設定 SCIM 的身分提供者 (IdP)

在此說明文件中

了解如何設定您的身分提供者以在 Notion 中使用 SCIM。


若要在 Notion 中設定 SCIM 佈建,您首先需要確保您的身分提供者 (IdP) 支援 SAML 2.0 通訊協定。以下是一些設定 IdP 的應用程式專屬指示。

Notion 的 Azure SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 移除使用者。

  • 保持 Azure AD 與 Notion 之間的使用者屬性同步。

  • 在 Notion 中佈建群組與群組成員資格。

  • 單一登入 至 Notion(建議使用)。

步驟 1:在 Notion 中設定使用者佈建

首先,請設定 Notion 以支援 Azure AD 佈建。請執行以下步驟:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁並選取 SCIM 佈建。

  3. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:從 Azure AD 應用程式庫新增 Notion

接下來,請依照 這些說明 從 Azure AD 應用程式庫新增 Notion。

Azure AD 佈建服務允許您根據應用程式的指派,或根據使用者或群組的屬性,來設定佈建範圍。

如果您選擇 根據指派 來設定應用程式的佈建範圍,可以使用下列 步驟 將使用者和群組指派給應用程式。

如果您選擇 僅根據使用者或群組的屬性 來設定佈建範圍,可以使用 此處 所述的範圍篩選器。

步驟 3:設定 Notion 的自動使用者佈建

若要在 Azure 中設定使用者佈建:

  1. 登入 Azure portal。

  2. 選取 Enterprise Applications → All applications。

  3. 在應用程式列表中,選取 Notion.

  4. 選取 Provisioning分頁。

  5. 將 Provisioning Mode設定為 Automatic。

  6. 在 Admin Credentials區段下,輸入您的 Notion 租用戶網址和密鑰權杖。按一下 Test Connection以確保 Azure AD 可以連接至 Notion。如果連接失敗,請確保您的 Notion 帳號具有管理員權限,然後重新嘗試。

  7. 選取 Save。

  8. 在 Mappings 區段下,選取 Synchronize Azure Active Directory Users to Notion。

  9. 在 Attribute-Mapping 區段中,檢閱從 Azure AD 同步至 Notion 的使用者屬性。

  10. 選取 Save 以提交任何變更。

  11. 在 Mappings 區段下,選取 Synchronize Azure Active Directory 群組 to Notion。

  12. 在 Attribute-Mapping 區段中,檢閱從 Azure AD 同步至 Notion 的群組屬性。

  13. 選取 Save 以提交任何變更。

  14. 若要啟用 Notion 的 Azure AD 佈建服務,請在 Settings 區段中將 Provisioning Status 變更為 On。

  15. 在 Settings 區段的 Scope 中選擇所需的值,以定義您想要佈建至 Notion 的使用者和群組。

  16. 準備好進行佈建時,請按一下 Save。

注意:此操作會啟動 設定 區段中 範圍 內定義的所有使用者與群組的初始同步週期。

初始週期所需的執行時間比後續週期長,後續週期只要 Azure AD 佈建服務在執行中,大約每 40 分鐘會執行一次。

Notion 的 Google SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁並選取 SCIM 佈建。

  3. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:在 Google 中設定佈建

若要在 Google 中設定使用者佈建:

  1. 請確保您已登入管理員帳戶,以確保您的使用者帳戶擁有適當的權限。

  2. 繼續執行 Google Workspace 管理員說明 中從「為 Notion 應用程式設定自動佈建」開始的步驟。

注意:Google 的 SCIM 整合不支援群組佈建與取消佈建。

Notion 的 Okta SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

  • 推送群組。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁。

  3. 切換開啟 啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。

  4. SAML SSO 強制回應分為兩個部分:

    • 在您的身分識別提供者 (IdP) 入口網站中,請輸入 斷言消費者服務 (ACS) URL。

    • 身分識別提供者詳細資料 是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。

  5. 前往 一般 分頁並選取 SCIM 佈建。

  6. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

步驟 2:在 Okta 中設定使用者佈建

若要在 Okta 中設定使用者佈建:

  1. 從 Okta 的整合目錄 新增 Notion 應用程式。

  2. 在 登入選項 檢視中,於 登入應用程式 分頁上,為 應用程式使用者名稱 格式選取 電子郵件。

  3. 在 佈建 分頁下,選取 設定 API 整合,並點擊 啟用 API 整合核取方塊。

  4. 將您在步驟 1 中副本的 Notion SCIM API 權杖輸入 API 權杖 文字方塊中,然後選取 儲存。

  5. 點擊 佈建至應用程式 旁邊的 編輯,並啟用您偏好的功能(建立使用者、更新使用者屬性 或 停用使用者)。

  6. 點擊 儲存。

  7. 設定 API 整合後,開啟 推送群組 分頁,並從 推送群組 按鈕新增您想要與 Notion 同步的 Okta 群組。

注意:透過現有的 SCIM 設定更新使用者/群組時,請勿刪除 Okta 中的 Notion 應用程式。這麼做會將所有已佈建的使用者從工作空間中移除。

注意:如果您打算透過 OneLogin 將使用者佈建至 Notion,請務必在設定 SSO 之前先設定 SCIM。

Notion 的 OneLogin SCIM 整合支援下列佈建功能:

  • 建立使用者。

  • 更新使用者屬性(若使用者擁有屬於您組織的電子郵件網域)。

  • 停用使用者,這會將他們從您的工作空間中移除。

  • 建立規則以將 OneLogin 角色對應至 Notion 中的權限群組。

步驟 1:在 Notion 中設定使用者佈建

若要在 Notion 中設定使用者佈建:

  1. 前往 notion.com/settings/organization。

  2. 前往 一般 分頁。

  3. 切換開啟 啟用 SAML SSO。SAML SSO 設定強制回應將自動出現,並提示您完成設定。

  4. SAML SSO 強制回應分為兩個部分:

    • 在您的身分識別提供者 (IdP) 入口網站中,請輸入 斷言消費者服務 (ACS) URL。

    • 身分識別提供者詳細資料 是一個欄位,您需要在其中提供 IdP URL 或 IdP 中繼資料 XML。

  5. 前往 一般 分頁並選取 SCIM 佈建。

  6. 取得現有權杖的副本,或選取 新增權杖 以建立新權杖。

注意:工作空間擁有者只能取得並使用他們自己產生的權杖副本。如果權杖已由其他工作空間擁有者建立,您可以協調確認是否需要另一個權杖。一旦產生權杖的工作空間擁有者離開工作空間或被降級為成員,所有權杖將會失效。

步驟 2:在 OneLogin 中設定佈建

若要在 OneLogin 中設定使用者佈建:

  1. 前往 管理→ 應用程式→應用程式。

  2. 點擊 新增應用程式 按鈕,在搜尋方塊中搜尋 Notion,並選取 SAML 2.0 版本的 Notion。

  3. 點擊 儲存。

  4. 前往 設定 分頁。

  5. 將 Assertion Consumer Service (ACL) URL 貼上至 消費者 URL 欄位。

  6. 將 SCIM API 權杖 貼上至 SCIM 持有者權杖 欄位。

  7. 點擊 啟用。

  8. 前往 佈建 分頁。

  9. 在 工作流程 下,勾選 啟用佈建。

  10. 點擊右上角的 儲存。

    • 您可以選擇是否要在使用者建立、刪除或更新時要求管理員核准,請在 執行此動作前需要管理員核准 下進行設定。

    • 您可以選擇當使用者從 OneLogin 刪除時,該使用者在 Notion 中的處理方式。請選取 刪除(將使用者從 Notion 工作空間移除)或 不執行任何動作。

  11. 點擊右上角的 儲存。


給予回饋

這項資源有用嗎?


Powered by Molteo