Integração do Lucid SAML SSO com o Active Directory Federation Services (ADFS)

Escrito por:  Shanna S
Ultima atualização:  

A integração do Lucid com o ADFS permite que seus usuários se autentiquem usando o logon único SAML por meio do ADFS. O tutorial a seguir percorre o processo de integração do ADFS com o Lucid.

Disponibilidade do plano: Somente Corporativo.

Baixe os metadados da federação e importe-os para o Lucid

  1. Baixe os metadados da federação. 
    • Os metadados de federação podem ser acessados no servidor ADFS no seguinte URL, substituindo [myserver.domain] pelo URL do seu servidor ADFS:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Navegue até o painel de administração do Lucid.
  3. Selecione a guia Integração de aplicativo .
  4. No menu suspenso Integração de aplicativos, selecione Geral.
  5. Clique em Configurações no bloco de integração "SAML".
  6. Carregue os metadados XML no Lucid usando o seletor de arquivos.
    • Nota: Se você tiver isso em formato de texto, salve-o como um arquivo XML e faça o upload para o Lucid.

Configurar o Lucid Relying Party Trust no ADFS

Em seguida, crie e configure um Relying Party Trust usando os metadados do Lucid. 

Nota: Use estas instruções exatas independentemente de estar usando Lucidchart, Lucidspark ou ambos.

  1. Na página Lucid SAML, selecione Download Metadata para baixar os metadados Lucid.
  2. Salve os metadados em um local acessível ao servidor ADFS.
    seção-do-painel-admin-app-integration-tab-to-save-metadata.png
  3. Abra o ADFS e clique com o botão direito em Relying Party Trust.
  4. Selecione "Adicionar relação de confiança com terceiros" no menu para abrir o Assistente para Adicionar Relação de Confiança com Terceiros.
    add-relying-party-selection-in-adfs.png
  5. Clique nos prompts da tela de boas-vindas.
  6. Na tela Selecionar fonte de dados, selecione Importar dados sobre a parte confiável de um arquivo.
  7. Selecione Procurar e localize o arquivo de metadados do Lucid.
  8. Complete as configurações restantes de acordo com as preferências da sua organização.
    add-relying-party-trust-wizard-in-adfs.png
  9. Abra a configuração de Endpoints para sua relação de confiança com a parte confiável do Lucid. 
    • Você precisará adicionar outro ponto de extremidade para acomodar o ADFS armazenando a URL de entrada de entrada na URL ACS/resposta fornecida. As configurações devem ser:
      • Tipo = Asserção do consumidor SAML
      • Ligação = POST
      • Índice = 1
      • URL confiável = https://www.lucidchart.com/saml/sso/ID da entidade IDP

      • Depois de finalizada a configuração ficará assim:
        exemplo-de-um-adfs-endpoint.png
  10. Clique com o botão direito do mouse em Lucid Relying Party Trust e selecione Edit Claim Rules.
  11. Adicione uma regra de declaração usando LDAP e configure-a para corresponder aos atributos e tipos de declaração mostrados abaixo.
    exemplo-de-como-adicionar-uma-regra-de-reivindicação-no-adfs.png
  12. Clique em Concluir.

Agora você concluiu a integração ADFS SAML no Lucid e sua conta Lucid oferecerá suporte à autenticação de logon único SAML por meio do ADFS.

Você tem a opção de usar declarações criptografadas para os provedores de identidade que adicionar para SAML à sua conta da Lucid. Para saber mais, consulte nosso artigode visão geral do SAML.

Solução de problemas: integração do ADFS configurada

Resposta SAML inválida
Esse erro corresponde a uma resposta SAML incorreta do IdP. Geralmente, significa que o algoritmo de hash precisa ser alterado de “SHA-1” para “SHA-256” no ADFS. Navegue até a relação de confiança com a parte confiável do Lucid, clique com o botão direito e selecione “Propriedades”. Clique na guia Avançado e altere o algoritmo de hash de “SHA-1” para “SHA-256”.

O SAML não está configurado para sua Equipe. Solicite um convite de uma Equipe com SAML habilitado.
Este erro ocorre quando um usuário que tenta fazer login via SAML não está associado à Equipe habilitada para SAML. O Administrador precisará enviar um convite ao usuário para que ele seja aceito na Equipe. No Painel do Administrador do Lucid , selecione “usuário”. Clique em “usuário” no canto superior direito e insira o e-mail do usuário.

Atributo de identidade inválido
Este erro indica que um atributo de identidade inválido foi recebido na resposta SAML. Configure um atributo de declaração para a relação de confiança Lucid Relying Party onde “Email-Addresses” corresponde a “Name ID” no ADFS.

Não foi possível analisar o XML
Este erro indica uma sintaxe incorreta nos metadados XML do provedor de identidade. Isso pode ocorrer ao baixar metadados de uma janela do Internet Explorador. O Internet Explorador adiciona hífens ao marcador XML para expansão e fechamento. Você pode corrigir esse problema abrindo os dados XML em um editor de texto ou excluindo todos os hífens no texto XML copiado.

username_12345@example.com usuário sendo criado
A integração SAML Lucid aceita 3 atributos: Nome, Sobrenome e Endereço de E-mail. Quando um endereço de e-mail inválido é passado pelo provedor de identidade SAML, um e-mail válido será gerado para criar o usuário: “valor passado” + “ID SAML” + “@example.com”. Isso geralmente ocorre quando um nome de usuário ou nome próprio é passado para o atributo Endereço de E-mail em vez de um e-mail válido. Você pode resolver esse problema configurando sua regra de declaração para enviar um endereço de e-mail válido no atributo Endereço de E-mail.

O ADFS não retorna uma resposta para Lucid
Verifique os endpoints para garantir que você seguiu os passos listados nas instruções de configuração do ADFS. Se você tiver apenas um endpoint ou se o endpoint www. estiver indexado antes do endpoint app., a resposta não chegará ao Lucid.

Dar feedback sobre este artigo

Tem feedback sobre este artigo? Conte-nos sobre sua experiência aqui

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.