Identity Provider (IdP) instellen voor SCIM
Leer hoe je je Identity Provider instelt om SCIM te gebruiken in Notion 🪪
Om provisioning met SCIM in Notion in te stellen, moet je er eerst voor zorgen dat je Identity Provider, of IdP, het SAML 2.0-protocol ondersteunt. Hier zijn enkele app-specifieke instructies voor het instellen van je IdP.
De Azure SCIM-integratie van Notion ondersteunt de volgende provisioningfuncties:
Gebruikers aanmaken.
Gebruikers verwijderen.
Gebruikerskenmerken gesynchroniseerd houden tussen Azure AD en Notion.
Groepen en groepslidmaatschappen provisioneren in Notion.
eenmalige aanmelding naar Notion (aanbevolen).
Stap 1: Gebruikersprovisioning configureren in Notion
Begin met het configureren van Notion om provisioning met Azure AD te ondersteunen. Doe hiervoor het volgende:
Ga naar notion.com/settings/organization.
Ga naar het tabblad
Generalen selecteerSCIM provisioning.Kopieer een bestaand token of selecteer
Add tokenom een nieuw token aan te maken.De SCIM-tenant-URL van Notion is https://app.notion.com/scim/v2, die je later zult gebruiken.
Stap 2: Notion toevoegen vanuit de Azure AD-toepassingsgalerie
Vervolgens voeg je Notion toe vanuit de Azure AD-toepassingsgalerie door deze instructies te volgen.
Met de Azure AD-provisioningservice kun je bepalen wie wordt geprovisioneerd op basis van toewijzing aan de toepassing en/of op basis van kenmerken van de gebruiker of groep.
Als je ervoor kiest om te bepalen wie wordt geprovisioneerd voor je app op basis van toewijzing, kun je de volgende stappen gebruiken om gebruikers en groepen aan de toepassing toe te wijzen.
Als je ervoor kiest om te bepalen wie wordt geprovisioneerd uitsluitend op basis van kenmerken van de gebruiker of groep, kun je een scopingfilter gebruiken zoals hier beschreven.
Stap 3: Configureer automatische gebruikersinrichting voor Notion
Gebruikersinrichting configureren in Azure:
Meld je aan bij de Azure portal.
Selecteer
Enterprise Applications→All applications.Selecteer
Notion. in de lijst met toepassingen.Selecteer het tabblad
Provisioning.Stel de
Provisioning Modein opAutomatic.Voer onder de sectie
Admin Credentialsje Notion Tenant URL en Secret Token in. Klik opTest Connectionom te controleren of Azure AD verbinding kan maken met Notion. Als de verbinding mislukt, zorg er dan voor dat je Notion-account machtigingen als beheerder heeft en probeer het opnieuw.Selecteer
Save.Selecteer onder de sectie
Mappingsde optieSynchronize Azure Active Directory Users to Notion.Controleer de gebruikerskenmerken die vanuit Azure AD naar Notion worden gesynchroniseerd in de sectie
Attribute-Mapping.Selecteer
Saveom eventuele wijzigingen door te voeren.Selecteer onder de sectie
Mappingsde optieSynchronize Azure Active Directory Groups to Notion.Controleer de groepskenmerken die vanuit Azure AD naar Notion worden gesynchroniseerd in de sectie
Attribute-Mapping.Selecteer
Saveom eventuele wijzigingen door te voeren.Om de Azure AD-inrichtingsservice voor Notion in te schakelen, wijzig de
Provisioning StatusnaarOnin de sectieSettings.Definieer de gebruikers en groepen die je wilt inrichten voor Notion door de gewenste waarden te kiezen in
Scopein de sectieSettings.Wanneer je klaar bent om in te richten, klik je op
Save.
Let op: Deze bewerking start de initiële synchronisatiecyclus van alle gebruikers en groepen die zijn gedefinieerd in Scope in de sectie Instellingen.
De initiële cyclus duurt langer dan volgende cycli, die ongeveer elke 40 minuten plaatsvinden zolang de Azure AD-provisioningservice actief is.
De Google SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:
Gebruikers aanmaken.
Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.
Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.
Stap 1: Gebruikersinrichting configureren in Notion
Gebruikersprovisioning configureren in Notion:
Ga naar notion.com/settings/organization.
Ga naar het tabblad
Generalen selecteerSCIM provisioning.Kopieer een bestaand token of selecteer
Add tokenom een nieuw token aan te maken.
Stap 2: Inrichting configureren in Google
Gebruikersinrichting configureren in Google:
Zorg ervoor dat je bent aangemeld bij een beheerdersaccount om ervoor te zorgen dat je gebruikersaccount de juiste machtigingen heeft.
Volg de stappen op Google Workspace Admin Help vanaf \"Set up auto-provisioning for the Notion application\".
Let op: De SCIM-integratie van Google ondersteunt het inrichten en verwijderen van groepen niet.
Meer informatie
De Okta SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:
Gebruikers aanmaken.
Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.
Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.
Groepen pushen.
Stap 1: Gebruikersinrichting configureren in Notion
Gebruikersprovisioning configureren in Notion:
Ga naar notion.com/settings/organization.
Ga naar het tabblad
General.Schakel
Enable SAML SSOin. Het dialoogvenster voor SAML SSO-configuratie verschijnt automatisch en vraagt je om de configuratie te voltooien.Het dialoogvenster voor SAML SSO-configuratie is verdeeld in twee delen:
De
Assertion Consumer Service (ACS) URLmoet in je Identity Provider (IdP)-portaal worden ingevoerd.De
Identity Provider-detailsis een veld waarin je een IdP-URL of IdP-metadata-XML moet opgeven.
Ga naar het tabblad
Generalen selecteerSCIM provisioning.Kopieer een bestaand token of selecteer
Add tokenom een nieuw token aan te maken.
Stap 2: Gebruikersprovisioning configureren in Okta
Gebruikersprovisioning configureren in Okta:
Voeg de Notion-app toe vanuit de integratiecatalogus van Okta.
Selecteer in de weergave
Sign-on Optionsde optieEmailvoor de indelingApplication usernameop het tabbladSign On application.Selecteer onder het tabblad
Provisioningde optieConfigure API integrationen klik op het selectievakjeEnable API integration.Voer het Notion SCIM API-token dat je in stap 1 hebt gekopieerd in het tekstvak
API Tokenin en selecteerSave.Klik op
EditnaastProvisioning to Appen schakel de gewenste functies in (Create users,Update user attributesofDeactivate users).Klik op
Save.Open na het instellen van de API-integratie het tabblad
Push Groupsen voeg de Okta-groepen die je wilt synchroniseren met Notion toe via de knopPush Groups.
Let op: Verwijder bij het bijwerken van gebruikers/groepen via een bestaande SCIM-configuratie de Notion app niet uit Okta. Als je dat wel doet, worden alle ingerichte gebruikers uit de Notion workspace verwijderd.
Meer informatie
Let op: Als je van plan bent gebruikers via OneLogin aan Notion toe te voegen, is het belangrijk om SCIM te configureren voordat je SSO configureert.
De OneLogin SCIM-integratie van Notion ondersteunt de volgende inrichtingsfuncties:
Gebruikers aanmaken.
Het bijwerken van gebruikerskenmerken, als de gebruiker een e-maildomein heeft dat bij je organisatie hoort.
Het deactiveren van gebruikers, waardoor ze uit je werkruimte worden verwijderd.
Regels maken om OneLogin-rollen te koppelen aan machtigingsgroepen in Notion.
Stap 1: Gebruikersprovisioning configureren in Notion
Gebruikersprovisioning configureren in Notion:
Ga naar notion.com/settings/organization.
Ga naar het tabblad
General.Schakel
Enable SAML SSOin. Het dialoogvenster voor SAML SSO-configuratie verschijnt automatisch en vraagt je om de configuratie te voltooien.Het dialoogvenster voor SAML SSO-configuratie is verdeeld in twee delen:
De
Assertion Consumer Service (ACS) URLmoet in je Identity Provider (IdP)-portaal worden ingevoerd.De
Identity Provider-detailsis een veld waarin je een IdP-URL of IdP-metadata-XML moet opgeven.
Ga naar het tabblad
Generalen selecteerSCIM provisioning.Kopieer een bestaand token of selecteer
Add tokenom een nieuw token aan te maken.
Let op: Workspace-eigenaren kunnen alleen tokens kopiëren en gebruiken die ze zelf hebben gegenereerd. Als er al een token is aangemaakt door een andere workspace-eigenaar, kun je overleggen of een ander token nodig is. Alle tokens verlopen zodra de workspace-eigenaar die het token heeft gegenereerd de workspace verlaat of wordt gedowngraded tot lid.
Stap 2: Provisioning configureren in OneLogin
Gebruikersprovisioning configureren in OneLogin:
Ga naar
Administration→Applicaties→Applicaties.Klik op de knop
Add App, zoek naar Notion in het zoekvak en selecteer de SAML 2.0-versie van Notion.Klik op
Opslaan.Ga naar het tabblad
Configurations.Plak de Assertion Consumer Service (ACL) URL in het veld
Consumer URL.Plak het
SCIM API tokenin het veldSCIM Bearer Token.Klik op
Inschakelen.Ga naar het tabblad
Provisioning.Vink onder
WorkflowProvisioning inschakelenaan.Klik rechtsboven op
Opslaan.Je kunt optioneel de vereiste voor goedkeuring door een beheerder in- of uitschakelen wanneer gebruikers worden aangemaakt, verwijderd of bijgewerkt onder
Beheerder goedkeuring vereisen voordat deze actie wordt uitgevoerd.Je kunt optioneel selecteren wat er met een gebruiker in Notion gebeurt wanneer die gebruiker uit OneLogin wordt verwijderd. Kies tussen
Verwijderen(de gebruiker uit de Notion workspace verwijderen) ofNiets doen.
Klik rechtsboven op
Opslaan.
Meer informatie
