Руководство SCIM: Перенос интеграции Microsoft Entra ID в работу с организационными группами Lucid

Автор:  Shanna S
Обновлено:  

Компания Lucid выпустила новый интерфейс для управления группами. Эта новая функция организационных групп обеспечивает повышенную гибкость в управлении пользователями, позволяя настраивать и применять параметры лицензий в Lucid на уровне группы. Например, вы можете автоматически назначать лицензии пользователям в своей инженерной группе, в то время как пользователи из вашего отдела продаж должны запрашивать лицензию.

учетная запись с включенной SCIM не была автоматически перенесена в новый интерфейс, так как необходимо выполнить необходимые действия для обеспечения непрерывной работы интеграции SCIM с идентификатором Microsoft Entra ID (ранее Microsoft Azure Active Directory). В этой статье описан процесс подготовки экземпляра Entra ID SCIM и учетной записи Lucid к успешной миграции в новый интерфейс организационных групп.

Если вы настраиваете SCIM для своей учетной записи впервые, ознакомьтесь со статьей Включение Microsoft Entra ID SAML и SCIM в Lucid. Инструкции по миграции, приведенные в этой статье, относятся только к учетной записи, которая использовала SCIM в Lucid до 22 октября 2024 года.

Доступность плана: Только корпоративный.

Подготовка приложения Microsoft Entra ID

Прежде чем вы сможете перейти на новую организационную группу в Lucid, необходимо убедиться, что экземпляр Entra ID SCIM настроен правильно. Это руководство по миграции предназначено для учетной записи, которая:

  • Вы ранее подключили среду Microsoft Entra ID к Lucid
  • Вы использовали SCIM для отправки пользователей и групп
  • Вы использовали SCIM для лицензирования и отмены лицензирования пользователей в Lucid 

Для перехода на интерфейс организационных групп Lucid необходимо использовать приложение Lucid (для всех продуктов) для настройки SCIM-серверов. Следуйте инструкциям, приведенным в нашем Если вы еще не используете SCIM, ознакомьтесь со статьей«Включите Microsoft Entra ID SAML и SCIM в Lucid» .

Заметка: Приложение Lucidchart устарело и не будет работать. Прежде чем продолжить выполнение инструкций по миграции в этой статье, необходимо следовать инструкциям в статье Включение Microsoft Entra ID SAML и SCIM в Lucid, чтобы настроить приложение Lucid (Все продукты).

Перенастройте приложение Lucid (Все продукты)

Найдите приложение Lucid (Все продукты) в идентификаторе Microsoft Entra ID

Большинство изменений, которые вы внесете, будут сделаны в приложении Lucid (Все продукты) в Entra ID. Чтобы найти это приложение, следуйте этим инструкциям:

  1. Выберите Entra ID в меню навигации в левой части главной страницы Microsoft Azure.
  2. В меню слева выберите «Корпоративные приложения» .
  3. Перейдите в приложение Lucid (Все продукты).

Временное отключение подготовки

Во время внесения изменений для подготовки интеграции к переходу на новый интерфейс организационных групп в Lucidнеобходимо остановить подготовку, чтобы ни один пользователь не пострадал до успешного внесения изменений. Вот как это сделать:

  1. В приложении Lucid (Все продукты) в Entra ID выберите раскрывающийся список «Управление » в меню слева.
  2. Выберите Подготовка в раскрывающемся списке.
  3. Нажмите кнопку Остановка-инициализация-иконка-в-Microsoft Azure.jpg Остановить подготовку в меню в верхней части страницы.

Обновление сопоставлений атрибутов

Получите доступ к сопоставлениям атрибутов и внесите необходимые изменения, выполнив следующие действия:

  1. На странице подготовки приложения Lucid (Все продукты) в Entra ID нажмите редактирование-инициализация-иконка-в-Microsoft Azure.jpg Редактировать инициализация.
  2. Выберите раскрывающийся список Сопоставления .
  3. В развернутом меню выберите пункт Подготовка пользователей Microsoft Entra ID.
    • Убедитесь, что вы выбрали опцию «Пользователи», а не «Группы».
  4. В столбце "Удалить" выберите "Удалить " для следующих сопоставлений атрибутов Lucid:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
  5. Нажмите «Сохранить».

Настройка групп пользователей

Чтобы получить доступ к группам пользователей и настроить их работу после миграции, выполните следующие действия.

  1. В приложении Lucid (Все продукты) в Lucid выберите раскрывающийся список «Управление » в меню слева.
  2. Выберите Пользователи и группы в раскрывающемся меню.
  3. Мы рекомендуем назначить следующие группы:
    • Группа "Все пользователи": Это должна быть группа, в которую автоматически добавляются все текущие и новые пользователи в вашей компании. Он позволяет всем назначенным пользователям входить в приложение Lucid (если настроен SAML) и используется для включения всех пользователей в эту группу в организационную группу Lucid по умолчанию.
      • Количество пользователей в этой группе в Lucid не ограничено, так как по умолчанию они предоставляются как пользователи с ограниченным доступом. Пользователи могут иметь членство в этой группе до тех пор, пока не покинут компанию.
    • Индивидуальные группы лицензирования.
      • Эти группы будут использоваться для назначения пользователю лицензии в Lucid в зависимости от его членства в группе.
      • Удаление пользователей из группы лицензирования приведет к лишению их лицензий и предоставлению возможности использования их другими пользователями.

Примечание: Вы можете создать любое количество групп пользователей лицензий, но поскольку пользователь может принадлежать только к одной организационной группе, каждый пользователь также может одновременно принадлежать только к одной группе рассылки во всех группах. Единственное исключение из этого правила — группа «Все пользователи», в которую будут включены все пользователи, а также их лицензионная группа.

Lucid-all-products-user-groups-for-scim-org-groups.png

Включение организационных групп SCIM в Lucid

На этом этапе миграции вам потребуется доступ владельца учетной записи или администратора учетной записи к Lucid. Если вам не назначена ни одна из этих ролей администратора, обратитесь к администратору, чтобы назначить вашей Lucid учетной записи одну из этих ролей, прежде чем выполнять следующие действия.

Чтобы включить организационные группы SCIM, выполните следующие действия.

  1. Войдите в Lucid.
  2. Выберите «Администратор» в меню слева.
  3. Нажмите Интеграция приложения в меню навигации слева.
  4. В раскрывающемся меню нажмите «Общие».
  5. Найдите плитку SCIM и нажмите Настройки.
  6. Инструкции в верхней части страницы попросят вас включить SCIM для организационных групп.
    • В пункте действия 1 нажмите кнопку Включить SCIM для организационной группы.
    • Затем вернитесь к этой статье и продолжите перенастройку вашего приложения Lucid (All Products). Когда все будет готово, вы вернетесь на страницу SCIM в Lucid и в пункте 2 нажмите « Приложение Lucid перенастроено».
  7. В разделе "Исключить группы из списка поставщиков удостоверений" нажмите Редактировать справа.
  8. Введите название «Группы всех пользователей» из Entra ID и любых других групп, которые вы хотите исключить.
    • Ваша "Группа всех пользователей", скорее всего, будет называться по-другому, и она должна точно совпадать с именем вашей группы Microsoft Entra ID.
  9. Нажмите «Сохранить».

Заметка: Настройка исключения групп, описанная в шагах 7-8 выше, позволяет вам исключать определенные группы поставщиков удостоверений с помощью синхронизации SCIM без необходимости изменять ваш IDP, а также гарантирует, что пользователи будут назначены в их конкретную группу лицензирования в Lucid, а не в более широкую группу.

Снова включите инициализацию

Теперь, когда вы успешно выполнили шаги миграции, вы можете снова включить подготовку. Для этого:

  1. Вернитесь в приложение «Lucid (Все продукты)» в Entra ID.
  2. Откройте страницу "Provisioning".
  3. Нажмите Начать подготовку.
  4. Подождите, пока Entra ID подготовит ваших пользователей, группы и членство в Lucid.
    • Как только «Текущий статус цикла» отобразится как завершенный на 100%, перейдите к следующему разделу.

Просмотр групп Microsoft Entra ID в качестве организационных групп в Lucid

Убедитесь, что вы видите ожидаемые группы Microsoft Entra ID в качестве организационных групп в Lucid, что является подтверждением успешной миграции. Чтобы получить доступ к странице организационных групп в Lucid, выполните следующие действия:

  1. Вернитесь в админ-панель Lucid.
  2. Выберите «Группы » в меню навигации слева.
  3. В раскрывающемся меню нажмите Организационные группы.

Если подготовка Entra ID завершена (мы рекомендуем убедиться в этом, прежде чем переходить к этому разделу), вы должны увидеть свои группы Microsoft Entra ID как организационные группы на этой странице панели администратора Lucid. 

Lucid Suite-scim-user-groups-visible-as-organizational-groups-in-Lucid.png

Примечание: Если вы успешно выполнили шаги по исключению группы «Все пользователи» (и любых других применимых групп) в Entra ID из организационных групп, вы не увидите эту группу в панели администратора Lucid. Все пользователи, не добавленные в одну из созданных вами организационных групп для лицензирования пользователей, будут автоматически добавлены в «Организационную группу по умолчанию».

Настройка параметров лицензий для каждой группы

Теперь вы готовы настроить параметры лицензирования для каждой из ваших организационных групп. Это гарантирует, что пользователи получают или теряют лицензию надлежащим образом при добавлении или удалении из одной из этих групп лицензирования. 

Чтобы получить доступ к настройкам лицензии, выполните следующие действия:

  1. Перейдите в админ-панель Lucid.
  2. Выберите Настройки лицензии в меню навигации слева.
  3. В выпадающем меню нажмите «Настройки Lucid Suite».
  4. Перейдите к соответствующему набору шагов ниже, чтобы настроить параметры лицензий для каждой организационной группы.

example-of-license-settings-for-a-licensing-scim-org-group.png

Настройте параметры лицензирования для группы лицензированных пользователей:

  1. Нажмите «Лицензированные пользователи Lucid Suite » в списке организационных групп в левой части страницы лицензирования.
  2. В разделе "Требования к доступу" выберите Соответствует требованиям для полного доступа.
  3. В разделе "Настраиваемые критерии участия" выберите Мгновенный доступ.
  4. Нажмите Сохранить изменения.

Примечание: Эти настройки позволяют всем пользователям, добавленным в эту группу через SCIM, автоматически получать лицензию Lucid Suite. Удаление пользователя из группы лицензий приведет к аннулированию лицензии пользователя, что позволит вам освободить лицензии для использования другими пользователями.

Подготовка тестов

Теперь вы выполнили все шаги по перенастройке приложения Lucid (All Products). Управление настройками лицензий теперь должно осуществляться через организационные группы, созданные с помощью SCIM.

Чтобы протестировать подготовку для пользователя и убедиться, что она настроена правильно, выполните действия, описанные в статье Включение Microsoft Entra ID SAML и SCIM в Lucid.

Деактивировать пользователей

В некоторых случаях может потребоваться полная деактивация пользователей через SCIM, а не просто удаление их из группы лицензирования в SCIM. Это гарантирует, что эти пользователи больше не смогут войти в Lucid под этой учетной записью, даже если у них ограниченный доступ. Деактивация через SCIM дополнительно автоматически приведет к аннулированию лицензии.

При деактивации пользователя необходимо перенести его документы другому пользователю в вашем корпоративном аккаунте. Передача документов произойдет через 24 часа после снятия лицензии с лицензии через SCIM.

По умолчанию, владельцем учетной записи будет являться получатель документов, которые автоматически передаются при аннулировании лицензии или удалении пользователя. Изменить получателя передаваемых документов можно, перейдя в настройки интеграции SCIM в панели администратора Lucid и выбрав «Изменить владельца по умолчанию» справа от адреса электронной почты. Для наглядности см. скриншот ниже.

Нажатие кнопки «Изменить владельца по умолчанию » перенаправит вас на страницу «Настройки соответствия» панели администратора, где вы можете изменить владельца документа по умолчанию в вашей учетной записи. Обратитесь к статье Админ панель Lucid: Настройки соответствия для получения дополнительной информации.
change-recipient-of-документ-when-deleting-or-delicensing-users-via-SCIM.png

Оставьте отзыв об этой статье

Хотите оставить отзыв об этой статье? Расскажите нам о своем опыте здесь.

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.