Панель администратора Lucid: настройки безопасности

Автор:  Shanna S
Обновлено:  

На странице «Безопасность» панели администратора владелец учетной записи, администраторы учетной записи и администраторы Shield могут настроить параметры безопасности Lucid в соответствии с потребностями вашей организации. 

Доступность планов: Командный и Корпоративный.

Доступ на страницу «Безопасность»

Для перехода на страницу «Безопасность» выполните следующие действия:

  1. Выберите «Администрирование».
  2. Нажмите на раздел «Безопасность» в меню слева.

Включение управления доменом enterprise-tag.png

Функция «Управление доменом» — это функция, доступная только в вашей организации, которая позволяет контролировать параметры безопасности пользователей в вашем домене и устанавливать стандарты безопасности для всей организации. При включенном контроле домена в вашей учетной записи Lucid пользователям не будет разрешено создавать несанкционированные учетные записи в контролируемом домене.

При включении контроля домена пользователи, пытающиеся зарегистрировать учетную запись Lucid, получат уведомление о том, что бизнес-аккаунт уже существует, и будут перенаправлены на страницу подтверждения личности. После подтверждения личности они будут добавлены в учетную запись Lucid вашей организации.

Метод, который вы выберите для проверки личности пользователей, должен соответствовать методу аутентификации входа пользователей, установленному для учетной записи по умолчанию.

Выберите один из следующих вариантов проверки личности пользователя:

  • Письмо с подтверждением: пользователь получит письмо со ссылкой для подтверждения.
  • SAML-аутентификация: пользователь будет перенаправлен на экземпляр SAML вашей организации.
  • Аутентификация через Google SSO: пользователь будет перенаправлен на аутентификацию через Google SSO.
  • Аутентификация через Office 365 SSO: пользователь будет перенаправлен на аутентификацию через свои учетные данные Office 365.
  • Перенаправление на настраиваемый URL-адрес аутентификации: пользователь будет перенаправлен на другого провайдера SSO через URL аутентификации.

Примечание: в связи с требованиями к безопасности при управлении доменом вам нужно будет связаться с менеджером по работе с клиентами, менеджером по сопровождению клиентов или же с отделом продаж, чтобы запросить настройку.

Проверка домена enterprise-tag.png

Домены проверяются для двух целей — консолидации и управления доменом.

Проверка домена — это процесс, который подтверждает право собственности на определенные домены перед блокировкой домена для управления одной учетной записью или консолидацией пользователей, которые находятся на этих доменах. По соображениям безопасности и конфиденциальности данных Lucid обязан следовать определенной процедуре, чтобы проверить, что учетная запись, которая просит консолидировать или контролировать определенный домен, действительно владеет этим доменом. 

Проверка домена должна быть произведена, если верны оба следующих факта:

  • Домен, подлежащий консолидации или управлению, отличается от домена владельца учетной записи (подразумевается домен, связанный с его адресом электронной почты).
  • На аккаунте нет пользователей с тем же доменом, что и тот, который нужно консолидировать или контролировать.

Методы проверки доменов

Lucid предлагает четыре способа проверки домена:

  • Проверка DNS-записей
  • Проверка подписанной формы
  • Проверка хостинга
  • Проверка электронной почты

Чтобы запросить проверку домена для вашей корпоративной учетной записи, обратитесь к своему менеджеру по работе с клиентами, менеджеру по сопровождению клиентов или же в отдел продаж и укажите следующие данные:

  • Домен или домены, которые нужно проверить. 
  • Адреса электронной почты и имена веб-администраторов этих доменов (если проверка домена осуществляется через хостинг или DNS-записи).
  • Адреса электронной почты и имена администраторов Lucid.

Приглашения в домен

domain-invites-setting-in-admin-panel.png

Эта опция определяет, могут ли пользователи вашей учетной записи с тарифным планом «Команда» или «Корпоративный» на одном и том же домене отправить вам электронное письмо с просьбой присоединиться к вашей учетной записи при создании своей учетной записи Lucid. Убрав эту галочку, вы больше не будете получать запросы на присоединение, и следующая по величине учетная запись с тем же доменом будет получать такие запросы.

Эта опция также определяет, могут ли пользователи вашей учетной записи покинуть ее, приняв приглашение в другую учетную запись. По умолчанию возможность покидать вашу учетную запись без явного действия со стороны администратора отключена. Выбор этой опции позволит вашим пользователям принимать прямые приглашения от других учетных записей.

Примечание: если пользователь покидает вашу учетную запись по приглашению, его документы по умолчанию переходят вместе с ним. Однако если его документы находятся в общей папке команды, то они не будут перемещены вместе с пользователем.

Разрешение пользователям без прав администратора приглашать новых пользователей

С помощью этой опции вы можете указать возможность для пользователей без прав администратора в вашей учетной записи с тарифным планом «Команда» или «Корпоративный» приглашать новых пользователей.

Среди доступных вариантов:

  • Нет ограничений. Все пользователи могут приглашать новых пользователей.
  • Все пользователи могут приглашать других пользователей с такими же — или одобренными — доменами.
  • Все пользователи могут приглашать новых пользователей из доменов, перечисленных здесь.
  • Тотальный локдаун. Приглашать новых пользователей могут только владелец учетной записи, администраторы учетной записи и администраторы Shield.

Методы входа в систему

Выберите « Аутентификация » из выпадающего списка «Безопасность» в левом меню, чтобы получить доступ к настройкам входа пользователей и паролей.

В настоящее время в Lucid поддерживаются следующие методы входа в систему:

  • Электронная почта и пароль
  • Google SSO
  • Office 365 SSO
  • Slack
  • SAML (только для корпоративных учетных записей)

Примечание: пользователи Lucid могут настроить многофакторную аутентификацию (MFA) при помощи SSO-входа через Google или Microsoft. Корпоративные учетные записи могут настроить многофакторную аутентификацию через провайдера управления идентификацией (Identity Management Provider, или IDP).

Вход пользователей в систему

Включите и отключите различные методы входа в систему, устанавливая или снимая флажки рядом с различными методами.

user-sign-in-methods-allowed-on-team-or-enterprise-account.png

Если вы выбрали более одного метода, пользователи смогут выбрать желаемый метод входа в систему после указания своего адреса электронной почты на странице входа в Lucid.

Аутентификация по умолчанию

Метод аутентификации по умолчанию для вашей учетной записи — это способ входа, который будет предложен пользователям, когда они выберут «Далее» или нажмут клавишу «Enter» после ввода своего адреса электронной почты на странице входа в Lucid. 

Выбранный по умолчанию метод аутентификации должен соответствовать методу, выбранному для проверки личности пользователей (см. раздел «Доменный контроль»).

SAML enterprise-tag.png

Если вы используете вход через SAML, то в качестве метода аутентификации по умолчанию следует установить SAML. В противном случае пользователи смогут получить доступ к Lucidchart, Lucidspark и Lucidscale через вашего IDP, но не смогут использовать вход SAML на странице входа Lucid.

Двухфакторная аутентификация (2FA) enterprise-tag.png

Двухфакторная аутентификация (сокращенно 2FA или MFA) — это мера безопасности, требующая от пользователей подтвердить свою личность с помощью двух различных методов. Как правило, эти методы включают информацию, которую пользователь знает (например, пароль), и объект, который у него есть (например, телефон или токен безопасности).

В Lucid администраторы корпоративной учетной записи могут включить двухфакторную аутентификацию в разделе «Вход пользователя» на панели администратора. Чтобы установить обязательную настройку двухфакторной аутентификации через стороннее приложение для пользователей вашей учетной записи, которые выполняют вход с помощью электронной почты и пароля, осуществите следующие шаги:

  1. Установите флажок возле опции «Обязательная двухфакторная аутентификация».
  2. Выберите «Продолжить».
  3. Нажмите «Сохранить изменения» в правом верхнем углу страницы.

Настройка двухфакторной аутентификации пользователем
При включении этой опции все текущие и новые пользователи вашей учетной записи будут получать запрос на настройку двухфакторной аутентификации при входе с использованием электронной почты и пароля. Для этого пользователям нужно:

  1. Войдите в Lucid, используя свой адрес электронной почты и пароль.
  2. Скачать или открыть стороннее приложение для аутентификации на отдельном устройстве.
    • Можно использовать любое приложение для аутентификации, например Google Authenticator, Microsoft Authenticator, LastPass и другие.
  3. Следовать инструкциям для настройки в приложении для аутентификации.
  4. Отсканировать предоставленный Lucid QR-код из приложения.
    • Либо можно нажать eye-hidden-icon.png на значок в виде глаза под QR-кодом и ввести секретный код, предоставленный Lucid, который будет отображен в приложении для аутентификации.
  5. Ввести 6-значный код, созданный приложением для аутентификации, в предназначенное для этого текстовое поле в Lucid.
  6. Нажать «Проверить код».
  7. Скопировать отображенный код восстановления и сохранить его в надежном месте. Этот код понадобится, если возникнет необходимость входа без использования приложения для аутентификации или восстановления учетной записи.
  8. Установить флажок возле пункта «Я сохранил(а) код в надежном месте».
  9. Нажать «Готово».

После этой настройки пользователям будет предложено вводить 6-значный код из приложения для аутентификации каждый раз, когда они входят в систему с использованием электронной почты и пароля.

two-factor-authentication-setup.png

Сброс двухфакторной аутентификации пользователей
В любое время владельцы учетных записей, администраторы учетных записей и администраторы Shield могут сбросить двухфакторную аутентификацию одного или нескольких пользователей на странице «Пользователи» в панели администратора. Для этого:

  1. Нажмите пункт «Пользователи» в меню навигации в левой части панели администратора.
  2. Выберите одного или нескольких пользователей из списка.
  3. Нажмите значок меню с тремя точками скриншот значка с тремя точками, на который нужно нажать, чтобы удалить пользовательскую библиотеку фигур в lucidchart.png в крайней правой части строки выбранного пользователя.
  4. Выберите пункт «Сбросить 2FA пользователя».
  5. Нажмите «Подтвердить».

При следующем входе выбранным пользователям потребуется пройти процесс двухфакторной аутентификации, даже если они уже проходили его ранее.

Установка политики паролей

Если в вашей организации разрешен вход по электронной почте и паролю, владелец учетной записи, администраторы учетных записей и администраторы Shield могут изменить настройки аутентификации в раскрывающемся списке в разделе «Безопасность» в левом меню, чтобы повысить безопасность паролей пользователей.

В учетных записях с тарифом «Команда» и «Корпоративный» необходимо будет установить минимальное количество символов, а также указать, требуется ли хотя бы один из следующих элементов: буква верхнего регистра, цифра, символ.

password-restrictions-if-email-and-password-allowed-for-Lucid-sign-in.png

Дополнительные ограничения паролей, доступные для учетных записей корпоративного тарифа, включают только установку ограничения на количество неудачных попыток входа в систему, разрешенных до блокировки, наряду с периодом продолжительности блокировки, требование к пользователям менять свои пароли через определенное время и предотвращение повторного использования ранее использованных паролей.

password-restrictions-available-on-enterprise-account.png

Принудительный выход и сброс пароля

При выборе параметра «Принудительно сбросить » все активные сеансы будут завершены для всех пользователей учетной записи, включая администраторов. Пользователям электронной почты и паролей будет предложено сбросить пароль при следующем входе в систему. Пользователи SAML и SSO должны будут повторно пройти аутентификацию через поставщика удостоверений (IdP).

Настройка максимального времени ожидания сеанса enterprise-shield-add-on-tag.png

Эта функция позволяет определить максимальную продолжительность сеанса для пользователей в учетной записи. Как только пользователь превысит настроенный лимит сеансов, независимо от опросы, ему потребуется повторная аутентификация. Пользователи SAML будут перенаправлены к своему поставщику удостоверений (IdP) для повторной аутентификации.

Чтобы узнать больше о дополнении Enterprise Shield, ознакомьтесь со статьей «Обзор дополнения Enterprise Shield».

Если эта функция включена, владелец учетной записи, администраторы учетной записи и администраторы Shield могут настроить продолжительность тайм-аута от 2 часов до 365 дней.

Чтобы установить максимальный тайм-аут сессии, выполните следующие действия в разделе "Максимальный тайм-аут сессии" на странице аутентификации безопасности в админ-панели Lucid:

  1. Установите флажок в блоке "Автоматически выходить из системы пользователей после фиксированной продолжительности сеанса".
  2. В выпадающих меню настройте ограничение по времени.
  3. Нажмите «Сохранить изменения» в правом верхнем углу.

Если вы не хотите применять ограничение по максимальному времени ожидания сеанса, снимите флажок с блока «Автоматически выходить из системы пользователей после фиксированной продолжительности сеанса».

Настройка ограничения времени ожидания сеанса бездействия enterprise-shield-add-on-tag.png

С помощью этой функции владелец учетной записи, администраторы учетной записи и администраторы Shield могут установить ограничение по времени бездействия, прежде чем пользователи автоматически выйдут из корпоративной учетной записи. Если пользователь бездействует в течение установленного времени, ему потребуется снова войти в систему при возобновлении опросы.

Чтобы узнать больше о дополнении Enterprise Shield, ознакомьтесь со статьей «Обзор дополнения Enterprise Shield».

Примечание: Эта функция доступна для всех учетных записей в среде FedRAMP, даже для тех, у которых нет дополнения Enterprise Shield.

Минимальное время ограничения — 15 минут, а максимальное — 14 дней.

Чтобы установить лимит времени ожидания, выполните следующие действия в разделе "Тайм-аут сеанса простоя" на странице аутентификации безопасности в админке Lucid:

  1. Установите флажок напротив опции «Автоматически осуществлять принудительный выход из системы неактивных пользователей».
  2. В раскрывающемся меню укажите ограничение времени.
  3. Нажмите «Сохранить изменения» в правом верхнем углу.

Если вы не хотите применять ограничение по времени ожидания неактивного сеанса, снимите галочку с блока рядом с пунктом «Автоматически выходить из системы неактивных пользователей».

idle-session-timeout-section-of-lucid-admin-panel.png

Ограничение входа пользователей в систему с разрешенными IP-адресами enterprise-shield-add-on-tag.png

Если вы, как владелец учетной записи, администратор учетной записи или администратор Shield, хотите, чтобы ваши сотрудники могли входить в свою учетную запись Lucid только из определенных мест, проверьте этот блок и перечислите определенные IP-адреса, введя их в поле ниже. Для обозначения диапазонов IP-адресов требуется нотация CIDR, например: 192.168.2.0/24. Чтобы ознакомиться с этой и другими функциями дополнения Enterprise Shield, ознакомьтесь с этой статьей.

Примечание: эта функция не помешает пользователям войти в систему с разрешенным IP-адресом, а затем перейти на другой адрес, которого нет в списке.

Настройка параметров совместного доступа

Владелец учетной записи, администраторы учетной записи и администраторы Shield могут настраивать параметры общего доступа, выбрав пункт «Общий доступ» в раскрывающемся списке «Безопасность» в меню слева. В верхней части страницы вы увидите вкладки «Настройки общего доступа», «Передача прав собственности на документ» и «Работа редактора».

Базовый общий доступ

Общий доступ к документам и папкам
Установите этот флажок, если вы хотите предоставить пользователям на тарифе Team или Enterprise возможность делиться документами, изображениями и папками со всеми пользователями учетной записи.

check-box-to-enable-or-disable-sharing-across-your-lucid-account.png

Примечание: для того чтобы корпоративные шаблоны были доступны всем пользователям учетной записи, нужно включить общий доступ к документам и папкам. Для получения дополнительных сведений см. статью «Создание и организация корпоративных шаблонов».

Предпросмотр приглашений
Установите этот флажок, если вы хотите, чтобы приглашения на работу с документами, которые рассылают пользователи вашей учетной записи, включали предпросмотр документа.

check-box-to-enable-or-disable-document-invitation-previews.png

Совместное использование изображений
Вы можете выбрать эту опцию, чтобы ограничить пользователей Lucidchart в совместном использовании конкретных изображений или же выбрать автоматическое совместное использование всех изображений.

image-sharing-options-for-lucid-team-or-enterprise-account.png

Расширенный общий доступ enterprise-tag.png

Ссылка для распространения
Этот параметр позволяет вам контролировать, могут ли пользователи вашей учетной записи создавать ссылки для общего доступа к документам Lucidchart, доскам Lucidspark и документам Lucidscale в вашей учетной записи. 

  • Открытые: предоставить пользователям возможность генерировать ссылку на общий доступ, которая будет доступна любому пользователю.
  • Ограниченные: предоставить пользователям возможность генерировать ссылку на общий доступ, которая будет доступна только для других пользователей учетной записи.
  • Выключено: отключить возможность для пользователей генерировать ссылки, которыми можно поделиться.

Настройка параметров ссылок для общего доступа на уровне организационной группы.enterprise-shield-add-on-tag.png
Используя организационные группы Lucid, владелец учетной записи, администраторы учетной записи и администраторы Shield могут настраивать параметры доступа к ссылкам для разных пользователей в вашей организации. Для этого выберите группу в меню навигации «Организационные группы» слева, а затем настройте параметры ссылки для общего доступа. Дополнительную информацию о дополнении Enterprise Shield можно найти в обзорной статье дополненияEnterprise Shield .

advanced-sharing-for-organizational-group-settings-in-admin-panel.png

Настройки для ссылок общего доступа будут применены ко всем документам и папкам, принадлежащим пользователям данной организационной группы.

Примечание: Если вы переместите документ или папку в папку, принадлежащую пользователю из другой группы организации, будут применяться разрешения на доступ, настроенные для родительской папки, а не разрешения вложенного объекта.

Установите срок действия по умолчанию для ссылок, которыми можно поделиться.
Чтобы установить срок действия по умолчанию для всех вновь созданных ссылок, доступных для общего доступа:

  1. Перейдите в панель администратора Lucid.
  2. Разверните выпадающее меню «Безопасность» слева и выберите «Общий доступ».
  3. Прокрутите страницу до раздела «Ссылки, срок действия которых истекает и которыми можно поделиться».
  4. Установите флажок рядом с пунктом «Включить истечение срока действия ссылок для общего доступа» и выберите временной интервал, в течение которого все ссылки будут истекать. 
    • Чтобы применить срок действия по умолчанию к документам, встроенным во внешние инструменты (например, Confluence), установите флажок рядом с пунктом «Применить к встроенным интеграциям». После применения этой дополнительной настройки документы во внешних инструментах больше не будут доступны после истечения установленного вами по умолчанию срока действия для ссылок, предназначенных для общего доступа. 
  5. Выберите «Сохранить изменения» в правом верхнем углу.

При установленном по умолчанию сроке действия для ссылок, которыми можно поделиться, пользователи могут установить более короткий срок действия для индивидуального документа или доски, но не могут установить срок действия дольше, чем установленный здесь по умолчанию.

how-to-set-default-expiration-for-shareable-links-in-lucid .png

Имейте в виду:

  • Срок действия по умолчанию применяется только к общим ссылкам, созданным после включения настройки.
  • Настройки по умолчанию для истечения срока действия применяются только к ссылкам для общего доступа. Это означает, что все участники проекта, получившие доступ к документу до истечения срока действия ссылки, сохранят доступ к документу. Чтобы отозвать доступ у соавтора, вам потребуется отменить его доступ к документу или доске.

Примечание: Вы также можете разрешить встроенным документам, принадлежащим пользователям вашей учетной записи, сохраняться во внешних приложениях, даже если создатель встроенного документа больше не имеет доступа к редактированию и совместному использованию документа. Чтобы ознакомиться с полными инструкциями, прокрутите страницу вниз до раздела «Публикация и встраивание» этой статьи.

Требовать, чтобы пароли были сложными.
Чтобы включить или отключить требование о том, чтобы пароли для общих ссылок были сложными, выполните следующие действия:

  1. Перейдите в панель администратора Lucid.
  2. В левом навигационном меню выберите пункт «Безопасность» .
  3. Выберите пункт «Общий доступ» из выпадающего списка.
  4. Прокрутите страницу до раздела «Пароли для ссылок, которыми можно поделиться».
  5. Поставьте галочку рядом с пунктом «Требовать использования сложных паролей».
  6. Определите параметры сложности, установив требование:
    • Прописные и строчные буквы
    • Нумерация
    • Особые персонажи
    • Минимальная длина

Включение этой функции не аннулирует существующие пароли.
 

Доступ для гостевых соавторов в Lucidspark
Включите или отключите возможность генерации ссылок для доступа гостевых соавторов к доскам Lucidspark. Вы также можете установить пароль для ссылок гостевых соавторов. Чтобы узнать больше о гостевых соавторах в Lucid, ознакомьтесь с нашей статьей.

check-box-to-enable-or-disable-guest-collaborator-link-creation.png

Включить идентификатор присоединения
Включить или отключить генерацию шестизначного идентификационного кода участника для ваших документов Lucidchart, досок Lucidspark и документов Lucidscale.

check-box-to-enable-or-disable-Join-ID.png

Разрешения на совместное использование для ссылок с кодом доступа:

  • Доступно для всех участников (только Lucidspark): Если в вашей учетной записи ссылки для общего доступа установлены как «Общедоступные», и включен доступ для участников, использующих гостевой режим, использование идентификатора присоединения предоставит получателям доступ в режиме «Редактировать» и «Поделиться». Если в вашей учетной записи ссылки для общего доступа установлены как «Общедоступные», и доступ для участников, использующих гостевой режим, отключен, использование идентификатора присоединения предоставит  получателям доступ в режиме «Общедоступно» — «Редактировать» и «Поделиться».
  • Открытый: если в вашей учетной записи общие ссылки установлены как открытые, использование кода доступа предоставит получателям общий доступ к редактированию и совместному использованию.
  • Ограниченный: если в вашей учетной записи для общих ссылок установлено значение «Ограниченные», использование кода доступа предоставит получателям ограниченный учетной записью доступ к редактированию и совместному использованию.
  • Выключено: если в вашей учетной записи для общих ссылок установлено значение «Выключено», код доступа работать не будет, а вместо этого будет отображаться сообщение об ошибке.

Примечание: Если вы отключите функцию «Присоединиться по ID», существующие ID останутся действительными в течение двух часов, после чего срок их действия истечет.

Возможность поделиться по электронной почте 

При настройке параметров общего доступа по электронной почте для вашей учетной записи у вас есть следующие возможности:

  • Не ограничивать общий доступ к элементам по электронной почте: пользователи смогут обмениваться документами по электронной почте с пользователями в любом домене.
  • Предупредить пользователей, которые открывают общий доступ к документам, с электронными адресами за пределами заданных доменов: пользователю будет отправлено предупреждение каждый раз, когда он попытается открыть общий доступ к документу за пределами разрешенных доменов.
  • Ограничить отправку элемента по электронной почте следующими доменами: пользователи смогут обмениваться документами только с другими пользователями в разрешенных доменах. Если пользователь попытается предоставить общий доступ за пределами перечисленных доменов, он получит уведомление о том, что ему не разрешено это делать.
Screenshot 2026-07-08 at 9.45.32 AM.png

Примечание: если вы решите предупреждать или ограничивать пользователей на основе доменов, на базе которых предоставляется общий доступ, то вы можете указать разрешенные домены в текстовое поле в нижней части раздела «Ограничения по доменам». Если вы этого не сделаете, все пользователи учетной записи будут получать предупреждения или ограничения каждый раз, когда они попытаются открыть общий доступ к документу. 

Доступ к внешним документам и папкам enterprise-shield-add-on-tag.png

accessing-external-pdf-and-folders-admin-panel-setting.png
Выберите один из следующих вариантов:

  • Разрешить доступ к документам и папкам, принадлежащим внешним владельцам (по умолчанию)
  • Заблокировать доступ к документам и папкам, принадлежащим внешним владельцам
  • Заблокировать доступ к документам и папкам, принадлежащим внешним владельцам, за исключением случаев, когда доступ предоставлен с разрешенных доменов или адресов электронной почты
    • Если вы планируете заблокировать доступ к внешним документам и папкам, рекомендуем сначала воспользоваться функцией «Разрешения на доступ» и переместить все документы, принадлежащие вашей учетной записи, из папок, находящихся во внешнем владении, чтобы не потерять к ним доступ. Восстановить доступ пользователей к папкам, находящимся во внешнем владении, через панель администратора невозможно, поэтому будьте осторожны при ограничении доступа.
    • Если вы выберете эту опцию, вы сможете добавить в список разрешенных до 200 определенных доменов и/или адресов электронной почты. Это дает пользователям вашей учетной записи возможность получать доступ к документам и папкам, принадлежащим пользователям или командам с разрешенного домена или адреса электронной почты.

Примечание: Если выбран один из вариантов блокировки доступа, появится флажок «Включить поддержку». Включение этой функции позволит Lucid обмениваться документами и папками с пользователями вашей учетной записи в целях технической поддержки. Если вы снимете этот флажок, это предотвратит предоставление доступа к документам, принадлежащим Lucid, для целей технической поддержки.

При добавлении доменов в список разрешенных убедитесь, что вы указали все соответствующие домены, так как у некоторых компаний может быть несколько доменов, связанных с их учетной записью (например, example.co и exampleUSA.com). При добавлении домена в список разрешенных рекомендуется заранее согласовать это с партнером и убедиться, что в его учетной записи Lucid включено управление доменом. Если управление доменом не активировано, пользователи могут создавать несанкционированные учетные записи, используя неконтролируемые домены.

Чтобы узнать больше о том, как выбранные вами настройки учетной записи могут влиять на пользовательский опыт, ознакомьтесь с этой публикацией сообщества.

Публикация и встраивание

Эти настройки предусматривают следующие варианты:

  • Разрешение на публикацию или встраивание в открытые источники документов, принадлежащих пользователям вашей учетной записи.
  • Разрешите встроенным документам, принадлежащим пользователям вашей учетной записи, сохраняться во внешних приложениях, даже если создатель встроенного документа больше не имеет доступа на редактирование и предоставление доступа к документу.
    Скриншот от 08.07.2026 в 09:46:31 AM.png

Настройка параметров на уровне организационной группы.enterprise-shield-add-on-tag.png
Используя организационные группы Lucid, владелец учетной записи, администраторы учетной записи и администраторы Shield могут настраивать параметры публикации и встраивания для разных пользователей в вашей организации. Для этого выберите группу в меню навигации «Организационные группы» слева, прежде чем настраивать параметры публикации и встраивания. Дополнительную информацию о дополнении Enterprise Shield можно найти в обзорной статье дополненияEnterprise Shield .

Параметры передачи прав собственности на документы

Эта настройка позволяет ограничить, кому можно передавать право собственности на документ. Вы можете снять все ограничения, настроив ее так, чтобы право собственности на документ могло быть передано только тем, кто входит в вашу учетную запись Enterprise, или же настроить ее так, чтобы право собственности на документ не могло быть передано. Чтобы увидеть шаги по передаче прав собственности на документ, см. эту статью.

document-ownership-transfer-restriction-options.png

Редактор

В этом разделе панели администратора вы можете включить или отключить возможность для пользователей общаться в чате в Lucidspark, выполнять поиск и использовать изображения и значки, а также использовать стандартную библиотеку шаблонов Lucidchart. Здесь также можно загрузить любые фирменные шрифты, которые вы хотите сделать доступными для пользователей своей учетной записи. 

Чат

Установите этот флажок, чтобы включить возможность пользователям общаться в чате во время редактирования доски. Функциональность чата доступна только в Lucidspark.

Скриншот от 08.07.2026 в 09:49:43 AM.png

Поиск изображений и иконок

Эти настройки позволяют управлять следующей функциональностью:

  • Включите функцию поиска изображений в Brave , чтобы пользователи могли искать изображения.
  • Включать поиск изображений в Giphy, чтобы позволить пользователям искать GIF-изображения.
  • Включите поиск по проекту Noun Project , чтобы пользователи моглиискать значки.

Скриншот от 08.07.2026 в 09:49:57 AM.png

Стандартные шаблоны

Установите этот флажок, чтобы позволить пользователям использовать стандартные шаблоны Lucidchart. Если снять этот флажок, то пользователи будут ограничены только пользовательскими шаблонами, созданными либо тобой лично, либо другими пользователями в вашей учетной записи Team или Enterprise.

Скриншот от 08.07.2026 в 09:50.11 AM.png

Фирменные шрифты

Владелец учетной записи и администраторы учетной записи могут загружать фирменные шрифты, которые могут использовать все пользователи вашей учетной записи в Lucidchart и Lucidspark. Вот как это сделать: 

  1. Раскройте выпадающий список «Безопасность» в левом меню панели администратора.
  2. Выберите « Общий доступ » из опций левого меню.
  3. Выберите вкладку «Редактор» в верхней части страницы.
  4. В разделе «Фирменные шрифты» нажмите на значок «+», чтобы загрузить файл со шрифтом.
  5. Следуйте подсказкам, чтобы загрузить файл.

Служба управления ключами шифрования (KMS) enterprise-shield-add-on-tag.png

Служба управления ключами шифрования (KMS) от Lucid позволяет компаниям самостоятельно управлять ключами шифрования для дополнительной защиты данных. Чтобы узнать больше об этой услуге, ознакомьтесь с информацией в «Справке по работе KMS».

Чтобы узнать больше о дополнении Enterprise Shield, ознакомьтесь со статьей «Обзор дополнения Enterprise Shield».

Заметка: Если вы являетесь владельцем учетной записи, администратором учетной записи или администратором Shield, вы увидите пункт меню KMS в раскрывающемся списке Безопасность в левом меню. Если вы еще не включили KMS, обратитесь в службу поддержки.

Если есть признаки того, что ключ был скомпрометирован, вы можете сменить главный ключ на странице KMS в панели администратора Lucid. Для этого:

  1. Перейдите на страницу KMS в панели администратора Lucid.
  2. Выберите пункт «Сменить ключ».

Управление пользовательскими функциями

Инструменты разработчика enterprise-tag.png

Ограничение элементов управления разработчика доступно только для корпоративной учетной записи. Когда вы ограничиваете доступ к инструментам разработчика, пользователи вашей учетной записи не могут самостоятельно разблокировать инструменты разработчика через свою учетную запись в настройках, но владелец учетной записи, администраторы учетной записи и администраторы Shield по-прежнему могут назначить роль вручную на странице «Пользователи» в панели администратора Lucid.

Чтобы ознакомиться с пошаговой инструкцией и узнать больше, см. статью «Инструменты разработчика в Lucid» и ознакомьтесь с разделом «Инструменты управления администратора» в «Руководстве по разработке Lucid».

section-of-the-lucid-admin-panel-to-restrict-access-to-developer-tools.png

Доступ к командному хабу enterprise-tag.png

С помощью функции «Командный хаб» Lucid участники учетных записей уровня «Корпоративный» могут организовываться в команды для более эффективной совместной работы. Вы можете настроить уровень доступа пользователей вашей учетной записи к этой функции в разделе «Создание и управление командой», а также определить, кто может просматривать и администрировать команды в панели администратора — в разделе «Управление командой для администраторов».

team-hub-security-settings-in-admin-panel.png

Примечание: Если событие в журнале аудита содержит информацию о скрытой команде, владелец учетной записи, администраторы учетной записи и администраторы Shield могут просмотреть название скрытой команды в этом событии.

Настройка общих папок enterprise-tag.png

По умолчанию все пользователи вашей учетной записи уровня «Корпоративный» могут создавать общие папки. Чтобы разрешить создавать общие папки только администраторам учетных записей уровня «Корпоративный, выполните следующие шаги:

  1. Прокрутите вниз до раздела «Настройка общих папок» на странице управления функциями.
  2. Выбери опцию «Разрешить создавать общие папки только администраторам».
  3. В появившемся блоке добавьте соответствующие сведения о том, как пользователи могут запросить создание общих папок. 
    • Например, вы можете указать имя администратора, адрес электронной почты, номер телефона или ссылку, которые пользователи смогут использовать для подачи запроса.
  4. Нажмите «Сохранить изменения».

Создание PIN-кода поддержки для всей учетной записи  premium-tag.png

учетная запись документа поддержка PIN

Сгенерируйте временный PIN-код службы поддержки, который позволит агенту службы поддержки Lucid просматривать все документы в вашей корпоративной учетной записи. Этот вариант доступен только владельцам учетных записей, администраторам Shield и пользователям, которые являются администраторами учетной записи и документа.

Чтобы сгенерировать PIN-код для службы поддержки, выполните следующие действия:

  1. Выберите пункт «PIN-коды для службы поддержки» из раскрывающегося списка левой панели меню в разделе «Безопасность».
  2. В разделе «PIN-коды поддержки документов» нажмите опцию «Генерировать PIN-код поддержки документов».
  3. В появившемся всплывающем окне укажите срок действия PIN-кода.
  4. Нажмите «Создать».

Теперь вы можете поделиться PIN-кодом поддержки с агентом службы поддержки Lucid, нажав на соответствующую кнопку.copy-lucid-support-pin-icon.png Значок копирования справа от PIN-кода поможет вам в устранении неполадок. Сгенерированный вами PIN-код является временным.

учетная запись PIN-код технической поддержки

Сгенерируйте временный PIN-код службы поддержки, который позволит агенту службы поддержки Lucid получить доступ к любому пользователю вашей учетной записи для устранения неполадок. Этот параметр доступен только владельцам учетных записей, администраторам учетной записи и администраторам Shield.

Чтобы сгенерировать PIN-код для технической поддержки, выполните следующие действия:

  1. Выберите пункт «PIN-коды для службы поддержки» из раскрывающегося списка левой панели меню в разделе «Безопасность».
  2. В разделе «PIN-код для технической поддержки» нажмите опцию «Сгенерировать PIN-код техподдержки».
  3. В появившемся всплывающем окне укажите срок действия PIN-кода.
  4. Нажмите «Создать».

Теперь вы можете поделиться PIN-кодом поддержки с агентом службы поддержки Lucid, нажав на соответствующую кнопку.copy-lucid-support-pin-icon.png Значок копирования справа от PIN-кода поможет вам в устранении неполадок. Сгенерированный вами PIN-код является временным.

Любые активные PIN-коды для поддержки документов и технической поддержки будут отображаться в разделе «PIN-коды для службы поддержки» в раскрывающемся меню «Безопасность». Здесь вы можете получить доступ к PIN-коду, увидеть время его создания и пользователя, который его создал, проверить оставшееся время до истечения срока действия PIN-кода, отозвать доступ к активному PIN-коду или создать новый.

generate-an-account-wide-Market-and-technical-support-pin.png

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажите нам о своем опыте здесь

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.