Provisionera anvÀndare och grupper med SCIM

I det hÀr hjÀlpdokumentet

Du kan provisionera och hantera anvĂ€ndare och grupper i din Notion-arbetsyta med API-standarden System for Cross-domain Identity Management (SCIM) 🔑


Obs: Denna funktion Àr endast tillgÀnglig för anvÀndare med Enterprise-abonnemanget.

Notions SCIM-API gör att du kan göra följande:

Provisionering och hantering av anvÀndare

  • Skapa och ta bort medlemmar i din arbetsyta.

  • Uppdatera en medlems profilinformation.

  • HĂ€mta medlemmarna i din arbetsyta.

  • Hitta medlemmar via e-post eller namn.

Provisionering och hantering av grupper

  • Skapa och ta bort grupper i din arbetsyta.

  • LĂ€gg till och ta bort medlemmar i en grupp.

  • HĂ€mta grupperna i din arbetsyta.

  • Hitta grupper efter namn.

Obs: För nÀrvarande kan du inte hantera arbetsytans gÀster med Notions SCIM-API.

Vi har för nĂ€rvarande stöd för Okta, OneLogin, Rippling och anpassade SCIM-applikationer. Om du anvĂ€nder en annan identitetsleverantör fĂ„r du gĂ€rna höra av dig till oss. Se instruktioner för konfiguration av identitetsleverantör för specifika appar hĂ€r →

FörutsÀttningar för SCIM med Notion

För att anvÀnda SCIM med Notion:

  • Din arbetsyta mĂ„ste ha ett Enterprise-abonnemang.

  • Din identitetsleverantör (IdP) mĂ„ste ha stöd för protokollet SAML 2.0. Se instruktioner för konfiguration av identitetsleverantör för specifika appar hĂ€r →

  • En Ă€gare av arbetsytan mĂ„ste konfigurera SCIM för Notion-arbetsytan.

  • Du mĂ„ste ha verifierat Ă€garskap över en e-postdomĂ€n om du vill anvĂ€nda SCIM för att Ă€ndra en anvĂ€ndares namn eller e-postadress. LĂ€s mer om domĂ€nverifiering →

Generera din SCIM API-token

Endast organisationsÀgare med Enterprise-abonnemang kan generera och se SCIM API-tokens. För att skapa en SCIM API-token:

  1. Öppna arbetsytevĂ€xlaren och vĂ€lj Hantera organisation. Du kan behöva StĂ€lla in organisation först om du inte redan har gjort det. LĂ€s mer hĂ€r →

  2. PÄ fliken AllmÀnt i dina kontroller pÄ organisationsnivÄ, vÀlj > bredvid SCIM-provisionering.

Obs: För varje arbetsyta du vill hantera via SCIM mÄste du generera en separat SCIM-API-token.

Återkalla tokens

NÀr en arbetsyteÀgare lÀmnar arbetsytan eller deras roll Àndras, kommer deras token att Äterkallas. NÀr detta sker skickas ett automatiserat meddelande till de ÄterstÄende arbetsyteÀgarna för att meddela dem att de behöver ersÀtta den Äterkallade token.

Dessutom kan aktiva tokens Ă„terkallas av vilken som helst av arbetsyteĂ€garna i arbetsytan. För att Ă„terkalla en token, klicka pĂ„ 🗑 bredvid respektive token.

ErsÀtt befintliga tokens

Om en token Äterkallas mÄste du ersÀtta den i alla befintliga integreringar.

Varje SCIM-integrering och anvÀndarprovisionering som förlitar sig pÄ den Äterkallade token kommer att inaktiveras tills den ersÀtts av en aktiv token.

Obs: För att undvika att befintliga integrationer slutar fungera, se till att ersÀtta alla tokens som Àr kopplade till en administratör innan du avprovisionerar dem.

Undertryck inbjudningsmeddelanden

För att styra om anvÀndare ska fÄ inbjudningar till arbetsytor och grupper via e-post nÀr de provisioneras via SCIM kan organisationsÀgare med Enterprise-abonnemang:

  1. Öppna arbetsytavĂ€xlaren och vĂ€lj Hantera organisation.

  2. PÄ fliken AllmÀnt, aktivera Undertryck inbjudningsmeddelanden frÄn SCIM-provisionering om du inte vill skicka e-postmeddelanden till anvÀndare.

Provisionera begrÀnsade medlemmar via SCIM

För att provisionera en begrÀnsad medlem via SCIM mÄste du stÀlla in SCIM-attributet 'role' till 'restricted_member':

\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }

För att överföra en sidgÀst till en begrÀnsad medlem via SCIM mÄste du anvÀnda POST /scim/v2/Users.

Tabellen nedan beskriver mappningen mellan SCIM-anvÀndarattribut och Notions anvÀndarprofilfÀlt. OrganisationsÀgare vÀljer vilka attribut som ska skickas till Notion och kan nÀr som helst uppdatera dessa attribut. Notion bearbetar de attribut du skickar via Notion SCIM-API:et för att förbÀttra upplevelsen av att etablera och hantera anvÀndare och grupper.

SCIM-attribut

Notion-anvÀndarprofilfÀlt

Externt namnomrÄde

userName

E-post (Det hÀr fÀltet Àr obligatoriskt)

urn:ietf:params:scim:schemas:core:2.0:User

name.formatted

Namn (Det rekommenderade namnfÀltet. Eftersom Notion har ett enda namnfÀlt kan du skapa ett uttryck i Okta för att kombinera valfria namnfÀlt.)

urn:ietf:params:scim:schemas:core:2.0:User

name.familyName

Namn (Kan anvÀndas i kombination med name.givenName som ett alternativ till name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

name.givenName

Namn (Kan anvÀndas i kombination med name.familyName som ett alternativ till name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

foton

Profilfoto

urn:ietf:params:scim:schemas:core:2.0:User

titel

Titel

urn:ietf:params:scim:schemas:core:2.0:User

telefonnummer

Telefonnummer

urn:ietf:params:scim:schemas:core:2.0:User

adresser

Adress

urn:ietf:params:scim:schemas:core:2.0:User

roller

Roll

urn:ietf:params:scim:schemas:core:2.0:User

locale

SprÄk

urn:ietf:params:scim:schemas:core:2.0:User

preferredLanguage

Föredraget sprÄk

urn:ietf:params:scim:schemas:core:2.0:User

userType

AnvÀndartyp

urn:ietf:params:scim:schemas:core:2.0:User

e-postadresser

E-post

urn:ietf:params:scim:schemas:core:2.0:User

Aktiv

Aktiv

urn:ietf:params:scim:schemas:core:2.0:User

manager.value

Chef (Detta bör vara en e-postadress)

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

manager.displayName

Chef

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

division

Division

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

avdelning

Avdelning

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

costCenter

Kostnadscenter

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

organisation

Organisation

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

anstÀllningsnummer

AnstÀllningsnummer

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

roll

Notion-arbetsyteroll ("owner" | "membership_admin" | "member")

urn:ietf:params:scim:schemas:extension:notion:2.0:Use

Obs: Notion sparar endast den första phoneNumbers-posten dĂ€r primary=true. Alla andra poster tas bort. FĂ€ltet type ignoreras helt. Observera att primary inte Ă€r en del av SCIM 2.0-specifikationen – Notion hanterar det annorlunda Ă€n standarden. Om ingen post har primary=true kommer inget telefonnummer att sparas.

  • GET /Users

    • GET

    • HĂ€mta en paginerad lista över arbetsytamedlemmar.

    • Du kan paginera med parametrarna startIndex och count. Observera att startIndex Ă€r 1-indexerad och count har ett maxvĂ€rde pĂ„ 100.

    • Du kan filtrera resultaten med parametern filter. Giltiga attribut att filtrera efter Ă€r email, given_name och family_name, t.ex. GET

    • Observera att given_name och family_name Ă€r skiftlĂ€geskĂ€nsliga. E-post konverteras till gemener.

  • GET /Users/

    • GET

    • HĂ€mta en specifik arbetsytamedlem via dess Notion-anvĂ€ndar-ID. Detta Ă€r ett UUID med 32 tecken i följande format: 00000000-0000-0000-0000-000000000000.

    • Observera att meta.created och meta.lastModified inte Ă„terspeglar meningsfulla tidsstĂ€mpelvĂ€rden.

  • POST /Users

    • POST

    • Om anvĂ€ndaren du lĂ€gger till redan har ett Notion-anvĂ€ndarkonto med samma e-postadress, kommer de att lĂ€ggas till i din arbetsyta.

    • Om anvĂ€ndaren inte finns kommer ett anrop till detta att skapa en ny Notion-anvĂ€ndare och sedan lĂ€gga till den anvĂ€ndaren i din arbetsyta. De kommer att mappas till den Notion-anvĂ€ndarprofil som skapas.

    • SCIM-API:et lĂ€ser profilfotots egenskap vid skapande av anvĂ€ndare, men inte vid framtida uppdateringar.

  • PATCH /Users/

    • PATCH

    • Uppdatera genom en serie operationer och returnera den uppdaterade anvĂ€ndarposten.

Obs: Du kan endast uppdatera en medlems profilinformation om du har verifierat Ă€garskapet för anvĂ€ndarens e-postdomĂ€n (detta Ă€r vanligtvis samma som de e-postdomĂ€ner du har konfigurerat för SAML Single Sign-On med Notion). Verifiera din domĂ€n med hjĂ€lp av instruktionerna hĂ€r →

  • PUT /Users/

    • PUT

    • Uppdatera och returnera den uppdaterade anvĂ€ndarposten.

  • DELETE /Users/

    • DELETE

    • Ta bort en anvĂ€ndare frĂ„n din arbetsyta. AnvĂ€ndaren loggas ut frĂ„n alla aktiva sessioner.

      • AnvĂ€ndarkontot kan inte raderas via SCIM. Radering av kontot mĂ„ste göras manuellt.

      • Att ta bort en anvĂ€ndare frĂ„n din arbetsyta kan Ă€ven uppnĂ„s genom att sĂ€tta anvĂ€ndarattributet active till false genom att skicka en PATCH /Users/ eller en PUT /Users/-förfrĂ„gan.

      • Arbetsytans Ă€gare som skapade SCIM-bot-token kan inte tas bort via API:et. NĂ€r en arbetsyteĂ€gare tas bort via SCIM-API:et kommer alla tokens de skapat att Ă„terkallas och alla integrationer som anvĂ€nder den boten kommer att sluta fungera.

Obs: Du kan tilldela arbetsytenivÄer till anvÀndare med hjÀlp av attributet role, vilket Àr ett tillÀgg till det befintliga anvÀndarschemat. Formatet Àr:

\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }

  • GET /Groups

    • GET

    • HĂ€mta en paginerad lista över arbetsytans grupper.

    • Du kan paginera med parametrarna startIndex och count. Observera att startIndex Ă€r 1-indexerad och count har ett maxvĂ€rde pĂ„ 100, t.ex. GET

      • Om paginering inte anvĂ€nds returneras maximalt 100 arbetsgrupper i en förfrĂ„gan.

    • Du kan filtrera resultaten med parametern filter. Grupper kan filtreras efter deras attribut displayName, t.ex. GET

  • GET /Groups/

    • GET

    • HĂ€mta en specifik arbetsytans grupp via dess Notion-grupp-ID. Detta kommer att vara ett UUID med 32 tecken i följande format: 00000000-0000-0000-0000-000000000000.

  • POST /Groups

    • POST

    • Skapa en ny arbetsgrupp.

  • PATCH /Groups/

    • PATCH

    • Uppdatera en arbetsgrupp genom en serie operationer.

  • PUT /Groups/

    • PUT

    • Uppdatera en arbetsgrupp.

  • DELETE /Groups/

    • DELETE

    • Radera en arbetsgrupp.

Obs: Borttagning av grupp kommer att förbjudas om det skulle leda till att ingen har full Ätkomst till en eller flera sidor.


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition