Aktivera domänkontroll för ditt Enterprise

Skriven av:  Morgan T
Senast uppdaterad:  

Med domänkontroll aktiverad på ditt Lucid-konto förhindras användare från att skapa obehöriga konton med den kontrollerade domänen. Inställningar för domänkontroll finns i avsnittet Säkerhet i Lucids administratörspanel. 

För information om ytterligare säkerhetsfunktioner, se vår artikel om Lucid-adminpanelen: Säkerhetsinställningar .

Planens tillgänglighet: Endast Enterprise.
  • Tillgängligt på FedRAMP- konton.
  • Domänkontroll och domänverifiering är endast Enterprise . Domäninbjudningar är tillgängliga för Team-planer.
  • Läs artikeln Lucid Plans för mer information om vad som är tillgängligt på ditt konto eller artikeln Uppgradera ditt Lucid-konto för instruktioner om hur du uppgraderar.

Aktivera domänkontroll Företags-tagg.png

Domänkontroll är en funktion endast Enterprise som låter dig kontrollera säkerhetsinställningarna för användare på din domän och ställa in säkerhetsstandarder för hela organisationen. Med domänkontroll aktiverad på ditt Lucid-konto förhindras användare från att skapa obehöriga konton med den kontrollerade domänen.

När du aktiverar domänkontroll kommer användare som försöker registrera sig för ett Lucid-konto att meddelas att ett Enterprise redan finns och kommer att omdirigeras för att verifiera sin identitet. När de har verifierat sin identitet läggs de till i din organisations Lucid-konto.

Metoden du väljer för att verifiera användarnas identiteter bör matcha standardinloggningsmetoden som är inställd för kontot.

Välj ett av följande alternativ för att verifiera användaridentitet:

  • Bekräftelsemejl: Användaren får ett mejl med en bekräftelselänk.
  • SAML-autentisering: Användaren omdirigeras till din organisations SAML-instans.
  • Google SSO-autentisering: Användaren omdirigeras till autentisering via Google SSO.
  • Office 365 SSO-autentisering: Användaren omdirigeras för att autentisera via sina Office 365-inloggningsuppgifter.
  • Omdirigera till anpassad autentiserings-URL: Användaren omdirigeras till en annan SSO-leverantör via en autentiserings-URL.

Obs! På grund av säkerhetskraven för domänkontroll måste du kontakta din kontoansvariga, kundframgångsansvariga eller säljavdelningen för att begära konfiguration.

Domänverifiering Företags-tagg.png

Domäner verifieras av två skäl – konsolideringar och domänkontroll.

Domänverifiering är en process som bekräftar äganderätten till specifika domäner innan en domän låses så att den kontrolleras av ett enda konto eller innan användare som finns på dessa domäner slås samman. Av säkerhets- och dataskyddsskäl är Lucid skyldig att följa en specifik procedur för att verifiera att ett konto som begär att konsolidera eller kontrollera en specifik domän faktiskt äger den domänen. 

Domänverifiering måste ske om båda följande är sanna:

  • Domänen som ska konsolideras eller kontrolleras skiljer sig från kontoinnehavarens domän (vilket hänvisar till deras e-postadress på kontot).
  • Det finns inga användare på kontot med samma domän som den som ska konsolideras eller kontrolleras.

Metoder för domänverifiering

Lucid erbjuder fyra sätt att verifiera din domän:

  • Validering av DNS-post
  • Validering av undertecknat formulär
  • Validering av webbhotell
  • E-postvalidering

För att begära en domänverifiering för ditt Enterprise , kontakta din kontoansvariga, kundframgångsansvariga eller kontakta säljavdelningen. och ange följande detaljer:

  • Domänen/domänerna som ska verifieras. 
  • E-postadress(er) och namn på webbadministratörerna för dessa domäner (om domänen verifieras via webbhotell eller DNS-postvalidering).
  • E-postadress(er) och namn på Lucid-administratören/administratörerna.

Domäninbjudningar

domän-inbjudningar-inställning-i-admin-panelen.png

Avgör om användare på ditt Team eller Enterprise på samma domän kan skicka en begäran till dig via e-post om att gå med i ditt konto när de skapar ett Lucid-konto. Om du avmarkerar den här rutan kommer du inte längre att få förfrågningar om att gå med, och det näst största kontot med samma domän kommer att ta emot förfrågningarna.

Avgör om användare på ditt konto kan lämna genom att acceptera en inbjudan till ett annat konto. Att tillåta användare att lämna ditt konto utan uttrycklig åtgärd från en administratör är som standard inställt på av. Om du väljer det alternativet kan dina användare acceptera uttryckliga inbjudningar från andra konton.

Obs! Om en användare lämnar ditt konto via en inbjudan tar de som standard med sig sina dokument. Om deras dokument är organiserade i en teammapp kommer dokumenten däremot inte att överföras med användaren.

Tillåt icke-administratörer att bjuda in nya användare

Med den här inställningen kan du ange möjligheten för icke-administratörsanvändare på ditt Team eller Enterprise att bjuda in nya användare att gå med.

Dina alternativ inkluderar:

  • Inga restriktioner. Alla användare kan bjuda in nya användare.
  • Alla användare kan bjuda in andra användare med samma – eller godkända – domäner.
  • Alla användare kan bjuda in nya användare från domäner som listas här.
  • Total nedstängning. Endast kontoägaren, kontoadministratörer och Shield-administratörer kan bjuda in nya användare.

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din erfarenhet här.

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.