Konfigurera identitetsleverantör (IdP) för SCIM
Lär dig hur du konfigurerar din identitetsleverantör för att använda SCIM i Notion 🪪
För att konfigurera provisionering med SCIM i Notion måste du först säkerställa att din identitetsleverantör, eller IdP, stöder SAML 2.0-protokollet. Här är några app-specifika instruktioner för att konfigurera din IdP.
Notions Azure SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa användare.
Ta bort användare.
Hålla användarattribut synkroniserade mellan Azure AD och Notion.
Etablera grupper och gruppmedlemskap i Notion.
Single sign-on till Notion (rekommenderas).
Steg 1: Konfigurera användarprovisionering i Notion
Börja med att konfigurera Notion för att stödja användarprovisionering med Azure AD. Gör så här:
Gå till notion.com/settings/organization.
Gå till fliken
Allmäntoch väljSCIM-provisionering.Kopiera en befintlig token eller välj
Lägg till tokenför att skapa en ny token.Notions SCIM-tenant-URL är https://app.notion.com/scim/v2, vilken du kommer att använda senare.
Steg 2: Lägg till Notion från Azure AD-programgalleriet
Därefter behöver du lägga till Notion från Azure AD-programgalleriet genom att följa dessa instruktioner.
Azure AD-provisioneringstjänsten gör att du kan begränsa vilka som ska provisioneras baserat på tilldelning till programmet och/eller baserat på användar- eller gruppattribut.
Om du väljer att begränsa vilka som ska provisioneras till din app baserat på tilldelning kan du använda följande steg för att tilldela användare och grupper till programmet.
Om du väljer att begränsa vilka som ska provisioneras enbart baserat på användar- eller gruppattribut kan du använda ett begränsningsfilter enligt beskrivningen här.
Steg 3: Konfigurera automatisk användarprovisionering för Notion
För att konfigurera användarprovisionering i Azure:
Logga in på Azure portal.
Välj
Enterprise Applications→All applications.I programlistan, välj
Notion.Välj fliken
Provisioning.Ställ in
provisioneringslägetillAutomatiskt.Under avsnittet
Admin Credentials, ange din Notion Tenant-webbadress och Secret Token. Klicka påTest Connectionför att säkerställa att Azure AD kan ansluta till Notion. Om anslutningen misslyckas, se till att ditt Notion-konto har administratörsbehörighet och försök igen.Välj
Spara.Under avsnittet
Mappings, väljSynchronize Azure Active Directory Users to Notion.Granska de användarattribut som synkroniseras från Azure AD till Notion i avsnittet
Attribute-Mapping.Välj
Sparaför att verkställa eventuella ändringar.Under avsnittet
Mappings, väljSynchronize Azure Active Directory Groups to Notion.Granska de gruppattribut som synkroniseras från Azure AD till Notion i avsnittet
Attribute-Mapping.Välj
Sparaför att verkställa eventuella ändringar.För att aktivera Azure AD-provisioneringstjänsten för Notion, ändra
provisioneringsstatustillPåi avsnittetInställningar.Definiera de användare och grupper som du vill provisionera till Notion genom att välja önskade värden i
Scopei avsnittetInställningar.När du är redo att provisionera, klicka på
Spara.
Obs: Denna åtgärd startar den första synkroniseringscykeln för alla användare och grupper som definierats i Scope i avsnittet Settings.
Den första cykeln tar längre tid att utföra än efterföljande cykler, vilka sker ungefär var 40:e minut så länge Azure AD-provisioneringstjänsten körs.
Notions Google SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa användare.
Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.
Inaktivera användare, vilket tar bort dem från din arbetsyta.
Steg 1: Konfigurera användarprovisionering i Notion
Så här konfigurerar du användarprovisionering i Notion:
Gå till notion.com/settings/organization.
Gå till fliken
Allmäntoch väljSCIM-provisionering.Kopiera en befintlig token eller välj
Lägg till tokenför att skapa en ny token.
Steg 2: Konfigurera provisionering i Google
Så här konfigurerar du användarprovisionering i Google:
Se till att du är inloggad på ett administratörskonto för att säkerställa att ditt användarkonto har lämpliga behörigheter.
Fortsätt med stegen som visas i Google Workspace Admin Help med början vid "Set up auto-provisioning for the Notion application".
Obs: Googles SCIM-integrering stöder inte gruppprovisionering och avprovisionering.
Notions Okta SCIM-integrering stöder följande användarprovisioneringsfunktioner:
Skapa användare.
Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.
Inaktivering av användare, vilket tar bort dem från din arbetsyta.
Pusha grupper.
Steg 1: Konfigurera användarprovisionering i Notion
Så här konfigurerar du användarprovisionering i Notion:
Gå till notion.com/settings/organization.
Gå till fliken
General.Aktivera
Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:
Assertion Consumer Service (ACS) URLmåste anges i din Identity Provider (IdP)-portal.Identity Provider Detailsär ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Gå till fliken
Generaloch väljSCIM provisioning.Kopiera en befintlig token eller välj
Lägg till tokenför att skapa en ny token.
Steg 2: Konfigurera användarprovisionering i Okta
Så här konfigurerar du användarprovisionering i Okta:
Lägg till Notion-appen från Oktas integrationskatalog.
I vyn
Sign-on Options, väljEmailför formatetApplication usernamepå flikenSign On application.Under fliken
Provisioning, väljConfigure API integrationoch klicka på kryssrutanEnable API integration.Ange den Notion SCIM API-token som du kopierade i steg 1 i textrutan
API Tokenoch väljSave.Klicka på
EditbredvidProvisioning to Appoch aktivera de funktioner du föredrar (Create users,Update user attributesellerDeactivate users).Klicka på
Save.När du har konfigurerat API-integreringen öppnar du fliken
Push Groupsoch lägger till de Okta-grupper som du vill synkronisera med Notion via knappenPush Groups.
Obs: När du uppdaterar användare eller grupper via en befintlig SCIM-konfiguration, vänligen radera inte Notion-appen från Okta. Om du gör det tas alla provisionerade användare bort från arbetsytan.
Obs: Om du planerar att provisionera användare till Notion via OneLogin är det viktigt att konfigurera SCIM innan du konfigurerar SSO.
Notions OneLogin SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa användare.
Uppdatering av användarattribut, om användaren har en e-postdomän som tillhör din organisation.
Inaktivering av användare, vilket tar bort dem från din arbetsyta.
Skapa regler för att mappa OneLogin-roller med behörighetsgrupper i Notion.
Steg 1: Konfigurera användarprovisionering i Notion
Så här konfigurerar du användarprovisionering i Notion:
Gå till notion.com/settings/organization.
Gå till fliken
General.Aktivera
Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:
Assertion Consumer Service (ACS) URLmåste anges i din Identity Provider (IdP)-portal.Identity Provider Detailsär ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Gå till fliken
Generaloch väljSCIM provisioning.Kopiera en befintlig token eller välj
Lägg till tokenför att skapa en ny token.
Obs: Arbetsytans ägare kan endast kopiera och använda tokens som de själva har genererat. Om en token redan har skapats av en annan arbetsytans ägare kan ni samordna för att avgöra om en annan token behövs. Alla tokens upphör att gälla när den arbetsytans ägare som genererade token lämnar arbetsytan eller nedgraderas till medlem.
Steg 2: Konfigurera provisionering i OneLogin
För att konfigurera användarprovisionering i OneLogin:
Gå till
Administration→Applications→Applications.Klicka på knappen
Add App, sök efter Notion i sökrutan och välj SAML 2.0-versionen av Notion.Klicka på
Spara.Gå till fliken
Konfigurationer.Klistra in Assertion Consumer Service (ACL)-URL:en i fältet
Consumer URL.Klistra in
SCIM API tokeni fältetSCIM Bearer Token.Klicka på
Aktivera.Gå till fliken
Provisioning.Under
Arbetsflöde, markeraAktivera provisionering.Klicka på
Sparai det övre högra hörnet.Du kan valfritt aktivera eller inaktivera kravet på administratörsgodkännande när användare skapas, tas bort eller uppdateras under
Kräv administratörsgodkännande innan åtgärden utförs.Du kan valfritt välja vad som händer med en användare i Notion när användaren tas bort från OneLogin. Välj mellan
Radera(ta bort användaren från Notion-arbetsytan) ellerGör inget.
Klicka på
Sparai det övre högra hörnet.
