Konfigurera identitetsleverantör (IdP) för SCIM
LÀr dig hur du stÀller in din identitetsleverantör för att anvÀnda SCIM i Notion.
För att konfigurera provisionering med SCIM i Notion mÄste du först sÀkerstÀlla att din identitetsleverantör, eller IdP, stöder SAML 2.0-protokollet. HÀr Àr nÄgra app-specifika instruktioner för att konfigurera din IdP.
Notions Azure SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa anvÀndare.
Ta bort anvÀndare.
HÄlla anvÀndarattribut synkroniserade mellan Azure AD och Notion.
Etablera grupper och gruppmedlemskap i Notion.
Single sign-on till Notion (rekommenderas).
Steg 1: Konfigurera anvÀndarprovisionering i Notion
Börja med att konfigurera Notion för att stödja anvÀndarprovisionering med Azure AD. Gör sÄ hÀr:
GĂ„ till notion.com/settings/organization.
GĂ„ till fliken
AllmÀntoch vÀljSCIM-provisionering.Kopiera en befintlig token eller vÀlj
LÀgg till tokenför att skapa en ny token.Notions SCIM-tenant-URL Àr https://app.notion.com/scim/v2, vilken du kommer att anvÀnda senare.
Steg 2: LÀgg till Notion frÄn Azure AD-programgalleriet
DÀrefter behöver du lÀgga till Notion frÄn Azure AD-programgalleriet genom att följa dessa instruktioner.
Azure AD-provisioneringstjÀnsten gör att du kan begrÀnsa vilka som ska provisioneras baserat pÄ tilldelning till programmet och/eller baserat pÄ anvÀndar- eller gruppattribut.
Om du vÀljer att begrÀnsa vilka som ska provisioneras till din app baserat pÄ tilldelning kan du anvÀnda följande steg för att tilldela anvÀndare och grupper till programmet.
Om du vÀljer att begrÀnsa vilka som ska provisioneras enbart baserat pÄ anvÀndar- eller gruppattribut kan du anvÀnda ett begrÀnsningsfilter enligt beskrivningen hÀr.
Steg 3: Konfigurera automatisk anvÀndarprovisionering för Notion
För att konfigurera anvÀndarprovisionering i Azure:
Logga in pÄ Azure portal.
VĂ€lj
Enterprise ApplicationsâAll applications.I programlistan, vĂ€lj
Notion.VĂ€lj fliken
Provisioning.StÀll in
provisioneringslÀgetillAutomatiskt.Under avsnittet
Admin Credentials, ange din Notion Tenant-webbadress och Secret Token. Klicka pÄTest Connectionför att sÀkerstÀlla att Azure AD kan ansluta till Notion. Om anslutningen misslyckas, se till att ditt Notion-konto har administratörsbehörighet och försök igen.VÀlj
Spara.Under avsnittet
Mappings, vÀljSynchronize Azure Active Directory Users to Notion.Granska de anvÀndarattribut som synkroniseras frÄn Azure AD till Notion i avsnittet
Attribute-Mapping.VĂ€lj
Sparaför att verkstÀlla eventuella Àndringar.Under avsnittet
Mappings, vÀljSynchronize Azure Active Directory Groups to Notion.Granska de gruppattribut som synkroniseras frÄn Azure AD till Notion i avsnittet
Attribute-Mapping.VĂ€lj
Sparaför att verkstÀlla eventuella Àndringar.För att aktivera Azure AD-provisioneringstjÀnsten för Notion, Àndra
provisioneringsstatustillPÄi avsnittetInstÀllningar.Definiera de anvÀndare och grupper som du vill provisionera till Notion genom att vÀlja önskade vÀrden i
Scopei avsnittetInstÀllningar.NÀr du Àr redo att provisionera, klicka pÄ
Spara.
Obs: Denna ÄtgÀrd startar den första synkroniseringscykeln för alla anvÀndare och grupper som definierats i Scope i avsnittet Settings.
Den första cykeln tar lÀngre tid att utföra Àn efterföljande cykler, vilka sker ungefÀr var 40:e minut sÄ lÀnge Azure AD-provisioneringstjÀnsten körs.
Notions Google SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa anvÀndare.
Uppdatering av anvÀndarattribut, om anvÀndaren har en e-postdomÀn som tillhör din organisation.
Inaktivera anvÀndare, vilket tar bort dem frÄn din arbetsyta.
Steg 1: Konfigurera anvÀndarprovisionering i Notion
SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:
GĂ„ till notion.com/settings/organization.
GĂ„ till fliken
AllmÀntoch vÀljSCIM-provisionering.Kopiera en befintlig token eller vÀlj
LÀgg till tokenför att skapa en ny token.
Steg 2: Konfigurera provisionering i Google
SÄ hÀr konfigurerar du anvÀndarprovisionering i Google:
Se till att du Àr inloggad pÄ ett administratörskonto för att sÀkerstÀlla att ditt anvÀndarkonto har lÀmpliga behörigheter.
FortsÀtt med stegen som visas i Google Workspace Admin Help med början vid "Set up auto-provisioning for the Notion application".
Obs: Googles SCIM-integrering stöder inte gruppprovisionering och avprovisionering.
Notions Okta SCIM-integrering stöder följande anvÀndarprovisioneringsfunktioner:
Skapa anvÀndare.
Uppdatering av anvÀndarattribut, om anvÀndaren har en e-postdomÀn som tillhör din organisation.
Inaktivering av anvÀndare, vilket tar bort dem frÄn din arbetsyta.
Pusha grupper.
Steg 1: Konfigurera anvÀndarprovisionering i Notion
SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:
GĂ„ till notion.com/settings/organization.
GĂ„ till fliken
General.Aktivera
Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:
Assertion Consumer Service (ACS) URLmÄste anges i din Identity Provider (IdP)-portal.Identity Provider DetailsÀr ett fÀlt dÀr du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
GĂ„ till fliken
Generaloch vÀljSCIM provisioning.Kopiera en befintlig token eller vÀlj
LÀgg till tokenför att skapa en ny token.
Steg 2: Konfigurera anvÀndarprovisionering i Okta
SÄ hÀr konfigurerar du anvÀndarprovisionering i Okta:
LÀgg till Notion-appen frÄn Oktas integrationskatalog.
I vyn
Sign-on Options, vÀljEmailför formatetApplication usernamepÄ flikenSign On application.Under fliken
Provisioning, vÀljConfigure API integrationoch klicka pÄ kryssrutanEnable API integration.Ange den Notion SCIM API-token som du kopierade i steg 1 i textrutan
API Tokenoch vÀljSave.Klicka pÄ
EditbredvidProvisioning to Appoch aktivera de funktioner du föredrar (Create users,Update user attributesellerDeactivate users).Klicka pÄ
Save.NÀr du har konfigurerat API-integreringen öppnar du fliken
Push Groupsoch lÀgger till de Okta-grupper som du vill synkronisera med Notion via knappenPush Groups.
Obs: NÀr du uppdaterar anvÀndare eller grupper via en befintlig SCIM-konfiguration, vÀnligen radera inte Notion-appen frÄn Okta. Om du gör det tas alla provisionerade anvÀndare bort frÄn arbetsytan.
Obs: Om du planerar att provisionera anvÀndare till Notion via OneLogin Àr det viktigt att konfigurera SCIM innan du konfigurerar SSO.
Notions OneLogin SCIM-integrering stöder följande provisioneringsfunktioner:
Skapa anvÀndare.
Uppdatering av anvÀndarattribut, om anvÀndaren har en e-postdomÀn som tillhör din organisation.
Inaktivering av anvÀndare, vilket tar bort dem frÄn din arbetsyta.
Skapa regler för att mappa OneLogin-roller med behörighetsgrupper i Notion.
Steg 1: Konfigurera anvÀndarprovisionering i Notion
SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:
GĂ„ till notion.com/settings/organization.
GĂ„ till fliken
General.Aktivera
Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:
Assertion Consumer Service (ACS) URLmÄste anges i din Identity Provider (IdP)-portal.Identity Provider DetailsÀr ett fÀlt dÀr du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
GĂ„ till fliken
Generaloch vÀljSCIM provisioning.Kopiera en befintlig token eller vÀlj
LÀgg till tokenför att skapa en ny token.
Obs: Arbetsytans Àgare kan endast kopiera och anvÀnda tokens som de sjÀlva har genererat. Om en token redan har skapats av en annan arbetsytans Àgare kan ni samordna för att avgöra om en annan token behövs. Alla tokens upphör att gÀlla nÀr den arbetsytans Àgare som genererade token lÀmnar arbetsytan eller nedgraderas till medlem.
Steg 2: Konfigurera provisionering i OneLogin
För att konfigurera anvÀndarprovisionering i OneLogin:
GĂ„ till
AdministrationâApplicationsâApplications.Klicka pĂ„ knappen
Add App, sök efter Notion i sökrutan och vÀlj SAML 2.0-versionen av Notion.Klicka pÄ
Spara.GĂ„ till fliken
Konfigurationer.Klistra in Assertion Consumer Service (ACL)-URL:en i fÀltet
Consumer URL.Klistra in
SCIM API tokeni fÀltetSCIM Bearer Token.Klicka pÄ
Aktivera.GĂ„ till fliken
Provisioning.Under
Arbetsflöde, markeraAktivera provisionering.Klicka pÄ
Sparai det övre högra hörnet.Du kan valfritt aktivera eller inaktivera kravet pÄ administratörsgodkÀnnande nÀr anvÀndare skapas, tas bort eller uppdateras under
KrÀv administratörsgodkÀnnande innan ÄtgÀrden utförs.Du kan valfritt vÀlja vad som hÀnder med en anvÀndare i Notion nÀr anvÀndaren tas bort frÄn OneLogin. VÀlj mellan
Radera(ta bort anvÀndaren frÄn Notion-arbetsytan) ellerGör inget.
Klicka pÄ
Sparai det övre högra hörnet.
