Konfigurer Identity Provider (IdP) til SCIM

I dette hjælpedokument

Sådan konfigurerer du din Identity Provider til at bruge SCIM i Notion 🪪


For at konfigurere provisionering med SCIM i Notion skal du først sikre dig, at din Identity Provider (IdP) understøtter SAML 2.0-protokollen. Her er nogle app-specifikke instruktioner til konfiguration af din IdP.

Notions Azure SCIM-integration understøtter følgende provisioneringsfunktioner:

  • Oprettelse af brugere.

  • Fjernelse af brugere.

  • Synkronisering af brugerattributter mellem Azure AD og Notion.

  • Provisionering af gruppér og gruppemedlemskaber i Notion.

  • Single sign-on til Notion (anbefales).

Trin 1: Konfigurer brugerprovisionering i Notion

Start med at konfigurere Notion til at understøtte provisionering med Azure AD. Gør følgende:

  1. Gå til notion.com/settings/organization.

  2. Gå til fanen Generelt, og vælg SCIM-provisionering.

  3. Kopiér et eksisterende token, eller vælg Tilføj token for at oprette et nyt token.

Trin 2: Tilføj Notion fra Azure AD-applikationsgalleriet

Derefter skal du tilføje Notion fra Azure AD-applikationsgalleriet ved at følge disse instruktioner.

Azure AD-provisioneringstjenesten giver dig mulighed for at definere, hvem der skal provisioneres, baseret på tildeling til applikationen og/eller baseret på attributterne for brugeren eller for gruppér.

Hvis du vælger at definere, hvem der skal provisioneres til din app baseret på tildeling, kan du bruge følgende trin til at tildele brugere og gruppér til applikationen.

Hvis du vælger at definere, hvem der skal provisioneres udelukkende baseret på attributterne for brugeren eller for gruppér, kan du bruge et scoping-filter som beskrevet her.

Trin 3: Konfigurer automatisk brugerprovisionering til Notion

Sådan konfigurerer du brugerprovisionering i Azure:

  1. Log på Azure portal.

  2. Vælg Enterprise ApplicationsAll applications.

  3. På listen over applikationer skal du vælge Notion.

  4. Vælg fanen Provisioning.

  5. Indstil Provisioning Mode til Automatic.

  6. Under sektionen Admin Credentials skal du indtaste din Notion Tenant URL og Secret Token. Klik på Test Connection for at sikre, at Azure AD kan oprette forbindelse til Notion. Hvis forbindelsen mislykkes, skal du sikre dig, at din Notion-konto har administrator-tilladelser og Prøv igen.

  7. Vælg Gem.

  8. Under sektionen Mappings skal du vælge Synchronize Azure Active Directory Users to Notion.

  9. Gennemse de brugerattributter, der synkroniseres fra Azure AD til Notion i sektionen Attribute-Mapping.

  10. Vælg Gem for at gemme eventuelle ændringer.

  11. Under sektionen Mappings skal du vælge Synchronize Azure Active Directory gruppér to Notion.

  12. Gennemse de gruppér-attributter, der synkroniseres fra Azure AD til Notion i sektionen Attribute-Mapping.

  13. Vælg Gem for at gemme eventuelle ændringer.

  14. For at aktivere Azure AD-provisioneringstjenesten for Notion skal du ændre Provisioning Status til On i sektionen Settings.

  15. Definer de brugere og gruppér, du vil provisionere til Notion, ved at vælge de ønskede værdier i Scope i sektionen Settings.

  16. Når du er klar til at provisionere, skal du klikke på Gem.

Bemærk: Denne handling starter den indledende synkroniseringscyklus for alle brugere og grupper, der er defineret i Scope i sektionen Settings.

Den indledende cyklus tager længere tid at udføre end efterfølgende cyklusser, som forekommer cirka hvert 40. minut, så længe Azure AD-provisioneringstjenesten kører.

Notions Google SCIM-integration understøtter følgende provisioneringsfunktioner:

  • Oprettelse af brugere.

  • Opdatering af brugerattributter, hvis brugeren har et e-mail-domæne, der tilhører din organisation.

  • Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.

Trin 1: Konfigurer brugerprovisionering i Notion

Sådan konfigurerer du brugerprovisionering i Notion:

  1. Gå til notion.com/settings/organization.

  2. Gå til fanen Generelt, og vælg SCIM-provisionering.

  3. Kopiér et eksisterende token, eller vælg Tilføj token for at oprette et nyt token.

Trin 2: Konfigurer brugerprovisionering i Google

Sådan konfigurerer du brugerprovisionering i Google:

  1. Sørg for, at du er logget på en administratorkonto for at sikre, at din brugerkonto har de relevante tilladelser.

  2. Fortsæt med de trin, der vises i Google Workspace Admin Help, startende ved "Set up auto-provisioning for the Notion application".

Bemærk: Googles SCIM-integration understøtter ikke gruppeprovisionering og deprovisionering.

Notions Okta SCIM-integration understøtter følgende klargøringsfunktioner:

  • Oprettelse af brugere.

  • Opdatering af brugerattributter, hvis brugeren har et e-maildomæne, der tilhører din organisation.

  • Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.

  • Pushing af gruppér.

Trin 1: Konfigurer brugerprovisionering i Notion

Sådan konfigurerer du brugerprovisionering i Notion:

  1. Gå til notion.com/settings/organization.

  2. Gå til fanen General.

  3. Slå Enable SAML SSO til. SAML SSO-konfigurationsmodalen vises automatisk og beder dig om at fuldføre opsætningen.

  4. SAML SSO-konfigurationsmodalen er opdelt i to dele:

    • Assertion Consumer Service (ACS) URL skal indtastes i din Identity Provider (IdP)-portal.

    • Identity Provider Details er et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.

  5. Gå til fanen General, og vælg SCIM provisioning.

  6. Kopiér et eksisterende token, eller vælg Tilføj token for at oprette et nyt token.

Trin 2: Konfigurer brugerprovisionering i Okta

Sådan konfigurerer du brugerprovisionering i Okta:

  1. Tilføj Notion-appen fra Oktas integrationskatalog.

  2. I visningen Sign-on Options skal du vælge Email som format for Application username under fanen Sign On application.

  3. Under fane Provisioning skal du vælge Configure API integration, og klikke på Enable API integrationafkrydsningsfelt.

  4. Indtast det Notion SCIM API-token, du kopierede i trin 1, i tekstfeltet API Token, og vælg Save.

  5. Klik på Edit ud for Provisioning to App, og aktivér dine foretrukne funktioner (Create users, Update user attributes eller Deactivate users).

  6. Klik på Save.

  7. Når API-integrationen er konfigureret, skal du åbne fanen Push Groups og tilføje de Okta-gruppér, du vil synkronisere med Notion, via knappen Push Groups.

Bemærk: Når du opdaterer brugere/grupper via en eksisterende SCIM-konfiguration, må du ikke slette Notion-appen fra Okta. Hvis du gør det, fjernes alle provisionerede brugere fra arbejdsområdet.

Bemærk: Hvis du planlægger at provisionere brugere til Notion via OneLogin, er det vigtigt at konfigurere SCIM, før du konfigurerer SSO.

Notions OneLogin SCIM-integration understøtter følgende provisioneringsfunktioner:

  • Oprettelse af brugere.

  • Opdatering af brugerattributter, hvis brugeren har et e-maildomæne, der tilhører din organisation.

  • Deaktivering af brugere, hvilket fjerner dem fra dit arbejdsområde.

  • Oprettelse af regler til at knytte OneLogin-roller til tilladelsesgruppér i Notion.

Trin 1: Konfigurere brugerprovisionering i Notion

Sådan konfigurerer du brugerprovisionering i Notion:

  1. Gå til notion.com/settings/organization.

  2. Gå til fanen General.

  3. Slå Enable SAML SSO til. SAML SSO-konfigurationsmodalen vises automatisk og beder dig om at fuldføre opsætningen.

  4. SAML SSO-konfigurationsmodalen er opdelt i to dele:

    • Assertion Consumer Service (ACS) URL skal indtastes i din Identity Provider (IdP)-portal.

    • Identity Provider Details er et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.

  5. Gå til fanen General, og vælg SCIM provisioning.

  6. Kopiér et eksisterende token, eller vælg Tilføj token for at oprette et nyt token.

Bemærk: Arbejdsområdeejere kan kun kopiere og bruge tokens, som de selv har genereret. Hvis et token allerede er oprettet af en anden arbejdsområdeejer, kan I koordinere for at finde ud af, om et andet token er nødvendigt. Alle tokens udløber, når den arbejdsområdeejer, der genererede tokenet, forlader arbejdsområdet eller nedgraderes til medlem.

Trin 2: Konfigurere provisionering i OneLogin

Sådan konfigurerer du brugerprovisionering i OneLogin:

  1. Gå til AdministrationApplicationsApplications.

  2. Klik på knappen Add App, søg efter Notion i søgefeltet, og vælg SAML 2.0-versionen af Notion.

  3. Klik på Save.

  4. Gå til fanen Configurations.

  5. Indsæt Assertion Consumer Service (ACL) URL'en i feltet Consumer URL.

  6. Indsæt SCIM API token i feltet SCIM Bearer Token.

  7. Klik på Enable.

  8. Gå til fanen Provisioning.

  9. Under Arbejdsgang skal du markere Enable provisioning.

  10. Klik på Save i øverste højre hjørne.

    • Du kan valgfrit aktivere eller deaktivere kravet om administratorgodkendelse, når brugere oprettes, slettes eller opdateres under Require administrator approval before this Handling is performed.

    • Du kan valgfrit vælge, hvad der skal ske med en bruger i Notion, når den pågældende bruger slettes fra OneLogin. Vælg mellem /slet (fjernelse af brugeren fra Notion-arbejdsområde) eller Do Nothing.

  11. Klik på Save i øverste højre hjørne.


Giv feedback

Var denne ressource nyttig?


Powered by Fruition