Provisionér brugere og gruppér med SCIM
Du kan provisionér og administrere brugere og gruppér i dit Notion-arbejdsområde med SCIM-API-standarden (System for Cross-domain Identity Management) 🔑
Bemærk: Denne funktion er kun tilgængelig for brugere med et Enterprise-abonnement.
Notions SCIM-API giver dig mulighed for at gøre følgende:
Provisionering og administration af brugere
Opret og fjern medlemmer i dit arbejdsområde.
Opdater medlems profiloplysninger.
Hent medlemmerne i dit arbejdsområde.
Find medlemmer efter e-mail eller navn.
Provisionering og administration af gruppér
Opret og fjern gruppér i dit arbejdsområde.
Tilføj og fjern medlemmer i en gruppér.
Hent gruppér i dit arbejdsområde.
Find gruppér efter navn.
Bemærk: På nuværende tidspunkt kan du ikke administrere gæster i arbejdsområdet ved hjælp af Notions SCIM-API.
Vi understøtter i øjeblikket Okta, OneLogin, Rippling og brugerdefinerede SCIM-applikationer. Hvis du bruger en anden identitetsudbyder, må du meget gerne give os besked. Se instruktioner til opsætning af identitetsudbyder for specifikke apps her →
Forudsætninger for SCIM med Notion
For at bruge SCIM med Notion:
Dit arbejdsområde skal være på et Enterprise-abonnement.
Din identitetsudbyder (IdP) skal understøtte SAML 2.0-protokollen. Se instruktioner til opsætning af identitetsudbyder for specifikke apps her →
En arbejdsområdeejer skal konfigurere SCIM til Notion-arbejdsområdet.
Du skal have bekræftet ejerskab over et e-maildomæne, hvis du vil bruge SCIM til at ændre en brugers navn eller e-mailadresse. Læs mere om domænebekræftelse →
Generér dit SCIM API-token
Kun organisationsejere af et Enterprise-abonnement kan generere og se SCIM API-tokens. Sådan opretter du et SCIM API-token:
Åbn arbejdsområdeskifteren, og vælg
Administrér organisation. Du skal muligvisKonfigurér organisationførst, hvis du ikke allerede har gjort det. Lær mere her →I fanen
Generelti dine kontroller på organisationsniveau skal du vælge>ud forSCIM-provisionering.
Bemærk: For hvert arbejdsområde, du vil administrere via SCIM, skal du generere et separat SCIM API-token.
Tilbagekald tokens
Når en arbejdsområdeejer forlader arbejdsområdet, eller vedkommendes rolle ændres, vil deres token blive tilbagekaldt. Når dette sker, sendes en automatisk besked til de resterende arbejdsområdeejere for at give dem besked om at erstatte det tilbagekaldte token.
Derudover kan aktive tokens tilbagekaldes af enhver af arbejdsområdeejerne i arbejdsområdet. For at tilbagekalde et token skal du klikke på 🗑 ud for det respektive token.
Erstat eksisterende tokens
Hvis et token tilbagekaldes, skal du erstatte det i alle eksisterende integrationer.
Enhver SCIM-integration og brugerklargøring, der er afhængig af det tilbagekaldte token, vil blive deaktiver, indtil det erstattes af et aktivt token.
Bemærk: For at undgå at ødelægge eksisterende integrationer skal du sørge for at erstatte alle tokens, der er knyttet til en administrator, før du de-provisionerer dem.
Undertryk inviter-e-mails
For at styre, om brugere modtager invitationer til arbejdsområder og gruppér via e-mail, når de klargøres via SCIM, kan organisationsejere med et Enterprise-abonnement:
Åbn arbejdsområdeskifteren, og vælg
Administrér organisation.I fanen
Genereltskal du slåUndertryk inviter-e-mail fra SCIM provisioneringtil, hvis du ikke ønsker at sende e-mails til brugere.
Klargør begrænset medlem via SCIM
For at klargøre et begrænset medlem via SCIM skal du indstille SCIM-attributten 'role' til 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
For at overføre en side-gæst til et begrænset medlem via SCIM skal du bruge POST /scim/v2/Users.
GET /ServiceProviderConfigGETHent en beskrivelse af de funktioner i SCIM-specifikationen, der er tilgængelige.
Defineret i Section 5 of the SCIM Protocol Specification.
GET /ResourceTypesGETHent en liste over de tilgængelige SCIM-ressourcetyper.
Defineret i Section 6 of the SCIM Protocol Specification.
Tabel nedenfor skitserer tilknytningen mellem SCIM-brugerattributter og Notion-brugerprofilfelter. Organisationsejere vælger, hvilke attributter der skal sendes til Notion, og kan til enhver tid opdatere disse attributter. Notion behandler de attributter, du sender via Notion SCIM API'et, for at forbedre oplevelsen af provisionering og administration af brugere og gruppér.
SCIM-attribut | Notion-brugerprofilfelt | Eksternt navnerum |
|---|---|---|
userName | E-mail (Dette felt er påkrævet) |
|
name.formatted | Navn (Det anbefalede navnefelt. Da Notion har et enkelt navnefelt, kan du oprette et udtryk i Okta for at kombinere eventuelle navnefelter.) |
|
name.familyName | Navn (Kan bruges i kombination med name.givenName som et alternativ til name.formatted.) |
|
name.givenName | Navn (Kan bruges i kombination med name.familyName som et alternativ til name.formatted.) |
|
billeder | Profilbillede |
|
title | Titel |
|
phoneNumbers | Telefonnummer |
|
adresser | Adresse |
|
roller | Rolle |
|
Landestandard | Sprogkode |
|
foretrukketSprog | Foretrukket sprog |
|
userType | Brugertype |
|
e-mails | E-mailadresse |
|
Aktiv | Aktiv |
|
manager.value | Manager (Dette skal være en e-mailadresse) |
|
manager.displayName | Manager |
|
division | Division |
|
department | Afdeling |
|
costCenter | Omkostningscenter |
|
organisation | Organisation |
|
employeeNumber | Medarbejdernummer |
|
rolle | Notion arbejdsområde-rolle ("Ejer" | "Medlemsskabsadministrator" | "medlem") |
|
Bemærk: Notion gemmer kun den første phoneNumbers-post, hvor primary=true. Alle andre poster slettes. Feltet type ignoreres fuldstændigt. Bemærk, at primary ikke er en del af SCIM 2.0-specifikationen — Notion håndterer det anderledes end standarden. Hvis ingen post har primary=true, gemmes der intet telefonnummer.
GET /UsersGETHent en pagineret liste over medlemmer af arbejdsområdet.
Du kan paginere ved hjælp af parametrene
startIndexogcount. Bemærk, atstartIndexer 1-indekseret, og count har et maksimum på 100.Du kan filtrere resultaterne med parameteren
filter. Gyldige attributter at filtrere efter eremail,given_nameogfamily_name, f.eks.GETBemærk, at
given_nameogfamily_nameskelner mellem store og små bogstaver. E-mail konverteres til små bogstaver.
GET /Users/GETHent et specifikt arbejdsområdemedlem via dets Notion-bruger-id. Dette vil være en UUID med 32 tegn i følgende format:
00000000-0000-0000-0000-000000000000.Bemærk, at
meta.createdogmeta.lastModifiedikke afspejler meningsfulde tidsstempelværdier.
POST /UsersPOSTHvis den bruger, du tilføjer, allerede har en Notion-brugerkonto med samme e-mail, bliver vedkommende tilføjet til dit arbejdsområde.
Hvis brugeren ikke eksisterer, vil et kald til dette oprette en ny Notion-bruger og derefter tilføje denne bruger til dit arbejdsområde. De vil blive knyttet til den Notion-brugerprofil, der oprettes.
SCIM API'et læser profilfotoegenskaben ved brugeroprettelse, men ikke ved fremtidige opdateringer.
PATCH /Users/PATCHOpdaterer gennem en række operationer og returnerer den opdaterede brugerpost.
Bemærk: Du kan kun opdatere et medlems profiloplysninger, hvis du har bekræftet ejerskabet af brugerens e-mail-domæne (dette er typisk det samme som de e-mail-domæner, du har konfigureret til SAML Single Sign-On med Notion). Bekræft dit domæne ved hjælp af instruktionerne her →
PUT /Users/PUTOpdaterer og returnerer den opdaterede brugerpost.
DELETE /Users/DELETEFjern en bruger fra dit arbejdsområde. Brugeren logges ud af alle aktive sessioner.
Brugerkontoen kan ikke slettes via SCIM. Kontosletning skal foretages manuelt.
Fjernelse af en bruger fra dit arbejdsområde kan også opnås ved at indstille brugerattributten
activetilfalseved at sende enPATCH /Users/eller enPUT /Users/anmodning.Arbejdsområdets ejer, der oprettede SCIM-bot-tokenet, kan ikke fjernes via API'et. Når en ejer af et arbejdsområde fjernes via SCIM API'et, vil alle tokens, de har oprettet, blive tilbagekaldt, og alle integrationer, der bruger den bot, vil blive afbrudt.
Bemærk: Du kan tildele arbejdsområdeniveauer til brugere ved hjælp af role-attributten, som er en udvidelse af det eksisterende brugerskema. Formatet er:
"urn:ietf:params:scim:schemas:extension:notion:2.0:User": { role: string // "owner" | "membership_admin" | "member" }
GET /GroupsGETHent en pagineret liste over grupper i arbejdsområdet.
Du kan paginere ved hjælp af parametrene
startIndexogcount. Bemærk, atstartIndexer 1-indekseret, og count har et maksimum på 100, f.eks.GETHvis paginering ikke bruges, returneres maksimalt 100 grupper i arbejdsområdet i en anmodning.
Du kan filtrere resultaterne med parameteren
filter. Grupper kan filtreres efter deresdisplayName-attribut, f.eks.GET
GET /Groups/GETHent en specifik gruppe i arbejdsområdet via dens Notion-gruppe-id. Dette vil være en UUID på 32 tegn i følgende format:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTOpret en ny gruppe i arbejdsområdet.
PATCH /Groups/PATCHOpdater en gruppe i arbejdsområdet gennem en række operationer.
PUT /Groups/PUTOpdater en gruppe i arbejdsområdet.
DELETE /Groups/DELETESlet en gruppe i arbejdsområdet.
Bemærk: Sletning af grupper vil blive forbudt, hvis det ville resultere i, at ingen har Fuld adgang til en eller flere sider.
Få mere at vide
