为 SCIM 设置身份提供商 (IdP)
了解如何设置你的身份提供商以在 Notion 中使用 SCIM 🪪
要在 Notion 中设置 SCIM 配置,您首先需要确保您的身份提供商 (IdP) 支持 SAML 2.0 协议。以下是一些用于设置 IdP 的特定于应用程序的指令。
Notion 的 Azure SCIM 集成支持以下配置功能:
创建用户。
移除用户。
保持 Azure AD 和 Notion 之间的用户属性同步。
在 Notion 中配置群组及其成员关系。
单点登录到 Notion(推荐)。
第 1 步:在 Notion 中配置用户预配
首先配置 Notion 以支持使用 Azure AD 进行预配。为此,请按照以下步骤操作:
前往 notion.com/settings/organization。
转到
常规选项卡并选择SCIM 配置。复制现有令牌或选择
添加令牌以创建新令牌。Notion 的 SCIM 租户 URL 为 https://app.notion.com/scim/v2,你稍后会用到它。
第 2 步:从 Azure AD 应用程序库中添加 Notion
接下来,你需要按照 这些指令 从 Azure AD 应用程序库中添加 Notion。
Azure AD 配置服务允许你根据对应用程序的分配和/或基于用户或组的属性来确定配置范围。
如果你选择 基于分配 来确定将哪些用户配置到你的应用中,则可以使用以下 步骤 将用户和群组分配给该应用程序。
如果你选择 仅基于用户或群组的属性 来确定配置范围,则可以使用此处 所述 的配置筛选器。
步骤 3:配置 Notion 的自动用户预配
要在 Azure 中配置用户预配:
登录 Azure portal。
选择
Enterprise Applications→All applications。在应用程序列表中,选择
Notion.选择
配置选项卡。将
配置模式设置为自动。在
Admin Credentials部分下,输入你的 Notion 租户 URL 和密钥令牌。点击Test Connection以确保 Azure AD 能够连接到 Notion。如果连接失败,请确保你的 Notion 帐户具有管理员权限,然后重试。选择
保存。在
Mappings部分下,选择将 Azure Active Directory 用户同步到 Notion。在
属性映射部分中,查看从 Azure AD 同步到 Notion 的用户属性。选择
保存以提交所有更改。在
Mappings部分下,选择将 Azure Active Directory 群组同步到 Notion。在
属性映射部分中,查看从 Azure AD 同步到 Notion 的群组属性。选择
保存以提交所有更改。要为 Notion 启用 Azure AD 配置服务,请在
Settings部分中将配置状态更改为开启。通过在
Settings部分的范围中选择所需的值,定义你想要配置到 Notion 的用户和群组。准备好进行配置时,请点击
保存。
注意:此操作将启动 设置 部分中 范围 内定义的所有用户和群组的初始同步周期。
初始周期执行所需的时间比后续周期长,后续周期大约每 40 分钟发生一次,前提是 Azure AD 配置服务正在运行。
Notion 的 Google SCIM 集成支持以下配置功能:
创建用户。
更新用户属性(如果用户的电子邮件域属于你的组织)。
停用用户,这会将他们从你的工作区中移除。
第 1 步:在 Notion 中配置用户预配
若要在 Notion 中配置用户配置:
前往 notion.com/settings/organization。
转到
常规选项卡并选择SCIM 配置。复制现有令牌或选择
添加令牌以创建新令牌。
第 2 步:在 Google 中配置用户预配
若要在 Google 中配置用户预配:
请确保你已登录 管理员帐号,以确保你的用户帐户拥有相应的权限。
继续按照 Google Workspace 管理员帮助 中从“为 Notion 应用程序设置自动预配”开始的步骤操作。
注意:Google 的 SCIM 集成不支持群组配置和取消配置。
Notion 的 Okta SCIM 集成支持以下配置功能:
创建用户。
更新用户属性(如果用户的电子邮件域属于你的组织)。
停用用户,这会将他们从你的工作区中移除。
推送群组。
第 1 步:在 Notion 中配置用户预配
若要在 Notion 中配置用户配置:
前往 notion.com/settings/organization。
前往
常规<1> 选项卡。开启
启用 SAML SSO。SAML SSO 配置模块会自动弹出,并提示你完成设置。SAML SSO 配置模块分为两部分:
断言消费者服务 (ACS) URL需要在你的身份提供商 (IdP) 门户中输入。身份提供商详细信息是一个字段,你需要在其中提供 IdP URL 或 IdP 元数据 XML。
转到
常规选项卡并选择SCIM 配置。复制现有令牌或选择
添加令牌以创建新令牌。
第 2 步:在 Okta 中配置用户预配
若要在 Okta 中配置用户预配:
从 Okta 集成目录 中添加 Notion 应用。
在
Sign-on Options视图中,在Sign On application选项卡上,为Application username格式选择电子邮件。在
预配选项卡下,选择配置 API 集成,然后勾选启用 API 集成复选框。将你在第 1 步中复制的 Notion SCIM API 令牌输入到
API 令牌文本框中,然后选择保存。点击
编辑按钮旁的预配到应用,并启用你偏好的功能(创建用户、更新用户属性或停用用户)。点击
保存。设置 API 集成后,打开
推送组选项卡,然后通过推送组按钮添加你想要与 Notion 同步的 Okta 组。
注意:通过现有 SCIM 配置更新用户/群组时,请勿删除 Okta 中的 Notion 应用。这样做会将所有已配置的用户从工作空间中移除。
注意:如果你计划通过 OneLogin 将用户配置到 Notion,请务必在配置 SSO 之前配置 SCIM。
Notion 的 OneLogin SCIM 集成支持以下配置功能:
创建用户。
更新用户属性(如果用户的电子邮件域属于你的组织)。
停用用户,这会将他们从你的工作空间中移除。
创建规则以将 OneLogin 角色映射到 Notion 中的权限群组。
第 1 步:在 Notion 中配置用户配置
若要在 Notion 中配置用户配置:
前往 notion.com/settings/organization。
前往
常规<1> 选项卡。开启
启用 SAML SSO。SAML SSO 配置模块会自动弹出,并提示你完成设置。SAML SSO 配置模块分为两部分:
断言消费者服务 (ACS) URL需要在你的身份提供商 (IdP) 门户中输入。身份提供商详细信息是一个字段,你需要在其中提供 IdP URL 或 IdP 元数据 XML。
转到
常规选项卡并选择SCIM 预配。复制现有令牌或选择
添加令牌以创建新令牌。
注意:工作空间所有者只能复制并使用他们自己生成的令牌。如果令牌已由另一位工作空间所有者创建,你可以协调确定是否需要另一个令牌。一旦生成令牌的工作空间所有者离开工作空间或被降级为成员,所有令牌都将失效。
第 2 步:在 OneLogin 中配置用户配置
要在 OneLogin 中配置用户配置:
转到
管理→应用程序→应用程序。点击
添加应用按钮,在搜索框中搜索 Notion,然后选择 Notion 的 SAML 2.0 版本。点击
保存。转到
配置选项卡。将断言消费者服务 (ACS) URL 粘贴到
消费者 URL字段中。将
SCIM API 令牌粘贴到SCIM 持有者令牌字段中。点击
启用。转到
配置选项卡。在
工作流下,勾选启用配置。点击右上角的
保存。你可以选择是否在用户创建、删除或更新时要求管理员批准,设置见
在执行此操作前需要管理员批准。你可以选择当用户从 OneLogin 中删除时,该用户在 Notion 中会发生什么。选择
删除(将用户从 Notion 工作空间中移除)或不执行任何操作。
点击右上角的
保存。
了解更多
