Руководство по SCIM: перенос интеграции с Microsoft Entra ID для использования с группами организации в Lucid

Автор:  Shanna S
Обновлено:  

Компания Lucid выпустила новую систему управления группами. Эта новая функция групп организации обеспечивает повышенную гибкость в управлении пользователями, позволяя настраивать и применять параметры лицензий в Lucid на уровне группы. Например, вы можете автоматически выдавать лицензии пользователям в группе разработки, при этом пользователи в отделе продаж должны будут запрашивать лицензию.

Учетные записи с включенным SCIM не были автоматически перенесены в новый интерфейс, так как необходимо выполнить определенные шаги для обеспечения непрерывной работы интеграции SCIM с Microsoft Entra ID (ранее Azure Active Directory). В этой статье описывается процесс подготовки экземпляра Entra ID SCIM и учетной записи Lucid для успешного перехода на новый интерфейс групп организации.

Если настраиваете SCIM для своей учетной записи впервые, ознакомьтесь со статьей Включение Microsoft Entra ID SAML и SCIM в Lucid. Инструкции по миграции, приведенные в этой статье, актуальны только для учетных записей, в которых SCIM использовался в Lucid до 22 октября 2024 года.

Доступные планы: только «Корпоративный».
  • Доступно для учетных записей FedRAMP.
  • Ознакомьтесь со статьей Планы Lucid, чтобы узнать больше о возможностях своей учетной записи, или со статьей Повышение плана Lucid, чтобы получить инструкции по переходу на другой тариф.

Подготовка приложения Microsoft Entra ID

Прежде чем перейти на новый интерфейс групп организации в Lucid, убедись, что экземпляр Entra ID SCIM настроен правильно. Это руководство по миграции предназначено для учетных записей, которые:

  • Ранее подключили среду Microsoft Entra ID к Lucid
  • Использовали SCIM для передачи пользователей и групп
  • Использовали SCIM для выдачи и отзыва лицензий пользователей в Lucid 

Чтобы перейти на новый интерфейс групп организации в Lucid, необходимо использовать приложение Lucid (All Products) для подготовки SCIM. Следуйте инструкциям в нашей статье Включение Microsoft Entra ID SAML и SCIM в Lucid, если SCIM еще не используется.

Примечание. Приложение Lucidchart устарело и не будет работать. Прежде чем продолжить выполнять инструкции по миграции из этой статьи, необходимо выполнить инструкции из статьи Включение Microsoft Entra ID SAML и SCIM в Lucid для настройки приложения Lucid (All Products).

Перенастрой приложение Lucid (All Products)

Найди приложение Lucid (All Products) в Microsoft Entra ID

Большинство изменений, которые вы внесете, осуществляются в приложении Lucid (All Products) в Entra ID. Чтобы найти это приложение, следуйте этим инструкциям:

  1. Выберите Entra ID в меню навигации в левой части главной страницы Azure.
  2. Выберите Корпоративные приложения в меню слева.
  3. Нажми на приложение Lucid (All Products).

Временное отключение подготовки

Пока вносятся изменения для подготовки интеграции к переходу на новый интерфейс групп организаций в Lucid, необходимо остановить подготовку, чтобы это не повлияло на пользователей до успешного завершения всех изменений. Вот как это сделать:

  1. В приложении Lucid (All Products) в Entra ID выберите раскрывающийся список Управление в меню слева.
  2. Выбери Подготовка учетных записей из раскрывающегося списка.
  3. Нажмите stop-provisioning-icon-in-azure.jpg Остановить подготовку в меню в верхней части страницы.

Обновление сопоставлений атрибутов

Получите доступ к сопоставлению атрибутов и внесите необходимые изменения, выполнив следующие действия:

  1. На странице подготовки приложения Lucid (All Products) в Entra ID нажми edit-provisioning-icon-in-azure.jpg Изменить подготовку.
  2. Выбери раскрывающееся меню Сопоставления.
  3. В развернутом меню нажмите Подготовка пользователей Microsoft Entra ID.
    • Убедитесь, что выбираете опцию «Пользователи», а не «Группы».
  4. В столбце «Remove» выберите Удалить для следующих сопоставлений атрибутов Lucid:
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
  5. Нажмите Сохранить.

Настроить группы пользователей

Чтобы получить доступ к группам пользователей и настроить их для работы после миграции, выполни следующие действия:

  1. В приложении Lucid (All Products) в Lucid выберите раскрывающийся список Управление в левом меню.
  2. Выбери Пользователи и группы в раскрывающемся меню.
  3. Мы рекомендуем назначить следующие группы:
    • Группа «Все пользователи»: это группа, в которую автоматически добавляются все текущие и новые пользователи вашей компании. Она позволяет всем назначенным пользователям входить в приложение Lucid (если настроен SAML) и используется для подготовки всех пользователей этой группы в вашей группе организации Lucid по умолчанию.
      • В Lucid нет ограничений на количество пользователей в этой группе, поскольку по умолчанию они добавляются как пользователи с ограниченным доступом. Пользователи могут состоять в этой группе до тех пор, пока не покинут компанию.
    • Группы с индивидуальными настройками лицензирования.
      • Эти группы будут использоваться для назначения пользователю лицензии в Lucid на основе его членства в группе.
      • Удаление пользователей из группы лицензирования лишит их лицензий, чтобы освободить лицензии для других пользователей.

Примечание. Вы можете создать сколько угодно групп пользователей лицензий, но поскольку пользователь может принадлежать только к одной группе организации, каждый пользователь также может одновременно входить только в одну push-группу среди всех групп. Единственное исключение из этого правила — группа «Все пользователи», в которой будут находиться все пользователи наряду со своей группой лицензирования.

lucid-all-products-user-groups-for-scim-org-groups.png

Включение групп организации SCIM в Lucid

Для этого этапа миграции тебе понадобятся права владельца или администратора учетной записи Lucid. Если тебе не назначена ни одна из этих ролей администратора, обратись к администратору своей учетной записи Lucid, чтобы тебе назначили одну из этих ролей, прежде чем переходить к следующим шагам.

Чтобы включить группы организации SCIM:

  1. Авторизуйтесь в Lucid.
  2. Выберите Администратор в меню слева.
  3. Нажмите Интеграция приложений в меню навигации слева.
  4. В раскрывающемся меню выберите Общие.
  5. Найдите плитку SCIM и нажмите Настройки.
  6. В соответствии с инструкциями в верхней части страницы вам будет предложено включить SCIM для управления администратором.
    • В пункте 1 действия нажмите «Включить SCIM для управления администратором».
    • Затем вернитесь к этой статье и продолжите перенастройку приложения Lucid (All Products). Когда закончите, вернитесь на страницу SCIM в Lucid и в пункте действия 2 нажмите Приложение Lucid перенастроено.
  7. В разделе «Исключить группы из вашего поставщика удостоверений» нажмите Изменить справа.
  8. Введите название «Все пользователи» из Entra ID и любых других групп, которые хотите исключить.
    • Твоя группа «All Users Group», скорее всего, называется по-другому, и ее название должно точно совпадать (регистр не имеет значения) с названием группы в Microsoft Entra ID.
  9. Нажмите Сохранить.

Примечание. Настройка исключения групп, описанная выше в шагах 7–8, позволяет исключать определенные группы поставщика удостоверений через синхронизацию SCIM без необходимости изменять свой IDP, а также гарантирует, что пользователи будут назначены в свою конкретную группу лицензирования в Lucid вместо более широкой группы.

Повторное включение подготовки

Теперь, когда вы успешно завершили этапы миграции, вы можете снова включить подготовку пользователей. Для этого:

  1. Вернись в приложение «Lucid (All Products)» в Entra ID.
  2. Откройте страницу «Подготовка».
  3. Нажмите Начать подготовку.
  4. Подождите, пока Entra ID подготовит ваших пользователей, группы и членства в Lucid.
    • Когда в поле «Статус текущего цикла» появится значение «Завершено на 100%», переходите к следующему разделу.

Просмотр групп Microsoft Entra ID как групп организации в Lucid

Убедитесь, что ожидаемые группы Microsoft Entra ID отображаются как группы организации в Lucid: это подтверждает, что перенос прошел успешно. Чтобы получить доступ к странице групп организации в Lucid, выполните следующие действия:

  1. Вернись в панель администратора Lucid.
  2. Выберите Группы в меню навигации слева.
  3. В раскрывающемся меню выберите Группы организации.

Если подготовка Entra ID завершена (рекомендуем убедиться в этом перед переходом к этому разделу), на этой странице панели администратора Lucid должны отображаться группы Microsoft Entra ID как группы организации. 

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Примечание. Если вы успешно выполнили шаги по исключению группы «Все пользователи» (и любых других применимых групп) в Entra ID из групп организации, вы не увидите эту группу в панели администратора Lucid. Все пользователи, которые не добавлены ни в одну из созданных вами групп организации для лицензирования пользователей, вместо этого будут автоматически добавлены в раздел «Группа организации по умолчанию».

Настройка параметров лицензий для каждой группы

Теперь все готово к настройке параметров лицензий для каждой из групп организации. Это гарантирует, что пользователям будут надлежащим образом назначаться или отзываться лицензии при их добавлении в одну из этих групп лицензирования или удалении из нее. 

Чтобы получить доступ к настройкам лицензий, выполните следующие действия:

  1. Перейдите в панель администратора Lucid.
  2. Выберите Настройки лицензии в меню навигации слева.
  3. В выпадающем меню нажмите Настройки Lucid Suite.
  4. Перейдите к соответствующим шагам ниже, чтобы настроить параметры лицензий для каждой группы организации.

example-of-license-settings-for-a-licensing-scim-org-group.png

Настройка параметров лицензий для группы лицензированных пользователей:

  1. Нажмите Лицензированные пользователи Lucid Suite в списке организационных групп в левой части страницы лицензирования.
  2. В разделе «Право на доступ» выбери Имеющие право на полный доступ.
  3. В разделе «Пользовательские критерии применимости» выберите Мгновенный доступ.
  4. Нажмите Сохранить изменения.

Примечание. Благодаря этим настройкам все пользователи, добавленные в эту группу через SCIM, автоматически получают лицензию Lucid Suite. Удаление пользователя из группы лицензий лишает его лицензии, что позволяет освободить лицензии для других пользователей.

Проверка подготовки

Теперь все шаги по перенастройке приложения Lucid (All Products) завершены. Теперь управлять настройками лицензий следует через группы организации, созданные с помощью SCIM.

Чтобы протестировать подготовку пользователя и убедиться, что все настроено правильно, ознакомьтесь с инструкциями в нашей статье Включение Microsoft Entra ID SAML и SCIM в Lucid.

Деактивировать пользователей

В некоторых случаях может потребоваться полностью деактивировать пользователей с помощью SCIM, а не просто удалить их из группы лицензирования в SCIM. Это гарантирует, что эти пользователи больше не смогут войти в Lucid под этой учетной записью даже в качестве пользователей с ограниченным доступом. Деактивация через SCIM также автоматически приведет к лишению лицензии.

При деактивации пользователя необходимо передать его документы другому пользователю в вашей корпоративной учетной записи. Передача документов произойдет через 24 часа после лишения лицензии через SCIM.

По умолчанию получателем документов, которые автоматически передаются при лишении лицензии или удалении пользователя, будет владелец учетной записи. Изменить получателя передаваемых документов можно в настройках интеграции SCIM на панели администратора Lucid, выбрав «Изменить владельца по умолчанию» справа от адреса электронной почты. Для справки см. скриншот ниже.

Нажатие Изменить владельца по умолчанию перенаправит вас на страницу «Настройки соответствия» панели администратора, где можно изменить владельца документа по умолчанию для учетной записи. Дополнительные сведения см. в статье Панель администратора Lucid: настройки соответствия.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажите нам о своих впечатлениях здесь.

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.