为 SCIM 设置身份提供商 (IdP)

在此帮助文档中

了解如何设置你的身份提供商以在 Notion 中使用 SCIM 🪪


要在 Notion 中设置 SCIM 配置,您首先需要确保您的身份提供商 (IdP) 支持 SAML 2.0 协议。以下是一些用于设置 IdP 的特定于应用程序的指令。

Notion 的 Azure SCIM 集成支持以下配置功能:

  • 创建用户。

  • 移除用户。

  • 保持 Azure AD 和 Notion 之间的用户属性同步。

  • 在 Notion 中配置群组及其成员关系。

  • 单点登录到 Notion(推荐)。

第 1 步:在 Notion 中配置用户预配

首先配置 Notion 以支持使用 Azure AD 进行预配。为此,请按照以下步骤操作:

  1. 前往 notion.com/settings/organization。

  2. 转到 常规 选项卡并选择 SCIM 配置

  3. 复制现有令牌或选择 添加令牌 以创建新令牌。

第 2 步:从 Azure AD 应用程序库中添加 Notion

接下来,你需要按照 这些指令 从 Azure AD 应用程序库中添加 Notion。

Azure AD 配置服务允许你根据对应用程序的分配和/或基于用户或组的属性来确定配置范围。

如果你选择 基于分配 来确定将哪些用户配置到你的应用中,则可以使用以下 步骤 将用户和群组分配给该应用程序。

如果你选择 仅基于用户或群组的属性 来确定配置范围,则可以使用此处 所述 的配置筛选器。

步骤 3:配置 Notion 的自动用户预配

要在 Azure 中配置用户预配:

  1. 登录 Azure portal

  2. 选择 Enterprise ApplicationsAll applications

  3. 在应用程序列表中,选择 Notion.

  4. 选择 配置选项卡。

  5. 配置模式设置为 自动

  6. Admin Credentials部分下,输入你的 Notion 租户 URL 和密钥令牌。点击 Test Connection以确保 Azure AD 能够连接到 Notion。如果连接失败,请确保你的 Notion 帐户具有管理员权限,然后重试。

  7. 选择 保存

  8. Mappings 部分下,选择 将 Azure Active Directory 用户同步到 Notion

  9. 属性映射 部分中,查看从 Azure AD 同步到 Notion 的用户属性。

  10. 选择 保存 以提交所有更改。

  11. Mappings 部分下,选择 将 Azure Active Directory 群组同步到 Notion

  12. 属性映射 部分中,查看从 Azure AD 同步到 Notion 的群组属性。

  13. 选择 保存 以提交所有更改。

  14. 要为 Notion 启用 Azure AD 配置服务,请在 Settings 部分中将 配置状态 更改为 开启

  15. 通过在 Settings 部分的 范围 中选择所需的值,定义你想要配置到 Notion 的用户和群组。

  16. 准备好进行配置时,请点击 保存

注意:此操作将启动 设置 部分中 范围 内定义的所有用户和群组的初始同步周期。

初始周期执行所需的时间比后续周期长,后续周期大约每 40 分钟发生一次,前提是 Azure AD 配置服务正在运行。

Notion 的 Google SCIM 集成支持以下配置功能:

  • 创建用户。

  • 更新用户属性(如果用户的电子邮件域属于你的组织)。

  • 停用用户,这会将他们从你的工作区中移除。

第 1 步:在 Notion 中配置用户预配

若要在 Notion 中配置用户配置:

  1. 前往 notion.com/settings/organization。

  2. 转到 常规 选项卡并选择 SCIM 配置

  3. 复制现有令牌或选择 添加令牌 以创建新令牌。

第 2 步:在 Google 中配置用户预配

若要在 Google 中配置用户预配:

  1. 请确保你已登录 管理员帐号,以确保你的用户帐户拥有相应的权限。

  2. 继续按照 Google Workspace 管理员帮助 中从“为 Notion 应用程序设置自动预配”开始的步骤操作。

注意:Google 的 SCIM 集成不支持群组配置和取消配置。

Notion 的 Okta SCIM 集成支持以下配置功能:

  • 创建用户。

  • 更新用户属性(如果用户的电子邮件域属于你的组织)。

  • 停用用户,这会将他们从你的工作区中移除。

  • 推送群组。

第 1 步:在 Notion 中配置用户预配

若要在 Notion 中配置用户配置:

  1. 前往 notion.com/settings/organization。

  2. 前往 常规<1> 选项卡。

  3. 开启 启用 SAML SSO。SAML SSO 配置模块会自动弹出,并提示你完成设置。

  4. SAML SSO 配置模块分为两部分:

    • 断言消费者服务 (ACS) URL 需要在你的身份提供商 (IdP) 门户中输入。

    • 身份提供商详细信息 是一个字段,你需要在其中提供 IdP URL 或 IdP 元数据 XML。

  5. 转到 常规 选项卡并选择 SCIM 配置

  6. 复制现有令牌或选择 添加令牌 以创建新令牌。

第 2 步:在 Okta 中配置用户预配

若要在 Okta 中配置用户预配:

  1. Okta 集成目录 中添加 Notion 应用。

  2. Sign-on Options 视图中,在 Sign On application 选项卡上,为 Application username 格式选择 电子邮件

  3. 预配 选项卡下,选择 配置 API 集成,然后勾选 启用 API 集成复选框

  4. 将你在第 1 步中复制的 Notion SCIM API 令牌输入到 API 令牌 文本框中,然后选择 保存

  5. 点击 编辑 按钮旁的 预配到应用,并启用你偏好的功能(创建用户更新用户属性停用用户)。

  6. 点击 保存

  7. 设置 API 集成后,打开 推送组 选项卡,然后通过 推送组 按钮添加你想要与 Notion 同步的 Okta 组。

注意:通过现有 SCIM 配置更新用户/群组时,请勿删除 Okta 中的 Notion 应用。这样做会将所有已配置的用户从工作空间中移除。

注意:如果你计划通过 OneLogin 将用户配置到 Notion,请务必在配置 SSO 之前配置 SCIM。

Notion 的 OneLogin SCIM 集成支持以下配置功能:

  • 创建用户。

  • 更新用户属性(如果用户的电子邮件域属于你的组织)。

  • 停用用户,这会将他们从你的工作空间中移除。

  • 创建规则以将 OneLogin 角色映射到 Notion 中的权限群组。

第 1 步:在 Notion 中配置用户配置

若要在 Notion 中配置用户配置:

  1. 前往 notion.com/settings/organization。

  2. 前往 常规<1> 选项卡。

  3. 开启 启用 SAML SSO。SAML SSO 配置模块会自动弹出,并提示你完成设置。

  4. SAML SSO 配置模块分为两部分:

    • 断言消费者服务 (ACS) URL 需要在你的身份提供商 (IdP) 门户中输入。

    • 身份提供商详细信息 是一个字段,你需要在其中提供 IdP URL 或 IdP 元数据 XML。

  5. 转到 常规 选项卡并选择 SCIM 预配

  6. 复制现有令牌或选择 添加令牌 以创建新令牌。

注意:工作空间所有者只能复制并使用他们自己生成的令牌。如果令牌已由另一位工作空间所有者创建,你可以协调确定是否需要另一个令牌。一旦生成令牌的工作空间所有者离开工作空间或被降级为成员,所有令牌都将失效。

第 2 步:在 OneLogin 中配置用户配置

要在 OneLogin 中配置用户配置:

  1. 转到 管理应用程序应用程序

  2. 点击 添加应用 按钮,在搜索框中搜索 Notion,然后选择 Notion 的 SAML 2.0 版本。

  3. 点击 保存

  4. 转到 配置 选项卡。

  5. 将断言消费者服务 (ACS) URL 粘贴到 消费者 URL 字段中。

  6. SCIM API 令牌 粘贴到 SCIM 持有者令牌 字段中。

  7. 点击 启用

  8. 转到 配置 选项卡。

  9. 工作流 下,勾选 启用配置

  10. 点击右上角的 保存

    • 你可以选择是否在用户创建、删除或更新时要求管理员批准,设置见 在执行此操作前需要管理员批准

    • 你可以选择当用户从 OneLogin 中删除时,该用户在 Notion 中会发生什么。选择 删除(将用户从 Notion 工作空间中移除)或 不执行任何操作。

  11. 点击右上角的 保存


给予反馈

这个资源有帮助吗?


Powered by Fruition