توفير المستخدمين والمجموعات باستخدام SCIM

في مستند المساعدة هذا

يمكنك توفير وإدارة المستخدمين والمجموعات في مساحة عمل Notion الخاصة بك باستخدام معيار واجهة برمجة تطبيقات نظام إدارة الهوية عبر النطاقات (SCIM) 🔑


ملاحظة: هذه الميزة متوفرة فقط للمستخدمين في الخطة المؤسسية.

تسمح لك واجهة برمجة تطبيقات SCIM الخاصة بـ Notion بالقيام بما يلي:

توفير المستخدمين وإدارتهم

  • إنشاء أعضاء في مساحة عملك وإزالتهم.

  • تحديث معلومات ملف تعريف العضو.

  • استرداد الأعضاء في مساحة عملك.

  • البحث عن الأعضاء عن طريق البريد الإلكتروني أو الاسم.

توفير المجموعات وإدارتها

  • إنشاء المجموعات وإزالتها في مساحة العمل الخاصة بك.

  • إضافة أعضاء إلى مجموعة وإزالتهم منها.

  • استرداد المجموعات في مساحة عملك.

  • البحث عن المجموعات بالاسم.

ملاحظة: في هذا الوقت، لا يمكنك إدارة ضيف مساحة عمل باستخدام واجهة برمجة تطبيقات SCIM الخاصة بـ Notion.

نحن ندعم حالياً Okta وOneLogin وRippling وتطبيقات SCIM المخصصة. إذا كنت تستخدم مزود هوية آخر، فيرجى إخبارنا بذلك. راجع تعليمات إعداد مزود الهوية لتطبيقات محددة هنا ←

المتطلبات الأساسية لـ SCIM مع Notion

لاستخدام SCIM مع Notion:

  • يجب أن تكون مساحة العمل الخاصة بك على الخطة المؤسسية.

  • يجب أن يدعم مزود الهوية (IdP) الخاص بك بروتوكول SAML 2.0. راجع تعليمات إعداد مزود الهوية لتطبيقات محددة هنا ←

  • يجب على مالك مساحة العمل تكوين SCIM لمساحة عمل Notion.

  • يجب أن تكون قد تحققت من ملكية نطاق بريد إلكتروني إذا كنت ترغب في استخدام SCIM لتعديل اسم المستخدم أو عنوان بريده الإلكتروني. تعرّف على المزيد حول التحقق من النطاق →

إنشاء رمز SCIM API المميز الخاص بك

يمكن فقط لـ مالكي المؤسسات في الخطة المؤسسية إنشاء وعرض رموز SCIM API المميزة. لإنشاء رمز SCIM API مميز:

  1. افتح مبدل مساحة عمل وحدد إدارة المؤسسة. قد تحتاج إلى إعداد المؤسسة أولاً إذا لم تقم بذلك بالفعل. تعرف على المزيد هنا ←

  2. في علامة التبويب عام من عناصر التحكم على مستوى مؤسستك، حدد > بجوار توفير SCIM.

ملاحظة: لكل مساحة عمل تريد إدارتها عبر SCIM، يجب عليك إنشاء رمز واجهة برمجة تطبيقات SCIM منفصل.

إلغاء الرموز المميزة

عندما يغادر مالك مساحة العمل أو يتم تغيير دوره، سيتم إلغاء رمزه المميز. عند حدوث ذلك، تُرسل رسالة آلية إلى باقي مالكي مساحة العمل لإخطارهم بضرورة استبدال الرمز المُلغى.

بالإضافة إلى ذلك، يمكن إلغاء الرموز المميزة النشطة من قبل أي من مالكي مساحة عمل. لإلغاء رمز مميز، انقر فوق 🗑 بجوار الرمز المميز المعني.

استبدال الرموز المميزة الحالية

إذا تم إلغاء رمز مميز، فستحتاج إلى استبداله في أي عمليات تكامل حالية.

يتم تعطيل أي تكامل SCIM وتوفير المستخدمين المعتمدين على الرمز المميز المُلغى حتى يتم استبداله برمز مميز نشط.

ملاحظة: لتجنب تعطيل عمليات التكامل الحالية، تأكد من استبدال أي رموز مرتبطة بمسؤول العضوية قبل إلغاء توفيره.

إيقاف رسائل البريد الإلكتروني الخاصة بالدعوات

للتحكم فيما إذا كان المستخدمون سيتلقون دعوات إلى مساحات العمل والمجموعات عبر البريد الإلكتروني عند توفيرهم بواسطة SCIM، يمكن لمالكي المؤسسات في الخطة المؤسسية القيام بما يلي:

  1. افتح قائمة تبديل مساحة العمل وحدّد إدارة المؤسسة.

  2. في علامة التبويب عام، فعِّل إيقاف رسائل البريد الإلكتروني الخاصة بالدعوات من توفير SCIM إذا كنت لا ترغب في إرسال رسائل بريد إلكتروني إلى المستخدمين.

توفير أعضاء مقيَّدين من خلال SCIM

لتوفير عضو مقيَّد من خلال SCIM، يجب عليك تعيين سمة "الدور" في SCIM على 'restricted_member':

\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }

لتحويل ضيف صفحة إلى عضو مقيَّد من خلال SCIM، يجب عليك استخدام POST /scim/v2/Users.

يوضح الجدول أدناه التعيين بين سمات مستخدم SCIM وحقول ملف تعريف مستخدم Notion. يختار مالكو المؤسسة السمات التي يريدون إرسالها إلى Notion ويمكنهم تحديث هذه السمات في أي وقت. تعالج Notion السمات التي ترسلها عبر واجهة برمجة تطبيقات SCIM الخاصة بـ Notion لتحسين تجربة توفير وإدارة المستخدمين والمجموعات.

سمة SCIM

حقل ملف تعريف مستخدم Notion

مساحة الاسم الخارجية

userName

البريد الإلكتروني (هذا الحقل مطلوب)

urn:ietf:params:scim:schemas:core:2.0:User

name.formatted

الاسم (حقل الاسم الموصى به. نظرًا لأن Notion يحتوي على حقل اسم واحد، يمكنك إنشاء تعبير في Okta لدمج أي حقول اسم.)

urn:ietf:params:scim:schemas:core:2.0:User

name.familyName

الاسم (يمكن استخدامه مع name.givenName كبديل لـ name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

name.givenName

الاسم (يمكن استخدامه مع name.familyName كبديل لـ name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

photos

صورة الملف الشخصي

urn:ietf:params:scim:schemas:core:2.0:User

title

العنوان

urn:ietf:params:scim:schemas:core:2.0:User

phoneNumbers

رقم الهاتف

urn:ietf:params:scim:schemas:core:2.0:User

العناوين

العنوان

urn:ietf:params:scim:schemas:core:2.0:User

أدوار

الدور

urn:ietf:params:scim:schemas:core:2.0:User

اللغة

اللغة

urn:ietf:params:scim:schemas:core:2.0:User

اللغة المفضلة

اللغة المفضلة

urn:ietf:params:scim:schemas:core:2.0:User

نوع المستخدم

نوع المستخدم

urn:ietf:params:scim:schemas:core:2.0:User

رسائل البريد الإلكتروني

عنوان البريد الإلكتروني

urn:ietf:params:scim:schemas:core:2.0:User

نشط

نشطة

urn:ietf:params:scim:schemas:core:2.0:User

manager.value

المدير (يجب أن يكون هذا عنوان بريد إلكتروني)

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

manager.displayName

المدير

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

القسم

القسم

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

الإدارة

الإدارة

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

costCenter

مركز التكلفة

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

المؤسسة

المؤسسة

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

employeeNumber

رقم الموظف

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

دور

دور مساحة عمل Notion ("owner" | "مسؤول العضوية" | "عضو")

urn:ietf:params:scim:schemas:extension:notion:2.0:Use

ملاحظة: تخزن Notion فقط أول إدخال phoneNumbers حيث primary=true. يتم إسقاط جميع الإدخالات الأخرى. يتم تجاهل الحقل type تماماً. لاحظ أن primary ليس جزءاً من مواصفات SCIM 2.0 — تتعامل Notion معه بشكل مختلف عن المعيار. إذا لم يكن هناك إدخال يحتوي على primary=true، فلن يتم تخزين أي رقم هاتف.

  • GET /Users

    • GET

    • استرداد قائمة بأعضاء مساحة العمل مقسمة إلى صفحات.

    • يمكنك تقسيم النتائج إلى صفحات باستخدام المعلمتين startIndex و count. لاحظ أن startIndex يبدأ من 1 وأن الحد الأقصى لـ count هو 100.

    • يمكنك تصفية النتائج باستخدام المعلمة filter. السمات الصالحة للتصفية هي email و given_name و family_name، على سبيل المثال GET

    • لاحظ أن given_name و family_name حساسان لحالة الأحرف. يتم تحويل البريد الإلكتروني إلى أحرف صغيرة.

  • GET /Users/

    • GET

    • استرداد عضو معين في مساحة العمل بواسطة معرف مستخدم Notion الخاص به. سيكون هذا معرف UUID مكوناً من 32 حرفاً بالتنسيق التالي: 00000000-0000-0000-0000-000000000000.

    • لاحظ أن meta.created وmeta.lastModified لا تعكسان قيم طابع زمني ذات معنى.

  • POST /Users

    • POST

    • إذا كان المستخدم الذي تضيفه يمتلك بالفعل حساب مستخدم Notion بنفس البريد الإلكتروني، فسيتم إضافته إلى مساحة العمل الخاصة بك.

    • إذا لم يكن المستخدم موجوداً، فإن استدعاء هذا يؤدي إلى إنشاء مستخدم Notion جديد ثم إضافته إلى مساحة عملك. وسيتم ربطه بملف تعريف مستخدم Notion الذي تم إنشاؤه.

    • ستقرأ واجهة برمجة تطبيقات SCIM خاصية صورة الملف الشخصي عند إنشاء المستخدم، ولكن ليس في التحديثات المستقبلية.

  • PATCH /Users/

    • PATCH

    • يتم التحديث عبر سلسلة من العمليات، ويتم إرجاع سجل المستخدم المحدّث.

ملاحظة: يمكنك فقط تحديث معلومات ملف تعريف العضو إذا كنت قد تحققت من ملكية نطاق البريد الإلكتروني للمستخدم (عادةً ما يكون هذا هو نفسه نطاقات البريد الإلكتروني التي قمت بتكوينها لتسجيل الدخول الموحد SAML مع Notion). تحقق من نطاقك باستخدام التعليمات هنا

  • PUT /Users/

    • PUT

    • يتم التحديث، ويتم إرجاع سجل المستخدم المحدّث.

  • DELETE /Users/

    • DELETE

    • احذف مستخدمًا من مساحة عملك. يتم تسجيل خروج المستخدم من جميع الجلسات النشطة.

      • لا يمكن حذف حساب المستخدم من خلال SCIM. يجب إجراء حذف الحساب يدوياً.

      • يمكن أيضًا إزالة مستخدم من مساحة عملك عن طريق تعيين سمة المستخدم active إلى false بإرسال طلب PATCH /Users/ أو PUT /Users/.

      • لا يمكن إزالة مالك مساحة عمل الذي أنشأ رمز بوت SCIM عبر واجهة برمجة التطبيقات. عند إزالة مالك مساحة عمل عبر واجهة برمجة تطبيقات SCIM، سيتم إلغاء أي رموز أنشأها وستتعطل جميع عمليات التكامل التي تستخدم ذلك البوت.

ملاحظة: يمكنك تعيين مستويات مساحة عمل لـ المستخدمين باستخدام السمة role، وهي امتداد لمخطط المستخدم الحالي. التنسيق هو:

"urn:ietf:params:scim:schemas:extension:notion:2.0:User": { role: string // "owner" | "مسؤول العضوية" | "عضو" }

  • GET /Groups

    • GET

    • استرداد قائمة مرقمة لمجموعات مساحة عمل.

    • يمكنك الترقيم باستخدام المعاملين startIndex و count. لاحظ أن startIndex يبدأ من 1 وأن الحد الأقصى لـ count هو 100، على سبيل المثال GET

      • إذا لم يتم استخدام الترقيم، فسيتم إرجاع 100 مجموعة مساحة عمل كحد أقصى في الطلب الواحد.

    • يمكنك تصفية النتائج باستخدام المعامل filter. يمكن تصفية المجموعات حسب سمة displayName الخاصة بها، على سبيل المثال GET

  • GET /Groups/

    • GET

    • استرداد مجموعة مساحة عمل محددة بواسطة معرف مجموعة Notion الخاص بها. سيكون ذلك UUID مكوناً من 32 حرفاً بالتنسيق التالي: 00000000-0000-0000-0000-000000000000.

  • POST /Groups

    • POST

    • إنشاء مجموعة مساحة عمل جديدة.

  • PATCH /Groups/

    • PATCH

    • تحديث مجموعة مساحة عمل من خلال سلسلة من العمليات.

  • PUT /Groups/

    • PUT

    • تحديث مجموعة مساحة عمل.

  • DELETE /Groups/

    • DELETE

    • حذف مجموعة مساحة عمل.

ملاحظة: سيتم حظر حذف المجموعة إذا كان ذلك سيؤدي إلى عدم حصول أي شخص على وصول كامل إلى صفحة واحدة أو أكثر.


تقديم تعليق

هل كان هذا المورد مفيداً؟


Powered by Fruition