Hantera autentiseringsuppgifter och datakällor

Skriven av:  Shanna S
Senast uppdaterad:  

Lucids Data Hub kan användas för att importera molninfrastrukturdata från stödda molnleverantörer, vilket kan användas för att generera diagram. Vissa importmetoder kräver att man skapar en leverantörsbehörighet, vilket ger en licensierad Lucid-användare möjligheten att importera sin molnmiljö till Lucid Data Hub och skapa en visuell representation av den i ett Lucidchart-dokument. 

Hantering av autentiseringsuppgifter för molndatakällor är tillgängligt för konton med MolnacceleratorKontakta säljavdelningen för att köpa molnacceleratorn till ditt Enterprise .

Autentiseringsuppgifter som stöds

  • AWS: Cross-Account Roll, IAM-användare
  • Azure: AD-program
  • Google Cloud (tidigare GCP): Tjänstkonto

En autentiseringsuppgifter är en eller flera hemligheter som används av Lucid för användares räkning för att få åtkomst till deras molninfrastrukturdata.

En autentiseringsuppgift ger en Molnaccelerator-användare möjligheten att importera molninfrastrukturdata till Lucid Data Hub. Alla användare som importerar eller får åtkomst till importerad data kan visualisera den i Lucidchart.

Dela åtkomst med kontomedlemmar

Åtkomst kan delas på två sätt och beror på vilken åtkomstnivå och flexibilitet du väljer att dela med andra. Här är en uppdelning:

  • Delning av autentiseringsuppgifter: Ger en användare fullständig kontroll över att importera data från molnmiljön, inklusive import av datakällor från molnmiljön, redigering av befintliga datakällor och delning av autentiseringsuppgifter med andra.
    • Det här är ett bra val för en teammedlem som behöver fullständig administrativ kontroll över dataimporten.
  • Datakälldelning: Ger en användare snabb åtkomst till en fördefinierad uppsättning data utan att ge dem full kontroll över de underliggande autentiseringsuppgifterna. Mottagaren kan omedelbart komma åt datakällan för att skapa ett dokument, vilket sparar dem ett steg i processen.
    • Det här är ett bra alternativ för en medarbetare som bara behöver bygga visualiseringar från specifika datakällor som du redan har förberett.

Delning av autentiseringsuppgifter

En Lucid-användare som har genererat en autentiseringsuppgift för att importera en molninfrastruktur har möjlighet att dela autentiseringsuppgiften med andra användare på sitt konto. Genom att dela inloggningsuppgifter kan mottagaranvändaren importera molninfrastrukturdata som är tillgänglig med en inloggningsuppgift i Lucid Data Hub och skapa en visuell representation av den i ett Lucidchart-dokument.

Så här delar du autentiseringsuppgifter:  

  1. Klicka på Data Hub längst ned till vänster i navigeringsmenyn på Lucids hemsida.
  2. Välj den molnleverantör du använder från menyn som visas till vänster.
  3. Välj fliken Aut entiseringsuppgifter.
  4. En lista över inloggningsuppgifter för molnleverantören som du kan använda för att importera din infrastruktur kommer att återges.
  5. Markera rutan (rutorna) till vänster om alla inloggningsuppgifter som du vill dela.
  6. Välj Dela inloggningsuppgifter längst upp till höger på sidan.
  7. I popup-modalen skriver du de namn, e-postadresser eller grupper som du vill dela din datauppsättning med.

När en autentiseringsuppgifter har delats med en annan användare, Du kan återkalla deras åtkomst till autentiseringsuppkomsten genom att klicka på X bredvid deras e-postadress i modalen Dela autentiseringsuppgifter.

Överföring av autentiseringsuppgifter

När användare på ett konto förlorar sin Lucid-licens kan administratörer på kontot överföra inloggningsuppgifter från den användaren till en annan licensierad användare. Om din Lucid-licens tas bort och dina inloggningsuppgifter överförs kommer du inte längre att kunna importera dina infrastrukturdata som är kopplade till dessa inloggningsuppgifter eller spara nya inloggningsuppgifter.

Delning av datakälla

En Lucid-användare som har importerat en datakälla till datahubben med hjälp av en autentiseringsuppgift kan dela den datakällan med andra användare på kontot. Genom att dela datakällan kan mottagaren komma åt datakällan från datahubben och skapa ett Lucidchart-dokument för att visuellt representera den.

Så här delar du datakällor:

  1. Klicka på Datahubb längst ned till vänster i navigeringsmenyn på Lucids hemsida.
  2. Välj den molnleverantör du använder från menyn som visas till vänster.
  3. En lista över datakällorna visas, beroende på din molnleverantör:
    • Konton för AWS
    • Prenumerationer för Azure
    • Projekt för Google Cloud
  4. Markera rutorna till vänster om alla datakällor som du vill dela.
  5. Välj Dela datakällor (konton, prenumerationer eller projekt) längst upp till höger på sidan.
  6. I popup-modalen skriver du de namn, e-postadresser eller grupper som du vill dela din datauppsättning med.

När en datakälla har delats med en annan användare kan du återkalla deras åtkomst till datakällan genom att klicka på X bredvid deras e-postadress i modalen "Dela datakälla".

Obs!: Om du är mottagare av en datakälla kan du visa datakällan och använda den för att skapa dokument. Du kan dock inte ändra eller ta bort datakällan.

Vanliga frågor om hantering av administratörsuppgifter

När administratörer tar bort en Lucid-licens från en användare eller tar bort användaren kan de överföra inloggningsuppgifter, mappar och Lucidchart-dokument som ägs av användaren till en annan användare på kontot. När detta händer överför du:

  • Inloggningsuppgifter
  • Mappar
  • Dokument och tillhörande datakällor

En autentiseringsuppgift ger en licensierad Lucid-användare möjligheten att importera molninfrastruktur till Lucid Data Hub, och den datakällan kan användas för att skapa en visuell representation av infrastrukturen i ett Lucidchart-dokument. Lucidchart-dokument kan organiseras och lagras i valfria mappar på din Lucid-hemsida.

Hur överförs äganderätten?
Administratörer på Enterprise Lucid-konton har möjlighet att skapa en gränsöverskridande licens genom att ta bort alla en användares tilldelade produktlicenser (Lucidchart eller Lucidspark). Om en användare som tilldelats en Lucid-licens konverteras till en gränsöverskridande licens, måste du som administratör överföra alla inloggningsuppgifter, mappar och dokument som ägs av den användare som avlicensieras till en annan användare på kontot. Mottagaranvändaren kommer att beviljas äganderätt till de överförda inloggningsuppgifterna, mapparna och dokumenten.

När en användare som tilldelats en Lucid-licens tas bort, tillämpas inte överföringen. Administratörer kan välja att antingen överföra inloggningsuppgifter, mappar och dokument som ägs av den användare som ska tas bort till en annan användare på kontot, eller få dem raderade tillsammans med användaren.

Om en användare som tas bort eller konverteras till begränsad åtkomst äger Lucid-inloggningsuppgifter rekommenderar vi att du överför deras inloggningsuppgifter och dokument till en användare på kontot som tilldelats en licensierad användare.

Varför är det viktigt att överföra referenserna till rätt person?
Den nya ägaren kommer att ha fullständig åtkomst till metadata för molnmiljön kopplade till inloggningsuppgifterna så att de kan visualisera molninfrastrukturen kopplad till inloggningsuppgifterna i sitt eget Lucidchart-dokument. De kan också visa och redigera tidigare skapade dokument som har överförts till dem eller delats med dem. Detta kan utgöra en säkerhetsrisk om användaren som fick åtkomst till inloggningsuppgifterna inom företaget inte har behörighet att visa sådan känslig information.

Vad händer om du överför en behörighet till någon utan Lucid-licens?
Den nya ägaren kommer inte att kunna interagera med en molnleverantörs autentiseringsuppgifter om de inte har en Lucid-licens. De kommer att kunna visa autentiseringsuppgifter från datahubben, men kommer inte att kunna visualisera molninfrastrukturen som är kopplad till autentiseringsuppgifterna genom att skapa nya Lucidchart-dokument.

Vad innebär överföring av behörighetsuppgifter?
Det innebär att äganderätten till en molnleverantörs autentiseringsuppgifter överförs till en annan användare, vilket ger den nya autentiseringsinnehavaren möjlighet att importera en länkad molninfrastruktur och skapa ett Lucidchart-dokument om de är en licensierad Lucid-användare.

När den väl har överförts, kan den överföras tillbaka?
Nej. Att avlicensiera mottagaren av autentiseringsuppgifterna till en användare med begränsad åtkomst är det enda scenariot där möjligheten att överföra skulle utlösas igen.

Säkerhet

AWS

Cross-Account roller

Cross-Account-roller är den föredragna metoden från AWS för att ge tredjepartsåtkomst till ditt konto. Den här metoden gör det möjligt för Lucid att säkert lagra inloggningsuppgifter så att du enkelt kan uppdatera ditt diagram. 

Om du väljer att dela rollen över flera konton med en annan användare kan de importera från det associerade kontot, men de externa ID- och ARN-värdena för den delade rollen visas inte. Se dessa resurser för mer information:

Påtvingat externt ID

Efter de bästa säkerhetspraxis som tillhandahålls av AWS, Lucid verkställer att externa ID förblir unika i Lucids databas. Därför tillhandahåller Lucid ett unikt externt ID till användaren och tillåter inte användaren att ange sitt eget externa ID.

Säker, begränsad åtkomst för IAM-användare

Vi begär begränsad behörighet på "beskriv"-nivå för den IAM-användare du skapar. En IAM-användare som skapats med dessa behörigheter kan inte ändra inställningar i din AWS-arkitektur eller läsa data i din databas. Vi använder endast IAM-användaren för att läsa strukturella metadata för din AWS-infrastruktur. Läs vår artikelImportera och hantera AWS-infrastrukturdata i Lucid Data Hub för information om hur du skapar en IAM-användare.

Ingen lagring av åtkomstnycklar

Lucid kommer inte att lagra dina AWS IAM-inloggningsuppgifter efter att den första skanningen av din AWS-infrastruktur har utförts. Dina inloggningsuppgifter kommer att överföras till våra servrar med hjälp av standardkrypteringsmetoder. Klienter kan förhandla om krypteringsprotokoll upp till AES-256. Vi kan lagra en roll för flera konton som bara ger oss åtkomst till din miljö med "beskriv och lista".

Azure

Azure AD-program 

Entra ID-programmet (tidigare Azure AD) är den föredragna metoden från Azure för hantering av digitala identiteter för både externa och lokala program. Med den här metoden kan Lucidchart säkert lagra referenser som gör att du enkelt kan importera och uppdatera ditt diagram. 

Om du väljer att dela ditt Azure AD-program med en annan användare kommer de att kunna importera från den associerade prenumerationen, men kommer inte att se program-ID (klient) ID, katalog-ID eller klienthemligt värden för det delade programmet. Se dessa resurser för mer information:

Säker, begränsad åtkomst 

Vi begär begränsad skrivskyddad åtkomstbehörighet för det Azure AD-program som du skapar. Behörigheterna definieras i den anpassade roll som du kopplar till din applikation. En anpassad roll som skapats med dessa behörigheter kan inte ändra inställningar i din Azure-arkitektur eller läsa data i din databas. Vi använder endast AD-applikationen för att läsa strukturella metadata för din Azure-infrastruktur. Vi läser bara från prenumerationer som du ger oss åtkomst till. Du kan styra det genom att begränsa omfattningen av den anpassade rollen som är kopplad till AD-applikationen som tilldelats Lucid.

Google Cloud

Google Cloud Service-konto

Tjänstkonto är den föredragna metoden från Google Cloud för att ge tredjepartsåtkomst till ditt konto. Den här metoden gör det möjligt för Lucidchart att säkert lagra inloggningsuppgifter som gör att du enkelt kan importera och uppdatera ditt diagram. Se dessa resurser för mer information: Tjänstkonton | Cloud IAM-dokumentation

Säker, begränsad åtkomst

Vi begär begränsad skrivskyddad åtkomstbehörighet för det Google Cloud-tjänstkonto du skapar. Behörigheterna definieras i den anpassade roll som du kopplar till ditt tjänstkonto. En anpassad roll som skapats med dessa behörigheter kan inte ändra inställningar i din Google Cloud arkitektur eller läsa data i din databas. Vi använder endast tjänstkontot för att läsa strukturella metadata för din Google Cloud-infrastruktur. Vi läser bara från projekt som du ger oss åtkomst till – du kan styra det genom att begränsa omfattningen av den anpassade rollen som är kopplad till det servicekonto som tilldelats Lucid.

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.