Lucid erbjuder SAML-integrationer till Enterprise-konton så att administratörer enkelt kan hantera användares åtkomst till Lucid via identitetsprodivers (IdP:er).
LucidSAML-integration låter dig ansluta Lucid till din IDP så att användare på ditt konto snabbt och säkert kan autentisera genom din IDP med SAML SSO. Du kan också konfigurera ditt kontos inställningar så att användare automatiskt skapas i Lucid när de loggar in för första gången efter att de har tilldelats Lucid-appen i din IDP.
Syftet med den här artikeln är att vägleda dig genom att konfigurera en SAML-anslutning inom Lucid. Vi kommer att täcka den allmänna informationen och länka till resurser som täcker specifika IDP:er innan vi täcker avancerade inställningar.
Planens tillgänglighet: Endast Enterprise.
- Finns på FedRAMP- konton.
- Läs artikeln Lucid Plans för mer information om vad som finns tillgängligt på ditt konto eller artikeln Upp gradera ditt Lucid-konto för instruktioner om uppgradering.
Ladda ner metadata från Lucid-tjänsteleverantören
- I Lucid klickar du på Admin från menyn Mer i det nedre vänstra hörnet.
- Välj Appintegration från menyn till vänster.
- Välj SAML-rutan.
-
Ange vad du tänkte använda som din SAML-domän i domäntextrutan.
- SAML-integrationen kommer att använda din domän för att generera en Lucid-inloggnings-URL som du kommer att tillhandahålla till din IDP. En användare kan gå direkt till den här URL:en för att initiera SAML SSO.
- Se till att bara ange domänen, inte hela webbadressen. Om du till exempel skulle ange 'acme.com' som din domän, kommer webbadressen att vara https://lucid.app/saml/sso/ <din<your domain here> domän här>.
- Om din applikation använder OID-namnkonventioner, klicka på kryssrutan OID. Annars hoppar du över det här steget.
- Ladda ner metadata i det nedre högra hörnet.
Konfigurera en Lucid SAML 2.0-anslutning i din IDP
SAML-standarder och förbyggda IDP-appar
Vi stöder SAML 2.0- standarden och följande förbyggda IDP-appar: Microsoft Entra ID och Okta.
Den grundläggande informationen som behövs för att konfigurera en SAML-anslutning i din IDP:
| SP-identifierare/enhets-ID/målgruppsbegränsning: | lucidchart.com |
| Logga in URL: | https://lucid.app/saml/sso/<dindomän> |
| ACS/Svarsadress primärt index = 0: | https://lucid.app/saml/sso/<dindomän> |
| ACS/Svarsadress sekundärt index =1: (detta behövs endast för konton som använder federerad SAML-metadata) | https://www.lucidchart.com/saml/sso/<dindomän> |
| SSO-tjänstbindning: | Vi använder som standard POST, men kan fungera med REDIRECT (kontakta oss om du använder REDIRECT) |
| Sammanfattningsalgoritm: | SHA-256 |
| namn-ID: | Vi föredrar att arbeta med e-post, men kan arbeta med andra värderingar |
Om du befinner dig i FedRAMP-miljön, se vår FedRAMP- översiktsartikel för de värden som behövs för att konfigurera en Lucid SAML 2.0-anslutningi din IDP.
Attribut-uttalande:
| Värdenamn | Godkänd namnkonvention | OID-namnkonvention |
| e-post | användare.e-post | Urna: oid: 0.9.2342.19200300.100.1.3 |
| förnamn | användare.förnamn | Urna: oid:2.5.4.42 |
| efternamn | användare.efternamn | urna:oid:2.5.4.4 |
Lägg till IDP-metadata till Lucid och testa din SAML-anslutning
- Logga in på Lucid.
- Navigera till Lucid-adminpanelen.
- Öppna din IdP i en annan flik.
- Generera ett certifikat i din IdP.
- Om du använder någon av dessa IdP:er kan du gå till deras hjälpcenterresurs:
- När du har genererat laddar du ned IdP-metadata.
- Återgå till fliken Lucid adminpanel.
- Välj Appintegration från menyn till vänster.
- Välj SAML-rutan.
- I avsnittet identitetsleverantör laddar du upp de nya IdP-metadata till Lucid.
- Lucid accepterar endast XML-filer, så du kan behöva konvertera din text till en XML-fil.
- Om din IdP kräver det går du tillbaka till fliken för din identitetsleverantör och aktiverar certifikatet.
- När metadata har laddats upp klickar du på Testa SAML-anslutning under ifyllda metadata för att köra en simulerad SP-inloggning.
Uppdatera ditt IdP-certifikat
- Logga in på Lucid.
- Navigera till Lucid-adminpanelen.
- Välj Appintegration från menyn till vänster.
- Välj SAML-rutan.
- Du kan också spara dina aktuella XML-metadata lokalt.
- I avsnittet identitetsprovider klickar du på Redigera för aktuella metadata. Kopiera och klistra in detta i ett dokument på din lokala enhet.
- Detta är en säkerhetsåtgärd om något går fel när du byter ut certifikatet.
- Klicka på Ta bort på dina aktuella metadata för att ta bort dem från vår SAML-portal.
- Öppna din IdP i en annan flik.
- Generera ett nytt certifikat i din IdP.
- Om du använder någon av dessa IdP:er kan du gå till deras hjälpcenterresurs:
- När du har genererat laddar du ned IdP-metadata.
- Återgå till fliken Lucid adminpanel.
- I avsnittet identitetsleverantör laddar du upp de nya IdP-metadata till Lucid.
- Lucid accepterar endast XML-filer, så du kan behöva konvertera din text till en XML-fil.
- Om din IdP kräver det går du tillbaka till fliken för din identitetsleverantör och aktiverar certifikatet.
- När de nya metadata har laddats upp klickar du på Testa SAML-anslutning under ifyllda metadata för att köra en simulerad SP-inloggning.
Leta reda på certifikat som behövs för att kryptera påståenden
Krypterade påståenden kräver en anpassad SAML IDP.
För att ladda ner krypteringscertifikatet i Lucid och ladda upp det till din IDP, följ dessa steg:
- Navigera till Lucid-adminpanelen.
- Välj Appintegration från menyn till vänster.
- Under fliken "Allmänt", leta reda på "SAML"-rutan och klicka på Inställningar.
- På aktiveringssidan bläddrar du ned till avsnittet "Ladda ner krypteringscertifikat".
- Välj Ladda ner certifikat.
- Följ din specifika identitetsleverantörs instruktioner för att aktivera krypterade påståenden med certifikatet du laddade ner från Lucid.
Växla IDP-bekräftelsekryptering
Efter att ha aktiverat en IDP för SAML-anslutning i Lucid, kommer du att se en Assertion-krypteringslista där den anger om påståendena för identitetsleverantören är "Krypterade" eller "Okrypterade". Assertion-kryptering säkrar användaridentitetsdata genom att kryptera uttalanden som delas mellan identitetsleverantören och tjänsteleverantören, vilket säkerställer integritet och integritet.
För att ändra en IDP mellan okrypterade och krypterade påståenden, följ dessa steg:
- Klicka på Redigera längst ned på en IDP Lucid-adminpanel.
- Växla Assertion-kryptering i popup-fönstret.
- Välj Spara.
Obs: IDP-påståenden är okrypterade som standard.
Resurser
För att lära dig mer om den här funktionen eller för att ställa ytterligare frågor, utforska de ytterligare resurserna nedan. Dessa resurser är endast tillgängliga på engelska.
Gemenskapsinlägg
- Instruktioner för uppdatering av IDP-metadatacertifikat (förnya SSO-certifikat)
- Tips för att växla mellan SAML-leverantörer
- Felsökning av SAML: Vanliga fel med lösningar som tillhandahålls
- Felsökning: Ogiltigt SAML-svar
- Felsökning: SAML-svar saknar nödvändig anpassad identifierare
- Felsökning: Det gick inte att logga in med SAML
- Felsökning: Det gick inte att bearbeta SAML-svar
- Felsökning: Ditt konto är inte konfigurerat för SAML
- Felsökning: Din SAML-identifierare matchar inte våra register
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.