הגדרת ספק זהות (IdP) עבור SCIM
למד כיצד להגדיר את ספק הזהות שלך לשימוש ב-SCIM ב-Notion 🪪
כדי להגדיר הקצאה עם SCIM ב-Notion, תחילה עליך לוודא שספק הזהות שלך, או ה-IdP, תומך בפרוטוקול SAML 2.0. להלן הוראות ייחודיות לאפליקציה להגדרת ה-IdP שלך.
אינטגרציית ה-SCIM של Notion עבור Azure תומכת בתכונת ההקצאה הבאה:
יצירת משתמשים.
הסרת משתמשים.
שמירה על סנכרון מאפייני משתמש בין Azure AD ל-Notion.
הקצאת קבוצות וחברות ב-Notion.
כניסה יחידה (SSO) ל-Notion (מומלץ).
שלב 1: הגדרת הקצאת משתמשים ב-Notion
התחל בהגדרת Notion לתמיכה בהקצאה עם Azure AD. כדי לעשות זאת:
עבור אל notion.com/settings/organization.
עבור לכרטיסייה
כלליובחר ב-הקצאת SCIM.העתק אסימון קיים או בחר ב-
הוספת אסימוןכדי ליצור אסימון חדש.כתובת ה-URL של דייר ה-SCIM של Notion היא https://app.notion.com/scim/v2, שבה תשתמש בהמשך.
שלב 2: הוספת Notion מגלריית היישומים של Azure AD
לאחר מכן, תצטרך להוסיף את Notion מגלריית היישומים של Azure AD בהתאם ל-הוראות אלה.
שירות ההקצאה של Azure AD מאפשר לך לקבוע את היקף המשתמשים שיוקצו על סמך הקצאה ליישום ו/או על סמך מאפיינים של המשתמש או הקבוצה.
אם תבחר לקבוע את היקף המשתמשים שיוקצו לאפליקציה שלך על סמך הקצאה, תוכל להשתמש ב-שלבים הבאים כדי להקצות משתמשים וקבוצות ליישום.
אם תבחר לקבוע את היקף המשתמשים שיוקצו על סמך מאפייני המשתמש או הקבוצה בלבד, תוכל להשתמש במסנן היקף כמתואר כאן.
שלב 3: הגדרת הקצאת משתמשים אוטומטית ל-Notion
כדי להגדיר הקצאת משתמשים ב-Azure:
היכנס ל-Azure portal.
בחר
Enterprise Applications→All applications.ברשימת היישומים, בחר
Notion.בחר בכרטיסייה
Provisioning.הגדר את
Provisioning Modeל-Automatic.תחת המקטע
Admin Credentials, הזן את ה-Tenant URL וה-Secret Token של Notion. לחץ עלTest Connectionכדי לוודא ש-Azure AD יכול להתחבר ל-Notion. אם החיבור נכשל, ודא שלחשבון Notion שלך יש הרשאות מנהל ונסה שוב.בחר
Save.תחת המקטע
Mappings, בחרSynchronize Azure Active Directory Users to Notion.עיין במאפייני המשתמש המסונכרנים מ-Azure AD ל-Notion במקטע
Attribute-Mapping.בחר
Saveכדי לשמור את השינויים.תחת המקטע
Mappings, בחרSynchronize Azure Active Directory Groups to Notion.עיין במאפייני הקבוצה המסונכרנים מ-Azure AD ל-Notion במקטע
Attribute-Mapping.בחר
Saveכדי לשמור את השינויים.כדי להפעיל את שירות ההקצאה של Azure AD עבור Notion, שנה את
Provisioning Statusל-OnבמקטעSettings.הגדר את המשתמשים והקבוצות שברצונך להקצות ל-Notion על ידי בחירת הערכים הרצויים ב-
ScopeבמקטעSettings.כאשר אתם מוכנים להקצאה, יש ללחוץ על
Save.
Note: פעולה זו מתחילה את מחזור הסנכרון הראשוני של כל המשתמשים והקבוצות המוגדרים ב-Scope במקטע Settings.
ביצוע המחזור הראשוני אורך זמן רב יותר ממחזורים עוקבים, המתרחשים בערך כל 40 דקות כל עוד שירות ההקצאה של Azure AD פועל.
אינטגרציית ה-SCIM של Google ב-Notion תומכת בתכונות ההקצאה הבאות:
יצירת משתמשים.
עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.
ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת עבודה שלך.
שלב 1: הגדרת הקצאת משתמשים ב-Notion
כדי להגדיר הקצאת משתמשים ב-Notion:
עבור אל notion.com/settings/organization.
עבור לכרטיסייה
כלליובחר ב-הקצאת SCIM.העתק אסימון קיים או בחר ב-
הוספת אסימוןכדי ליצור אסימון חדש.
שלב 2: הגדרת הקצאה ב-Google
כדי להגדיר הקצאת משתמשים ב-Google:
יש לוודא שאתם מחוברים לחשבון מנהל מערכת כדי להבטיח שלחשבון המשתמש שלכם יש את ההרשאות המתאימות.
המשיכו בצעדים המוצגים ב-Google Workspace Admin Help החל מ-"Set up auto-provisioning for the Notion application".
הערה: אינטגרציית ה-SCIM של Google אינה תומכת בהקצאה וביטול הקצאה של קבוצות.
אינטגרציית ה-SCIM של Notion ב-Okta תומכת בתכונות ההקצאה הבאות:
יצירת משתמשים.
עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.
ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת עבודה שלך.
דחיפת קבוצות.
שלב 1: הגדרת הקצאת משתמשים ב-Notion
כדי להגדיר הקצאת משתמשים ב-Notion:
עבור אל notion.com/settings/organization.
עברו לכרטיסייה
General.יש להפעיל את הרשימה הנפתחת
Enable SAML SSO. חלונית SAML SSO configuration תופיע באופן אוטומטי ותבקש להשלים את ההגדרה.החלונית SAML SSO configuration מחולקת לשני חלקים:
יש להזין את ה-
Assertion Consumer Service (ACS) URLבפורטל ספק הזהות (IdP) שלך.ה-
Identity Provider Detailsהוא שדה שבו עליך לספק כתובת URL של IdP או XML של מטא-נתוני IdP.
עבור לכרטיסייה
כלליובחר ב-הקצאת SCIM.העתק אסימון קיים או בחר ב-
הוספת אסימוןכדי ליצור אסימון חדש.
שלב 2: הגדרת הקצאת משתמשים ב-Okta
כדי להגדיר הקצאת משתמשים ב-Okta:
הוסיפו את אפליקציית Notion מ-קטלוג האינטגרציות של Okta.
בתצוגת
Sign-on Options, בחרו ב-אימיילעבור פורמט ה-Application usernameבכרטיסייהSign On application.תחת הכרטיסייה
Provisioning, בחרו ב-Configure API integration, ולחצו על תיבת הסימוןEnable API integration.הזינו את אסימון ה-SCIM API של Notion שהעתקתם בשלב 1 לתוך תיבת הטקסט
API Token, ובחרו ב-Save.יש ללחוץ על
EditלצדProvisioning to Appולהפעיל את התכונות המועדפות עליכם (Create users,Update user attributesאוDeactivate users).יש ללחוץ על
Save.לאחר הגדרת אינטגרציית ה-API, יש לפתוח את הכרטיסייה
Push Groupsולהוסיף את קבוצות Okta שברצונכם לסנכרן עם Notion באמצעות הכפתורPush Groups.
הערה: בעת עדכון משתמשים/קבוצות באמצעות הגדרת SCIM קיימת, נא לא למחוק את אפליקציית Notion מ-Okta. פעולה זו תסיר את כל המשתמשים שהוקצו מסביבת העבודה.
הערה: אם בכוונתך להקצות משתמשים ל-Notion באמצעות OneLogin, חשוב להגדיר SCIM לפני הגדרת SSO.
אינטגרציית ה-SCIM של Notion ב-OneLogin תומכת בתכונות ההקצאה הבאות:
יצירת משתמשים.
עדכון מאפייני משתמש, אם למשתמש יש דומיין אימייל השייך לארגון שלך.
ביטול הפעלה של משתמשים, פעולה המסירה אותם מסביבת העבודה שלך.
יצירת כללים למיפוי תפקידי OneLogin לקבוצות הרשאות ב-Notion.
שלב 1: הגדרת הקצאת משתמשים ב-Notion
כדי להגדיר הקצאת משתמשים ב-Notion:
עבור אל notion.com/settings/organization.
עברו לכרטיסייה
General.יש להפעיל את הרשימה הנפתחת
Enable SAML SSO. חלונית SAML SSO configuration תופיע באופן אוטומטי ותבקש להשלים את ההגדרה.החלונית SAML SSO configuration מחולקת לשני חלקים:
יש להזין את ה-
Assertion Consumer Service (ACS) URLבפורטל ספק הזהות (IdP) שלך.ה-
Identity Provider Detailsהוא שדה שבו עליך לספק כתובת URL של IdP או XML של מטא-נתוני IdP.
עבור לכרטיסייה
כלליובחר ב-הקצאת SCIM.העתק אסימון קיים או בחר ב-
הוספת אסימוןכדי ליצור אסימון חדש.
הערה: בעלי סביבת עבודה יכולים להעתיק ולהשתמש רק באסימונים שהם עצמם יצרו. אם אסימון כבר נוצר על ידי בעל סביבת עבודה אחר, ניתן לתאם כדי לקבוע אם יש צורך באסימון נוסף. כל האסימונים יפוגו ברגע שבעל סביבת העבודה שיצר את האסימון יעזוב את סביבת העבודה או יורד לדרגת חבר.
שלב 2: הגדרת הקצאה (provisioning) ב-OneLogin
כדי להגדיר הקצאת משתמשים ב-OneLogin:
יש לעבור אל
Administration→Applications→Applications.יש ללחוץ על הלחצן
Add App, לחפש את Notion בתיבת החיפוש ולבחור בגרסת SAML 2.0 של Notion.יש ללחוץ על
Save.יש לעבור לכרטיסייה
Configurations.יש להדביק את כתובת ה-URL של ה-Assertion Consumer Service (ACL) בשדה
Consumer URL.יש להדביק את ה-
SCIM API tokenבשדהSCIM Bearer Token.יש ללחוץ על
Enable.יש לעבור לכרטיסייה
Provisioning.תחת
זרימת עבודה, יש לסמן אתEnable provisioning.יש ללחוץ על
Saveבפינה הימנית העליונה.ניתן באופן אופציונלי להפעיל או לבצע השבתה לדרישת אישור מנהל בעת יצירה, מחיקה או עדכון של משתמשים תחת
Require admin approval before this this action is performed.באפשרותך לבחור מה יקרה למשתמש ב-Notion כאשר הוא נמחק מ-OneLogin. ניתן לבחור בין
Delete(הסרת המשתמש מסביבת העבודה ב-Notion) לביןDo Nothing.
יש ללחוץ על
Saveבפינה הימנית העליונה.
למידע נוסף
