Integrera Lucid SAML SSO med Active Directory Federation Services (ADFS)

Skriven av:  Shanna S
Senast uppdaterad:  

Att integrera Lucid med ADFS gör det möjligt för dina användare att autentisera med SAML enkel inloggning via ADFS. Följande handledning går igenom processen för att integrera ADFS med Lucid.

Planens tillgänglighet: Endast Enterprise.

Ladda ner federationens metadata och importera den till Lucid

  1. Ladda ner federationens metadata. 
    • Federationsmetadata kan nås på ADFS-servern på följande URL och ersätter [myserver.domain] för att återspegla ADFS-serverns URL:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Navigera till Lucid admin panel.
  3. Välj fliken Appintegration .
  4. I rullgardinsmenyn Appintegration väljer du Allmänt.
  5. Klicka på Inställningar i panelen " " SAML-integrering.
  6. Ladda upp XML-metadata till Lucid med hjälp av filväljaren.
    • Notera: Om du har detta i textformat, spara det som en XML-fil och ladda upp det till Lucid.

Konfigurera Lucid Relying Party Trust i ADFS

Skapa och konfigurera sedan ett förlitande partyförtroende med hjälp av Lucid-metadata. 

Notera: Använd dessa exakta instruktioner oavsett om du använder Lucidchart, Lucidspark, eller båda.

  1. På sidan Lucid SAML väljer du Ladda ner metadata för att ladda ner Lucid-metadata .
  2. Spara metadata på en plats som är tillgänglig för ADFS-servern.
    Vad är section-of-the-admin-panel-app-integration-tab-to-save-metadata.png
  3. Öppna ADFS och högerklicka på Lying Party Trust.
  4. Välj Lägg till förtroende för förlitande part på menyn för att öppna guiden Lägg till förtroende för förlitande part.
    Vad är add-relying-party-selection-in-adfs.png
  5. Klicka igenom välkomstskärmen.
  6. Välj Importera data om den förlitande parten från en fil påskärmen Välj datakälla.
  7. Välj Bläddra och leta reda på Lucid-metadatafilen.
  8. Slutför de återstående inställningarna baserat på organisationens inställningar.
    Vad är add-relying-party-trust-wizard-in-adfs.png
  9. Öppna slutpunktskonfigurationen för ditt Lucid-förlitande parters förtroende. 
    • Du måste lägga till ytterligare en slutpunkt för ADFS som lagrar den inkommande inloggningsadressen mot den medföljande webbadressen för ACS/svar-URL. Inställningarna ska vara:
      • Typ = SAML Consumer Assertion
      • Bindning = POST
      • Index = 1
      • Pålitlig URL = https://www.lucidchart.com/saml/sso/IDP Entity ID

      • När du är klar kommer konfigurationen att se ut så här:
        Vad är example-of-an-adfs-endpoint.png
  10. Högerklicka på Lucid Relying Party Trust och välj Redigera anspråksregler.
  11. Lägg till en anspråksregel med LDAP och konfigurera anspråksregeln så att den matchar attributen och anspråketyperna som visas nedan.
    Vad är example-of-how-to-add-a-claim-rule-in-adfs.png
  12. Klicka på Slutför.

Nu har du slutfört ADFS SAML-integrationen i Lucid och ditt Lucid-konto kommer att stödja SAML enkel inloggningsautentisering via ADFS.

Du har möjlighet att använda krypterade påståenden för identitetsleverantörer som du lägger till för SAML på ditt Lucid-konto. Mer informationfinns i vår SAML-översiktsartikel.

Felsökning: ADFS-integrering konfigureras

Ogiltigt SAML-svar
Detta fel motsvarar ett felaktigt SAML-svar från IDP. Det betyder vanligtvis att hash-algoritmen måste bytas från ”SHA-1" till ”SHA-256" i ADFS. Navigera till Lucid Relying Party Trust, högerklicka och välj ”Egenskaper”. Klicka på fliken Avancerat och växla hashalgoritmen från ”SHA-1" till ”SHA-256.”

SAML är inte konfigurerat för ditt team. Begär en inbjudan från ett SAML-aktiverat team.
Det här felet visas när en användare som försöker logga in via SAML inte är associerad med det SAML-aktiverade teamet. Administratören måste skicka en inbjudan till användaren för att bli accepterad i teamet. Från Lucid-administratörspanelen väljer du "Användare". Klicka på "+Användare" i det övre högra hörnet och ange användarens e-postadress.

Ogiltigt identitetsattribut
Det här felet indikerar att ett ogiltigt identitetsattribut mottogs i SAML-svaret. Konfigurera ett anspråkattribut för Lucid Relying Party Trust där ”Email-Addresses” motsvarar ”Namn-ID”i ADFS.

Det gick inte att tolka XML Det
här felet indikerar en felaktig syntax i identitetsleverantörens XML-metadata. Detta kan hända när du hämtar metadata från ett Internet Explorer-fönster. Internet Explorer lägger till streck i XML-taggar för att expandera och kollapsa. Du kan åtgärda problemet genom att antingen öppna XML-data i en textredigerare eller ta bort alla streck i den kopierade XML-texten.

username_12345@example.com Användare skapas
Lucid SAML-integrationen accepterar 3 attribut: Förnamn, Efternamn och E-postadress. När en ogiltig e-postadress skickas från SAML-identitetsleverantören genereras ett giltigt e-postmeddelande för att skapa användaren: ”passat värde” + ”SAML ID” + ”@example .com.” Detta inträffar ofta när ett användarnamn eller förnamn skickas till attributet E-postadress istället för det giltiga e-postmeddelandet. Du kan lösa problemet genom att konfigurera anspråksregeln så att en giltig e-postadress skickas i attributet E-postadress.

ADFS returnerar inte ett svar på Lucid Check the
Endpoints för att se till att du har följt stegen som anges i konfigurationsstegen för ADFS. Om du bara har en enda slutpunkt eller har din www. slutpunkt indexerad före din app. slutpunkt kommer svaret inte att komma tillbaka till Lucid.

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.