Siapkan Identity Provider (IdP) untuk SCIM
Pelajari cara menyiapkan Identity Provider Anda untuk menggunakan SCIM di Notion 🪪
Untuk menyiapkan penyediaan dengan SCIM di Notion, Anda harus memastikan terlebih dahulu bahwa Identity Provider atau IdP Anda mendukung protokol SAML 2.0. Berikut adalah beberapa instruksi khusus aplikasi untuk menyiapkan IdP Anda.
Integrasi SCIM Azure Notion mendukung fitur penyediaan berikut:
Membuat pengguna.
Menghapus pengguna.
Menjaga atribut pengguna tetap sinkron antara Azure AD dan Notion.
Menyediakan grup dan keanggotaan grup di Notion.
Single sign-on ke Notion (disarankan).
Langkah 1: Konfigurasikan penyediaan pengguna di Notion
Mulailah dengan mengonfigurasi Notion untuk mendukung penyediaan dengan Azure AD. Untuk melakukannya:
Buka notion.com/settings/organization.
Buka tab
Generaldan pilihSCIM provisioning.Salin token yang ada atau pilih
Add tokenuntuk membuat token baru.URL penyewa SCIM Notion adalah https://app.notion.com/scim/v2, yang akan Anda gunakan nanti.
Langkah 2: Tambahkan Notion dari galeri aplikasi Azure AD
Selanjutnya, Anda perlu menambahkan Notion dari galeri aplikasi Azure AD dengan mengikuti Instruksi ini.
Layanan penyediaan Azure AD memungkinkan Anda menentukan cakupan siapa yang akan disediakan berdasarkan penugasan ke aplikasi dan/atau berdasarkan atribut pengguna atau grup.
Jika Anda memilih untuk menentukan cakupan siapa yang akan disediakan ke aplikasi Anda based on assignment, Anda dapat menggunakan steps berikut untuk menetapkan pengguna dan grup ke aplikasi tersebut.
Jika Anda memilih untuk menentukan cakupan siapa yang akan disediakan based solely on attributes of the user or group, Anda dapat menggunakan filter cakupan seperti yang dijelaskan di sini.
Langkah 3: Konfigurasikan penyediaan pengguna otomatis ke Notion
Untuk mengonfigurasi penyediaan pengguna di Azure:
Masuk ke Azure portal.
Pilih
Enterprise Applications→All applications.Dalam daftar aplikasi, pilih
Notion.Pilih tab
Provisioning.Atur
Provisioning ModekeAutomatic.Di bawah bagian
Admin Credentials, masukkan URL Tenant dan Token Rahasia Notion Anda. KlikTest Connectionuntuk memastikan Azure AD dapat terkoneksi ke Notion. Jika koneksi gagal, pastikan akun Notion Anda memiliki izin Admin dan coba lagi.Pilih
Save.Di bawah bagian
Mappings, pilihSynchronize Azure Active Directory Users to Notion.Tinjau atribut pengguna yang disinkronkan dari Azure AD ke Notion di bagian
Attribute-Mapping.Pilih
Saveuntuk menerapkan perubahan apa pun.Di bawah bagian
Mappings, pilihSynchronize Azure Active Directory Groups to Notion.Tinjau atribut grup yang disinkronkan dari Azure AD ke Notion di bagian
Attribute-Mapping.Pilih
Saveuntuk menerapkan perubahan apa pun.Untuk mengaktifkan layanan penyediaan Azure AD untuk Notion, ubah
Provisioning StatusmenjadiOndi bagianSettings.Tentukan pengguna dan grup yang ingin Anda sediakan ke Notion dengan memilih nilai yang diinginkan di
Scopepada bagianSettings.Saat Anda siap untuk melakukan penyediaan, klik
Save.
Note: Operasi ini memulai siklus sinkronisasi awal semua pengguna dan grup yang ditentukan dalam Scope di bagian Settings.
Siklus awal membutuhkan waktu lebih lama untuk dilakukan daripada siklus berikutnya, yang terjadi kira-kira setiap 40 menit selama layanan provisioning Azure AD berjalan.
Integrasi SCIM Google Notion mendukung fitur penyediaan berikut:
Membuat pengguna.
Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.
Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.
Langkah 1: Konfigurasikan penyediaan pengguna di Notion
Untuk mengonfigurasi penyediaan pengguna di Notion:
Buka notion.com/settings/organization.
Buka tab
Generaldan pilihSCIM provisioning.Salin token yang ada atau pilih
Add tokenuntuk membuat token baru.
Langkah 2: Konfigurasikan penyediaan di Google
Untuk mengonfigurasi penyediaan pengguna di Google:
Pastikan Anda masuk ke akun administrator untuk memastikan akun pengguna Anda memiliki izin yang sesuai.
Lanjutkan langkah-langkah yang ditampilkan di Google Workspace Admin Help mulai dari \"Set up auto-provisioning for the Notion application\".
Catatan: Integrasi SCIM Google tidak mendukung provisioning maupun de-provisioning grup.
Pelajari lebih lanjut
Integrasi SCIM Okta Notion mendukung fitur penyediaan berikut:
Membuat pengguna.
Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.
Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.
Mendorong grup.
Langkah 1: Konfigurasikan penyediaan pengguna di Notion
Untuk mengonfigurasi penyediaan pengguna di Notion:
Buka notion.com/settings/organization.
Buka tab
General.Aktifkan Tombol
Enable SAML SSO. Modal konfigurasi SAML SSO akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.Modal konfigurasi SAML SSO dibagi menjadi dua bagian:
Assertion Consumer Service (ACS) URLperlu dimasukkan di portal Identity Provider (IdP) Anda.Identity Provider Detailsadalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.
Buka tab
Generaldan pilihSCIM provisioning.Salin token yang ada atau pilih
Add tokenuntuk membuat token baru.
Langkah 2: Konfigurasikan penyediaan pengguna di Okta
Untuk mengonfigurasi penyediaan pengguna di Okta:
Tambahkan aplikasi Notion dari Okta's integration catalog.
Di tampilan
Sign-on Options, pilihEmailuntuk formatApplication usernamepada tabSign On application.Di bawah tab
Provisioning, pilihConfigure API integration, dan klik kotak centangEnable API integration.Masukkan token API SCIM Notion yang Anda Salin di Langkah 1 ke dalam kotak teks
API Token, dan pilihSave.Klik
Editdi sampingProvisioning to App, dan aktifkan fitur pilihan Anda (Create users,Update user attributes, atauDeactivate users).Klik
Save.Setelah menyiapkan integrasi API, buka tab
Push Groups, dan tambahkan grup Okta yang ingin Anda sinkronkan dengan Notion dari tombolPush Groups.
Catatan: Saat memperbarui pengguna/grup melalui konfigurasi SCIM yang ada, mohon jangan menghapus Aplikasi Notion dari Okta. Melakukan hal tersebut akan menghapus semua pengguna yang telah diprovisikan dari ruang kerja.
Pelajari lebih lanjut
Catatan: Jika Anda berencana untuk memprovisikan pengguna ke Notion melalui OneLogin, penting untuk mengonfigurasi SCIM sebelum mengonfigurasi SSO.
Integrasi SCIM OneLogin Notion mendukung fitur penyediaan berikut:
Membuat pengguna.
Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.
Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.
Membuat aturan untuk memetakan peran OneLogin dengan grup izin di Notion.
Langkah 1: Konfigurasikan penyediaan pengguna di Notion
Untuk mengonfigurasi penyediaan pengguna di Notion:
Buka notion.com/settings/organization.
Buka tab
General.Aktifkan Tombol
Enable SAML SSO. Modal konfigurasi SAML SSO akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.Modal konfigurasi SAML SSO dibagi menjadi dua bagian:
Assertion Consumer Service (ACS) URLperlu dimasukkan di portal Identity Provider (IdP) Anda.Identity Provider Detailsadalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.
Buka tab
Generaldan pilihSCIM provisioning.Salin token yang ada atau pilih
Add tokenuntuk membuat token baru.
Catatan: Pemilik ruang kerja hanya dapat Salin dan menggunakan token yang mereka buat sendiri. Jika token sudah dibuat oleh pemilik ruang kerja lain, Anda dapat berkoordinasi untuk menentukan apakah token lain diperlukan. Semua token akan kedaluwarsa setelah pemilik ruang kerja yang membuat token tersebut meninggalkan ruang kerja atau diturunkan statusnya menjadi anggota.
Langkah 2: Konfigurasikan provisioning di OneLogin
Untuk mengonfigurasi provisioning pengguna di OneLogin:
Buka
Administration→Applications→Applications.Klik tombol
Add App, cari Notion di kotak pencarian, dan pilih versi SAML 2.0 dari Notion.Klik
Save.Buka tab
Configurations.Tempelkan URL Assertion Consumer Service (ACL) ke dalam kolom
Consumer URL.Tempelkan
SCIM API tokenke dalam kolomSCIM Bearer Token.Klik
Enable.Buka tab
Provisioning.Di bawah
Workflow, centangEnable provisioning.Klik
Savedi sudut kanan atas.Anda dapat memilih untuk mengaktifkan atau menonaktifkan persyaratan persetujuan admin saat pengguna dibuat, dihapus, atau diperbarui di bawah
Require admin approval before this action is performed.Anda dapat memilih apa yang terjadi pada pengguna di Notion saat pengguna tersebut dihapus dari OneLogin. Pilih antara
Hapus(menghapus pengguna dari ruang kerja Notion) atauDo Nothing.
Klik
Savedi sudut kanan atas.
Pelajari lebih lanjut
