Määritä identiteetintarjoaja (IdP) SCIM-palvelua varten
Opi määrittämään identiteetintarjoajasi käyttämään SCIM-palvelua Notionissa 🪪
Jotta voit määrittää provisioinnin SCIM-palvelulla Notionissa, sinun on ensin varmistettava, että identiteetintarjoajasi (IdP) tukee SAML 2.0 -protokollaa. Tässä on joitakin sovelluskohtaisia ohjeita IdP:n määrittämiseen.
Notionin Azure SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:
Käyttäjien luominen.
Käyttäjien poistaminen.
Käyttäjämääritteiden synkronointi Azure AD:n ja Notionin välillä.
Ryhmien ja ryhmäjäsenyyksien provisiointi Notionissa.
Kertakirjautuminen Notion-palveluun (suositus).
Vaihe 1: Määritä käyttäjien provisiointi Notionissa
Aloita määrittämällä Notion tukemaan provisiointia Azure AD:n avulla. Tee se seuraavasti:
Siirry osoitteeseen notion.com/settings/organization.
Siirry
Yleiset-välilehdelle ja valitseSCIM-provisiointi.Kopioi olemassa oleva tunnus tai valitse
Lisää tunnusluodaksesi uuden tunnuksen.Notionin SCIM-vuokraajan URL-osoite on https://app.notion.com/scim/v2, jota käytät myöhemmin.
Vaihe 2: Lisää Notion Azure AD -sovellusgalleriasta
Seuraavaksi sinun on lisättävä Notion Azure AD -sovellusgalleriasta noudattamalla näitä ohjeita.
Azure AD -provisiointipalvelun avulla voit rajata, ketkä provisioidaan sovellukseen joko sovellukseen kohdistuvan tehtävän tai käyttäjän/ryhmän ominaisuuksien perusteella.
Jos päätät rajata, ketkä provisioidaan sovellukseen määrityksen perusteella, voit käyttää seuraavia vaiheita käyttäjien ja ryhmien lisäämiseen sovellukseen.
Jos päätät määrittää provisioitavat käyttäjät pelkästään käyttäjän tai ryhmän määritteiden perusteella, voit käyttää rajaussuodatinta täällä kuvatulla tavalla.
Vaihe 3: Määritä automaattinen käyttäjien provisiointi Notioniin
Määritä käyttäjien provisiointi Azuressa:
Kirjaudu sisään Azure-portaaliin.
Valitse
Enterprise Applications→All applications.Valitse sovellusluettelosta
Notion.Valitse
Provisioning-välilehti.Aseta
Provisioning Mode-kohdaksiAutomatic.Syötä
Ylläpitäjän tunnukset-osiossa Notion Tenant URL -osoitteesi ja Secret Token -tunnuksesi. NapsautaTest Connectionvarmistaaksesi, että Azure AD voi muodostaa yhteyden Notioniin. Jos yhteys epäonnistuu, varmista, että Notion-tililläsi on ylläpitäjän oikeudet, ja yritä uudelleen.Valitse
Save.Valitse
Mappings-osiostaSynchronize Azure Active Directory Users to Notion.Tarkista
Attribute-Mapping-osiossa käyttäjämääritteet, jotka synkronoidaan Azure AD:sta Notion-palveluun.Valitse
Savetallentaaksesi muutokset.Valitse
Mappings-osiostaSynchronize Azure Active Directory Groups to Notion.Tarkista
Attribute-Mapping-osiossa ryhmämääritteet, jotka synkronoidaan Azure AD:sta Notion-palveluun.Valitse
Savetallentaaksesi muutokset.Ota Azure AD -provisiointipalvelu käyttöön Notionissa muuttamalla
Provisioning Status-asetukseksiOnSettings-osiossa.Määritä käyttäjät ja ryhmät, jotka haluat provisioida Notioniin, valitsemalla haluamasi arvot
Scope-kohdastaSettings-osiossa.Kun olet valmis provisioimaan, napsauta
Save.
Huomio: Tämä toiminto käynnistää alkuperäisen synkronointisyklin kaikille käyttäjille ja ryhmille, jotka on määritetty Scope-kohdassa Asetukset-osiossa.
Alkuperäinen sykli kestää kauemmin kuin myöhemmät syklit, jotka tapahtuvat noin 40 minuutin välein niin kauan kuin Azure AD -provisiointipalvelu on käynnissä.
Notionin Google SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:
Käyttäjien luominen.
Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.
Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.
Vaihe 1: Määritä käyttäjien provisiointi Notionissa
Käyttäjien provisioinnin määrittäminen Notionissa:
Siirry osoitteeseen notion.com/settings/organization.
Siirry
Yleiset-välilehdelle ja valitseSCIM-provisiointi.Kopioi olemassa oleva tunnus tai valitse
Lisää tunnusluodaksesi uuden tunnuksen.
Vaihe 2: Määritä provisiointi Googlessa
Käyttäjien provisioinnin määrittäminen Googlessa:
Varmista, että olet kirjautunut ylläpitäjätilille, jotta käyttäjätililläsi on tarvittavat käyttöoikeudet.
Jatka Google Workspace Admin Help -sivulla näkyviä ohjeita kohdasta \"Set up auto-provisioning for the Notion application\".
Huomio: Googlen SCIM-integraatio ei tue ryhmien provisiointia eikä deprovisiointia.
Notionin Okta SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:
Käyttäjien luominen.
Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.
Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.
Ryhmäsynkronointi.
Vaihe 1: Määritä käyttäjien provisiointi Notionissa
Käyttäjien provisioinnin määrittäminen Notionissa:
Siirry osoitteeseen notion.com/settings/organization.
Siirry
Yleiset-välilehdelle.Ota käyttöön
Enable SAML SSO. SAML SSO -määritysikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.SAML SSO -määritysikkuna on jaettu kahteen osaan:
Assertion Consumer Service (ACS) URLon syötettävä Identity Provider (IdP) -portaalissasi.Identity Provider Detailson kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.
Siirry
Yleiset-välilehdelle ja valitseSCIM-provisiointi.Kopioi olemassa oleva tunnus tai valitse
Lisää tunnusluodaksesi uuden tunnuksen.
Vaihe 2: Käyttäjien provisioinnin määrittäminen Oktassa
Käyttäjien provisioinnin määrittäminen Oktassa:
Lisää Notion-sovellus Oktan integraatioluettelosta.
Valitse
Sign-on Options-näkymässäEmailApplication username-muodolleSign On application-välilehdellä.Valitse
Provisioning-välilehdessäConfigure API integrationja valitseEnable API integrationvalintaruutu.Kirjoita vaiheessa 1 kopioimasi Notion SCIM API -tunnus
API Token-tekstikenttään ja valitseSave.Napsauta
EditkohdanProvisioning to Appvieressä ja ota käyttöön haluamasi ominaisuudet (Create users,Update user attributestaiDeactivate users).Napsauta
Save.Kun olet määrittänyt API-integraation, avaa
Push Groups-välilehti ja lisää Notioniin synkronoivat Okta-ryhmät käyttämälläPush Groups-painiketta.
Huomio: Kun päivität käyttäjiä/ryhmiä olemassa olevan SCIM-kokoonpanon kautta, älä poista Notion-sovellusta Oktasta. Sen tekeminen poistaa kaikki provisioidut käyttäjät työtilasta.
Huomio: Jos aiot provisioida käyttäjiä Notioniin OneLoginin kautta, on tärkeää määrittää SCIM ennen SSO:n määrittämistä.
Notionin OneLogin SCIM -integraatio tukee seuraavia provisiointiominaisuuksia:
Käyttäjien luominen.
Käyttäjämääritteiden päivittäminen, jos käyttäjällä on organisaatioosi kuuluva sähköpostidomain.
Käyttäjien deaktivointi, mikä poistaa heidät työtilastasi.
Sääntöjen luominen OneLogin-roolien yhdistämiseksi Notionin käyttöoikeusryhmiin.
Vaihe 1: Määritä käyttäjien provisiointi Notionissa
Käyttäjien provisioinnin määrittäminen Notionissa:
Siirry osoitteeseen notion.com/settings/organization.
Siirry
Yleiset-välilehdelle.Ota käyttöön
Enable SAML SSO. SAML SSO -määritysikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.SAML SSO -määritysikkuna on jaettu kahteen osaan:
Assertion Consumer Service (ACS) URLon syötettävä Identity Provider (IdP) -portaalissasi.Identity Provider Detailson kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.
Siirry
Yleiset-välilehdelle ja valitseSCIM-provisiointi.Kopioi olemassa oleva tunnus tai valitse
Lisää tunnusluodaksesi uuden tunnuksen.
Huomio: Työtilan omistajat voivat kopioida ja käyttää vain itse luomiaan tunnisteita. Jos toinen työtilan omistaja on jo luonut tunnisteen, voitte sopia keskenänne, onko toinen tunniste tarpeen. Kaikki tunnisteet vanhenevat, kun tunnisteen luonut työtilan omistaja poistuu työtilasta tai hänestä tulee jäsen.
Vaihe 2: Provisioinnin määrittäminen OneLoginissa
Käyttäjien provisioinnin määrittäminen OneLoginissa:
Siirry kohtaan
Administration→Applications→Applications.Napsauta
Add App-painiketta, etsi Notion hakukentästä ja valitse Notionin SAML 2.0 -versio.Napsauta
Tallenna.Siirry
Määritykset-välilehdelle.Liitä Assertion Consumer Service (ACL) -URL-osoite
Consumer URL-kenttään.Liitä
SCIM API tokenSCIM Bearer Token-kenttään.Napsauta
Ota käyttöön.Siirry
Provisiointi-välilehdelle.Valitse kohdassa
WorkflowOta provisiointi käyttöön.Napsauta
Tallennaoikeassa yläkulmassa.Voit halutessasi ottaa käyttöön tai poistaa käytöstä ylläpitäjän hyväksynnän vaatimuksen käyttäjien luomisen, poistamisen tai päivittämisen yhteydessä kohdassa
Require admin approval before this this action is performed.Voit halutessasi valita, mitä Notion-käyttäjälle tapahtuu, kun hänet poistetaan OneLoginista. Valitse
Poista(käyttäjän poistaminen Notion-työtilasta) taiDo Nothing.
Napsauta
Tallennaoikeassa yläkulmassa.
