הגדרת ספק זהות (IdP) עבור SCIM

במסמך העזרה הזה

למד כיצד להגדיר את ספק הזהות שלך לשימוש ב-SCIM ב-Notion 🪪


כדי להגדיר הקצאה עם SCIM ב-Notion, תחילה עליך לוודא שספק הזהות שלך, או ה-IdP, תומך בפרוטוקול SAML 2.0. להלן הוראות ייחודיות לאפליקציה להגדרת ה-IdP שלך.

אינטגרציית ה-SCIM של Notion עבור Azure תומכת בתכונת ההקצאה הבאה:

  • יצירת משתמשים.

  • הסרת משתמשים.

  • שמירה על סנכרון מאפייני משתמש בין Azure AD ל-Notion.

  • הקצאת קבוצות וחברות ב-Notion.

  • כניסה יחידה (SSO) ל-Notion (מומלץ).

שלב 1: הגדרת הקצאת משתמשים ב-Notion

התחל בהגדרת Notion לתמיכה בהקצאה עם Azure AD. כדי לעשות זאת:

  1. עבור אל notion.com/settings/organization.

  2. עבור לכרטיסייה כללי ובחר ב-הקצאת SCIM.

  3. העתק אסימון קיים או בחר ב-הוספת אסימון כדי ליצור אסימון חדש.

שלב 2: הוספת Notion מגלריית היישומים של Azure AD

לאחר מכן, תצטרך להוסיף את Notion מגלריית היישומים של Azure AD בהתאם ל-הוראות אלה.

שירות ההקצאה של Azure AD מאפשר לך לקבוע את היקף המשתמשים שיוקצו על סמך הקצאה ליישום ו/או על סמך מאפיינים של המשתמש או הקבוצה.

אם תבחר לקבוע את היקף המשתמשים שיוקצו לאפליקציה שלך על סמך הקצאה, תוכל להשתמש ב-שלבים הבאים כדי להקצות משתמשים וקבוצות ליישום.

אם תבחר לקבוע את היקף המשתמשים שיוקצו על סמך מאפייני המשתמש או הקבוצה בלבד, תוכל להשתמש במסנן היקף כמתואר כאן.

שלב 3: הגדרת הקצאת משתמשים אוטומטית ל-Notion

כדי להגדיר הקצאת משתמשים ב-Azure:

  1. היכנס ל-Azure portal.

  2. בחר Enterprise ApplicationsAll applications.

  3. ברשימת היישומים, בחר Notion.

  4. בחר בכרטיסייה Provisioning.

  5. הגדר את Provisioning Mode ל-Automatic.

  6. תחת המקטע Admin Credentials, הזן את ה-Tenant URL וה-Secret Token של Notion. לחץ על Test Connection כדי לוודא ש-Azure AD יכול להתחבר ל-Notion. אם החיבור נכשל, ודא שלחשבון Notion שלך יש הרשאות מנהל ונסה שוב.

  7. בחר Save.

  8. תחת המקטע Mappings, בחר Synchronize Azure Active Directory Users to Notion.

  9. עיין במאפייני המשתמש המסונכרנים מ-Azure AD ל-Notion במקטע Attribute-Mapping.

  10. בחר Save כדי לשמור את השינויים.

  11. תחת המקטע Mappings, בחר Synchronize Azure Active Directory Groups to Notion.

  12. עיין במאפייני הקבוצה המסונכרנים מ-Azure AD ל-Notion במקטע Attribute-Mapping.

  13. בחר Save כדי לשמור את השינויים.

  14. כדי להפעיל את שירות ההקצאה של Azure AD עבור Notion, שנה את Provisioning Status ל-On במקטע Settings.

  15. הגדר את המשתמשים והקבוצות שברצונך להקצות ל-Notion על ידי בחירת הערכים הרצויים ב-Scope במקטע Settings.

  16. כאשר אתם מוכנים להקצאה, יש ללחוץ על Save.

Note: פעולה זו מתחילה את מחזור הסנכרון הראשוני של כל המשתמשים והקבוצות המוגדרים ב-Scope במקטע Settings.

ביצוע המחזור הראשוני אורך זמן רב יותר ממחזורים עוקבים, המתרחשים בערך כל 40 דקות כל עוד שירות ההקצאה של Azure AD פועל.

אינטגרציית ה-SCIM של Google ב-Notion תומכת בתכונות ההקצאה הבאות:

  • יצירת משתמשים.

  • עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.

  • ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת עבודה שלך.

שלב 1: הגדרת הקצאת משתמשים ב-Notion

כדי להגדיר הקצאת משתמשים ב-Notion:

  1. עבור אל notion.com/settings/organization.

  2. עבור לכרטיסייה כללי ובחר ב-הקצאת SCIM.

  3. העתק אסימון קיים או בחר ב-הוספת אסימון כדי ליצור אסימון חדש.

שלב 2: הגדרת הקצאה ב-Google

כדי להגדיר הקצאת משתמשים ב-Google:

  1. יש לוודא שאתם מחוברים לחשבון מנהל מערכת כדי להבטיח שלחשבון המשתמש שלכם יש את ההרשאות המתאימות.

  2. המשיכו בצעדים המוצגים ב-Google Workspace Admin Help החל מ-"Set up auto-provisioning for the Notion application".

הערה: אינטגרציית ה-SCIM של Google אינה תומכת בהקצאה וביטול הקצאה של קבוצות.

אינטגרציית ה-SCIM של Notion ב-Okta תומכת בתכונות ההקצאה הבאות:

  • יצירת משתמשים.

  • עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.

  • ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת עבודה שלך.

  • דחיפת קבוצות.

שלב 1: הגדרת הקצאת משתמשים ב-Notion

כדי להגדיר הקצאת משתמשים ב-Notion:

  1. עבור אל notion.com/settings/organization.

  2. עברו לכרטיסייה General.

  3. יש להפעיל את הרשימה הנפתחת Enable SAML SSO. חלונית SAML SSO configuration תופיע באופן אוטומטי ותבקש להשלים את ההגדרה.

  4. החלונית SAML SSO configuration מחולקת לשני חלקים:

    • יש להזין את ה-Assertion Consumer Service (ACS) URL בפורטל ספק הזהות (IdP) שלך.

    • ה-Identity Provider Details הוא שדה שבו עליך לספק כתובת URL של IdP או XML של מטא-נתוני IdP.

  5. עבור לכרטיסייה כללי ובחר ב-הקצאת SCIM.

  6. העתק אסימון קיים או בחר ב-הוספת אסימון כדי ליצור אסימון חדש.

שלב 2: הגדרת הקצאת משתמשים ב-Okta

כדי להגדיר הקצאת משתמשים ב-Okta:

  1. הוסיפו את אפליקציית Notion מ-קטלוג האינטגרציות של Okta.

  2. בתצוגת Sign-on Options, בחרו ב-אימייל עבור פורמט ה-Application username בכרטיסייה Sign On application.

  3. תחת הכרטיסייה Provisioning, בחרו ב-Configure API integration, ולחצו על תיבת הסימון Enable API integration.

  4. הזינו את אסימון ה-SCIM API של Notion שהעתקתם בשלב 1 לתוך תיבת הטקסט API Token, ובחרו ב-Save.

  5. יש ללחוץ על Edit לצד Provisioning to App ולהפעיל את התכונות המועדפות עליכם (Create users, Update user attributes או Deactivate users).

  6. יש ללחוץ על Save.

  7. לאחר הגדרת אינטגרציית ה-API, יש לפתוח את הכרטיסייה Push Groups ולהוסיף את קבוצות Okta שברצונכם לסנכרן עם Notion באמצעות הכפתור Push Groups.

הערה: בעת עדכון משתמשים/קבוצות באמצעות הגדרת SCIM קיימת, נא לא למחוק את אפליקציית Notion מ-Okta. פעולה זו תסיר את כל המשתמשים שהוקצו מסביבת העבודה.

הערה: אם בכוונתך להקצות משתמשים ל-Notion באמצעות OneLogin, חשוב להגדיר SCIM לפני הגדרת SSO.

אינטגרציית ה-SCIM של Notion ב-OneLogin תומכת בתכונות ההקצאה הבאות:

  • יצירת משתמשים.

  • עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.

  • ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת העבודה שלך.

  • יצירת כללים למיפוי תפקידי OneLogin לקבוצות הרשאות ב-Notion.

שלב 1: הגדרת הקצאת משתמשים ב-Notion

כדי להגדיר הקצאת משתמשים ב-Notion:

  1. עבור אל notion.com/settings/organization.

  2. עברו לכרטיסייה General.

  3. יש להפעיל את הרשימה הנפתחת Enable SAML SSO. חלונית SAML SSO configuration תופיע באופן אוטומטי ותבקש להשלים את ההגדרה.

  4. החלונית SAML SSO configuration מחולקת לשני חלקים:

    • יש להזין את ה-Assertion Consumer Service (ACS) URL בפורטל ספק הזהות (IdP) שלך.

    • ה-Identity Provider Details הוא שדה שבו עליך לספק כתובת URL של IdP או XML של מטא-נתוני IdP.

  5. עבור לכרטיסייה כללי ובחר ב-הקצאת SCIM.

  6. העתק אסימון קיים או בחר ב-הוספת אסימון כדי ליצור אסימון חדש.

הערה: בעלי סביבת עבודה יכולים להעתיק ולהשתמש רק באסימונים שהם עצמם יצרו. אם אסימון כבר נוצר על ידי בעל סביבת עבודה אחר, ניתן לתאם כדי לקבוע אם יש צורך באסימון נוסף. כל האסימונים יפוגו ברגע שבעל סביבת העבודה שיצר את האסימון יעזוב את סביבת העבודה או יורד לדרגת חבר.

שלב 2: הגדרת הקצאה (provisioning) ב-OneLogin

כדי להגדיר הקצאת משתמשים ב-OneLogin:

  1. יש לעבור אל AdministrationApplicationsApplications.

  2. יש ללחוץ על הלחצן Add App, לחפש את Notion בתיבת החיפוש ולבחור בגרסת SAML 2.0 של Notion.

  3. יש ללחוץ על Save.

  4. יש לעבור לכרטיסייה Configurations.

  5. יש להדביק את כתובת ה-URL של ה-Assertion Consumer Service (ACL) בשדה Consumer URL.

  6. יש להדביק את ה-SCIM API token בשדה SCIM Bearer Token.

  7. יש ללחוץ על Enable.

  8. יש לעבור לכרטיסייה Provisioning.

  9. תחת זרימת עבודה, יש לסמן את Enable provisioning.

  10. יש ללחוץ על Save בפינה הימנית העליונה.

    • ניתן באופן אופציונלי להפעיל או לבצע השבתה לדרישת אישור מנהל בעת יצירה, מחיקה או עדכון של משתמשים תחת Require admin approval before this this action is performed.

    • באפשרותך לבחור מה יקרה למשתמש ב-Notion כאשר הוא נמחק מ-OneLogin. ניתן לבחור בין Delete (הסרת המשתמש מסביבת העבודה ב-Notion) לבין Do Nothing.

  11. יש ללחוץ על Save בפינה הימנית העליונה.


מתן משוב

האם המשאב הזה היה שימושי?


Powered by Fruition