Integratie van SAML en SCIM via Azure

Door Lucidchart met Azure te integreren, kunnen uw gebruikers zich aanmelden met SAML single sign-on via Azure. De volgende tutorial leidt u door het proces waarmee u ADFS kunt integreren met Lucidchart.

Deze functie is alleen beschikbaar voor Team- en Ondernemingsaccounts. U kunt upgraden door naar onze tarievenpagina te gaan of contact op te nemen met ons verkoopteam.

Opmerking: Om deze integratie te voltooien, moet u over beheerdersrechten beschikken in Lucidchart én Azure.

De SAML-integratie configureren

  1. Navigeer naar https://portal.azure.com.
  2. Select "Azure Active Directory" from the left-sidebar menu.

    Ondernemingsapplicaties
  3. Select "Enterprise applications" from the "Manage" menu.

    Azure Active Directory
  4. Select "New application" at the top of the screen.

    Screen_Shot_2017-07-21_at_9.36.39_AM.png
  5. Select "All" from the "Categories" menu and then search for "Lucidchart" under the words "Add from the gallery." Select the Lucidchart application.

    Een applicatie toevoegen
  6. Select "Add" to install the Lucidchart application.

    De Lucidchart-app installeren
  7. Select "Configure single sign-on" from the "Quick start" menu.

    Eenmalige aanmelding configureren
  8. Select "SAML-based Sign on" for the "Single Sign-on Mode."

    Aanmelding op basis van SAML
  9. Enter "https://lucidchart.com/saml/sso/" followed by your company domain into the "Sign on URL" (e.g."https://lucidchart.com/saml/sso/acme.com").

    Aanmeld-URL
  10. Enter "lucidchart.com" as the "Identifier."

    Lucidchart als Identificator
  11. Confirm that "user.userprincipalname" is the "User Identifier."

    Gebruikersidentificator bevestigen
  12. Selecteer "Opslaan" boven aan de pagina.
  13. Select "Metadata XLM" under the "SAML Signing Certificate" to download the IDP metadata.

    SAML-aanmeldcertificaat
  14. Selecteer "Gebruikers en groepen" uit het menu "Beheren". Selecteer gebruikers en/of groepen die toegang krijgen tot de Lucidchart-applicatie.
  15. In your Lucidchart account, navigate to Team > App Integration > SAML and select "Enable SAML."

    SAML inschakelen in Lucidchart
  16. Enter your company domain for the "Lucidchart Sign in URL." This domain must match the domain that you provided in step 9.

    Bedrijfsdomein invoeren
  17. Enter the Azure metadata in step 13 into the "Identify Provider Metadata" text box and select "Save."

    Metadata van identiteitsprovider

De SCIM-integratie configureren

  1. Navigeer naar https://portal.azure.com.
  2. Selecteer “Azure Active Directory” uit het menu in de linkerzijbalk.

    Ondernemingsapplicaties
  3. Selecteer “Ondernemingsapplicaties” uit het menu “Beheren”.

    Azure Active Directory
  4. Selecteer de Lucidchart-applicatie en kies "Provisioning" uit het menu "Beheren".

    Screen_Shot_2017-07-20_at_5.01.10_PM.png
  5. Wijzig de provisioningmodus van "Handmatig" naar "Automatisch".

    Screen_Shot_2017-07-20_at_5.02.28_PM.png
  6. Navigeer in uw Lucidchart-account naar Team > App-integratie > SCIM en genereer een nieuw SCIM-token.

    Screen_Shot_2017-07-20_at_5.03.46_PM.png
  7. Voer het Lucidchart-token in het veld "Geheim token" in en selecteer dan "Verbinding testen".

    Screen_Shot_2017-07-20_at_5.05.02_PM.png
  8. Zet de provisioningstatus op "On (Aan)" en kies " Save (Opslaan)".

    Screen_Shot_2017-07-20_at_5.06.31_PM.png

Lucidchart instellen in Azure

Om te beginnen, moet u Lucidchart toevoegen aan uw applicaties in Azure.

  1. Log in bij het beheerpaneel van Azure en selecteer 'Active Directory' uit het menu links. Mogelijk moet u naar beneden scrollen voor 'Active Directory'.

    Beheerpaneel van Azure
  2. Selecteer de directory waarin u de Lucidchart-applicatie wilt installeren.

    Directory selecteren
  3. Na het openen van de map selecteert u 'Applicaties' uit het menu bovenaan de map.

    Applicaties
  4. Selecteer de knop 'Toevoegen' onderaan de pagina Applicaties.

    Knop Toevoegen onderaan de pagina met applicaties
  5. Selecteer 'Een applicatie uit de galerij toevoegen'.

    Galerij
  6. Voer Lucidchart in de zoekbalk in en druk op enter of klik op het zoekpictogram.

    Lucidchart doorzoeken
  7. Selecteer Lucidchart uit het zoekmenu en klik op het selectievakje in de rechteronderhoek.

    Selecteer Lucidchart

De klassieke SAML-integratie configureren

  1. Navigeer naar https://manage.windowsazure.com/.
  2. Selecteer 'Eenmalige aanmelding configureren' op de applicatiepagina van Lucidchart in Azure.

    Applicatiepagina van Lucidchart
  3. Selecteer 'Eenmalige aanmelding met Microsoft Azure AD' uit het configuratiedialoogvenster en selecteer daarna de pijl rechtsonder in het dialoogvenster om door te gaan.

    configuratiedialoog
  4. Nu moeten we de aanmeld-URL van Lucidchart ophalen en in Azure invoegen. Log als beheerder in bij Lucidchart in een nieuw venster of tabblad en selecteer 'Team' bovenaan het scherm.

    Selecteer Team
  5. Ga naar de pagina 'App-integratie'.

    Integratiepagina
  6. Selecteer ‘SAML’ op de integratiepagina.

    Selecteer SAML
  7. Selecteer ‘SAML-integratie inschakelen’ boven aan de pagina.

    Kies inschakelen
  8. Vul het domein in van uw account in het veld 'Domein' onder 'Aanmeld-URL van Lucidchart'. Zorg dat u alleen het domein invult en niet een volledige URL. Het domein moet overeenkomen met het domein dat in uw Active Directory in Azure staat.

    Domein invoeren
  9. Kopieer de Aanmeld-URL van Lucidchart en plak deze URL in het veld 'Aanmeld-URL' in Azure. De URL moet er zo uitzien https://lucidchart.com/saml/sso/yourdomain.com. Selecteer na het invullen van de URL het pijltje voor volgende rechtsonder in het dialoogvenster.

    URL invoeren
  10. Nu gaan we de metadata van Azure downloaden en deze in Lucidchart invoeren. Selecteer 'Metadata downloaden' in het dialoogvenster. Open het metadatabestand in een tekstbewerker en kopieer alle tekst.

  11. In the Lucidchart SAML integration page paste all of the metadata text into the text box under ‘Identify Provider Metadata’ in and select ‘Save changes.’

    Metadata downloaden
  12. Ga terug naar het dialoogvenster om Azure te configureren en vink het selectievakje onderaan het dialoogvenster aan om te bevestigen dat u de SAML-configuratie in Lucidchart hebt voltooid. Selecteer het pijltje voor volgende rechtsonder in het dialoogvenster.

    Configuratiedialoogvenster Azure

Gebruikers toewijzen aan Lucidchart

  1. Nu gaan we gebruikers toewijzen aan de Lucidchart-app. Selecteer 'Accounts toewijzen' op de Lucidchart-app-pagina in Azure.

    Pagina Lucidchart-app
  2. Selecteer de gebruiker die u toegang wilt geven tot Lucidchart.

    Gebruiker selecteren
  3. Selecteer 'Toewijzen' onderaan het scherm en kies 'Ja' om uw selectie te bevestigen.

    Toewijzing selecteren