Konfigurera identitetsleverantör (IdP) för SCIM

I det här hjälpdokumentet

Lär dig hur du konfigurerar din identitetsleverantör för att använda SCIM i Notion 🪪


För att konfigurera provisionering med SCIM i Notion måste du först säkerställa att din identitetsleverantör, eller IdP, stöder SAML 2.0-protokollet. Här är några app-specifika instruktioner för att konfigurera din IdP.

Notions Azure SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa användare.

  • Ta bort användare.

  • Hålla användarattribut synkroniserade mellan Azure AD och Notion.

  • Etablera grupper och gruppmedlemskap i Notion.

  • Single sign-on till Notion (rekommenderas).

Steg 1: Konfigurera användarprovisionering i Notion

Börja med att konfigurera Notion för att stödja användarprovisionering med Azure AD. Gör så här:

  1. Gå till notion.com/settings/organization.

  2. Gå till fliken Allmänt och välj SCIM-provisionering.

  3. Kopiera en befintlig token eller välj Lägg till token för att skapa en ny token.

Steg 2: Lägg till Notion från Azure AD-programgalleriet

Därefter behöver du lägga till Notion från Azure AD-programgalleriet genom att följa dessa instruktioner.

Azure AD-provisioneringstjänsten gör att du kan begränsa vilka som ska provisioneras baserat på tilldelning till programmet och/eller baserat på användar- eller gruppattribut.

Om du väljer att begränsa vilka som ska provisioneras till din app baserat på tilldelning kan du använda följande steg för att tilldela användare och grupper till programmet.

Om du väljer att begränsa vilka som ska provisioneras enbart baserat på användar- eller gruppattribut kan du använda ett begränsningsfilter enligt beskrivningen här.

Steg 3: Konfigurera automatisk användarprovisionering för Notion

För att konfigurera användarprovisionering i Azure:

  1. Logga in på Azure portal.

  2. Välj Enterprise ApplicationsAll applications.

  3. I programlistan, välj Notion.

  4. Välj fliken Provisioning.

  5. Ställ in provisioneringsläge till Automatiskt.

  6. Under avsnittet Admin Credentials, ange din Notion Tenant-webbadress och Secret Token. Klicka på Test Connection för att säkerställa att Azure AD kan ansluta till Notion. Om anslutningen misslyckas, se till att ditt Notion-konto har administratörsbehörighet och försök igen.

  7. Välj Spara.

  8. Under avsnittet Mappings, välj Synchronize Azure Active Directory Users to Notion.

  9. Granska de användarattribut som synkroniseras från Azure AD till Notion i avsnittet Attribute-Mapping.

  10. Välj Spara för att verkställa eventuella ändringar.

  11. Under avsnittet Mappings, välj Synchronize Azure Active Directory Groups to Notion.

  12. Granska de gruppattribut som synkroniseras från Azure AD till Notion i avsnittet Attribute-Mapping.

  13. Välj Spara för att verkställa eventuella ändringar.

  14. För att aktivera Azure AD-provisioneringstjänsten för Notion, ändra provisioneringsstatus till i avsnittet Inställningar.

  15. Definiera de användare och grupper som du vill provisionera till Notion genom att välja önskade värden i Scope i avsnittet Inställningar.

  16. När du är redo att provisionera, klicka på Spara.

Obs: Denna åtgärd startar den första synkroniseringscykeln för alla användare och grupper som definierats i Scope i avsnittet Settings.

Den första cykeln tar längre tid att utföra än efterföljande cykler, vilka sker ungefär var 40:e minut så länge Azure AD-provisioneringstjänsten körs.

Notions Google SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa användare.

  • Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.

  • Inaktivera användare, vilket tar bort dem från din arbetsyta.

Steg 1: Konfigurera användarprovisionering i Notion

Så här konfigurerar du användarprovisionering i Notion:

  1. Gå till notion.com/settings/organization.

  2. Gå till fliken Allmänt och välj SCIM-provisionering.

  3. Kopiera en befintlig token eller välj Lägg till token för att skapa en ny token.

Steg 2: Konfigurera provisionering i Google

Så här konfigurerar du användarprovisionering i Google:

  1. Se till att du är inloggad på ett administratörskonto för att säkerställa att ditt användarkonto har lämpliga behörigheter.

  2. Fortsätt med stegen som visas i Google Workspace Admin Help med början vid "Set up auto-provisioning for the Notion application".

Obs: Googles SCIM-integrering stöder inte gruppprovisionering och avprovisionering.

Notions Okta SCIM-integrering stöder följande användarprovisioneringsfunktioner:

  • Skapa användare.

  • Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.

  • Inaktivering av användare, vilket tar bort dem från din arbetsyta.

  • Pusha grupper.

Steg 1: Konfigurera användarprovisionering i Notion

Så här konfigurerar du användarprovisionering i Notion:

  1. Gå till notion.com/settings/organization.

  2. Gå till fliken General.

  3. Aktivera Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  4. Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:

    • Assertion Consumer Service (ACS) URL måste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details är ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

  5. Gå till fliken General och välj SCIM provisioning.

  6. Kopiera en befintlig token eller välj Lägg till token för att skapa en ny token.

Steg 2: Konfigurera användarprovisionering i Okta

Så här konfigurerar du användarprovisionering i Okta:

  1. Lägg till Notion-appen från Oktas integrationskatalog.

  2. I vyn Sign-on Options, välj Email för formatet Application username på fliken Sign On application.

  3. Under fliken Provisioning, välj Configure API integration och klicka på kryssrutan Enable API integration.

  4. Ange den Notion SCIM API-token som du kopierade i steg 1 i textrutan API Token och välj Save.

  5. Klicka på Edit bredvid Provisioning to App och aktivera de funktioner du föredrar (Create users, Update user attributes eller Deactivate users).

  6. Klicka på Save.

  7. När du har konfigurerat API-integreringen öppnar du fliken Push Groups och lägger till de Okta-grupper som du vill synkronisera med Notion via knappen Push Groups.

Obs: När du uppdaterar användare eller grupper via en befintlig SCIM-konfiguration, vänligen radera inte Notion-appen från Okta. Om du gör det tas alla provisionerade användare bort från arbetsytan.

Obs: Om du planerar att provisionera användare till Notion via OneLogin är det viktigt att konfigurera SCIM innan du konfigurerar SSO.

Notions OneLogin SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa användare.

  • Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.

  • Inaktivering av användare, vilket tar bort dem från din arbetsyta.

  • Skapa regler för att mappa OneLogin-roller med behörighetsgrupper i Notion.

Steg 1: Konfigurera användarprovisionering i Notion

Så här konfigurerar du användarprovisionering i Notion:

  1. Gå till notion.com/settings/organization.

  2. Gå till fliken General.

  3. Aktivera Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  4. Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:

    • Assertion Consumer Service (ACS) URL måste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details är ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

  5. Gå till fliken General och välj SCIM provisioning.

  6. Kopiera en befintlig token eller välj Lägg till token för att skapa en ny token.

Obs: Arbetsytans ägare kan endast kopiera och använda tokens som de själva har genererat. Om en token redan har skapats av en annan arbetsytans ägare kan ni samordna för att avgöra om en annan token behövs. Alla tokens upphör att gälla när den arbetsytans ägare som genererade token lämnar arbetsytan eller nedgraderas till medlem.

Steg 2: Konfigurera provisionering i OneLogin

För att konfigurera användarprovisionering i OneLogin:

  1. Gå till AdministrationApplicationsApplications.

  2. Klicka på knappen Add App, sök efter Notion i sökrutan och välj SAML 2.0-versionen av Notion.

  3. Klicka på Spara.

  4. Gå till fliken Konfigurationer.

  5. Klistra in Assertion Consumer Service (ACL)-URL:en i fältet Consumer URL.

  6. Klistra in SCIM API token i fältet SCIM Bearer Token.

  7. Klicka på Aktivera.

  8. Gå till fliken Provisioning.

  9. Under Arbetsflöde, markera Aktivera provisionering.

  10. Klicka på Spara i det övre högra hörnet.

    • Du kan valfritt aktivera eller inaktivera kravet på administratörsgodkännande när användare skapas, tas bort eller uppdateras under Kräv administratörsgodkännande innan åtgärden utförs.

    • Du kan valfritt välja vad som händer med en användare i Notion när användaren tas bort från OneLogin. Välj mellan Radera (ta bort användaren från Notion-arbetsytan) eller Gör inget.

  11. Klicka på Spara i det övre högra hörnet.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition