SCIM-guide: Migrera Microsoft Entra ID-integration till Lucids upplevelse av organisationsgrupper

Skriven av:  Shanna S
Senast uppdaterad:  

Lucid har släppt en ny upplevelse av koncernledning. Den här nya funktionen för organisationsgrupper erbjuder ökad flexibilitet i användarhanteringen genom att tillåta att licensinställningar i Lucid konfigureras och tillämpas på gruppnivå. Du kan till exempel automatiskt tilldela licenser till användare inom din teknikgrupp samtidigt som du kräver att användare i ditt säljteam begär en licens.

Konton med SCIM aktiverat migrerades inte automatiskt till den nya upplevelsen eftersom det finns nödvändiga steg för att säkerställa fortsatt funktionalitet med din Microsoft Entra ID (tidigare Azure Active Directory) SCIM-integrering. Den här artikeln vägleder dig genom processen för att förbereda din Entra ID, SCIM-instans och Lucid-konto för att migrera till den nya upplevelsen för organisationsgrupper.

Om du konfigurerar SCIM för ditt konto för första gången, se vår artikel Aktivera Microsoft Entra ID SAML och SCIM i Lucid. Migreringsinstruktionerna som finns i den här artikeln är endast relevanta för konton som använde SCIM i Lucid före den 22 oktober 2024.

Planens tillgänglighet: Endast Enterprise.

Förbereda Microsoft Entra ID-appen

Innan du kan migrera till den nya organisationsgruppupplevelsen i Lucid måste du se till att din Entra ID SCIM-instans är korrekt konfigurerad. Den här migreringsguiden är till för konton som:

  • Har tidigare anslutit din Microsoft Entra ID-miljö till Lucid
  • Har använt SCIM för att push-överföra användare och grupper
  • Har använt SCIM för att licensiera och avlicensiera användare i Lucid 

Du måste använda programmet Lucid (Alla produkter) för SCIM-provisionering för att kunna migrera till Lucids organisationsgrupper. Följ instruktionerna i artikeln Aktivera Microsoft Entra ID SAML och SCIM in Lucid om du inte använder SCIM ännu.

Not: Lucidchart-applikationen är föråldrad och fungerar inte. Innan du fortsätter med instruktionerna i den här artikeln för migrering måste du följa instruktionerna i artikeln Aktivera Microsoft Entra ID SAML och SCIM i Lucid för att konfigurera Lucid-appen (Alla produkter).

Konfigurera om Lucid-appen (Alla produkter)

Leta reda på Lucid-appen (Alla produkter) i Microsoft Entra ID

Majoriteten av ändringarna som du kommer att göra kommer från Lucid-appen (Alla produkter) i Entra ID. Följ dessa instruktioner för att hitta den här appen:

  1. Välj Entra-ID på navigeringsmenyn till vänster på Microsoft Azure startsida.
  2. Välj Enterprise från menyn till vänster.
  3. Klicka på din Lucid-app (Alla produkter).

Inaktivera etablering tillfälligt

När du gör ändringar för att förbereda integreringen för att migrera till den nya organisationsgruppsupplevelsen i Lucid måste du stoppa etableringen så att inga användare påverkas innan ändringarna har gjorts. Så här gör du:

  1. Från appen Lucid (Alla produkter) i Entra ID väljer du rullgardinsmenyn Hantera i menyn till vänster.
  2. Välj Etablering i listrutan.
  3. Klicka på stoppa-provisionering-ikon-i-Microsoft Azure.jpg Stoppa administration på menyn överst på sidan.

Uppdatera attributmappningar

Få åtkomst till attributmappningarna och gör nödvändiga ändringar genom att följa dessa steg:

  1. Från etableringssidan i Lucid-appen (Alla produkter) i Entra-ID klickar du på redigera-provisionering-ikon-i-Microsoft Azure.jpg Redigera provisionering.
  2. Välj listrutan Mappningar .
  3. På den expanderade menyn klickar du på Etablera Microsoft Entra ID-användare.
    • Se till att du väljer alternativet "Användare" och inte alternativet "Grupper".
  4. I kolumnen "Ta bort" väljer du Ta bort för följande Lucid-attributmappningar:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
  5. Klicka på Spara.

Anpassa användargrupper

Följ dessa steg för att komma åt och anpassa dina användargrupper så att de fungerar efter migreringen:

  1. Från appen Lucid (Alla produkter) i Lucid väljer du rullgardinsmenyn Hantera i menyn till vänster.
  2. Välj Användare och grupper i rullgardinsmenyn.
  3. Vi rekommenderar att du tilldelar följande grupper:
    • En "Alla användare"-grupp: Detta bör vara den grupp som alla nuvarande och nya användare på ditt företag automatiskt läggs till i. Det gör det möjligt för alla tilldelade användare att logga in på Lucid-applikationen (om SAML har konfigurerats) och används för att provisionera alla användare i den här gruppen till din standardorganisationsgrupp i Lucid.
      • Det finns ingen gräns för antalet användare du kan ha i den här gruppen inom Lucid eftersom de tillhandahålls som användare med begränsad åtkomst som standard. Användare kan ha medlemskap i den här gruppen tills de lämnar företaget.
    • Anpassade licensgrupper.
      • Dessa grupper kommer att användas för att tilldela en användare en licens i Lucid baserat på deras medlemskap i gruppen.
      • Om du tar bort användare från en licensgrupp kommer de att avlicensieras för att frigöra licenser som andra kan använda.

Obs!: Du kan ha så många licensanvändargrupper som du vill, men eftersom en användare bara kan tillhöra en organisationsgrupp kan varje användare också bara tillhöra en push-grupp åt gången i alla grupper. Det enda undantaget från denna regel är gruppen ”Alla användare” som alla användare kommer att vara i tillsammans med sin licensgrupp.

Lucid-all-products-user-groups-for-scim-org-groups.png

Aktivera SCIM organisationsgrupper i Lucid

För det här steget av migreringen behöver du kontoägare eller kontoadministratörsåtkomst till Lucid. Om du inte har tilldelats någon av dessa administratörsroller, kontakta administratören för att ditt Lucid-konto ska tilldelas en av dessa roller innan du fortsätter med följande steg.

Så här aktiverar du SCIM-organisationsgrupper:

  1. Logga in på Lucid.
  2. Välj Admin från menyn till vänster.
  3. Klicka på Appintegration i den vänstra navigeringsmenyn.
  4. I rullgardinsmenyn klickar du på Allmänt.
  5. Leta reda på SCIM-rutan och klicka på Inställningar.
  6. Du uppmanas att följa instruktionerna högst upp på sidan för att aktivera SCIM för organisationsgrupper.
    • Under åtgärdspunkt 1 klickar du på Aktivera SCIM för organisationsgrupp.
    • Gå sedan tillbaka till den här artikeln och fortsätt med omkonfigureringen av din Lucid-app (Alla produkter). När du är klar kommer du tillbaka till SCIM-sidan i Lucid och under åtgärd 2 klickar du på Lucid-appen omkonfigurerad.
  7. Under Uteslut grupper från din identitetsleverantör klickar du på Redigera längst till höger.
  8. Skriv in namnet på gruppen "Alla användare" från Entra-ID och andra grupper som du vill undanta.
    • Din "Alla användares grupp" kommer troligen att heta något annat och det måste vara en exakt namnmatchning (skiftläget är inte känsligt) med namnet på din Microsoft Entra ID-grupp.
  9. Klicka på Spara.

Not: Inställningen för exkludering av grupper, som beskrivs i steg 7-8 ovan, gör att du kan utesluta specifika identitetsleverantörsgrupper via SCIM-synkronisering utan att behöva ändra din IDP samtidigt som du ser till att användare kommer att tilldelas sin specifika licensgrupp i Lucid, istället för den bredare gruppen.

Aktivera etablering igen

Nu när du har slutfört migreringsstegen kan du aktivera etablering igen. Så här gör du:

  1. Navigera tillbaka till appen "Lucid (alla produkter)" i Entra ID.
  2. Öppna sidan "Provisionering".
  3. Klicka på Starta etablering.
  4. Vänta medan Entra ID etablerar dina användare, grupper och medlemskap i Lucid.
    • När "Aktuell cykelstatus" visas som 100 % klar, gå vidare till nästa avsnitt.

Visa Microsoft Entra ID-grupper som organisationsgrupper i Lucid

Kontrollera att du ser de förväntade Microsoft Entra ID-grupperna som organisationsgrupper i Lucid, vilket är en bekräftelse på att migreringen lyckades. Följ dessa steg för att komma åt sidan för organisationsgrupper i Lucid:

  1. Navigera tillbaka till Lucid adminpanelen.
  2. Välj Grupper i den vänstra navigeringsmenyn.
  3. I rullgardinsmenyn klickar du på Organisationsgrupper.

Om etableringen av Entra ID är klar (vi rekommenderar att du ser till det innan du går vidare till det här avsnittet) bör du nu se dina Microsoft Entra ID-grupper som organisationsgrupper på den här sidan på Lucid-adminpanelen. 

Lucid Suite-scim-användargrupper-synliga-som-organisatoriska-grupper-i-Lucid.png

Obs!: Om du har följt stegen för att utesluta gruppen Alla användare (och alla andra tillämpliga grupper) i Entra ID från organisationsgrupper visas inte den gruppen i administratörspanelen Lucid. Alla användare som inte läggs till i någon av de organisationsgrupper som du skapade för att licensiera användare läggs istället automatiskt till i ”Standard-organisationsgruppen”.

Konfigurera licensinställningar för varje grupp

Du är nu redo att konfigurera licensinställningarna för var och en av dina organisationsgrupper. Detta säkerställer att användare licensieras eller behandlas på lämpligt sätt när de läggs till i eller tas bort från en av dessa licensgrupper. 

Följ dessa steg för att komma åt licensinställningarna:

  1. Navigera till Lucid adminpanelen.
  2. Välj Licensinställningar på den vänstra navigeringsmenyn.
  3. Från rullgardinsmenyn klickar du på Lucid Suite-inställningar.
  4. Gå vidare till lämplig uppsättning steg nedan för att anpassa licensinställningarna för varje organisationsgrupp.

example-of-license-settings-for-a-licensing-scim-org-group.png

Konfigurera licensinställning för licensierad användargrupp:

  1. Klicka på Lucid Suite-licensierade användare i listan över organisationsgrupper till vänster på licenssidan.
  2. Under avsnittet "Åtkomstbehörighet" väljer du Berättigad till fullständig åtkomst.
  3. Under "Anpassade behörighetskriterier" väljer du Direktåtkomst.
  4. Klicka på Spara ändringar.

Obs: Dessa inställningar gör att alla användare som läggs till i den här gruppen via SCIM automatiskt får en Lucid Suite-licens. Om du tar bort en användare från en licensgrupp avlicensieras användaren, vilket gör att du kan frigöra licenser som andra kan använda.

Testa etablering

Du har nu slutfört alla steg för att konfigurera om Lucid-appen (Alla produkter). Licensinställningar bör nu hanteras via de organisationsgrupper som skapats via SCIM.

För att testa etablering för en användare och se till att detta har konfigurerats korrekt, se stegen i vår artikel Aktivera Microsoft Entra ID SAML och SCIM i Lucid.

Inaktivera användare

I vissa fall kanske du vill inaktivera användare helt via SCIM, i stället för att bara ta bort dem från en licensgrupp i SCIM. Detta säkerställer att dessa användare inte längre kan logga in på Lucid med detta konto, inte ens som användare med begränsad åtkomst. En inaktivering via SCIM kommer dessutom att utlösa en avlicensiering automatiskt.

När du inaktiverar en användare måste du överföra deras dokument till en annan användare på ditt Enterprise . Dokumentöverföringen sker 24 timmar efter delikatessen via SCIM.

Som standard kommer kontoägaren att vara mottagare av de dokument som automatiskt överförs vid delikatess eller radering av en användare. Du kan ändra mottagaren av de överförda dokumenten genom att navigera till SCIM-integrationsinställningarna i administratörspanelen Lucid och välja Ändra standardägare till höger om e-postadressen. Se skärmdumpen nedan för referens.

Om du klickar på Ändra standardägare omdirigeras du till sidan "Efterlevnadsinställningar" i adminpanelen där du kan ändra vem som är standardägare för ditt konto. Se Lucids adminpanel: Artikeln om kompatibilitetsinställningar för ytterligare information.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här.

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.