設定 SCIM 的身分提供者 (IdP)

在此說明文件中

了解如何設定您的身分提供者以在 Notion 中使用 SCIM 🪪


若要在 Notion 中設定 SCIM 佈建,您首先需要確保您的身分提供者 (IdP) 支援 SAML 2.0 通訊協定。以下是一些設定 IdP 的應用程式專屬指示。

Notion 的 Azure SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 移除使用者。

  • 保持 Azure AD 與 Notion 之間的使用者屬性同步。

  • 在 Notion 中佈建群組與群組成員資格。

  • 單一登入 至 Notion(建議使用)。

步驟 1:在 Notion 中設定使用者佈建

首先,請設定 Notion 以支援 Azure AD 佈建。請執行以下步驟:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁並選取 SCIM 佈建

  3. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:從 Azure AD 應用程式庫新增 Notion

接下來,請依照 這些說明 從 Azure AD 應用程式庫新增 Notion。

Azure AD 佈建服務允許您根據應用程式的指派,或根據使用者或群組的屬性,來設定佈建範圍。

如果您選擇 根據指派 來設定應用程式的佈建範圍,可以使用下列 步驟 將使用者和群組指派給應用程式。

如果您選擇 僅根據使用者或群組的屬性 來設定佈建範圍,可以使用 此處 所述的範圍篩選器。

步驟 3:設定 Notion 的自動使用者佈建

若要在 Azure 中設定使用者佈建:

  1. 登入 Azure portal

  2. 選取 Enterprise ApplicationsAll applications

  3. 在應用程式列表中,選取 Notion.

  4. 選取 Provisioning分頁。

  5. Provisioning Mode設定為 Automatic

  6. Admin Credentials區段下,輸入您的 Notion 租用戶網址和密鑰權杖。按一下 Test Connection以確保 Azure AD 可以連接至 Notion。如果連接失敗,請確保您的 Notion 帳號具有管理員權限,然後重新嘗試。

  7. 選取 Save

  8. Mappings 區段下,選取 Synchronize Azure Active Directory Users to Notion

  9. Attribute-Mapping 區段中,檢閱從 Azure AD 同步至 Notion 的使用者屬性。

  10. 選取 Save 以提交任何變更。

  11. Mappings 區段下,選取 Synchronize Azure Active Directory 群組 to Notion

  12. Attribute-Mapping 區段中,檢閱從 Azure AD 同步至 Notion 的群組屬性。

  13. 選取 Save 以提交任何變更。

  14. 若要啟用 Notion 的 Azure AD 佈建服務,請在 Settings 區段中將 Provisioning Status 變更為 On

  15. Settings 區段的 Scope 中選擇所需的值,以定義您想要佈建至 Notion 的使用者和群組。

  16. 準備好進行佈建時,請按一下 Save

注意:此操作會啟動 設定 區段中 範圍 內定義的所有使用者與群組的初始同步週期。

初始週期所需的執行時間比後續週期長,後續週期只要 Azure AD 佈建服務在執行中,大約每 40 分鐘會執行一次。

Notion 的 Google SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁並選取 SCIM 佈建

  3. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:在 Google 中設定佈建

若要在 Google 中設定使用者佈建:

  1. 請確保您已登入管理員帳戶,以確保您的使用者帳戶擁有適當的權限。

  2. 繼續執行 Google Workspace 管理員說明 中從「為 Notion 應用程式設定自動佈建」開始的步驟。

注意:Google 的 SCIM 整合不支援群組佈建與取消佈建。

Notion 的 Okta SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

  • 推送群組。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁。

  3. 切換開啟 啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。

  4. SAML SSO 強制回應分為兩個部分:

    • 在您的身分識別提供者 (IdP) 入口網站中,請輸入 斷言消費者服務 (ACS) URL

    • 身分識別提供者詳細資料 是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。

  5. 前往 一般 分頁並選取 SCIM 佈建

  6. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:在 Okta 中設定使用者佈建

若要在 Okta 中設定使用者佈建:

  1. Okta 的整合目錄 新增 Notion 應用程式。

  2. 登入選項 檢視中,於 登入應用程式 分頁上,為 應用程式使用者名稱 格式選取 電子郵件

  3. 佈建 分頁下,選取 設定 API 整合,並點擊 啟用 API 整合核取方塊

  4. 將您在步驟 1 中副本的 Notion SCIM API 權杖輸入 API 權杖 文字方塊中,然後選取 儲存

  5. 點擊 佈建至應用程式 旁邊的 編輯,並啟用您偏好的功能(建立使用者更新使用者屬性停用使用者)。

  6. 點擊 儲存

  7. 設定 API 整合後,開啟 推送群組 分頁,並從 推送群組 按鈕新增您想要與 Notion 同步的 Okta 群組。

注意:透過現有的 SCIM 設定更新使用者/群組時,請勿刪除 Okta 中的 Notion 應用程式。這麼做會將所有已佈建的使用者從工作空間中移除。

注意:如果您打算透過 OneLogin 將使用者佈建至 Notion,請務必在設定 SSO 之前先設定 SCIM。

Notion 的 OneLogin SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

  • 建立規則以將 OneLogin 角色對應至 Notion 中的權限群組。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁。

  3. 切換開啟 啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。

  4. SAML SSO 強制回應分為兩個部分:

    • 在您的身分識別提供者 (IdP) 入口網站中,請輸入 斷言消費者服務 (ACS) URL

    • 身分識別提供者詳細資料 是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。

  5. 前往 一般 分頁並選取 SCIM 佈建

  6. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

注意:工作空間擁有者只能取得並使用他們自己產生的權杖副本。如果權杖已由其他工作空間擁有者建立,您可以協調確認是否需要另一個權杖。一旦產生權杖的工作空間擁有者離開工作空間或被降級為成員,所有權杖將會失效。

步驟 2:在 OneLogin 中設定佈建

若要在 OneLogin 中設定使用者佈建:

  1. 前往 管理應用程式應用程式

  2. 點擊 新增應用程式 按鈕,在搜尋方塊中搜尋 Notion,並選取 SAML 2.0 版本的 Notion。

  3. 點擊 儲存

  4. 前往 設定 分頁。

  5. 將 Assertion Consumer Service (ACL) URL 貼上至 消費者 URL 欄位。

  6. SCIM API 權杖 貼上至 SCIM 持有者權杖 欄位。

  7. 點擊 啟用

  8. 前往 佈建 分頁。

  9. 工作流程 下,勾選 啟用佈建

  10. 點擊右上角的 儲存

    • 您可以選擇是否要在使用者建立、刪除或更新時要求管理員核准,請在 執行此動作前需要管理員核准 下進行設定。

    • 您可以選擇當使用者從 OneLogin 刪除時,該使用者在 Notion 中的處理方式。請選取 刪除(將使用者從 Notion 工作空間移除)或 不執行任何動作。

  11. 點擊右上角的 儲存


給予回饋

這項資源有用嗎?


Powered by Fruition