SAML-översikt

Skriven av:  Shanna S
Senast uppdaterad:  

Lucid erbjuder SAML-integrationer till Enterprise-konton så att administratörer enkelt kan hantera användares åtkomst till Lucid via identitetsprodivers (IdP:er).

LucidSAML-integration låter dig ansluta Lucid till din IDP så att användare på ditt konto snabbt och säkert kan autentisera genom din IDP med SAML SSO. Du kan också konfigurera ditt kontos inställningar så att användare automatiskt skapas i Lucid när de loggar in för första gången efter att de har tilldelats Lucid-appen i din IDP.

Syftet med den här artikeln är att vägleda dig genom att konfigurera en SAML-anslutning inom Lucid. Vi kommer att täcka den allmänna informationen och länka till resurser som täcker specifika IDP:er innan vi täcker avancerade inställningar.

Planens tillgänglighet: Endast Enterprise.

Ladda ner metadata från Lucid-tjänsteleverantören

  1. I Lucid klickar du på Admin från menyn Mer i det nedre vänstra hörnet.
  2. Välj Appintegration från menyn till vänster.
  3. Välj SAML-rutan.
  4. Ange vad du tänkte använda som din SAML-domän i domäntextrutan. 
    • SAML-integrationen kommer att använda din domän för att generera en Lucid-inloggnings-URL som du kommer att tillhandahålla till din IDP. En användare kan gå direkt till den här URL:en för att initiera SAML SSO.
    • Se till att bara ange domänen, inte hela webbadressen. Om du till exempel skulle ange 'acme.com' som din domän, kommer webbadressen att vara https://lucid.app/saml/sso/ <din<your domain here> domän här>. 
  5. Om din applikation använder OID-namnkonventioner, klicka på kryssrutan OID. Annars hoppar du över det här steget.
  6. Ladda ner metadata i det nedre högra hörnet. 

Konfigurera en Lucid SAML 2.0-anslutning i din IDP

SAML-standarder och förbyggda IDP-appar 

Vi stöder SAML 2.0- standarden och följande förbyggda IDP-appar: Microsoft Entra ID och Okta.

Den grundläggande informationen som behövs för att konfigurera en SAML-anslutning i din IDP: 

SP-identifierare/enhets-ID/målgruppsbegränsning: lucidchart.com
Logga in URL: https://lucid.app/saml/sso/<dindomän>
ACS/Svarsadress primärt index = 0: https://lucid.app/saml/sso/<dindomän>
ACS/Svarsadress sekundärt index =1: (detta behövs endast för konton som använder federerad SAML-metadata) https://www.lucidchart.com/saml/sso/<dindomän>
SSO-tjänstbindning: Vi använder som standard POST, men kan fungera med REDIRECT (kontakta oss om du använder REDIRECT)
Sammanfattningsalgoritm: SHA-256
namn-ID: Vi föredrar att arbeta med e-post, men kan arbeta med andra värderingar

Om du befinner dig i FedRAMP-miljön, se vår FedRAMP- översiktsartikel för de värden som behövs för att konfigurera en Lucid SAML 2.0-anslutningi din IDP.

 Attribut-uttalande:

Värdenamn Godkänd namnkonvention OID-namnkonvention 
e-post användare.e-post  Urna: oid: 0.9.2342.19200300.100.1.3 
förnamn användare.förnamn  Urna: oid:2.5.4.42 
efternamn användare.efternamn urna:oid:2.5.4.4 

 

Lägg till IDP-metadata till Lucid och testa din SAML-anslutning

  1. Logga in på Lucid.
  2. Navigera till Lucid-adminpanelen.
  3. Öppna din IdP i en annan flik.
  4. Generera ett certifikat i din IdP.
  5. När du har genererat laddar du ned IdP-metadata.
  6. Återgå till fliken Lucid adminpanel.
  7. Välj Appintegration från menyn till vänster.
  8. Välj SAML-rutan.
  9. I avsnittet identitetsleverantör laddar du upp de nya IdP-metadata till Lucid.
    • Lucid accepterar endast XML-filer, så du kan behöva konvertera din text till en XML-fil.
  10. Om din IdP kräver det går du tillbaka till fliken för din identitetsleverantör och aktiverar certifikatet.
  11. När metadata har laddats upp klickar du på Testa SAML-anslutning under ifyllda metadata för att köra en simulerad SP-inloggning.

Uppdatera ditt IdP-certifikat

  1. Logga in på Lucid.
  2. Navigera till Lucid-adminpanelen.
  3. Välj Appintegration från menyn till vänster.
  4. Välj SAML-rutan.
  5. Du kan också spara dina aktuella XML-metadata lokalt.
    • I avsnittet identitetsprovider klickar du på Redigera för aktuella metadata. Kopiera och klistra in detta i ett dokument på din lokala enhet.
    • Detta är en säkerhetsåtgärd om något går fel när du byter ut certifikatet.
  6. Klicka på Ta bort på dina aktuella metadata för att ta bort dem från vår SAML-portal.
  7. Öppna din IdP i en annan flik.
  8. Generera ett nytt certifikat i din IdP.
  9. När du har genererat laddar du ned IdP-metadata.
  10. Återgå till fliken Lucid adminpanel.
  11. I avsnittet identitetsleverantör laddar du upp de nya IdP-metadata till Lucid.
    • Lucid accepterar endast XML-filer, så du kan behöva konvertera din text till en XML-fil.
  12. Om din IdP kräver det går du tillbaka till fliken för din identitetsleverantör och aktiverar certifikatet.
  13. När de nya metadata har laddats upp klickar du på Testa SAML-anslutning under ifyllda metadata för att köra en simulerad SP-inloggning.

Leta reda på certifikat som behövs för att kryptera påståenden

Krypterade påståenden kräver en anpassad SAML IDP.

För att ladda ner krypteringscertifikatet i Lucid och ladda upp det till din IDP, följ dessa steg:

  1. Navigera till Lucid-adminpanelen.
  2. Välj Appintegration från menyn till vänster.
  3. Under fliken "Allmänt", leta reda på "SAML"-rutan och klicka på Inställningar.
  4. På aktiveringssidan bläddrar du ned till avsnittet "Ladda ner krypteringscertifikat".
  5. Välj Ladda ner certifikat.
  6. Följ din specifika identitetsleverantörs instruktioner för att aktivera krypterade påståenden med certifikatet du laddade ner från Lucid.

Växla IDP-bekräftelsekryptering

Efter att ha aktiverat en IDP för SAML-anslutning i Lucid, kommer du att se en Assertion-krypteringslista där den anger om påståendena för identitetsleverantören är "Krypterade" eller "Okrypterade". Assertion-kryptering säkrar användaridentitetsdata genom att kryptera uttalanden som delas mellan identitetsleverantören och tjänsteleverantören, vilket säkerställer integritet och integritet.

För att ändra en IDP mellan okrypterade och krypterade påståenden, följ dessa steg:

  1. Klicka på Redigera längst ned på en IDP Lucid-adminpanel.
  2. Växla Assertion-kryptering i popup-fönstret.
  3. Välj Spara.

Obs: IDP-påståenden är okrypterade som standard.

Resurser

För att lära dig mer om den här funktionen eller för att ställa ytterligare frågor, utforska de ytterligare resurserna nedan. Dessa resurser är endast tillgängliga på engelska.

Gemenskapsinlägg

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.