Hantera autentiseringsuppgifter och datakällor

Skriven av:  Shanna S
Senast uppdaterad:  

Lucidscale låter dig importera arkitektur från molnleverantörer som stöds och generera diagram från dessa data. Vissa importmetoder kräver att du skapar en autentisering på leverantörssidan som ger en licensierad Lucidscale-användare möjlighet att importera en moln infrastruktur i Lucid Data Hub och skapa en visuell representation av den i ettLucidscale-dokument.

Lucidscale är tillgängligt för att Lucid Suite Enterprise konton som ett tilläggsköp med molnacceleratorn. Mer information om molnacceleratorn finns i vår översiktsartikel om Cloud Accelerator .

Autentiseringsuppgifter som stöds

  • AWS: Cross-Account Roll, IAM-användare
  • Azure: AD-program
  • Google Cloud (tidigare GCP): Tjänstkonto

En referens är en hemlighet eller hemligheter som används av Lucidscale på användarnas vägnar för att få tillgång till deras molninfrastrukturdata.

En referens ger en Lucidscale-användare som tilldelats en Creator-licens möjligheten att importera en molninfrastruktur till Lucid Data Hub och skapa en visuell representation av den i ett Lucidscale-dokument.

Dela åtkomst med kontomedlemmar

Åtkomst kan delas på två sätt och beror på vilken åtkomstnivå och flexibilitet du väljer att dela med andra. Här är en uppdelning:

  • Delning av autentiseringsuppgifter: Ger en användare fullständig kontroll över att importera data från molnmiljön, inklusive import av datakällor från molnmiljön, redigering av befintliga datakällor och delning av autentiseringsuppgifter med andra.
    • Det här är ett bra val för en teammedlem som behöver fullständig administrativ kontroll över dataimporten.
  • Datakälldelning: Ger en användare snabb åtkomst till en fördefinierad uppsättning data utan att ge dem full kontroll över de underliggande autentiseringsuppgifterna. Mottagaren kan omedelbart komma åt datakällan för att skapa ett dokument, vilket sparar dem ett steg i processen.
    • Det här är ett bra alternativ för en medarbetare som bara behöver bygga visualiseringar från specifika datakällor som du redan har förberett.

Delning av autentiseringsuppgifter

En Lucidscale-användare som har genererat en referens för att importera en molninfrastruktur har möjlighet att dela referensen med andra användare på sitt konto. Delning av autentiseringsuppgifter gör det möjligt för mottagaranvändaren att importera molninfrastrukturdata som är tillgängliga med en referens i Lucid Data Hub och skapa en visuell representation av den i ett Lucidscale-dokument.

Så här delar du autentiseringsuppgifter:  

  1. Klicka på Data Hub längst ned till vänster i navigeringsmenyn på Lucids hemsida.
  2. Välj den molnleverantör du använder från menyn som visas till vänster.
  3. Välj fliken Aut entiseringsuppgifter.
  4. En lista över inloggningsuppgifter för molnleverantören som du kan använda för att importera din infrastruktur kommer att återges.
  5. Markera rutan (rutorna) till vänster om alla inloggningsuppgifter som du vill dela.
  6. Välj Dela inloggningsuppgifter längst upp till höger på sidan.
  7. I popup-modalen skriver du de namn, e-postadresser eller grupper som du vill dela din datauppsättning med.

När en autentiseringsuppgifter har delats med en annan användare, Du kan återkalla deras åtkomst till autentiseringsuppkomsten genom att klicka på X bredvid deras e-postadress i modalen Dela autentiseringsuppgifter.

Överföring av autentiseringsuppgifter

Administratörer kan överföra dina Lucidscale-inloggningsuppgifter till en annan användare på ditt konto om du skulle förlora din Lucidscale-licens. Om din Lucidscale-licens tas bort och dina referenser överförs, du kommer inte längre att kunna importera dina infrastrukturdata som är associerade med dessa referenser eller spara nya referenser.

Delning av datakälla

En Lucidscale-användare som har importerat en datakälla till datahubben med hjälp av en autentisering kan dela datakällan med andra användare på kontot. Genom att dela datakällan kan mottagaren komma åt datakällan från datahubben och skapa ett Lucidscale-dokument för att visuellt representera det.

Så här delar du datakällor:

  1. Klicka på Datahubb längst ned till vänster i navigeringsmenyn på Lucids hemsida.
  2. Välj den molnleverantör du använder från menyn som visas till vänster.
  3. En lista över datakällorna visas, beroende på din molnleverantör:
    • Konton för AWS
    • Prenumerationer för Azure
    • Projekt för Google Cloud
  4. Markera rutorna till vänster om alla datakällor som du vill dela.
  5. Välj Dela datakällor (konton, prenumerationer eller projekt) längst upp till höger på sidan.
  6. I popup-modalen skriver du de namn, e-postadresser eller grupper som du vill dela din datauppsättning med.

När en datakälla har delats med en annan användare kan du återkalla deras åtkomst till datakällan genom att klicka på X bredvid deras e-postadress i modalen "Dela datakälla".

Obs!: Om du är mottagare av en datakälla kan du visa datakällan och använda den för att skapa dokument. Du kan dock inte ändra eller ta bort datakällan.

Vanliga frågor om hantering av administratörsuppgifter

När du tar bort en Lucidscale-licens från en användare eller tar bort användaren, har administratörer möjlighet att överföra inloggningsuppgifter, mappar och Lucidscale-kort som ägs av användaren till en annan användare på kontot. När detta händer överför du:

  • Inloggningsuppgifter
  • Mappar
  • Dokument och tillhörande datakällor

En referens ger en licensierad Lucidscale-användare möjlighet att importera molninfrastruktur till Lucid Data Hub, och den datakällan kan användas för att skapa en visuell representation av infrastrukturen i ett Lucidscale-dokument. Lucidscale dokument kan organiseras och lagras i mappar efter eget val på din Lucids hemsida.

Hur överförs ägandet?

Administratörer på Enterprise Lucid-konton har möjlighet att skapa gränsöverskridande licenser genom att ta bort alla en användares tilldelade produktlicenser (Lucidchart, Lucidspark, Lucidscale). Om en användare som tilldelats en Lucidscale-licens konverteras till en gränsöverskridande licens, måste du som administratör överföra alla inloggningsuppgifter, mappar och dokument som ägs av den användare som avlicensieras till en annan användare på kontot. Mottagaranvändaren kommer att beviljas äganderätt till de överförda inloggningsuppgifterna, mapparna och dokumenten.

När du tar bort en användare som tilldelats en Lucidscale-licens verkställs inte överföringen. Administratörer kan välja att antingen överföra autentiseringsuppgifter, mappar och dokument som ägs av användaren som raderas till en annan användare på kontot, eller få dem raderade tillsammans med användaren.

Om en användare som raderas eller konverteras till begränsad åtkomst äger Lucidscale autentiseringsuppgifter rekommenderar vi att du överför deras referenser och dokument till en användare på kontot som tilldelats en Lucidscale Creator-licens.

Varför är det viktigt att överföra uppgifterna till rätt person?

Den nya ägaren kommer att ha full tillgång till metadata för molnmiljön knutna till autentiseringsuppgifterna. Om de tilldelas en Lucidscale Creator-licens kan de visualisera molninfrastrukturen kopplad till autentiseringsuppgifterna i sitt eget Lucidscale-dokument. De kan också visa och redigera tidigare skapade dokument som har överförts till dem eller delats med dem. Detta kan utgöra en säkerhetsrisk om användaren som fick åtkomst till autentiseringsuppgifterna inom företaget inte har behörighet att se sådan känslig information.

Vad händer om du överför en referens till någon utan Lucidscale-licens?

Den nya ägaren kommer inte att kunna interagera med en molnleverantörs referens om de inte har en Lucidscale Creator-licens. De kommer att kunna se referenser från datahubben, men kommer inte att kunna visualisera molninfrastrukturen kopplad till referenser genom att skapa nya Lucidscale-dokument.

Vad betyder överföring av referens?

Det innebär att överföra äganderätten till en molnleverantörs referens till en annan användare, vilket ger den nya autentiseringsägaren möjlighet att importera en länkad molninfrastruktur och skapa ett Lucidscale-dokument om de tilldelas en Lucidscale skaparlicens.

En gång överförd, kan den överföras tillbaka?

Nej. Avlicensiering av mottagaren av referensen till en användare med begränsad åtkomst är det enda scenariot när möjligheten att överföra skulle utlösas igen.

Säkerhet

AWS

Cross-Account roller

Cross-Account roller är den föredragna metoden från AWS för att ge tredje part åtkomst till ditt konto. Denna metod gör det möjligt för Lucidscale att säkert lagra referenser som gör att du enkelt kan uppdatera ditt diagram. 

Om du väljer att dela rollen över flera konton med en annan användare kan de importera från det associerade kontot, men de externa ID- och ARN-värdena för den delade rollen visas inte. Se dessa resurser för mer information:

Påtvingat externt ID

Efter de bästa säkerhetspraxis som tillhandahålls av AWS, Lucid verkställer att externa ID förblir unika i Lucids databas. Därför tillhandahåller Lucid ett unikt externt ID till användaren och tillåter inte användaren att ange sitt eget externa ID.

Säker, begränsad åtkomst för IAM-användare

Vi begär begränsad behörighet på "beskriv"-nivå för den IAM-användare du skapar. En IAM-användare som skapas med dessa behörigheter kan inte ändra inställningar i din AWS-arkitektur eller läsa data i din databas. Vi använder endast IAM-användaren för att läsa strukturella metadata för din AWS-infrastruktur. Läs vår artikelImportera och hantera AWS-infrastrukturdata i Lucidscale för information om hur du skapar en IAM-användare.

Ingen lagring av åtkomstnycklar

Lucidscale lagrar inte dina AWS IAM-referenser efter att ha utfört den första genomsökningen av din AWS-infrastruktur. Dina uppgifter kommer att överföras till våra servrar med standardkrypteringsmetoder. Klienter kan förhandla om krypteringsprotokoll upp till AES-256. Vi kan lagra en Cross-Account roll som bara ger oss ”beskriv och lista” åtkomst till din miljö.

Azure

Azure AD-program 

Entra ID-programmet (tidigare Azure AD) är den föredragna metoden från Azure för hantering av digitala identiteter för både externa och lokala program. Med den här metoden kan Lucidchart säkert lagra referenser som gör att du enkelt kan importera och uppdatera ditt diagram. 

Om du väljer att dela ditt Azure AD-program med en annan användare kommer de att kunna importera från den associerade prenumerationen, men kommer inte att se program-ID (klient) ID, katalog-ID eller klienthemligt värden för det delade programmet. Se dessa resurser för mer information:

Säker, begränsad åtkomst 

Vi begär begränsad, skrivskyddad åtkomstbehörighet för Azure AD-programmet du skapar. Behörigheterna definieras inom den anpassade roll som du kopplar till ditt program. En anpassad roll som skapats med dessa behörigheter kan inte ändra inställningarna i din Azure-arkitektur eller läsa data i dina databaser. Vi använder endast AD-programmet för att läsa de strukturella metadata för din Azure-infrastruktur. Vi läser bara från prenumerationer som du ger oss tillgång till; du kan kontrollera det genom att begränsa omfattningen av den anpassade rollen som bifogas AD-applikationen som tilldelats Lucidscale.

Google Cloud

Google Cloud Service-konto

Tjänstkonto är den föredragna metoden från Google Cloud för att ge tredjepartsåtkomst till ditt konto. Den här metoden gör det möjligt för Lucidchart att säkert lagra inloggningsuppgifter som gör att du enkelt kan importera och uppdatera ditt diagram. Se dessa resurser för mer information: Tjänstkonton | Cloud IAM-dokumentation

Säker, begränsad åtkomst

Vi begär begränsad, skrivskyddad åtkomstbehörighet för det Google Cloud-tjänstkonto som du skapar. Behörigheterna definieras i den anpassade roll som du kopplar till ditt tjänstkonto. En anpassad roll som skapats med dessa behörigheter kan inte ändra inställningarna i din Google Cloud arkitektur eller läsa data i din databas. Vi använder endast tjänstkontot för att läsa strukturella metadata för din Google Cloud-infrastruktur. Vi läser endast från projekt som du ger oss åtkomst till – du kan kontrollera det genom att begränsa omfattningen av den anpassade rollen som är kopplad till det tjänstekonto som tilldelats Lucidscale.

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.