Lucid предлагает интеграцию SAML с корпоративный аккаунт запись, чтобы администраторы могли легко управлять доступом пользователей к Lucid через удостоверения личности (IdP).
Интеграция SAML Lucidпозволяет подключать Lucid к поставщику удостоверений, чтобы пользователи в вашей учетной записи могли быстро и безопасно проходить аутентификацию через вашего поставщика удостоверений с помощью единого входа SAML. Вы также можете настроить параметры учетной записи таким образом, чтобы пользователи автоматически создавались в Lucid при первом входе в систему после того, как им было назначено Lucid приложение в поставщике удостоверений.
Цель этой статьи - помочь вам настроить соединение SAML в Lucid. Мы рассмотрим общую информацию и дадим ссылки на ресурсы, которые охватывают конкретных IDP, прежде чем рассматривать расширенные настройки.
Доступность плана: Только корпоративный.
- Доступно для учетных записей FedRAMP .
- Для получения более подробной информации о доступных функциях вашей учетной записи ознакомьтесь со статьей «Тарифные планы Lucid» или со статьей «Обновление учетной записи Lucid», чтобы узнать, как обновить свою учетную запись .
Скачать метаданные поставщика услуг Lucid
- В Lucid нажмите «Администратор » в меню «Еще» в левом нижнем углу.
- Выберите Интеграция приложений в меню слева.
- Выберите плитку SAML.
-
В текстовом блоке «Домен» укажите домен, который вы планируете использовать в качестве SAML-домена.
- Интеграция SAML будет использовать ваш домен для создания URL-адреса входа в Lucid, который вы предоставите своему IDP. Пользователь может перейти непосредственно по этому URL-адресу, чтобы инициировать единый вход SAML.
- Убедитесь, что вы вводите только домен, а не полный URL-адрес. Например, если вы введете «acme.com» в качестве своего домена, URL-адрес будет выглядеть следующим образом:https://lucid.app/saml/sso/ <ваш<your domain here> домен здесь>.
- Если приложение использует соглашения об именовании OID, установите флажок OID. В противном случае пропустите этот шаг.
- Загрузите метаданные в правом нижнем углу.
Настройте подключение Lucid SAML 2.0 в IDP
Стандарты SAML и предварительно созданные приложения IDP
Мы поддерживаем стандартSAML 2.0 и следующие готовые приложения IDP: Microsoft Entra ID и Okta.
Основная информация, необходимая для настройки SAML-соединения в вашем поставщике идентификации (IDP):
| Идентификатор ИП / entityID / ограничение аудитории: | Lucidchart.com |
| URL входа в систему: | https://lucid.app/saml/sso/ <ваш домен> |
| Первичный индекс ACS / URL-адреса ответа = 0: | https://lucid.app/saml/sso/ <ваш домен> |
| Вторичный индекс ACS / URL-адреса ответа = 1: (требуется только для учетных записей, использующих федеративные метаданные SAML) | https://www.lucidchart.com/saml/sso/ <ваш домен> |
| Привязка службы единого входа: | По умолчанию мы используем POST, но можем работать с REDIRECT (свяжитесь с нами, если вы используете REDIRECT) |
| Алгоритм дайджеста: | SHA-256 |
| nameID: | Мы предпочитаем работать с электронной почтой, но можем работать и с другими значениями |
Если вы работаете в среде FedRAMP, обратитесь к нашей обзорной статье о FedRAMP, чтобы узнать значения, необходимые для настройки соединения Lucid SAML 2.0 в вашем поставщике идентификации (IDP).
Утверждение атрибута:
| Название значения | Принятое соглашение об именах | Соглашение об именовании OID |
| Электронная почта | user.email | urn:oid:0.9.2342.19200300.100.1.3 |
| Имя | user.firstname | urn:oid:2.5.4.42 |
| Фамилия | user.lastname | urn:oid:2.5.4.4 |
Добавьте метаданные IDP в Lucid и проверьте подключение SAML
- Войдите в Lucid.
- Перейдите в панель администратора Lucid.
- Откройте свой IdP в другой вкладке.
- Сгенерируйте сертификат в поставщике удостоверений.
- Если вы используете одного из этих поставщиков удостоверений, обратитесь к ресурсам их справочного центра:
- После создания загрузите метаданные поставщика удостоверений.
- Вернитесь на вкладку админки Lucid.
- Выберите Интеграция приложений в меню слева.
- Выберите плитку SAML.
- В разделе поставщика удостоверений загрузите новые метаданные поставщика удостоверений в Lucid.
- Lucid принимает только XML-файлы, поэтому вам может потребоваться преобразовать текст в XML-файл.
- Если этого требует ваш поставщик удостоверений, вернитесь на вкладку поставщика удостоверений и активируйте сертификат.
- После отправки метаданных нажмите кнопку Проверить подключение SAML под заполненными метаданными, чтобы запустить имитацию входа SP.
Обновите сертификат поставщика удостоверений
- Войдите в Lucid.
- Перейдите в панель администратора Lucid.
- Выберите Интеграция приложений в меню слева.
- Выберите плитку SAML.
- При необходимости сохраните текущие метаданные XML локально.
- В разделе поставщика удостоверений нажмите кнопку Изменить для текущих метаданных. Скопируйте и вставьте это в документ на локальном устройстве.
- Это мера предосторожности на случай, если что-то пойдет не так при замене сертификата.
- Нажмите «Удалить » в текущих метаданных, чтобы удалить их с нашего портала SAML.
- Откройте свой IdP в другой вкладке.
- Сгенерируйте новый сертификат в поставщике удостоверений.
- Если вы используете одного из этих поставщиков удостоверений, обратитесь к ресурсам их справочного центра:
- После создания загрузите метаданные поставщика удостоверений.
- Вернитесь на вкладку админки Lucid.
- В разделе поставщика удостоверений загрузите новые метаданные поставщика удостоверений в Lucid.
- Lucid принимает только XML-файлы, поэтому вам может потребоваться преобразовать текст в XML-файл.
- Если этого требует ваш поставщик удостоверений, вернитесь на вкладку поставщика удостоверений и активируйте сертификат.
- После загрузки новых метаданных нажмите «Проверить подключение SAML » под заполненными метаданными, чтобы запустить имитацию входа SP.
Поиск сертификата, необходимого для шифрования утверждений
Для зашифрованных утверждений требуется пользовательский поставщик удостоверений SAML.
Чтобы скачать сертификат шифрования в Lucid и загрузить его в IDP, выполните следующие действия:
- Перейдите в панель администратора Lucid.
- Выберите Интеграция приложений в меню слева.
- На вкладке "Общие" найдите плитку "SAML" и нажмите "Настройки".
- На странице «Активация» прокрутите вниз до раздела «Скачать сертификат шифрования».
- Выберите Скачать сертификат.
- Следуйте инструкциям вашего конкретного поставщика удостоверений, чтобы включить зашифрованные утверждения с помощью сертификата, который вы скачали из Lucid.
Переключение шифрования утверждений IDP
После активации IDP для подключения SAML в Lucid вы увидите список шифрования утверждений, в котором указано, являются ли утверждения для поставщика удостоверений «зашифрованными» или «незашифрованными». Шифрование утверждений защищает идентификационные данные пользователя путем шифрования заявлений, которыми обмениваются поставщик удостоверений и поставщик услуг, обеспечивая конфиденциальность и целостность.
Чтобы изменить IDP между незашифрованными и зашифрованными утверждениями, выполните следующие действия.
- Нажмите «Редактировать » в нижней части панели администратора IDP Lucid.
- Переключите шифрование утверждений во всплывающем окне.
- Выберите Сохранить.
Заметка: Утверждения IDP по умолчанию не шифруются.
Ресурсы
Чтобы узнать больше об этой функции или задать дополнительные вопросы, ознакомьтесь с дополнительными ресурсами ниже. Эти ресурсы доступны только на английском языке.
Посты в сообществе
- Инструкции по обновлению сертификата метаданных IDP (обновлению сертификата SSO)
- Советы по переключению между провайдерами SAML
- Устранение неполадок SAML: распространенные ошибки и предлагаемые решения.
- Устранение неполадок: Недействительный SAML-ответ
- Устранение неполадок: в ответе SAML отсутствует необходимый пользовательский идентификатор.
- Устранение неполадок: Не удается войти в систему с использованием SAML.
- Устранение неполадок: Не удается обработать SAML-ответ.
- Устранение неполадок: Ваша учетная запись не настроена для SAML.
- Устранение неполадок: Ваш SAML-идентификатор не соответствует нашим записям.
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь.