Lucid предоставляет возможность создания и удаления учетных записей пользователей, а также управления группами посредством операций CRUD с пользователями и группами в корпоративной учетной записи через наш SCIM REST API. Технические инструкции по доступу к SCIM REST API для Lucid см. в разделе SCIM на портале разработчиков и в сообществе Lucid for Developers.
Доступность плана: Только корпоративный.
- Доступно для учетных записей FedRAMP .
- Поддержка SCIM доступна для учетных записей Lucid GovSuite, но для всех поставщиков идентификации, кроме Okta, требуется настройка пользовательского приложения. См. раздел «Пользовательские приложения FedRAMP» ниже.
- Для получения более подробной информации о доступных функциях вашей учетной записи ознакомьтесь со статьей «Тарифные планы Lucid» или со статьей «Обновление учетной записи Lucid», чтобы узнать, как обновить свою учетную запись .
Примечание для пользователей FedRAMP: Пользователи Okta могут обратиться к нашей статье «Включение Okta SAML и SCIM в Lucid» для настройки приложения для FedRAMP. Обратите внимание, что интеграция Microsoft Entra ID Government с FedRAMP в настоящее время не поддерживается. Для других поставщиков идентификации, пожалуйста, обратитесь к нашей публикации в сообществе «Настройка пользовательских приложений, поддерживающих SCIM 2.0, с помощью Lucid».
Функциональность приложения SCIM
В приложениях Lucid SCIM в вашем поставщике идентификации (IdP) группы можно настраивать для двух целей:
- SCIM для администрирования
- SCIM для доступа к контенту
SCIM для управления администрированием: используется для управления лицензированием и детальным административным контролем в масштабе предприятия, включая управление атрибутами (например, центр затрат, регион и т. д.). Эти группы также можно использовать для автоматического создания учетных записей пользователей и организационных групп Lucid в соответствии с иерархией компании.
SCIM для доступа к контенту: используется в основном для автоматического предоставления доступа пользователям и командам Lucid с целью оптимизации обмена документами и доступа к ним. Эти команды не занимаются лицензированием.
Примечание: Поскольку оба типа групп в приложениях Lucid на вашем поставщике идентификации используются для создания и удаления учетных записей пользователей, крайне важно поддерживать их синхронизацию. В частности, при удалении пользователя необходимо удалить его из обеих групп.
Поддерживаемые поставщики SCIM
Инструкции для поддерживаемых нами поставщиков SCIM можно найти в соответствующей статье:
- Okta SAML и SCIM (включая учетные записи FedRAMP)
- Microsoft Entra ID SAML и SCIM
Если вы используете IdP, отличный от перечисленных выше, вам потребуется либо вручную управлять пользователями в панели администратора Lucid, либо обратиться к документации для разработчиков SCIM API, чтобы самостоятельно настроить эти вызовы. Получите поддержку и свяжитесь с нашей командой разработчиков API в сообществе Lucid for Developers.
Подробнее: После того, как SCIM будет настроен для вашей учетной записи, вы сможете просматривать активных и неактивных пользователей в Lucid панели администратора . Чтобы узнать больше, ознакомьтесь с нашей статьейУправление пользователями.
Пользовательские приложения FedRAMP
Инструкции по настройке пользовательского приложения или переносу существующего настроенного SCIM, если вы используете учетную запись Lucid GovSuite, см. соответствующий ресурс в сообществе Lucid:
Ресурсы
Чтобы узнать больше об этой функции, изучи дополнительные ресурсы, приведённые ниже. Эти ресурсы доступны только на английском языке.
Пост в Сообществе
Поиск и устранение неисправностей SCIM: две наиболее распространенные ошибки
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.