Siapkan Identity Provider (IdP) untuk SCIM

Dalam dokumen bantuan ini

Pelajari cara menyiapkan Identity Provider Anda untuk menggunakan SCIM di Notion 🪪


Untuk menyiapkan penyediaan dengan SCIM di Notion, Anda harus memastikan terlebih dahulu bahwa Identity Provider atau IdP Anda mendukung protokol SAML 2.0. Berikut adalah beberapa instruksi khusus aplikasi untuk menyiapkan IdP Anda.

Integrasi SCIM Azure Notion mendukung fitur penyediaan berikut:

  • Membuat pengguna.

  • Menghapus pengguna.

  • Menjaga atribut pengguna tetap sinkron antara Azure AD dan Notion.

  • Menyediakan grup dan keanggotaan grup di Notion.

  • Single sign-on ke Notion (disarankan).

Langkah 1: Konfigurasikan penyediaan pengguna di Notion

Mulailah dengan mengonfigurasi Notion untuk mendukung penyediaan dengan Azure AD. Untuk melakukannya:

  1. Buka notion.com/settings/organization.

  2. Buka tab General dan pilih SCIM provisioning.

  3. Salin token yang ada atau pilih Add token untuk membuat token baru.

Langkah 2: Tambahkan Notion dari galeri aplikasi Azure AD

Selanjutnya, Anda perlu menambahkan Notion dari galeri aplikasi Azure AD dengan mengikuti Instruksi ini.

Layanan penyediaan Azure AD memungkinkan Anda menentukan cakupan siapa yang akan disediakan berdasarkan penugasan ke aplikasi dan/atau berdasarkan atribut pengguna atau grup.

Jika Anda memilih untuk menentukan cakupan siapa yang akan disediakan ke aplikasi Anda based on assignment, Anda dapat menggunakan steps berikut untuk menetapkan pengguna dan grup ke aplikasi tersebut.

Jika Anda memilih untuk menentukan cakupan siapa yang akan disediakan based solely on attributes of the user or group, Anda dapat menggunakan filter cakupan seperti yang dijelaskan di sini.

Langkah 3: Konfigurasikan penyediaan pengguna otomatis ke Notion

Untuk mengonfigurasi penyediaan pengguna di Azure:

  1. Masuk ke Azure portal.

  2. Pilih Enterprise ApplicationsAll applications.

  3. Dalam daftar aplikasi, pilih Notion.

  4. Pilih tab Provisioning.

  5. Atur Provisioning Mode ke Automatic.

  6. Di bawah bagian Admin Credentials, masukkan URL Tenant dan Token Rahasia Notion Anda. Klik Test Connection untuk memastikan Azure AD dapat terkoneksi ke Notion. Jika koneksi gagal, pastikan akun Notion Anda memiliki izin Admin dan coba lagi.

  7. Pilih Save.

  8. Di bawah bagian Mappings, pilih Synchronize Azure Active Directory Users to Notion.

  9. Tinjau atribut pengguna yang disinkronkan dari Azure AD ke Notion di bagian Attribute-Mapping.

  10. Pilih Save untuk menerapkan perubahan apa pun.

  11. Di bawah bagian Mappings, pilih Synchronize Azure Active Directory Groups to Notion.

  12. Tinjau atribut grup yang disinkronkan dari Azure AD ke Notion di bagian Attribute-Mapping.

  13. Pilih Save untuk menerapkan perubahan apa pun.

  14. Untuk mengaktifkan layanan penyediaan Azure AD untuk Notion, ubah Provisioning Status menjadi On di bagian Settings.

  15. Tentukan pengguna dan grup yang ingin Anda sediakan ke Notion dengan memilih nilai yang diinginkan di Scope pada bagian Settings.

  16. Saat Anda siap untuk melakukan penyediaan, klik Save.

Note: Operasi ini memulai siklus sinkronisasi awal semua pengguna dan grup yang ditentukan dalam Scope di bagian Settings.

Siklus awal membutuhkan waktu lebih lama untuk dilakukan daripada siklus berikutnya, yang terjadi kira-kira setiap 40 menit selama layanan provisioning Azure AD berjalan.

Integrasi SCIM Google Notion mendukung fitur penyediaan berikut:

  • Membuat pengguna.

  • Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.

  • Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.

Langkah 1: Konfigurasikan penyediaan pengguna di Notion

Untuk mengonfigurasi penyediaan pengguna di Notion:

  1. Buka notion.com/settings/organization.

  2. Buka tab General dan pilih SCIM provisioning.

  3. Salin token yang ada atau pilih Add token untuk membuat token baru.

Langkah 2: Konfigurasikan penyediaan di Google

Untuk mengonfigurasi penyediaan pengguna di Google:

  1. Pastikan Anda masuk ke akun administrator untuk memastikan akun pengguna Anda memiliki izin yang sesuai.

  2. Lanjutkan langkah-langkah yang ditampilkan di Google Workspace Admin Help mulai dari \"Set up auto-provisioning for the Notion application\".

Catatan: Integrasi SCIM Google tidak mendukung provisioning maupun de-provisioning grup.

Integrasi SCIM Okta Notion mendukung fitur penyediaan berikut:

  • Membuat pengguna.

  • Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.

  • Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.

  • Mendorong grup.

Langkah 1: Konfigurasikan penyediaan pengguna di Notion

Untuk mengonfigurasi penyediaan pengguna di Notion:

  1. Buka notion.com/settings/organization.

  2. Buka tab General.

  3. Aktifkan Tombol Enable SAML SSO. Modal konfigurasi SAML SSO akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.

  4. Modal konfigurasi SAML SSO dibagi menjadi dua bagian:

    • Assertion Consumer Service (ACS) URL perlu dimasukkan di portal Identity Provider (IdP) Anda.

    • Identity Provider Details adalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.

  5. Buka tab General dan pilih SCIM provisioning.

  6. Salin token yang ada atau pilih Add token untuk membuat token baru.

Langkah 2: Konfigurasikan penyediaan pengguna di Okta

Untuk mengonfigurasi penyediaan pengguna di Okta:

  1. Tambahkan aplikasi Notion dari Okta's integration catalog.

  2. Di tampilan Sign-on Options, pilih Email untuk format Application username pada tab Sign On application.

  3. Di bawah tab Provisioning, pilih Configure API integration, dan klik kotak centang Enable API integration.

  4. Masukkan token API SCIM Notion yang Anda Salin di Langkah 1 ke dalam kotak teks API Token, dan pilih Save.

  5. Klik Edit di samping Provisioning to App, dan aktifkan fitur pilihan Anda (Create users, Update user attributes, atau Deactivate users).

  6. Klik Save.

  7. Setelah menyiapkan integrasi API, buka tab Push Groups, dan tambahkan grup Okta yang ingin Anda sinkronkan dengan Notion dari tombol Push Groups.

Catatan: Saat memperbarui pengguna/grup melalui konfigurasi SCIM yang ada, mohon jangan menghapus Aplikasi Notion dari Okta. Melakukan hal tersebut akan menghapus semua pengguna yang telah diprovisikan dari ruang kerja.

Catatan: Jika Anda berencana untuk memprovisikan pengguna ke Notion melalui OneLogin, penting untuk mengonfigurasi SCIM sebelum mengonfigurasi SSO.

Integrasi SCIM OneLogin Notion mendukung fitur penyediaan berikut:

  • Membuat pengguna.

  • Memperbarui atribut pengguna, jika pengguna memiliki domain email yang termasuk dalam organisasi Anda.

  • Menonaktifkan pengguna, yang menghapus mereka dari ruang kerja Anda.

  • Membuat aturan untuk memetakan peran OneLogin dengan grup izin di Notion.

Langkah 1: Konfigurasikan penyediaan pengguna di Notion

Untuk mengonfigurasi penyediaan pengguna di Notion:

  1. Buka notion.com/settings/organization.

  2. Buka tab General.

  3. Aktifkan Tombol Enable SAML SSO. Modal konfigurasi SAML SSO akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.

  4. Modal konfigurasi SAML SSO dibagi menjadi dua bagian:

    • Assertion Consumer Service (ACS) URL perlu dimasukkan di portal Identity Provider (IdP) Anda.

    • Identity Provider Details adalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.

  5. Buka tab General dan pilih SCIM provisioning.

  6. Salin token yang ada atau pilih Add token untuk membuat token baru.

Catatan: Pemilik ruang kerja hanya dapat Salin dan menggunakan token yang mereka buat sendiri. Jika token sudah dibuat oleh pemilik ruang kerja lain, Anda dapat berkoordinasi untuk menentukan apakah token lain diperlukan. Semua token akan kedaluwarsa setelah pemilik ruang kerja yang membuat token tersebut meninggalkan ruang kerja atau diturunkan statusnya menjadi anggota.

Langkah 2: Konfigurasikan provisioning di OneLogin

Untuk mengonfigurasi provisioning pengguna di OneLogin:

  1. Buka AdministrationApplicationsApplications.

  2. Klik tombol Add App, cari Notion di kotak pencarian, dan pilih versi SAML 2.0 dari Notion.

  3. Klik Save.

  4. Buka tab Configurations.

  5. Tempelkan URL Assertion Consumer Service (ACL) ke dalam kolom Consumer URL.

  6. Tempelkan SCIM API token ke dalam kolom SCIM Bearer Token.

  7. Klik Enable.

  8. Buka tab Provisioning.

  9. Di bawah Workflow, centang Enable provisioning.

  10. Klik Save di sudut kanan atas.

    • Anda dapat memilih untuk mengaktifkan atau menonaktifkan persyaratan persetujuan admin saat pengguna dibuat, dihapus, atau diperbarui di bawah Require admin approval before this action is performed.

    • Anda dapat memilih apa yang terjadi pada pengguna di Notion saat pengguna tersebut dihapus dari OneLogin. Pilih antara Hapus (menghapus pengguna dari ruang kerja Notion) atau Do Nothing.

  11. Klik Save di sudut kanan atas.


Beri Umpan Balik

Apakah sumber daya ini membantu?


Powered by Fruition