設定 SCIM 的身分提供者 (IdP)
了解如何設定您的身分提供者以在 Notion 中使用 SCIM 🪪
若要在 Notion 中設定 SCIM 佈建,您首先需要確保您的身分提供者 (IdP) 支援 SAML 2.0 通訊協定。以下是一些設定 IdP 的應用程式專屬指示。
Notion 的 Azure SCIM 整合支援下列佈建功能:
建立使用者。
移除使用者。
保持 Azure AD 與 Notion 之間的使用者屬性同步。
在 Notion 中佈建群組與群組成員資格。
單一登入 至 Notion(建議使用)。
步驟 1:在 Notion 中設定使用者佈建
首先,請設定 Notion 以支援 Azure AD 佈建。請執行以下步驟:
前往 notion.com/settings/organization。
前往
一般分頁並選取SCIM 佈建。取得現有權杖的副本,或選取
新增權杖以建立新權杖。Notion 的 SCIM 租用戶 URL 為 https://app.notion.com/scim/v2,您稍後會用到。
步驟 2:從 Azure AD 應用程式庫新增 Notion
接下來,請依照 這些說明 從 Azure AD 應用程式庫新增 Notion。
Azure AD 佈建服務允許您根據應用程式的指派,或根據使用者或群組的屬性,來設定佈建範圍。
如果您選擇 根據指派 來設定應用程式的佈建範圍,可以使用下列 步驟 將使用者和群組指派給應用程式。
如果您選擇 僅根據使用者或群組的屬性 來設定佈建範圍,可以使用 此處 所述的範圍篩選器。
步驟 3:設定 Notion 的自動使用者佈建
若要在 Azure 中設定使用者佈建:
登入 Azure portal。
選取
Enterprise Applications→All applications。在應用程式列表中,選取
Notion.選取
Provisioning分頁。將
Provisioning Mode設定為Automatic。在
Admin Credentials區段下,輸入您的 Notion 租用戶網址和密鑰權杖。按一下Test Connection以確保 Azure AD 可以連接至 Notion。如果連接失敗,請確保您的 Notion 帳號具有管理員權限,然後重新嘗試。選取
Save。在
Mappings區段下,選取Synchronize Azure Active Directory Users to Notion。在
Attribute-Mapping區段中,檢閱從 Azure AD 同步至 Notion 的使用者屬性。選取
Save以提交任何變更。在
Mappings區段下,選取Synchronize Azure Active Directory 群組 to Notion。在
Attribute-Mapping區段中,檢閱從 Azure AD 同步至 Notion 的群組屬性。選取
Save以提交任何變更。若要啟用 Notion 的 Azure AD 佈建服務,請在
Settings區段中將Provisioning Status變更為On。在
Settings區段的Scope中選擇所需的值,以定義您想要佈建至 Notion 的使用者和群組。準備好進行佈建時,請按一下
Save。
注意:此操作會啟動 設定 區段中 範圍 內定義的所有使用者與群組的初始同步週期。
初始週期所需的執行時間比後續週期長,後續週期只要 Azure AD 佈建服務在執行中,大約每 40 分鐘會執行一次。
Notion 的 Google SCIM 整合支援下列佈建功能:
建立使用者。
更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。
停用使用者,這會將他們從您的工作空間中移除。
步驟 1:在 Notion 中設定使用者佈建
若要在 Notion 中設定使用者佈建:
前往 notion.com/settings/organization。
前往
一般分頁並選取SCIM 佈建。取得現有權杖的副本,或選取
新增權杖以建立新權杖。
步驟 2:在 Google 中設定佈建
若要在 Google 中設定使用者佈建:
請確保您已登入管理員帳戶,以確保您的使用者帳戶擁有適當的權限。
繼續執行 Google Workspace 管理員說明 中從「為 Notion 應用程式設定自動佈建」開始的步驟。
注意:Google 的 SCIM 整合不支援群組佈建與取消佈建。
Notion 的 Okta SCIM 整合支援下列佈建功能:
建立使用者。
更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。
停用使用者,這會將他們從您的工作空間中移除。
推送群組。
步驟 1:在 Notion 中設定使用者佈建
若要在 Notion 中設定使用者佈建:
前往 notion.com/settings/organization。
前往
一般分頁。切換開啟
啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。SAML SSO 強制回應分為兩個部分:
在您的身分識別提供者 (IdP) 入口網站中,請輸入
斷言消費者服務 (ACS) URL。身分識別提供者詳細資料是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。
前往
一般分頁並選取SCIM 佈建。取得現有權杖的副本,或選取
新增權杖以建立新權杖。
步驟 2:在 Okta 中設定使用者佈建
若要在 Okta 中設定使用者佈建:
從 Okta 的整合目錄 新增 Notion 應用程式。
在
登入選項檢視中,於登入應用程式分頁上,為應用程式使用者名稱格式選取電子郵件。在
佈建分頁下,選取設定 API 整合,並點擊啟用 API 整合核取方塊。將您在步驟 1 中副本的 Notion SCIM API 權杖輸入
API 權杖文字方塊中,然後選取儲存。點擊
佈建至應用程式旁邊的編輯,並啟用您偏好的功能(建立使用者、更新使用者屬性或停用使用者)。點擊
儲存。設定 API 整合後,開啟
推送群組分頁,並從推送群組按鈕新增您想要與 Notion 同步的 Okta 群組。
注意:透過現有的 SCIM 設定更新使用者/群組時,請勿刪除 Okta 中的 Notion 應用程式。這麼做會將所有已佈建的使用者從工作空間中移除。
注意:如果您打算透過 OneLogin 將使用者佈建至 Notion,請務必在設定 SSO 之前先設定 SCIM。
Notion 的 OneLogin SCIM 整合支援下列佈建功能:
建立使用者。
更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。
停用使用者,這會將他們從您的工作空間中移除。
建立規則以將 OneLogin 角色對應至 Notion 中的權限群組。
步驟 1:在 Notion 中設定使用者佈建
若要在 Notion 中設定使用者佈建:
前往 notion.com/settings/organization。
前往
一般分頁。切換開啟
啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。SAML SSO 強制回應分為兩個部分:
在您的身分識別提供者 (IdP) 入口網站中,請輸入
斷言消費者服務 (ACS) URL。身分識別提供者詳細資料是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。
前往
一般分頁並選取SCIM 佈建。取得現有權杖的副本,或選取
新增權杖以建立新權杖。
注意:工作空間擁有者只能取得並使用他們自己產生的權杖副本。如果權杖已由其他工作空間擁有者建立,您可以協調確認是否需要另一個權杖。一旦產生權杖的工作空間擁有者離開工作空間或被降級為成員,所有權杖將會失效。
步驟 2:在 OneLogin 中設定佈建
若要在 OneLogin 中設定使用者佈建:
前往
管理→應用程式→應用程式。點擊
新增應用程式按鈕,在搜尋方塊中搜尋 Notion,並選取 SAML 2.0 版本的 Notion。點擊
儲存。前往
設定分頁。將 Assertion Consumer Service (ACL) URL 貼上至
消費者 URL欄位。將
SCIM API 權杖貼上至SCIM 持有者權杖欄位。點擊
啟用。前往
佈建分頁。在
工作流程下,勾選啟用佈建。點擊右上角的
儲存。您可以選擇是否要在使用者建立、刪除或更新時要求管理員核准,請在
執行此動作前需要管理員核准下進行設定。您可以選擇當使用者從 OneLogin 刪除時,該使用者在 Notion 中的處理方式。請選取
刪除(將使用者從 Notion 工作空間移除)或不執行任何動作。
點擊右上角的
儲存。
深入了解
