Määritä identiteetintarjoaja (IdP) SCIM-palvelua varten

Tässä ohjeasiakirjassa

Opi määrittämään identiteetintarjoajasi käyttämään SCIM-palvelua Notionissa 🪪


Jotta voit määrittää provisioinnin SCIM-palvelulla Notionissa, sinun on ensin varmistettava, että identiteetintarjoajasi (IdP) tukee SAML 2.0 -protokollaa. Tässä on joitakin sovelluskohtaisia ohjeita IdP:n määrittämiseen.

Notionin Azure SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:

  • Käyttäjien luominen.

  • Käyttäjien poistaminen.

  • Käyttäjämääritteiden synkronointi Azure AD:n ja Notionin välillä.

  • Ryhmien ja ryhmäjäsenyyksien provisiointi Notionissa.

  • Kertakirjautuminen Notion-palveluun (suositus).

Vaihe 1: Määritä käyttäjien provisiointi Notionissa

Aloita määrittämällä Notion tukemaan provisiointia Azure AD:n avulla. Tee se seuraavasti:

  1. Siirry osoitteeseen notion.com/settings/organization.

  2. Siirry Yleiset-välilehdelle ja valitse SCIM-provisiointi.

  3. Kopioi olemassa oleva tunnus tai valitse Lisää tunnus luodaksesi uuden tunnuksen.

Vaihe 2: Lisää Notion Azure AD -sovellusgalleriasta

Seuraavaksi sinun on lisättävä Notion Azure AD -sovellusgalleriasta noudattamalla näitä ohjeita.

Azure AD -provisiointipalvelun avulla voit rajata, ketkä provisioidaan sovellukseen joko sovellukseen kohdistuvan tehtävän tai käyttäjän/ryhmän ominaisuuksien perusteella.

Jos päätät rajata, ketkä provisioidaan sovellukseen määrityksen perusteella, voit käyttää seuraavia vaiheita käyttäjien ja ryhmien lisäämiseen sovellukseen.

Jos päätät määrittää provisioitavat käyttäjät pelkästään käyttäjän tai ryhmän määritteiden perusteella, voit käyttää rajaussuodatinta täällä kuvatulla tavalla.

Vaihe 3: Määritä automaattinen käyttäjien provisiointi Notioniin

Määritä käyttäjien provisiointi Azuressa:

  1. Kirjaudu sisään Azure-portaaliin.

  2. Valitse Enterprise ApplicationsAll applications.

  3. Valitse sovellusluettelosta Notion.

  4. Valitse Provisioning-välilehti.

  5. Aseta Provisioning Mode-kohdaksi Automatic.

  6. Syötä Ylläpitäjän tunnukset-osiossa Notion Tenant URL -osoitteesi ja Secret Token -tunnuksesi. Napsauta Test Connection varmistaaksesi, että Azure AD voi muodostaa yhteyden Notioniin. Jos yhteys epäonnistuu, varmista, että Notion-tililläsi on ylläpitäjän oikeudet, ja yritä uudelleen.

  7. Valitse Save.

  8. Valitse Mappings-osiosta Synchronize Azure Active Directory Users to Notion.

  9. Tarkista Attribute-Mapping-osiossa käyttäjämääritteet, jotka synkronoidaan Azure AD:sta Notion-palveluun.

  10. Valitse Save tallentaaksesi muutokset.

  11. Valitse Mappings-osiosta Synchronize Azure Active Directory Groups to Notion.

  12. Tarkista Attribute-Mapping-osiossa ryhmämääritteet, jotka synkronoidaan Azure AD:sta Notion-palveluun.

  13. Valitse Save tallentaaksesi muutokset.

  14. Ota Azure AD -provisiointipalvelu käyttöön Notionissa muuttamalla Provisioning Status-asetukseksi OnSettings-osiossa.

  15. Määritä käyttäjät ja ryhmät, jotka haluat provisioida Notioniin, valitsemalla haluamasi arvot Scope-kohdasta Settings-osiossa.

  16. Kun olet valmis provisioimaan, napsauta Save.

Huomio: Tämä toiminto käynnistää alkuperäisen synkronointisyklin kaikille käyttäjille ja ryhmille, jotka on määritetty Scope-kohdassa Asetukset-osiossa.

Alkuperäinen sykli kestää kauemmin kuin myöhemmät syklit, jotka tapahtuvat noin 40 minuutin välein niin kauan kuin Azure AD -provisiointipalvelu on käynnissä.

Notionin Google SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:

  • Käyttäjien luominen.

  • Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.

  • Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.

Vaihe 1: Määritä käyttäjien provisiointi Notionissa

Käyttäjien provisioinnin määrittäminen Notionissa:

  1. Siirry osoitteeseen notion.com/settings/organization.

  2. Siirry Yleiset-välilehdelle ja valitse SCIM-provisiointi.

  3. Kopioi olemassa oleva tunnus tai valitse Lisää tunnus luodaksesi uuden tunnuksen.

Vaihe 2: Määritä provisiointi Googlessa

Käyttäjien provisioinnin määrittäminen Googlessa:

  1. Varmista, että olet kirjautunut ylläpitäjätilille, jotta käyttäjätililläsi on tarvittavat käyttöoikeudet.

  2. Jatka Google Workspace Admin Help -sivulla näkyviä ohjeita kohdasta \"Set up auto-provisioning for the Notion application\".

Huomio: Googlen SCIM-integraatio ei tue ryhmien provisiointia eikä deprovisiointia.

Notionin Okta SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:

  • Käyttäjien luominen.

  • Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.

  • Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.

  • Ryhmäsynkronointi.

Vaihe 1: Määritä käyttäjien provisiointi Notionissa

Käyttäjien provisioinnin määrittäminen Notionissa:

  1. Siirry osoitteeseen notion.com/settings/organization.

  2. Siirry Yleiset-välilehdelle.

  3. Ota käyttöön Enable SAML SSO. SAML SSO -määritysikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.

  4. SAML SSO -määritysikkuna on jaettu kahteen osaan:

    • Assertion Consumer Service (ACS) URL on syötettävä Identity Provider (IdP) -portaalissasi.

    • Identity Provider Details on kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.

  5. Siirry Yleiset-välilehdelle ja valitse SCIM-provisiointi.

  6. Kopioi olemassa oleva tunnus tai valitse Lisää tunnus luodaksesi uuden tunnuksen.

Vaihe 2: Käyttäjien provisioinnin määrittäminen Oktassa

Käyttäjien provisioinnin määrittäminen Oktassa:

  1. Lisää Notion-sovellus Oktan integraatioluettelosta.

  2. Valitse Sign-on Options -näkymässä EmailApplication username -muodolle Sign On application -välilehdellä.

  3. Valitse Provisioning -välilehdessä Configure API integration ja valitse Enable API integrationvalintaruutu.

  4. Kirjoita vaiheessa 1 kopioimasi Notion SCIM API -tunnus API Token -tekstikenttään ja valitse Save.

  5. Napsauta Edit kohdan Provisioning to App vieressä ja ota käyttöön haluamasi ominaisuudet (Create users, Update user attributes tai Deactivate users).

  6. Napsauta Save.

  7. Kun olet määrittänyt API-integraation, avaa Push Groups -välilehti ja lisää Notioniin synkronoivat Okta-ryhmät käyttämällä Push Groups -painiketta.

Huomio: Kun päivität käyttäjiä/ryhmiä olemassa olevan SCIM-kokoonpanon kautta, älä poista Notion-sovellusta Oktasta. Sen tekeminen poistaa kaikki provisioidut käyttäjät työtilasta.

Huomio: Jos aiot provisioida käyttäjiä Notioniin OneLoginin kautta, on tärkeää määrittää SCIM ennen SSO:n määrittämistä.

Notionin OneLogin SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:

  • Käyttäjien luominen.

  • Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.

  • Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.

  • Sääntöjen luominen OneLogin-roolien yhdistämiseksi Notionin käyttöoikeusryhmiin.

Vaihe 1: Määritä käyttäjien provisiointi Notionissa

Käyttäjien provisioinnin määrittäminen Notionissa:

  1. Siirry osoitteeseen notion.com/settings/organization.

  2. Siirry Yleiset-välilehdelle.

  3. Ota käyttöön Enable SAML SSO. SAML SSO -määritysikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.

  4. SAML SSO -määritysikkuna on jaettu kahteen osaan:

    • Assertion Consumer Service (ACS) URL on syötettävä Identity Provider (IdP) -portaalissasi.

    • Identity Provider Details on kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.

  5. Siirry Yleiset-välilehdelle ja valitse SCIM-provisiointi.

  6. Kopioi olemassa oleva tunnus tai valitse Lisää tunnus luodaksesi uuden tunnuksen.

Huomio: Työtilan omistajat voivat kopioida ja käyttää vain itse luomiaan tunnisteita. Jos toinen työtilan omistaja on jo luonut tunnisteen, voitte sopia keskenänne, onko toinen tunniste tarpeen. Kaikki tunnisteet vanhenevat, kun tunnisteen luonut työtilan omistaja poistuu työtilasta tai hänestä tulee jäsen.

Vaihe 2: Provisioinnin määrittäminen OneLoginissa

Käyttäjien provisioinnin määrittäminen OneLoginissa:

  1. Siirry kohtaan AdministrationApplicationsApplications.

  2. Napsauta Add App-painiketta, etsi Notion hakukentästä ja valitse Notionin SAML 2.0 -versio.

  3. Napsauta Tallenna.

  4. Siirry Määritykset-välilehdelle.

  5. Liitä Assertion Consumer Service (ACL) -URL-osoite Consumer URL-kenttään.

  6. Liitä SCIM API tokenSCIM Bearer Token-kenttään.

  7. Napsauta Ota käyttöön.

  8. Siirry Provisiointi-välilehdelle.

  9. Valitse kohdassa WorkflowOta provisiointi käyttöön.

  10. Napsauta Tallenna oikeassa yläkulmassa.

    • Voit halutessasi ottaa käyttöön tai poistaa käytöstä ylläpitäjän hyväksynnän vaatimuksen käyttäjien luomisen, poistamisen tai päivittämisen yhteydessä kohdassa Require admin approval before this this action is performed.

    • Voit halutessasi valita, mitä Notion-käyttäjälle tapahtuu, kun hänet poistetaan OneLoginista. Valitse Poista (käyttäjän poistaminen Notion-työtilasta) tai Do Nothing.

  11. Napsauta Tallenna oikeassa yläkulmassa.


Anna palautetta

Oliko tästä resurssista apua?


Powered by Fruition