Konfigurera identitetsleverantör (IdP) för SCIM

I det hÀr hjÀlpdokumentet

LÀr dig hur du stÀller in din identitetsleverantör för att anvÀnda SCIM i Notion.


För att konfigurera provisionering med SCIM i Notion mÄste du först sÀkerstÀlla att din identitetsleverantör, eller IdP, stöder SAML 2.0-protokollet. HÀr Àr nÄgra app-specifika instruktioner för att konfigurera din IdP.

Notions Azure SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa anvĂ€ndare.

  • Ta bort anvĂ€ndare.

  • HĂ„lla anvĂ€ndarattribut synkroniserade mellan Azure AD och Notion.

  • Etablera grupper och gruppmedlemskap i Notion.

  • Single sign-on till Notion (rekommenderas).

Steg 1: Konfigurera anvÀndarprovisionering i Notion

Börja med att konfigurera Notion för att stödja anvÀndarprovisionering med Azure AD. Gör sÄ hÀr:

  1. GĂ„ till notion.com/settings/organization.

  2. GÄ till fliken AllmÀnt och vÀlj SCIM-provisionering.

  3. Kopiera en befintlig token eller vÀlj LÀgg till token för att skapa en ny token.

Steg 2: LÀgg till Notion frÄn Azure AD-programgalleriet

DÀrefter behöver du lÀgga till Notion frÄn Azure AD-programgalleriet genom att följa dessa instruktioner.

Azure AD-provisioneringstjÀnsten gör att du kan begrÀnsa vilka som ska provisioneras baserat pÄ tilldelning till programmet och/eller baserat pÄ anvÀndar- eller gruppattribut.

Om du vÀljer att begrÀnsa vilka som ska provisioneras till din app baserat pÄ tilldelning kan du anvÀnda följande steg för att tilldela anvÀndare och grupper till programmet.

Om du vÀljer att begrÀnsa vilka som ska provisioneras enbart baserat pÄ anvÀndar- eller gruppattribut kan du anvÀnda ett begrÀnsningsfilter enligt beskrivningen hÀr.

Steg 3: Konfigurera automatisk anvÀndarprovisionering för Notion

För att konfigurera anvÀndarprovisionering i Azure:

  1. Logga in pÄ Azure portal.

  2. VĂ€lj Enterprise Applications → All applications.

  3. I programlistan, vÀlj Notion.

  4. VĂ€lj fliken Provisioning.

  5. StÀll in provisioneringslÀge till Automatiskt.

  6. Under avsnittet Admin Credentials, ange din Notion Tenant-webbadress och Secret Token. Klicka pÄ Test Connection för att sÀkerstÀlla att Azure AD kan ansluta till Notion. Om anslutningen misslyckas, se till att ditt Notion-konto har administratörsbehörighet och försök igen.

  7. VĂ€lj Spara.

  8. Under avsnittet Mappings, vÀlj Synchronize Azure Active Directory Users to Notion.

  9. Granska de anvÀndarattribut som synkroniseras frÄn Azure AD till Notion i avsnittet Attribute-Mapping.

  10. VÀlj Spara för att verkstÀlla eventuella Àndringar.

  11. Under avsnittet Mappings, vÀlj Synchronize Azure Active Directory Groups to Notion.

  12. Granska de gruppattribut som synkroniseras frÄn Azure AD till Notion i avsnittet Attribute-Mapping.

  13. VÀlj Spara för att verkstÀlla eventuella Àndringar.

  14. För att aktivera Azure AD-provisioneringstjÀnsten för Notion, Àndra provisioneringsstatus till PÄ i avsnittet InstÀllningar.

  15. Definiera de anvÀndare och grupper som du vill provisionera till Notion genom att vÀlja önskade vÀrden i Scope i avsnittet InstÀllningar.

  16. NÀr du Àr redo att provisionera, klicka pÄ Spara.

Obs: Denna ÄtgÀrd startar den första synkroniseringscykeln för alla anvÀndare och grupper som definierats i Scope i avsnittet Settings.

Den första cykeln tar lÀngre tid att utföra Àn efterföljande cykler, vilka sker ungefÀr var 40:e minut sÄ lÀnge Azure AD-provisioneringstjÀnsten körs.

Notions Google SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa anvĂ€ndare.

  • Uppdatering av anvĂ€ndarattribut, om anvĂ€ndaren har en e-postdomĂ€n som tillhör din organisation.

  • Inaktivera anvĂ€ndare, vilket tar bort dem frĂ„n din arbetsyta.

Steg 1: Konfigurera anvÀndarprovisionering i Notion

SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:

  1. GĂ„ till notion.com/settings/organization.

  2. GÄ till fliken AllmÀnt och vÀlj SCIM-provisionering.

  3. Kopiera en befintlig token eller vÀlj LÀgg till token för att skapa en ny token.

Steg 2: Konfigurera provisionering i Google

SÄ hÀr konfigurerar du anvÀndarprovisionering i Google:

  1. Se till att du Àr inloggad pÄ ett administratörskonto för att sÀkerstÀlla att ditt anvÀndarkonto har lÀmpliga behörigheter.

  2. FortsÀtt med stegen som visas i Google Workspace Admin Help med början vid "Set up auto-provisioning for the Notion application".

Obs: Googles SCIM-integrering stöder inte gruppprovisionering och avprovisionering.

Notions Okta SCIM-integrering stöder följande anvÀndarprovisioneringsfunktioner:

  • Skapa anvĂ€ndare.

  • Uppdatering av anvĂ€ndarattribut, om anvĂ€ndaren har en e-postdomĂ€n som tillhör din organisation.

  • Inaktivering av anvĂ€ndare, vilket tar bort dem frĂ„n din arbetsyta.

  • Pusha grupper.

Steg 1: Konfigurera anvÀndarprovisionering i Notion

SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:

  1. GĂ„ till notion.com/settings/organization.

  2. GĂ„ till fliken General.

  3. Aktivera Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  4. Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:

    • Assertion Consumer Service (ACS) URL mĂ„ste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details Ă€r ett fĂ€lt dĂ€r du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

  5. GÄ till fliken General och vÀlj SCIM provisioning.

  6. Kopiera en befintlig token eller vÀlj LÀgg till token för att skapa en ny token.

Steg 2: Konfigurera anvÀndarprovisionering i Okta

SÄ hÀr konfigurerar du anvÀndarprovisionering i Okta:

  1. LÀgg till Notion-appen frÄn Oktas integrationskatalog.

  2. I vyn Sign-on Options, vÀlj Email för formatet Application username pÄ fliken Sign On application.

  3. Under fliken Provisioning, vÀlj Configure API integration och klicka pÄ kryssrutan Enable API integration.

  4. Ange den Notion SCIM API-token som du kopierade i steg 1 i textrutan API Token och vÀlj Save.

  5. Klicka pÄ Edit bredvid Provisioning to App och aktivera de funktioner du föredrar (Create users, Update user attributes eller Deactivate users).

  6. Klicka pÄ Save.

  7. NÀr du har konfigurerat API-integreringen öppnar du fliken Push Groups och lÀgger till de Okta-grupper som du vill synkronisera med Notion via knappen Push Groups.

Obs: NÀr du uppdaterar anvÀndare eller grupper via en befintlig SCIM-konfiguration, vÀnligen radera inte Notion-appen frÄn Okta. Om du gör det tas alla provisionerade anvÀndare bort frÄn arbetsytan.

Obs: Om du planerar att provisionera anvÀndare till Notion via OneLogin Àr det viktigt att konfigurera SCIM innan du konfigurerar SSO.

Notions OneLogin SCIM-integrering stöder följande provisioneringsfunktioner:

  • Skapa anvĂ€ndare.

  • Uppdatering av anvĂ€ndarattribut, om anvĂ€ndaren har en e-postdomĂ€n som tillhör din organisation.

  • Inaktivering av anvĂ€ndare, vilket tar bort dem frĂ„n din arbetsyta.

  • Skapa regler för att mappa OneLogin-roller med behörighetsgrupper i Notion.

Steg 1: Konfigurera anvÀndarprovisionering i Notion

SÄ hÀr konfigurerar du anvÀndarprovisionering i Notion:

  1. GĂ„ till notion.com/settings/organization.

  2. GĂ„ till fliken General.

  3. Aktivera Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  4. Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:

    • Assertion Consumer Service (ACS) URL mĂ„ste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details Ă€r ett fĂ€lt dĂ€r du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

  5. GÄ till fliken General och vÀlj SCIM provisioning.

  6. Kopiera en befintlig token eller vÀlj LÀgg till token för att skapa en ny token.

Obs: Arbetsytans Àgare kan endast kopiera och anvÀnda tokens som de sjÀlva har genererat. Om en token redan har skapats av en annan arbetsytans Àgare kan ni samordna för att avgöra om en annan token behövs. Alla tokens upphör att gÀlla nÀr den arbetsytans Àgare som genererade token lÀmnar arbetsytan eller nedgraderas till medlem.

Steg 2: Konfigurera provisionering i OneLogin

För att konfigurera anvÀndarprovisionering i OneLogin:

  1. GĂ„ till Administration→ Applications→Applications.

  2. Klicka pÄ knappen Add App, sök efter Notion i sökrutan och vÀlj SAML 2.0-versionen av Notion.

  3. Klicka pÄ Spara.

  4. GĂ„ till fliken Konfigurationer.

  5. Klistra in Assertion Consumer Service (ACL)-URL:en i fÀltet Consumer URL.

  6. Klistra in SCIM API token i fÀltet SCIM Bearer Token.

  7. Klicka pÄ Aktivera.

  8. GĂ„ till fliken Provisioning.

  9. Under Arbetsflöde, markera Aktivera provisionering.

  10. Klicka pÄ Spara i det övre högra hörnet.

    • Du kan valfritt aktivera eller inaktivera kravet pĂ„ administratörsgodkĂ€nnande nĂ€r anvĂ€ndare skapas, tas bort eller uppdateras under KrĂ€v administratörsgodkĂ€nnande innan Ă„tgĂ€rden utförs.

    • Du kan valfritt vĂ€lja vad som hĂ€nder med en anvĂ€ndare i Notion nĂ€r anvĂ€ndaren tas bort frĂ„n OneLogin. VĂ€lj mellan Radera (ta bort anvĂ€ndaren frĂ„n Notion-arbetsytan) eller Gör inget.

  11. Klicka pÄ Spara i det övre högra hörnet.


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition