Thiết lập Nhà cung cấp danh tính (IdP) cho SCIM
Tìm hiểu cách thiết lập Nhà cung cấp danh tính của bạn để sử dụng SCIM trong Notion 🪪
Để thiết lập cấp quyền với SCIM trong Notion, trước tiên bạn cần đảm bảo rằng Nhà cung cấp danh tính (IdP) của bạn hỗ trợ giao thức SAML 2.0. Dưới đây là một số hướng dẫn cụ thể cho từng ứng dụng để thiết lập IdP của bạn.
Tích hợp SCIM Azure của Notion hỗ trợ các tính năng cấp quyền sau:
Tạo người dùng.
Xóa người dùng.
Đồng bộ hóa các thuộc tính người dùng giữa Azure AD và Notion.
Cấp quyền cho các nhóm và tư cách thành viên nhóm trong Notion.
Đăng nhập một lần vào Notion (được khuyến nghị).
Bước 1: Định cấu hình cấp quyền người dùng trong Notion
Bắt đầu bằng việc định cấu hình Notion để hỗ trợ cấp quyền với Azure AD. Để thực hiện việc này:
Đi tới notion.com/settings/organization.
Đi tới tab
Chungvà chọnCấp quyền SCIM.Sao chép mã thông báo hiện có hoặc chọn
Thêm mã thông báođể tạo mã thông báo mới.URL Tenant SCIM của Notion là https://app.notion.com/scim/v2, bạn sẽ sử dụng nó sau.
Bước 2: Thêm Notion từ thư viện ứng dụng Azure AD
Tiếp theo, bạn sẽ cần thêm Notion từ thư viện ứng dụng Azure AD theo các hướng dẫn này.
Dịch vụ cấp quyền Azure AD cho phép bạn xác định phạm vi người sẽ được cấp quyền dựa trên việc gán cho ứng dụng và/hoặc dựa trên các thuộc tính của người dùng hoặc nhóm.
Nếu bạn chọn xác định phạm vi người sẽ được cấp quyền cho ứng dụng của mình dựa trên việc gán, bạn có thể sử dụng các bước sau để gán người dùng và nhóm cho ứng dụng.
Nếu bạn chọn xác định phạm vi những người sẽ được cấp quyền dựa hoàn toàn vào các thuộc tính của người dùng hoặc nhóm, bạn có thể sử dụng bộ lọc phạm vi như được mô tả tại đây.
Bước 3: Định cấu hình cấp quyền người dùng tự động cho Notion
Để định cấu hình cấp quyền người dùng trong Azure:
Đăng nhập vào Azure portal.
Chọn
Enterprise Applications→All applications.Trong danh sách ứng dụng, chọn
Notion.Chọn tab
Provisioning.Đặt
Provisioning ModethànhAutomatic.Trong phần
Admin Credentials, hãy nhập Notion Tenant URL và Secret Token của bạn. Nhấp vàoTest Connectionđể đảm bảo Azure AD có thể kết nối với Notion. Nếu kết nối không thành công, hãy đảm bảo tài khoản Notion của bạn có quyền Quản trị viên và thử lại.Chọn
Save.Trong phần
Mappings, chọnSynchronize Azure Active Directory Users to Notion.Xem lại các thuộc tính người dùng được đồng bộ hóa từ Azure AD sang Notion trong phần
Attribute-Mapping.Chọn
Saveđể xác nhận mọi thay đổi.Trong phần
Mappings, chọnSynchronize Azure Active Directory Groups to Notion.Xem lại các thuộc tính nhóm được đồng bộ hóa từ Azure AD sang Notion trong phần
Attribute-Mapping.Chọn
Saveđể xác nhận mọi thay đổi.Để bật dịch vụ cấp quyền Azure AD cho Notion, hãy thay đổi
Provisioning StatusthànhOntrong phầnSettings.Xác định người dùng và nhóm mà bạn muốn cấp quyền cho Notion bằng cách chọn các giá trị mong muốn trong
Scopetrong phầnSettings.Khi bạn đã sẵn sàng cấp quyền, hãy nhấp vào
Save.
Lưu ý: Thao tác này bắt đầu chu kỳ đồng bộ hóa ban đầu của tất cả người dùng và nhóm được xác định trong Phạm vi trong phần Cài đặt.
Chu kỳ đầu tiên mất nhiều thời gian thực hiện hơn các chu kỳ tiếp theo, vốn diễn ra khoảng 40 phút một lần miễn là dịch vụ cấp quyền Azure AD đang chạy.
Tích hợp SCIM Google của Notion hỗ trợ các tính năng cấp quyền sau:
Tạo người dùng.
Cập nhật thuộc tính người dùng, nếu người dùng có tên miền email thuộc tổ chức của bạn.
Hủy kích hoạt người dùng, thao tác này sẽ xóa họ khỏi không gian làm việc của bạn.
Bước 1: Định cấu hình cấp quyền người dùng trong Notion
Để cấu hình cấp quyền người dùng trong Notion:
Đi tới notion.com/settings/organization.
Đi tới tab
Chungvà chọnCấp quyền SCIM.Sao chép mã thông báo hiện có hoặc chọn
Thêm mã thông báođể tạo mã thông báo mới.
Bước 2: Cấu hình cấp quyền trong Google
Để cấu hình cấp quyền người dùng trong Google:
Đảm bảo bạn đã đăng nhập vào tài khoản quản trị viên để đảm bảo tài khoản người dùng của bạn có các quyền thích hợp.
Tiếp tục các bước được hiển thị trên Trợ giúp quản trị viên Google Workspace bắt đầu từ \"Thiết lập tự động cấp quyền cho ứng dụng Notion\".
Lưu ý: Tích hợp SCIM của Google không hỗ trợ việc cấp quyền và hủy cấp quyền nhóm.
Tìm hiểu thêm
Tích hợp SCIM Okta của Notion hỗ trợ các tính năng cấp quyền sau:
Tạo người dùng.
Cập nhật thuộc tính người dùng, nếu người dùng có tên miền email thuộc tổ chức của bạn.
Hủy kích hoạt người dùng, thao tác này sẽ xóa họ khỏi không gian làm việc của bạn.
Đẩy nhóm.
Bước 1: Cấp quyền người dùng trong Notion
Để cấu hình cấp quyền người dùng trong Notion:
Đi tới notion.com/settings/organization.
Đi tới tab
Chung.Bật
Bật SAML SSO. Hộp thoại cấu hình SAML SSO sẽ tự động xuất hiện và nhắc bạn hoàn tất thiết lập.Hộp thoại cấu hình SAML SSO được chia thành hai phần:
Assertion Consumer Service (ACS) URLcần được nhập vào cổng thông tin Nhà cung cấp danh tính (IdP) của bạn.Identity Provider Detailslà một trường mà bạn cần cung cấp URL IdP hoặc XML siêu dữ liệu IdP.
Đi tới tab
Chungvà chọnCấp quyền SCIM.Sao chép mã thông báo hiện có hoặc chọn
Thêm mã thông báođể tạo mã thông báo mới.
Bước 2: Cấp quyền người dùng trong Okta
Để cấp quyền người dùng trong Okta:
Thêm ứng dụng Notion từ danh mục tích hợp của Okta.
Trong chế độ xem
Tùy chọn đăng nhập, chọnEmailcho định dạngTên người dùng ứng dụngtrên tabĐăng nhập ứng dụng.Trong tab
Cấp quyền, chọnCấu hình tích hợp APIvà nhấp vào hộp kiểmBật tích hợp API.Nhập mã thông báo API SCIM của Notion mà bạn đã sao chép ở Bước 1 vào hộp văn bản
Mã thông báo APIvà chọnLưu.Nhấp vào
Chỉnh sửabên cạnhCấp quyền cho ứng dụngvà bật các tính năng bạn ưu tiên (Tạo người dùng,Cập nhật thuộc tính người dùnghoặcHủy kích hoạt người dùng).Nhấp vào
Lưu.Sau khi thiết lập tích hợp API, hãy mở tab
Đẩy nhómvà thêm các nhóm Okta bạn muốn đồng bộ hóa với Notion từ nútĐẩy nhóm.
Lưu ý: Khi cập nhật người dùng/nhóm thông qua cấu hình SCIM hiện có, vui lòng không xóa ứng dụng Notion khỏi Okta. Làm như vậy sẽ xóa tất cả người dùng đã được cấp quyền khỏi không gian làm việc.
Tìm hiểu thêm
Lưu ý: Nếu bạn dự định cấp quyền người dùng cho Notion thông qua OneLogin, điều quan trọng là phải định cấu hình SCIM trước khi định cấu hình SSO.
Tích hợp SCIM OneLogin của Notion hỗ trợ các tính năng cấp quyền sau:
Tạo người dùng.
Cập nhật thuộc tính người dùng, nếu người dùng có tên miền email thuộc tổ chức của bạn.
Hủy kích hoạt người dùng, thao tác này sẽ xóa họ khỏi không gian làm việc của bạn.
Tạo các quy tắc để ánh xạ vai trò OneLogin với các nhóm quyền trong Notion.
Bước 1: Định cấu hình cấp quyền người dùng trong Notion
Để cấu hình cấp quyền người dùng trong Notion:
Đi tới notion.com/settings/organization.
Đi tới tab
Chung.Bật
Bật SAML SSO. Hộp thoại cấu hình SAML SSO sẽ tự động xuất hiện và nhắc bạn hoàn tất thiết lập.Hộp thoại cấu hình SAML SSO được chia thành hai phần:
Assertion Consumer Service (ACS) URLcần được nhập vào cổng thông tin Nhà cung cấp danh tính (IdP) của bạn.Identity Provider Detailslà một trường mà bạn cần cung cấp URL IdP hoặc XML siêu dữ liệu IdP.
Đi tới tab
Chungvà chọnCấp quyền SCIM.Sao chép mã thông báo hiện có hoặc chọn
Thêm mã thông báođể tạo mã thông báo mới.
Lưu ý: Chủ sở hữu không gian làm việc chỉ có thể sao chép và sử dụng các mã thông báo do chính họ tạo ra. Nếu một mã thông báo đã được tạo bởi một chủ sở hữu không gian làm việc khác, bạn có thể phối hợp để xác định xem có cần một mã thông báo khác hay không. Tất cả các mã thông báo sẽ hết hạn sau khi chủ sở hữu không gian làm việc đã tạo mã thông báo đó rời khỏi không gian làm việc hoặc bị hạ cấp thành thành viên.
Bước 2: Định cấu hình cấp quyền trong OneLogin
Để định cấu hình cấp quyền người dùng trong OneLogin:
Đi tới
Quản trị→Ứng dụng→Ứng dụng.Nhấp vào nút
Thêm ứng dụng, tìm kiếm Notion trong hộp tìm kiếm và chọn phiên bản SAML 2.0 của Notion.Nhấp vào
Lưu.Đi tới tab
Cấu hình.Dán URL Dịch vụ Người tiêu dùng Xác nhận (ACL) vào trường
URL người tiêu dùng.Dán
mã thông báo API SCIMvào trườngMã thông báo Bearer SCIM.Nhấp vào
Bật.Đi tới tab
Cấp quyền.Trong phần
Quy trình làm việc, hãy chọnBật cấp quyền.Nhấp vào
Lưuở góc trên bên phải.Bạn có thể tùy chọn bật hoặc tắt yêu cầu phê duyệt của quản trị viên khi người dùng được tạo, xóa hoặc cập nhật trong phần
Yêu cầu phê duyệt của quản trị viên trước khi thực hiện Hành động này.Bạn có thể chọn điều xảy ra với người dùng trong Notion khi người dùng bị xóa khỏi OneLogin. Chọn giữa
Xóa(xóa người dùng khỏi không gian làm việc Notion) hoặcKhông làm gì cả.
Nhấp vào
Lưuở góc trên bên phải.
Tìm hiểu thêm
