Provisionera anvÀndare och grupper med SCIM
Du kan provisionera och hantera anvĂ€ndare och grupper i din Notion-arbetsyta med API-standarden System for Cross-domain Identity Management (SCIM) đ
Obs: Denna funktion Àr endast tillgÀnglig för anvÀndare med Enterprise-abonnemanget.
Notions SCIM-API gör att du kan göra följande:
Provisionering och hantering av anvÀndare
Skapa och ta bort medlemmar i din arbetsyta.
Uppdatera en medlems profilinformation.
HĂ€mta medlemmarna i din arbetsyta.
Hitta medlemmar via e-post eller namn.
Provisionering och hantering av grupper
Skapa och ta bort grupper i din arbetsyta.
LĂ€gg till och ta bort medlemmar i en grupp.
HĂ€mta grupperna i din arbetsyta.
Hitta grupper efter namn.
Obs: För nÀrvarande kan du inte hantera arbetsytans gÀster med Notions SCIM-API.
Vi har för nĂ€rvarande stöd för Okta, OneLogin, Rippling och anpassade SCIM-applikationer. Om du anvĂ€nder en annan identitetsleverantör fĂ„r du gĂ€rna höra av dig till oss. Se instruktioner för konfiguration av identitetsleverantör för specifika appar hĂ€r â
FörutsÀttningar för SCIM med Notion
För att anvÀnda SCIM med Notion:
Din arbetsyta mÄste ha ett Enterprise-abonnemang.
Din identitetsleverantör (IdP) mĂ„ste ha stöd för protokollet SAML 2.0. Se instruktioner för konfiguration av identitetsleverantör för specifika appar hĂ€r â
En Àgare av arbetsytan mÄste konfigurera SCIM för Notion-arbetsytan.
Du mĂ„ste ha verifierat Ă€garskap över en e-postdomĂ€n om du vill anvĂ€nda SCIM för att Ă€ndra en anvĂ€ndares namn eller e-postadress. LĂ€s mer om domĂ€nverifiering â
Generera din SCIM API-token
Endast organisationsÀgare med Enterprise-abonnemang kan generera och se SCIM API-tokens. För att skapa en SCIM API-token:
Ăppna arbetsytevĂ€xlaren och vĂ€lj
Hantera organisation. Du kan behövaStĂ€lla in organisationförst om du inte redan har gjort det. LĂ€s mer hĂ€r âPĂ„ fliken
AllmÀnti dina kontroller pÄ organisationsnivÄ, vÀlj>bredvidSCIM-provisionering.
Obs: För varje arbetsyta du vill hantera via SCIM mÄste du generera en separat SCIM-API-token.
Ă terkalla tokens
NÀr en arbetsyteÀgare lÀmnar arbetsytan eller deras roll Àndras, kommer deras token att Äterkallas. NÀr detta sker skickas ett automatiserat meddelande till de ÄterstÄende arbetsyteÀgarna för att meddela dem att de behöver ersÀtta den Äterkallade token.
Dessutom kan aktiva tokens Ă„terkallas av vilken som helst av arbetsyteĂ€garna i arbetsytan. För att Ă„terkalla en token, klicka pĂ„ đ bredvid respektive token.
ErsÀtt befintliga tokens
Om en token Äterkallas mÄste du ersÀtta den i alla befintliga integreringar.
Varje SCIM-integrering och anvÀndarprovisionering som förlitar sig pÄ den Äterkallade token kommer att inaktiveras tills den ersÀtts av en aktiv token.
Obs: För att undvika att befintliga integrationer slutar fungera, se till att ersÀtta alla tokens som Àr kopplade till en administratör innan du avprovisionerar dem.
Undertryck inbjudningsmeddelanden
För att styra om anvÀndare ska fÄ inbjudningar till arbetsytor och grupper via e-post nÀr de provisioneras via SCIM kan organisationsÀgare med Enterprise-abonnemang:
Ăppna arbetsytavĂ€xlaren och vĂ€lj
Hantera organisation.PĂ„ fliken
AllmÀnt, aktiveraUndertryck inbjudningsmeddelanden frÄn SCIM-provisioneringom du inte vill skicka e-postmeddelanden till anvÀndare.
Provisionera begrÀnsade medlemmar via SCIM
För att provisionera en begrÀnsad medlem via SCIM mÄste du stÀlla in SCIM-attributet 'role' till 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
För att överföra en sidgÀst till en begrÀnsad medlem via SCIM mÄste du anvÀnda POST /scim/v2/Users.
GET /ServiceProviderConfigGETHÀmta en beskrivning av de tillgÀngliga SCIM-specifikationsfunktionerna.
Definierat i avsnitt 5 i SCIM-protokollspecifikationen.
GET /ResourceTypesGETHÀmta en lista över de tillgÀngliga SCIM-resurstyperna.
Definierat i avsnitt 6 i SCIM-protokollspecifikationen.
Tabellen nedan beskriver mappningen mellan SCIM-anvÀndarattribut och Notions anvÀndarprofilfÀlt. OrganisationsÀgare vÀljer vilka attribut som ska skickas till Notion och kan nÀr som helst uppdatera dessa attribut. Notion bearbetar de attribut du skickar via Notion SCIM-API:et för att förbÀttra upplevelsen av att etablera och hantera anvÀndare och grupper.
SCIM-attribut | Notion-anvÀndarprofilfÀlt | Externt namnomrÄde |
|---|---|---|
userName | E-post (Det hÀr fÀltet Àr obligatoriskt) |
|
name.formatted | Namn (Det rekommenderade namnfÀltet. Eftersom Notion har ett enda namnfÀlt kan du skapa ett uttryck i Okta för att kombinera valfria namnfÀlt.) |
|
name.familyName | Namn (Kan anvÀndas i kombination med name.givenName som ett alternativ till name.formatted.) |
|
name.givenName | Namn (Kan anvÀndas i kombination med name.familyName som ett alternativ till name.formatted.) |
|
foton | Profilfoto |
|
titel | Titel |
|
telefonnummer | Telefonnummer |
|
adresser | Adress |
|
roller | Roll |
|
locale | SprÄk |
|
preferredLanguage | Föredraget sprÄk |
|
userType | AnvÀndartyp |
|
e-postadresser | E-post |
|
Aktiv | Aktiv |
|
manager.value | Chef (Detta bör vara en e-postadress) |
|
manager.displayName | Chef |
|
division | Division |
|
avdelning | Avdelning |
|
costCenter | Kostnadscenter |
|
organisation | Organisation |
|
anstÀllningsnummer | AnstÀllningsnummer |
|
roll | Notion-arbetsyteroll ("owner" | "membership_admin" | "member") |
|
Obs: Notion sparar endast den första phoneNumbers-posten dĂ€r primary=true. Alla andra poster tas bort. FĂ€ltet type ignoreras helt. Observera att primary inte Ă€r en del av SCIM 2.0-specifikationen â Notion hanterar det annorlunda Ă€n standarden. Om ingen post har primary=true kommer inget telefonnummer att sparas.
GET /UsersGETHÀmta en paginerad lista över arbetsytamedlemmar.
Du kan paginera med parametrarna
startIndexochcount. Observera attstartIndexÀr 1-indexerad och count har ett maxvÀrde pÄ 100.Du kan filtrera resultaten med parametern
filter. Giltiga attribut att filtrera efter Àremail,given_nameochfamily_name, t.ex.GETObservera att
given_nameochfamily_nameÀr skiftlÀgeskÀnsliga. E-post konverteras till gemener.
GET /Users/GETHÀmta en specifik arbetsytamedlem via dess Notion-anvÀndar-ID. Detta Àr ett UUID med 32 tecken i följande format:
00000000-0000-0000-0000-000000000000.Observera att
meta.createdochmeta.lastModifiedinte Äterspeglar meningsfulla tidsstÀmpelvÀrden.
POST /UsersPOSTOm anvÀndaren du lÀgger till redan har ett Notion-anvÀndarkonto med samma e-postadress, kommer de att lÀggas till i din arbetsyta.
Om anvÀndaren inte finns kommer ett anrop till detta att skapa en ny Notion-anvÀndare och sedan lÀgga till den anvÀndaren i din arbetsyta. De kommer att mappas till den Notion-anvÀndarprofil som skapas.
SCIM-API:et lÀser profilfotots egenskap vid skapande av anvÀndare, men inte vid framtida uppdateringar.
PATCH /Users/PATCHUppdatera genom en serie operationer och returnera den uppdaterade anvÀndarposten.
Obs: Du kan endast uppdatera en medlems profilinformation om du har verifierat Ă€garskapet för anvĂ€ndarens e-postdomĂ€n (detta Ă€r vanligtvis samma som de e-postdomĂ€ner du har konfigurerat för SAML Single Sign-On med Notion). Verifiera din domĂ€n med hjĂ€lp av instruktionerna hĂ€r â
PUT /Users/PUTUppdatera och returnera den uppdaterade anvÀndarposten.
DELETE /Users/DELETETa bort en anvÀndare frÄn din arbetsyta. AnvÀndaren loggas ut frÄn alla aktiva sessioner.
AnvÀndarkontot kan inte raderas via SCIM. Radering av kontot mÄste göras manuellt.
Att ta bort en anvÀndare frÄn din arbetsyta kan Àven uppnÄs genom att sÀtta anvÀndarattributet
activetillfalsegenom att skicka enPATCH /Users/eller enPUT /Users/-förfrÄgan.Arbetsytans Àgare som skapade SCIM-bot-token kan inte tas bort via API:et. NÀr en arbetsyteÀgare tas bort via SCIM-API:et kommer alla tokens de skapat att Äterkallas och alla integrationer som anvÀnder den boten kommer att sluta fungera.
Obs: Du kan tilldela arbetsytenivÄer till anvÀndare med hjÀlp av attributet role, vilket Àr ett tillÀgg till det befintliga anvÀndarschemat. Formatet Àr:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGETHÀmta en paginerad lista över arbetsytans grupper.
Du kan paginera med parametrarna
startIndexochcount. Observera attstartIndexÀr 1-indexerad och count har ett maxvÀrde pÄ 100, t.ex.GETOm paginering inte anvÀnds returneras maximalt 100 arbetsgrupper i en förfrÄgan.
Du kan filtrera resultaten med parametern
filter. Grupper kan filtreras efter deras attributdisplayName, t.ex.GET
GET /Groups/GETHÀmta en specifik arbetsytans grupp via dess Notion-grupp-ID. Detta kommer att vara ett UUID med 32 tecken i följande format:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTSkapa en ny arbetsgrupp.
PATCH /Groups/PATCHUppdatera en arbetsgrupp genom en serie operationer.
PUT /Groups/PUTUppdatera en arbetsgrupp.
DELETE /Groups/DELETERadera en arbetsgrupp.
Obs: Borttagning av grupp kommer att förbjudas om det skulle leda till att ingen har full Ätkomst till en eller flera sidor.
