um documento no seu dispositivo local.
    • Esta é uma precaução de segurança caso algo dê errado ao substituir o certificado.
  6. Clique em Remover nos seus metadados atuais para removê-los do nosso portal SAML.
  7. Abra seu IdP em outra guia.
  8. Gere um novo certificado no seu IdP.
  9. Após gerar, baixe os metadados do IdP.
  10. Volte para a sua guia do painel do administrador da Lucid.
  11. Na seção do provedor de identidade, faça o upload dos novos metadados do IdP na Lucid.
    • A Lucid só aceita arquivos XML. Talvez seja necessário converter o texto em arquivo XML.
  12. Se exigido pelo seu IdP, volte para a guia do seu provedor de identidade e ative o certificado.
  13. Depois de enviar os novos metadados, clique em Testar conexão SAML abaixo dos metadados preenchidos para fazer um teste de login SP simulado.

Localize o certificado necessário para criptografar asserções

Asserções criptografadas exigem um IDP SAML personalizado.

Para baixar o certificado de criptografia na Lucid e fazer o upload dele no seu IDP, siga estes passos:

  1. Navegue até o painel do administrador da Lucid.
  2. Selecione Integração de aplicativos no menu à esquerda.
  3. Na guia "Geral", localize o bloco "SAML" e clique em Configurações.
  4. Na página de ativação, role para baixo até a seção “Baixar certificado de criptografia”.
  5. Selecione Baixar certificado.
  6. Siga as instruções do seu provedor de identidade específico para habilitar asserções criptografadas com o certificado que você baixou da Lucid.

Alternar criptografia de asserção IdP

Depois de ativar um IDP para conexão SAML na Lucid, você verá uma lista de Criptografia de asserção informando se as asserções para o provedor de identidade estão "Criptografadas" ou "Não criptografadas". A criptografia de asserção protege os dados de identidade do usuário criptografando declarações compartilhadas entre o provedor de identidade e o provedor de serviços, garantindo privacidade e integridade.

Para mudar um IDP entre asserções não criptografadas e criptografadas, siga estes passos:

  1. Clique em Editar na parte inferior de um painel do administrador da Lucid de IdP.
  2. Alterne a criptografia de asserção na janela pop-up.
  3. Selecione Salvar.

Observação: as asserções do IDP não são criptografadas por padrão.

Recursos

Para saber mais sobre esta funcionalidade ou fazer perguntas adicionais, consulte os recursos adicionais abaixo. Os recursos estão disponíveis apenas em inglês.

Publicações da comunidade

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.