Identity Provider (IdP) instellen voor SCIM

In dit help-artikel

Leer hoe je je Identity Provider instelt om SCIM te gebruiken in Notion 🪪


Om provisioning met SCIM in Notion in te stellen, moet je er eerst voor zorgen dat je Identity Provider, of IdP, het SAML 2.0-protocol ondersteunt. Hier zijn enkele app-specifieke instructies voor het instellen van je IdP.

De Azure SCIM-integratie van Notion ondersteunt de volgende provisioningfuncties:

  • Gebruikers aanmaken.

  • Gebruikers verwijderen.

  • Gebruikerskenmerken gesynchroniseerd houden tussen Azure AD en Notion.

  • Groepen en groepslidmaatschappen provisioneren in Notion.

  • eenmalige aanmelding naar Notion (aanbevolen).

Stap 1: Gebruikersprovisioning configureren in Notion

Begin met het configureren van Notion om provisioning met Azure AD te ondersteunen. Doe hiervoor het volgende:

  1. Ga naar notion.com/settings/organization.

  2. Ga naar het tabblad General en selecteer SCIM provisioning.

  3. Kopieer een bestaand token of selecteer Add token om een nieuw token aan te maken.

Stap 2: Notion toevoegen vanuit de Azure AD-toepassingsgalerie

Vervolgens voeg je Notion toe vanuit de Azure AD-toepassingsgalerie door deze instructies te volgen.

Met de Azure AD-provisioningservice kun je bepalen wie wordt geprovisioneerd op basis van toewijzing aan de toepassing en/of op basis van kenmerken van de gebruiker of groep.

Als je ervoor kiest om te bepalen wie wordt geprovisioneerd voor je app op basis van toewijzing, kun je de volgende stappen gebruiken om gebruikers en groepen aan de toepassing toe te wijzen.

Als je ervoor kiest om te bepalen wie wordt geprovisioneerd uitsluitend op basis van kenmerken van de gebruiker of groep, kun je een scopingfilter gebruiken zoals hier beschreven.

Stap 3: Configureer automatische gebruikersinrichting voor Notion

Gebruikersinrichting configureren in Azure:

  1. Meld je aan bij de Azure portal.

  2. Selecteer Enterprise ApplicationsAll applications.

  3. Selecteer Notion. in de lijst met toepassingen.

  4. Selecteer het tabblad Provisioning.

  5. Stel de Provisioning Mode in op Automatic.

  6. Voer onder de sectie Admin Credentials je Notion Tenant URL en Secret Token in. Klik op Test Connection om te controleren of Azure AD verbinding kan maken met Notion. Als de verbinding mislukt, zorg er dan voor dat je Notion-account machtigingen als beheerder heeft en probeer het opnieuw.

  7. Selecteer Save.

  8. Selecteer onder de sectie Mappings de optie Synchronize Azure Active Directory Users to Notion.

  9. Controleer de gebruikerskenmerken die vanuit Azure AD naar Notion worden gesynchroniseerd in de sectie Attribute-Mapping.

  10. Selecteer Save om eventuele wijzigingen door te voeren.

  11. Selecteer onder de sectie Mappings de optie Synchronize Azure Active Directory Groups to Notion.

  12. Controleer de groepskenmerken die vanuit Azure AD naar Notion worden gesynchroniseerd in de sectie Attribute-Mapping.

  13. Selecteer Save om eventuele wijzigingen door te voeren.

  14. Om de Azure AD-inrichtingsservice voor Notion in te schakelen, wijzig de Provisioning Status naar On in de sectie Settings.

  15. Definieer de gebruikers en groepen die je wilt inrichten voor Notion door de gewenste waarden te kiezen in Scope in de sectie Settings.

  16. Wanneer je klaar bent om in te richten, klik je op Save.

Let op: Deze bewerking start de initiële synchronisatiecyclus van alle gebruikers en groepen die zijn gedefinieerd in Scope in de sectie Instellingen.

De initiële cyclus duurt langer dan volgende cycli, die ongeveer elke 40 minuten plaatsvinden zolang de Azure AD-provisioningservice actief is.

De Google SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:

  • Gebruikers aanmaken.

  • Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.

  • Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.

Stap 1: Gebruikersinrichting configureren in Notion

Gebruikersprovisioning configureren in Notion:

  1. Ga naar notion.com/settings/organization.

  2. Ga naar het tabblad General en selecteer SCIM provisioning.

  3. Kopieer een bestaand token of selecteer Add token om een nieuw token aan te maken.

Stap 2: Inrichting configureren in Google

Gebruikersinrichting configureren in Google:

  1. Zorg ervoor dat je bent aangemeld bij een beheerdersaccount om ervoor te zorgen dat je gebruikersaccount de juiste machtigingen heeft.

  2. Volg de stappen op Google Workspace Admin Help vanaf \"Set up auto-provisioning for the Notion application\".

Let op: De SCIM-integratie van Google ondersteunt het inrichten en verwijderen van groepen niet.

De Okta SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:

  • Gebruikers aanmaken.

  • Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.

  • Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.

  • Groepen pushen.

Stap 1: Gebruikersinrichting configureren in Notion

Gebruikersprovisioning configureren in Notion:

  1. Ga naar notion.com/settings/organization.

  2. Ga naar het tabblad General.

  3. Schakel Enable SAML SSO in. Het dialoogvenster voor SAML SSO-configuratie verschijnt automatisch en vraagt je om de configuratie te voltooien.

  4. Het dialoogvenster voor SAML SSO-configuratie is verdeeld in twee delen:

    • De Assertion Consumer Service (ACS) URL moet in je Identity Provider (IdP)-portaal worden ingevoerd.

    • De Identity Provider-details is een veld waarin je een IdP-URL of IdP-metadata-XML moet opgeven.

  5. Ga naar het tabblad General en selecteer SCIM provisioning.

  6. Kopieer een bestaand token of selecteer Add token om een nieuw token aan te maken.

Stap 2: Gebruikersprovisioning configureren in Okta

Gebruikersprovisioning configureren in Okta:

  1. Voeg de Notion-app toe vanuit de integratiecatalogus van Okta.

  2. Selecteer in de weergave Sign-on Options de optie Email voor de indeling Application username op het tabblad Sign On application.

  3. Selecteer onder het tabblad Provisioning de optie Configure API integration en klik op het selectievakje Enable API integration.

  4. Voer het Notion SCIM API-token dat je in stap 1 hebt gekopieerd in het tekstvak API Token in en selecteer Save.

  5. Klik op Edit naast Provisioning to App en schakel de gewenste functies in (Create users, Update user attributes of Deactivate users).

  6. Klik op Save.

  7. Open na het instellen van de API-integratie het tabblad Push Groups en voeg de Okta-groepen die je wilt synchroniseren met Notion toe via de knop Push Groups.

Let op: Verwijder bij het bijwerken van gebruikers/groepen via een bestaande SCIM-configuratie de Notion app niet uit Okta. Als je dat wel doet, worden alle ingerichte gebruikers uit de Notion workspace verwijderd.

Let op: Als je van plan bent gebruikers via OneLogin aan Notion toe te voegen, is het belangrijk om SCIM te configureren voordat je SSO configureert.

De OneLogin SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:

  • Gebruikers aanmaken.

  • Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.

  • Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.

  • Regels maken om OneLogin-rollen te koppelen aan machtigingsgroepen in Notion.

Stap 1: Gebruikersprovisioning configureren in Notion

Gebruikersprovisioning configureren in Notion:

  1. Ga naar notion.com/settings/organization.

  2. Ga naar het tabblad General.

  3. Schakel Enable SAML SSO in. Het dialoogvenster voor SAML SSO-configuratie verschijnt automatisch en vraagt je om de configuratie te voltooien.

  4. Het dialoogvenster voor SAML SSO-configuratie is verdeeld in twee delen:

    • De Assertion Consumer Service (ACS) URL moet in je Identity Provider (IdP)-portaal worden ingevoerd.

    • De Identity Provider-details is een veld waarin je een IdP-URL of IdP-metadata-XML moet opgeven.

  5. Ga naar het tabblad General en selecteer SCIM provisioning.

  6. Kopieer een bestaand token of selecteer Add token om een nieuw token aan te maken.

Let op: Workspace-eigenaren kunnen alleen tokens kopiëren en gebruiken die ze zelf hebben gegenereerd. Als er al een token is aangemaakt door een andere workspace-eigenaar, kun je overleggen of een ander token nodig is. Alle tokens verlopen zodra de workspace-eigenaar die het token heeft gegenereerd de workspace verlaat of wordt gedowngraded tot lid.

Stap 2: Provisioning configureren in OneLogin

Gebruikersprovisioning configureren in OneLogin:

  1. Ga naar AdministrationApplicatiesApplicaties.

  2. Klik op de knop Add App, zoek naar Notion in het zoekvak en selecteer de SAML 2.0-versie van Notion.

  3. Klik op Opslaan.

  4. Ga naar het tabblad Configurations.

  5. Plak de Assertion Consumer Service (ACL) URL in het veld Consumer URL.

  6. Plak het SCIM API token in het veld SCIM Bearer Token.

  7. Klik op Inschakelen.

  8. Ga naar het tabblad Provisioning.

  9. Vink onder WorkflowProvisioning inschakelen aan.

  10. Klik rechtsboven op Opslaan.

    • Je kunt optioneel de vereiste voor goedkeuring door een beheerder in- of uitschakelen wanneer gebruikers worden aangemaakt, verwijderd of bijgewerkt onder Beheerder goedkeuring vereisen voordat deze actie wordt uitgevoerd.

    • Je kunt optioneel selecteren wat er met een gebruiker in Notion gebeurt wanneer die gebruiker uit OneLogin wordt verwijderd. Kies tussen Verwijderen (de gebruiker uit de Notion workspace verwijderen) of Niets doen.

  11. Klik rechtsboven op Opslaan.


Geef feedback

Was deze bron nuttig?


Powered by Fruition