Konfigurer Identity Provider (IdP) til SCIM
Sådan konfigurerer du din Identity Provider til at bruge SCIM i Notion 🪪
For at konfigurere provisionering med SCIM i Notion skal du først sikre dig, at din Identity Provider (IdP) understøtter SAML 2.0-protokollen. Her er nogle app-specifikke instruktioner til konfiguration af din IdP.
Notions Azure SCIM-integration understøtter følgende provisioneringsfunktioner:
Oprettelse af brugere.
Fjernelse af brugere.
Synkronisering af brugerattributter mellem Azure AD og Notion.
Provisionering af gruppér og gruppemedlemskaber i Notion.
Single sign-on til Notion (anbefales).
Trin 1: Konfigurer brugerprovisionering i Notion
Start med at konfigurere Notion til at understøtte provisionering med Azure AD. Gør følgende:
Gå til notion.com/settings/organization.
Gå til fanen
Generelt, og vælgSCIM-provisionering.Kopiér et eksisterende token, eller vælg
Tilføj tokenfor at oprette et nyt token.Notions SCIM-tenant-URL er https://app.notion.com/scim/v2, som du skal bruge senere.
Trin 2: Tilføj Notion fra Azure AD-applikationsgalleriet
Derefter skal du tilføje Notion fra Azure AD-applikationsgalleriet ved at følge disse instruktioner.
Azure AD-provisioneringstjenesten giver dig mulighed for at definere, hvem der skal provisioneres, baseret på tildeling til applikationen og/eller baseret på attributterne for brugeren eller for gruppér.
Hvis du vælger at definere, hvem der skal provisioneres til din app baseret på tildeling, kan du bruge følgende trin til at tildele brugere og gruppér til applikationen.
Hvis du vælger at definere, hvem der skal provisioneres udelukkende baseret på attributterne for brugeren eller for gruppér, kan du bruge et scoping-filter som beskrevet her.
Trin 3: Konfigurer automatisk brugerprovisionering til Notion
Sådan konfigurerer du brugerprovisionering i Azure:
Log på Azure portal.
Vælg
Enterprise Applications→All applications.På listen over applikationer skal du vælge
Notion.Vælg fanen
Provisioning.Indstil
Provisioning ModetilAutomatic.Under sektionen
Admin Credentialsskal du indtaste din Notion Tenant URL og Secret Token. Klik påTest Connectionfor at sikre, at Azure AD kan oprette forbindelse til Notion. Hvis forbindelsen mislykkes, skal du sikre dig, at din Notion-konto har administrator-tilladelser og Prøv igen.Vælg
Gem.Under sektionen
Mappingsskal du vælgeSynchronize Azure Active Directory Users to Notion.Gennemse de brugerattributter, der synkroniseres fra Azure AD til Notion i sektionen
Attribute-Mapping.Vælg
Gemfor at gemme eventuelle ændringer.Under sektionen
Mappingsskal du vælgeSynchronize Azure Active Directory gruppér to Notion.Gennemse de gruppér-attributter, der synkroniseres fra Azure AD til Notion i sektionen
Attribute-Mapping.Vælg
Gemfor at gemme eventuelle ændringer.For at aktivere Azure AD-provisioneringstjenesten for Notion skal du ændre
Provisioning StatustilOni sektionenSettings.Definer de brugere og gruppér, du vil provisionere til Notion, ved at vælge de ønskede værdier i
Scopei sektionenSettings.Når du er klar til at provisionere, skal du klikke på
Gem.
Bemærk: Denne handling starter den indledende synkroniseringscyklus for alle brugere og grupper, der er defineret i Scope i sektionen Settings.
Den indledende cyklus tager længere tid at udføre end efterfølgende cyklusser, som forekommer cirka hvert 40. minut, så længe Azure AD-provisioneringstjenesten kører.
Notions Google SCIM-integration understøtter følgende provisioneringsfunktioner:
Oprettelse af brugere.
Opdatering af brugerattributter, hvis brugeren har et e-mail-domæne, der tilhører din organisation.
Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.
Trin 1: Konfigurer brugerprovisionering i Notion
Sådan konfigurerer du brugerprovisionering i Notion:
Gå til notion.com/settings/organization.
Gå til fanen
Generelt, og vælgSCIM-provisionering.Kopiér et eksisterende token, eller vælg
Tilføj tokenfor at oprette et nyt token.
Trin 2: Konfigurer brugerprovisionering i Google
Sådan konfigurerer du brugerprovisionering i Google:
Sørg for, at du er logget på en administratorkonto for at sikre, at din brugerkonto har de relevante tilladelser.
Fortsæt med de trin, der vises i Google Workspace Admin Help, startende ved "Set up auto-provisioning for the Notion application".
Bemærk: Googles SCIM-integration understøtter ikke gruppeprovisionering og deprovisionering.
Få mere at vide
Notions Okta SCIM-integration understøtter følgende klargøringsfunktioner:
Oprettelse af brugere.
Opdatering af brugerattributter, hvis brugeren har et e-maildomæne, der tilhører din organisation.
Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.
Pushing af gruppér.
Trin 1: Konfigurer brugerprovisionering i Notion
Sådan konfigurerer du brugerprovisionering i Notion:
Gå til notion.com/settings/organization.
Gå til fanen
General.Slå
Enable SAML SSOtil. SAML SSO-konfigurationsmodalen vises automatisk og beder dig om at fuldføre opsætningen.SAML SSO-konfigurationsmodalen er opdelt i to dele:
Assertion Consumer Service (ACS) URLskal indtastes i din Identity Provider (IdP)-portal.Identity Provider Detailser et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.
Gå til fanen
General, og vælgSCIM provisioning.Kopiér et eksisterende token, eller vælg
Tilføj tokenfor at oprette et nyt token.
Trin 2: Konfigurer brugerprovisionering i Okta
Sådan konfigurerer du brugerprovisionering i Okta:
Tilføj Notion-appen fra Oktas integrationskatalog.
I visningen
Sign-on Optionsskal du vælgeEmailsom format forApplication usernameunder fanenSign On application.Under fane
Provisioningskal du vælgeConfigure API integration, og klikke påEnable API integrationafkrydsningsfelt.Indtast det Notion SCIM API-token, du kopierede i trin 1, i tekstfeltet
API Token, og vælgSave.Klik på
Editud forProvisioning to App, og aktivér dine foretrukne funktioner (Create users,Update user attributesellerDeactivate users).Klik på
Save.Når API-integrationen er konfigureret, skal du åbne fanen
Push Groupsog tilføje de Okta-gruppér, du vil synkronisere med Notion, via knappenPush Groups.
Bemærk: Når du opdaterer brugere/grupper via en eksisterende SCIM-konfiguration, må du ikke slette Notion-appen fra Okta. Hvis du gør det, fjernes alle provisionerede brugere fra arbejdsområdet.
Få mere at vide
Bemærk: Hvis du planlægger at provisionere brugere til Notion via OneLogin, er det vigtigt at konfigurere SCIM, før du konfigurerer SSO.
Notions OneLogin SCIM-integration understøtter følgende provisioneringsfunktioner:
Oprettelse af brugere.
Opdatering af brugerattributter, hvis brugeren har et e-maildomæne, der tilhører din organisation.
Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.
Oprettelse af regler til at knytte OneLogin-roller til tilladelsesgruppér i Notion.
Trin 1: Konfigurere brugerprovisionering i Notion
Sådan konfigurerer du brugerprovisionering i Notion:
Gå til notion.com/settings/organization.
Gå til fanen
General.Slå
Enable SAML SSOtil. SAML SSO-konfigurationsmodalen vises automatisk og beder dig om at fuldføre opsætningen.SAML SSO-konfigurationsmodalen er opdelt i to dele:
Assertion Consumer Service (ACS) URLskal indtastes i din Identity Provider (IdP)-portal.Identity Provider Detailser et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.
Gå til fanen
General, og vælgSCIM provisioning.Kopiér et eksisterende token, eller vælg
Tilføj tokenfor at oprette et nyt token.
Bemærk: Arbejdsområdeejere kan kun kopiere og bruge tokens, som de selv har genereret. Hvis et token allerede er oprettet af en anden arbejdsområdeejer, kan I koordinere for at finde ud af, om et andet token er nødvendigt. Alle tokens udløber, når den arbejdsområdeejer, der genererede tokenet, forlader arbejdsområdet eller nedgraderes til medlem.
Trin 2: Konfigurere provisionering i OneLogin
Sådan konfigurerer du brugerprovisionering i OneLogin:
Gå til
Administration→Applications→Applications.Klik på knappen
Add App, søg efter Notion i søgefeltet, og vælg SAML 2.0-versionen af Notion.Klik på
Save.Gå til fanen
Configurations.Indsæt Assertion Consumer Service (ACL) URL'en i feltet
Consumer URL.Indsæt
SCIM API tokeni feltetSCIM Bearer Token.Klik på
Enable.Gå til fanen
Provisioning.Under
Arbejdsgangskal du markereEnable provisioning.Klik på
Savei øverste højre hjørne.Du kan valgfrit aktivere eller deaktivere kravet om administratorgodkendelse, når brugere oprettes, slettes eller opdateres under
Require administrator approval before this Handling is performed.Du kan valgfrit vælge, hvad der skal ske med en bruger i Notion, når den pågældende bruger slettes fra OneLogin. Vælg mellem
/slet(fjernelse af brugeren fra Notion-arbejdsområde) ellerDo Nothing.
Klik på
Savei øverste højre hjørne.
Få mere at vide
