Genom att integrera Lucid med Okta kan dina användare autentisera med SAML enkel inloggning via Okta. Dessutom tillåter vår SCIM-integration administratörer att tillhandahålla och avinstallera användare inom Okta själv, utan att behöva logga in på Lucid.
Följande handledning går igenom processen att integrera Okta med Lucid. Du behöver administratörsbehörighet i både Okta och Lucid för att slutföra denna integration.
Planens tillgänglighet: Endast Enterprise.
- Finns på FedRAMP- konton.
- Läs artikeln Lucid Plans för mer information om vad som finns tillgängligt på ditt konto eller artikeln Upp gradera ditt Lucid-konto för instruktioner om uppgradering.
Obs! Informationen i den här artikeln gäller även Lucid FedRAMP (GovSuite)-konton utan krav på separata steg eller en anpassad Okta-app. Att generera din ACS-URL, SCIM-bas-URL och bärartoken från din Lucid GovSuite-administratörspanel skapar automatiskt en FedRAMP-kompatibel konfiguration.
Funktioner som stöds
SAML SSO-funktioner:
- SP-initierad SSO
- IDP-initierad SSO
- Tillhandahållande av JIT (Just-In-Time)
SCIM Provisioning-funktioner:
- Skapa användare
- Uppdatera användarattribut
- Inaktivera användare
- Push-grupper
Konfigurera SAML-integrationen för Lucid
Följ instruktionerna nedan exakt oavsett om du använder Lucidchart, Lucidspark eller båda.
Obs! Stegen som beskrivs i det här avsnittet gäller för att konfigurera SAML med Lucids SCIM för administratörshanteringsapp, snarare än Lucids SCIM för innehållsåtkomst-app. Om du använder en Lucid SCIM för innehållsåtkomst-app, men inte använder en Lucid SCIM för administratörshanteringsapp i Okta, kan du följa dessa instruktioner för din Lucid för innehållsåtkomst-app istället. För mer information, se avsnittetKonfigurera SCIM för Lucid Suite i Okta nedan.
I Lucid:
- Välj Admin .
- Klicka på Säker het i menyn till vänster.
- Välj Autentiseringi rullgardinsmenyn.
-
Välj Konfigurera till höger om alternativet ”Tillåt SAML-autentisering” för att navigera till din SAML-aktiveringssida i Lucid. Du kommer inte att kunna använda SAML förrän du har fyllt i din domän och laddat upp metadata.
-
Ange ditt domännamn under " Lucid inloggnings-URL ".
-
Se till att domänen du använder inte redan används, eftersom den används för att unikt identifiera ditt konto under SSO.
-
Se till att domänen du använder inte redan används, eftersom den används för att unikt identifiera ditt konto under SSO.
- Klicka på Spara ändringar.
- Kopiera ACS-URL:en från Lucid (den kommer att behövas i Okta).
I Okta:
-
Bläddra i Okta Integrations Network och sök "Lucid".
- När du har lagt till Lucid-appen i Okta kan du konfigurera SAML-integrationen så att slutanvändare på din Okta-instans kan autentisera med SAML-inloggning via Okta.
-
I avsnittet Allmänna inställningar i appen Lucid för administratörshantering i Okta:
- Klistra in ACS-webbadressen från Lucid som ”SAML URL”
-
Välj om du vill visa " diagram " och/eller " whiteboard ". Var och en visas i användarens appgalleri för att underlätta IDP-initi erad inloggning.
- På fliken " Logga in " i Oktanavigerar du till SAML-signeringscertifikat.
- Klicka på Åtgärder.
- Välj Visa IdP-metadata.
-
Ladda ner metadata genom att högerklicka var som helst på XML-sidan, välja Spara somoch spara den som en XML-fil (t.ex. ”metadata.xml”).
-
Denna XML-fil (metadata) innehåller instruktioner som Lucid behöver för att kommunicera med Okta. Du laddar upp den sparade filen till Lucid.
-
Denna XML-fil (metadata) innehåller instruktioner som Lucid behöver för att kommunicera med Okta. Du laddar upp den sparade filen till Lucid.
I Lucid:
- Öppna Lucid admin panel.
- Klicka på Appintegration från navigeringen till vänster.
- Välj Allmänt från navigeringsalternativen.
- Under " Aktiverade integrationer " klickar du på Inställningar från panelen " SAML ".
-
Bläddra ner på SAML-aktiveringssidan och klicka på + Lägg till identitetsleverantör för att ladda upp XML-filen du laddade ner från Okta.
-
Metadata fyller i följande fält:
-
Metadata fyller i följande fält:
-
Klicka på Testa SAML-anslutning för att kontrollera att Lucid kommunicerar korrekt med Okta.
- Anslutningen fungerar bara om Lucid för administratörshanteringsappen har tilldelats din testanvändare i Okta. Du kan tilldela appen till användare i avsnittet Uppdrag på appsidan.
-
Testet kan misslyckas om du inte har aktiverat SAML som autentiseringsmetod. Om detta inträffar, gå till sidan Autentisering i säkerhetsinställningarna på din Lucid-administratörspanel och kontrollera att "Tillåt SAML-autentisering" är markerat.
Du har möjlighet att använda krypterade påståenden för identitetsleverantörerna som du lägger till för SAML till ditt Lucid-konto. Mer information finns i vår SAML-översikts artikel.
Obs!: Du kan välja standardautentiseringsmetoden i Lucid efter att du har kontrollerat de metoder som du vill tillåta som inloggningsalternativ ovan. Användarna uppmanas att logga in med den standardautentisering som du har ställt in på sidan Autentisering.
Skapa användare vid inloggning med SAML
När du har konfigurerat SAML med Okta för ditt Lucid-konto kan du ställa in JIT-provisionering (Just-In-Time) så att användare som tilldelats Lucid-åtkomst i Okta som inte har ett Lucid-konto kommer att få ett konto skapat för dem vid deras första inloggning.
Obs!: För att JIT-provisionering ska fungera som avsett bör du ha domänkontroll aktiverad och ha användarverifieringsmetoden inställd på SAML.
Du kan anpassa Just-In-Time-provisionering i avsnittet om licensinställningar på administratörspanelen för Lucid, beroende på vilken åtkomst du vill att användarna ska ha. Här är alternativen:
- Om du vill att alla användare ska komma in på ditt Lucid-konto med fullständiga redigeringslicenser väljer du följande inställningar:
- Under avsnittet ”Behörighet för åtkomst” väljer du Beh örig för fullständig åtkomst.
- Under ”Anpassade behörighetskriterier” väljer du Omedelbar åtkomst.
- Om du vill att alla användare ska komma in som användaremed begränsad åtkomst väljer du Endast berättigad till begränsad åtkomst under avsnittet "Åtkomstbehörighet".
- Dina användare kommer fortfarande att kunna begära fullständiga redigeringslicenser. Beroende på inställningen ”När en användare begär en licens” kan du automatiskt bevilja licenser till användare på deras begäran, eller så kan du omvandla dessa förfrågningar till väntande förfrågningar i din användarlista.
Lägga till användarattribut via JIT-etablering (Just-in-Time)
JIT-provisionering använder SAML-protokollet för att skapa en Lucid-användare när någon som tilldelats Lucid-åtkomst i din Okta-instans loggar in på Lucid för första gången. Du kan också konfigurera SAML för att skicka ytterligare attribut till Lucid för dessa användare, till exempel användarens förnamn, efternamn och e-postadress.
Obs! Licensvärden kan inte skickas till Lucid via JIT-provisionering. Det betyder att du inte kan uppdatera, ta bort eller inaktivera en användare som använder JIT-provisioning i Lucid eftersom det bara fungerar under en användares första inloggning. Alla uppdateringar, raderingar eller avaktiveringar måste göras via SCIM (om tillämpligt), eller manuellt från användarhanteringssidan i Lucid adminpanel.
Följ dessa steg för att konfigurera förnamn, efternamn och e-postattribut:
- Logga in på ditt Okta-konto.
- Navigera till appen Lucid för administratörshantering i Okta
- Välj fliken Logga in.
- I det övre högra hörnet i avsnittet Logga in väljer du Redigera.
- Klicka på pilen till vänster om "Attribut (valfritt)" för att expandera menyn.
- Konfigurera en användares förnamn:
- Lägg till en titel i namnfältet. Det här värdet behöver inte matcha listrutan Värde.
- I fältet namnformat väljer du Ospecificerad i listrutan.
- Klicka på rullgardinsmenyn under "Värde".
- Välj user.firstName i listrutan.
- Om du vill lägga till ytterligare ett fält klickar du på Lägg till ett till.
- Upprepa instruktionerna för efternamn och e-post med det angivna namnfältet och värdefältet som anges nedan:
- Så här lägger du till en användares efternamn:
- Lägg till en titel i namnfältet.
- Välj User.lastName från rullgardinsmenyn Värdefält
- Så här lägger du till en användares e-postadress:
- Lägg till en titel i fältet för e-postnamn.
- Välj user.email i listrutan Värdefält
- Så här lägger du till en användares efternamn:
- När du har lagt till de användarattribut som beskrivs i de här stegen kan du förvänta dig att din Okta-sida ser ut så här:
- Rulla längst ned i det inre fönstret.
- Klicka på Spara .
Nu, när en användare loggar in för första gången och skapar sitt Lucid-konto, kommer de att ha sina förnamn, efternamn och e-postadressvärden korrekt inställda.
Konfigurera SCIM för Lucid Suite i Okta
För att skapa användare före deras första inloggning via Okta, konfigurera Lucid SCIM-integrationen genom att följa stegen nedan.
Obs! Instruktionerna i det här avsnittet för att konfigurera en SCIM-app är relevanta om du konfigurerar SCIM för första gången på ditt Lucid Enterprise-konto. Om du redan använde SCIM före den 22 oktober 2024 måste du migrera till den nya upplevelsen av organisationsgrupper. Se vår Okta-migrerings artikel för instruktioner.
Dessutom, om du skapade din Lucid-app i Okta före den 13 maj 2026, kanske den inte automatiskt synkroniserar valfria användarprofilfält som chef och avdelning. För att konfigurera dessa mappningar, se det här inlägget från Lucid Community.
Innan du konfigurerar SCIM, bekräfta att du har ett Enterprise med en aktuell prisplan. För att uppgradera, kontakta säljare.
När du har följt förkonfigurationsstegen som anges ovan kan du konfigurera både SCIM för administratörshantering och SCIM för innehållsåtkomstappar för Lucid Suite i Okta genom att generera separata bärartokens i Lucid och sedan använda dem i Okta. För att lära dig mer om skillnaderna och värdet för varje app, se vår SCIM översikt för Lucid artikel.
Aktivera SCIM och generera en bärartoken i Lucid
- Logga in på Lucid som kontoägare eller kontoadministratör.
- Välj Admin på menyn till vänster.
- Välj Appintegration i den vänstra navigeringsmenyn.
- Välj Inställningar (eller Installera) på den relevanta SCIM-panelen.
- För att konfigurera båda apparna måste du följa de återstående stegen separat för SCIM för administratörshantering och SCIM för innehållsåtkomst. Du kommer att generera en separat bärartoken för varje app.
- Under avsnittet bearer token klickar du på Generera token.
- Lucid bas-URL och bärartoken kommer att behövas för nästa steg i Okta.
Konfigurera integrering (er) och använd bärartoken (er) i Okta
Beroende på om du vill använda SCIM för administratörshantering, SCIM för innehållsåtkomst eller båda, kommer stegen här att skilja sig något.
Konfiguration för SCIM för administratörshantering
- Logga in på Okta som administratör.
- Öppna Okta Admin Console och navigera till din Lucid-app.
- Lägg till SCIM-baswebbadressen under fliken " Allmänt " under avsnittet " Appinställningar ".
- Den här webbadressen kan kopieras direkt från SCIM för administratörssida i Lucid.
- Den här webbadressen kan kopieras direkt från SCIM för administratörssida i Lucid.
- Klicka på Konfigurera API-integration under fliken " Provisioning ".
- Markera rutan bredvid "Aktivera API-integration".
- Ett textfält visas där du kan lägga till din bärartoken som genererades av Lucid.
- Ett textfält visas där du kan lägga till din bärartoken som genererades av Lucid.
- Klistra in bärartoken som genererats av Lucid från SCIM för administratörshantering i fältet API-token.
- Tänk på att om du ställer in båda Lucid SCIM-apparna är detta en separat bärartoken från SCIM för innehållsåtkomsttoken. Var noga med att använda rätt med varje app.
- Se till att ”Importera grupper” inte är markerat (såvida du inte vill att dina befintliga Lucid org-grupper ska importeras till Okta).
- Klicka på Spara .
När Lucid- och Okta-anslutningen har upprättats kan du börja använda SCIM-anslutningen för att tillhandahålla användare och grupper och hantera licenser. Se avsnitten nedan för mer information.
Konfiguration för SCIM för innehållsåtkomst
- Logga in på Okta som administratör.
- Bläddra i Okta Integrations Network och sök "Lucid".
- Skapa en ny Lucid-app.
- Om du också använder SCIM för administratörshantering föreslår vi att du namnger den här appen ”Lucid for content access” för att skilja de två.
- I avsnittet Allmänna inställningar i appen Lucid för innehållsåtkomst i Okta väljer du om du vill visa " diagram " och/eller " whiteboard ".
- Om du också använder SCIM för administratörshantering föreslår vi att du avmarkerar både ”diagramming” och ”whiteboard” i den här appen för att förhindra dubbla Lucid-plattor för slutanvändare.
- Klicka på Konfigurera API-integration under fliken " Provisioning ".
- Markera rutan bredvid "Aktivera API-integration".
- Ett textfält visas där du kan lägga till din bärartoken som genererades av Lucid.
- Klistra in bärartoken som genererats av Lucid från SCIM för innehållsåtkomst i fältet API-token.
- Tänk på att om du ställer in båda Lucid SCIM-apparna är detta en separat bärartoken från SCIM för administratörshanteringstoken. Var noga med att använda rätt med varje app.
- Se till att "Importera grupper" inte är markerat (såvida du inte vill att dina befintliga Lucid-team ska importeras till Okta).
- Klicka på Spara .
Konfigurera SCIM för administratörshantering
De grupper som du ställer in för SCIM för administratörshantering kommer att användas för att hantera licensiering och detaljerade administratörskontroller i stor skala, inklusive attributhantering (t.ex. kostnadscenter, region, etc). Dessa grupper kan också användas för att automatiskt tillhandahålla användare och Lucid org-grupper för att återspegla företagshierarkin.
Konfigurera en grupp för alla användare
Följ dessa steg för att konfigurera en grupp för alla användare i Okta.
- Navigera till fliken "Uppdrag" i Lucid-applikationen i Okta.
- Klicka på Tilldela längst upp till vänster på sidan " Uppdrag ".
- I listrutan väljer du Tilldela till grupper.
- Sök efter gruppen "Alla användare".
- Att ha en grupp Alla användare (som sannolikt kommer att ha ett annat namn för ditt företag) är viktigt eftersom det vanligtvis används för att tilldela alla användare på ditt företag till denna Okta-applikation. Det är detta som gör det möjligt för dem att logga in och se Lucid-brickorna på Okta-applikationssidan.
- Klicka på Tilldela.
Obs! Varje användare på ditt konto bör tillhöra tilldelningen ”Alla användare”, oavsett vilken push-grupp de kan tillhöra.
Tilldela licensgrupper via grupppush
Group Push i Okta tillåter administratörer att tillhandahålla grupper från Okta som organisationsgrupper i Lucid. Dessa Okta push-grupper används för att licensiera och delikatisera användare i Lucid.
Följ dessa steg för att skapa nya push-grupper som fungerar med Lucid-organisationsgrupper:
- Välj fliken Push Groups (Push-grupper ) i menyn högst upp på Lucid-appens sida i Okta.
- Klicka på + Push-grupper.
- I listrutan väljer du Sök grupper efter namn.
- Vi rekommenderar att du anpassar licensgrupper.
- Dessa grupper kommer att användas för att tilldela en användare en licens i Lucid baserat på deras medlemskap i gruppen.
- Om du tar bort användare från en licensgrupp kommer de att avlicensieras för att frigöra licenser som andra kan använda.
- Klicka på Spara och lägg till en till om du behöver lägga till ytterligare en grupp.
- Klicka på Spara när du har lagt till den sista gruppen.
Obs!: En användare kan bara tillhöra en organisationsgrupp, men du kan ha så många licensanvändargrupper som du behöver.
Visa Okta push-grupper som organisatoriska grupper i Lucid
I detta skede av processen rekommenderar vi att du dubbelkontrollerar att du ser de förväntade Okta-push-grupperna som organisationsgrupper i Lucid, vilket bekräftar att SCIM-gruppinstallationen lyckades. Följ dessa steg för att komma åt sidan för organisationsgrupper i Lucid:
- Navigera till Lucid adminpanelen.
- Välj Grupper i den vänstra navigeringsmenyn.
- I rullgardinsmenyn klickar du på Organisationsgrupper.
Du kan förvänta dig att se dina Okta push-grupper som organisatoriska grupper på den här sidan i Lucid adminpanelen.
Konfigurera licensinställningar för varje grupp
Du är nu redo att konfigurera licensinställningarna för var och en av dina organisationsgrupper. Detta säkerställer att användare licensieras eller behandlas på lämpligt sätt när de läggs till i eller tas bort från någon av dessa grupper.
Följ dessa steg för att komma åt licensinställningarna:
- Navigera till Lucid adminpanelen.
- Välj Licensinställningar på den vänstra navigeringsmenyn.
- Från rullgardinsmenyn klickar du på Lucid Suite-inställningar.
- Gå vidare till lämplig uppsättning steg nedan för att anpassa licensinställningarna för varje organisationsgrupp.
Konfigurera licensinställningar för licensanvändargruppen:
- Välj önskad licensgrupp i listan över organisationsgrupper till vänster på licenssidan.
- Under avsnittet "Åtkomstbehörighet" väljer du Berättigad till fullständig åtkomst.
- Under "Anpassade behörighetskriterier" väljer du Direktåtkomst.
- Klicka på Spara ändringar.
- Upprepa dessa steg för eventuella ytterligare licensgrupper.
Not: Dessa inställningar gör det så att alla användare som läggs till i denna grupp via SCIM automatiskt får en Lucid Suite-licens.
Du har nu slutfört alla steg för att konfigurera om Lucid-appen. Licensinställningar kommer nu att hanteras via de organisationsgrupper som skapats via SCIM.
Tilldela roller till användare med SCIM
För att definiera en användares roll använder du strängarna " AccountAdmin " och " BillingAdmin. " Om du vill tillämpa båda administratörsrollerna på en användare måste du tilldela flera roller till användarna eller grupperna snarare än en enda roll med en sammanlänkad sträng.
Obs! Strängarna ovan måste matcha versalerna som uttrycks för dessa användarroller.
Konfigurera SCIM för innehållsåtkomst
SCIM för innehållsåtkomst är perfekt för hantering av samarbete och dokumentdelning. Det låter dig etablera och avetablera användare och team direkt från din identitetsleverantör, men hanterar inte licensiering. För att konfigurera en SCIM för innehållsåtkomstapp i Okta, följ stegen i avsnittet Konfigurera SCIM för Lucid Suite i Okta och återvänd sedan hit för att fortsätta med stegen för att anpassa dina användargrupper.
Vi rekommenderar att du skapar dessa grupper för delning efter avdelning, plats etc. beroende på dina kontobehov.
Obs! SCIM för innehållsåtkomst är för närvarande inte tillgängligt för konton med äldre grupper (delning). För att lära dig mer om det gäller ditt konto, se vår Lucid adminpanel: Grupphanterings artikel.
Tilldela användare under fliken Uppdrag i Okta
- Navigera till fliken ”Uppdrag” i appen Lucid SCIM för innehållsåtkomst som du skapade i Okta.
- Klicka på Tilldela längst upp till vänster på sidan Uppdrag.
- I listrutan väljer du Tilldela till grupper.
- Sök efter relevanta grupper som du kommer att använda för att dela.
- Dessa kan se ut som grupper som är specifika för dina avdelningar, platser etc. Dessa kan anpassa sig till och matcha de push-grupper du kommer att använda i nästa avsnitt.
- Alternativt kan du också använda gruppen ”Alla användare” som du kanske använder för SCIM för administratörshanteringsappen. Se avsnittet Ställ in en grupp Alla användare om du vill använda den.
- Klicka på Tilldela.
Lägg till användare i push-grupper i Okta
Grupp-push i Okta låter administratörer pusha grupper från Okta till Lucid och hantera Lucid-team för delning via Okta.
Så här skapar du nya push-grupper för innehållsåtkomst:
- Välj fliken Push Groups (Push-grupper ) i menyn högst upp på Lucid-appens sida i Okta.
- Klicka på + Push-grupper.
- I listrutan väljer du Sök grupper efter namn.
- Lägg till och anpassa de grupper som du vill ha för dokumentdelning, som kan se ut som grupper efter avdelning, plats etc.
- Klicka på Spara och lägg till en till om du behöver lägga till ytterligare en grupp.
- Klicka på Spara när du har lagt till din senaste grupp.
Åtkomst till teamet från Lucids administratörspanel
Grupperna som du skapar kommer att synas i administratörspanelen Lucid genom att följa dessa steg:
- Navigera till Lucid adminpanelen.
- Välj Grupper i den vänstra navigeringsmenyn.
- Klicka på Team i rullgardinsmenyn.
Vanliga frågor
Vad händer med dokument när jag avlicensierar en användare via SCIM?
När du avlicensierar en användare via SCIM överförs deras dokument till en annan användare på ditt Enterprise . Dokumentöverföringen sker 24 timmar efter delikatessen via SCIM.
Som standard kommer kontoägaren att vara mottagare av de dokument som automatiskt överförs vid delikatess av en användare. Du kan ändra mottagaren av de överförda dokumenten genom att navigera till SCIM-integrationsinställningarna i administratörspanelen Lucid och välja Ändra standardägare till höger om e-postadressen. Se skärmdumpen nedan för referens.
Om du klickar på Ändra standardägare omdirigeras du till sidan ”Efterlevnadsinställningar” i administratörspanelen där du kan ändra vem som är standarddokumentägaren på ditt konto. Se vår Lucid admin panel: Artikel om efterlevnadsinställningar för ytterligare information.
Hanterar JIT-provisionering uppdateringar, raderingar och inaktiveringar av användare i Lucid?
Nej. JIT-provisionering kan inte uppdatera, ta bort eller inaktivera en användare i Lucid eftersom det bara fungerar under en användares första inloggning. Det betyder att alla uppdateringar, raderingar eller inaktiveringar måste göras i Lucid Admin Panel om du inte använder SCIM.
Om du vill uppdatera användare och tillåta automatisering av inaktivering av användare bör du använda SCIM istället för Just-In-Time-provisioning.
Resurser
För att lära dig mer om den här funktionen eller för att ställa ytterligare frågor, utforska de ytterligare resurserna nedan. Dessa resurser är endast tillgängliga på engelska.
Gemenskapsinlägg
Instruktioner för att uppdatera IdP-metadatacertifikat (förnya SSO-certifikat)
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.