Обзор SAML

Автор:  Shanna S
Обновлено:  

Lucid предлагает интеграцию SAML с корпоративный аккаунт запись, чтобы администраторы могли легко управлять доступом пользователей к Lucid через удостоверения личности (IdP).

Интеграция SAML Lucidпозволяет подключать Lucid к поставщику удостоверений, чтобы пользователи в вашей учетной записи могли быстро и безопасно проходить аутентификацию через вашего поставщика удостоверений с помощью единого входа SAML. Вы также можете настроить параметры учетной записи таким образом, чтобы пользователи автоматически создавались в Lucid при первом входе в систему после того, как им было назначено Lucid приложение в поставщике удостоверений.

Цель этой статьи - помочь вам настроить соединение SAML в Lucid. Мы рассмотрим общую информацию и дадим ссылки на ресурсы, которые охватывают конкретных IDP, прежде чем рассматривать расширенные настройки.

Доступность плана: Только корпоративный.

Скачать метаданные поставщика услуг Lucid

  1. В Lucid нажмите «Администратор » в меню «Еще» в левом нижнем углу.
  2. Выберите Интеграция приложений в меню слева.
  3. Выберите плитку SAML.
  4. В текстовом блоке «Домен» укажите домен, который вы планируете использовать в качестве SAML-домена. 
    • Интеграция SAML будет использовать ваш домен для создания URL-адреса входа в Lucid, который вы предоставите своему IDP. Пользователь может перейти непосредственно по этому URL-адресу, чтобы инициировать единый вход SAML.
    • Убедитесь, что вы вводите только домен, а не полный URL-адрес. Например, если вы введете «acme.com» в качестве своего домена, URL-адрес будет выглядеть следующим образом:https://lucid.app/saml/sso/ <ваш<your domain here> домен здесь>. 
  5. Если приложение использует соглашения об именовании OID, установите флажок OID. В противном случае пропустите этот шаг.
  6. Загрузите метаданные в правом нижнем углу. 

Настройте подключение Lucid SAML 2.0 в IDP

Стандарты SAML и предварительно созданные приложения IDP 

Мы поддерживаем стандартSAML 2.0 и следующие готовые приложения IDP: Microsoft Entra ID и Okta.

Основная информация, необходимая для настройки SAML-соединения в вашем поставщике идентификации (IDP): 

Идентификатор ИП / entityID / ограничение аудитории: Lucidchart.com
URL входа в систему: https://lucid.app/saml/sso/ <ваш домен>
Первичный индекс ACS / URL-адреса ответа = 0: https://lucid.app/saml/sso/ <ваш домен>
Вторичный индекс ACS / URL-адреса ответа = 1: (требуется только для учетных записей, использующих федеративные метаданные SAML) https://www.lucidchart.com/saml/sso/ <ваш домен>
Привязка службы единого входа: По умолчанию мы используем POST, но можем работать с REDIRECT (свяжитесь с нами, если вы используете REDIRECT)
Алгоритм дайджеста: SHA-256
nameID: Мы предпочитаем работать с электронной почтой, но можем работать и с другими значениями

Если вы работаете в среде FedRAMP, обратитесь к нашей обзорной статье о FedRAMP, чтобы узнать значения, необходимые для настройки соединения Lucid SAML 2.0 в вашем поставщике идентификации (IDP). 

 Утверждение атрибута:

Название значения Принятое соглашение об именах Соглашение об именовании OID 
Электронная почта user.email  urn:oid:0.9.2342.19200300.100.1.3 
Имя user.firstname  urn:oid:2.5.4.42 
Фамилия user.lastname urn:oid:2.5.4.4 

 

Добавьте метаданные IDP в Lucid и проверьте подключение SAML

  1. Войдите в Lucid.
  2. Перейдите в панель администратора Lucid.
  3. Откройте свой IdP в другой вкладке.
  4. Сгенерируйте сертификат в поставщике удостоверений.
    • Если вы используете одного из этих поставщиков удостоверений, обратитесь к ресурсам их справочного центра:
  5. После создания загрузите метаданные поставщика удостоверений.
  6. Вернитесь на вкладку админки Lucid.
  7. Выберите Интеграция приложений в меню слева.
  8. Выберите плитку SAML.
  9. В разделе поставщика удостоверений загрузите новые метаданные поставщика удостоверений в Lucid.
    • Lucid принимает только XML-файлы, поэтому вам может потребоваться преобразовать текст в XML-файл.
  10. Если этого требует ваш поставщик удостоверений, вернитесь на вкладку поставщика удостоверений и активируйте сертификат.
  11. После отправки метаданных нажмите кнопку Проверить подключение SAML под заполненными метаданными, чтобы запустить имитацию входа SP.

Обновите сертификат поставщика удостоверений

  1. Войдите в Lucid.
  2. Перейдите в панель администратора Lucid.
  3. Выберите Интеграция приложений в меню слева.
  4. Выберите плитку SAML.
  5. При необходимости сохраните текущие метаданные XML локально.
    • В разделе поставщика удостоверений нажмите кнопку Изменить для текущих метаданных. Скопируйте и вставьте это в документ на локальном устройстве.
    • Это мера предосторожности на случай, если что-то пойдет не так при замене сертификата.
  6. Нажмите «Удалить » в текущих метаданных, чтобы удалить их с нашего портала SAML.
  7. Откройте свой IdP в другой вкладке.
  8. Сгенерируйте новый сертификат в поставщике удостоверений.
    • Если вы используете одного из этих поставщиков удостоверений, обратитесь к ресурсам их справочного центра:
  9. После создания загрузите метаданные поставщика удостоверений.
  10. Вернитесь на вкладку админки Lucid.
  11. В разделе поставщика удостоверений загрузите новые метаданные поставщика удостоверений в Lucid.
    • Lucid принимает только XML-файлы, поэтому вам может потребоваться преобразовать текст в XML-файл.
  12. Если этого требует ваш поставщик удостоверений, вернитесь на вкладку поставщика удостоверений и активируйте сертификат.
  13. После загрузки новых метаданных нажмите «Проверить подключение SAML » под заполненными метаданными, чтобы запустить имитацию входа SP.

Поиск сертификата, необходимого для шифрования утверждений

Для зашифрованных утверждений требуется пользовательский поставщик удостоверений SAML.

Чтобы скачать сертификат шифрования в Lucid и загрузить его в IDP, выполните следующие действия:

  1. Перейдите в панель администратора Lucid.
  2. Выберите Интеграция приложений в меню слева.
  3. На вкладке "Общие" найдите плитку "SAML" и нажмите "Настройки".
  4. На странице «Активация» прокрутите вниз до раздела «Скачать сертификат шифрования».
  5. Выберите Скачать сертификат.
  6. Следуйте инструкциям вашего конкретного поставщика удостоверений, чтобы включить зашифрованные утверждения с помощью сертификата, который вы скачали из Lucid.

Переключение шифрования утверждений IDP

После активации IDP для подключения SAML в Lucid вы увидите список шифрования утверждений, в котором указано, являются ли утверждения для поставщика удостоверений «зашифрованными» или «незашифрованными». Шифрование утверждений защищает идентификационные данные пользователя путем шифрования заявлений, которыми обмениваются поставщик удостоверений и поставщик услуг, обеспечивая конфиденциальность и целостность.

Чтобы изменить IDP между незашифрованными и зашифрованными утверждениями, выполните следующие действия.

  1. Нажмите «Редактировать » в нижней части панели администратора IDP Lucid.
  2. Переключите шифрование утверждений во всплывающем окне.
  3. Выберите Сохранить.

Заметка: Утверждения IDP по умолчанию не шифруются.

Ресурсы

Чтобы узнать больше об этой функции или задать дополнительные вопросы, ознакомьтесь с дополнительными ресурсами ниже. Эти ресурсы доступны только на английском языке.

Посты в сообществе

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажи нам о своем опыте здесь

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.