Provisikan pengguna & grup dengan SCIM
Anda dapat memprovisikan dan mengelola pengguna serta grup di ruang kerja Notion Anda dengan standar API System for Cross-domain Identity Management (SCIM) 🔑
Catatan: Fitur ini hanya tersedia bagi pengguna pada Paket Perusahaan.
API SCIM Notion memungkinkan Anda untuk melakukan hal berikut:
Provisi dan manajemen pengguna
Buat dan hapus anggota di ruang kerja Anda.
Perbarui informasi profil anggota.
Ambil anggota di ruang kerja Anda.
Temukan anggota menurut email atau nama.
Provisi dan manajemen grup
Buat dan hapus grup di ruang kerja Anda.
Tambahkan dan hapus anggota dalam grup.
Ambil grup di ruang kerja Anda.
Temukan grup menurut nama.
Catatan: Saat ini, Anda tidak dapat mengelola tamu ruang kerja menggunakan API SCIM Notion.
Saat ini kami mendukung Okta, OneLogin, Rippling, dan aplikasi SCIM kustom. Jika Anda menggunakan Penyedia Identitas lain, beri tahu kami. Lihat Instruksi untuk pengaturan Penyedia Identitas untuk aplikasi tertentu di sini →
Prasyarat untuk SCIM dengan Notion
Untuk menggunakan SCIM dengan Notion:
Ruang kerja Anda harus menggunakan Paket Perusahaan.
Penyedia Identitas (IdP) Anda harus mendukung protokol SAML 2.0. Lihat Instruksi untuk pengaturan Penyedia Identitas untuk aplikasi tertentu di sini →
Pemilik ruang kerja harus mengonfigurasi SCIM untuk ruang kerja Notion tersebut.
Anda harus telah memverifikasi kepemilikan atas domain email jika ingin menggunakan SCIM untuk mengubah nama atau alamat email pengguna. Pelajari selengkapnya tentang verifikasi domain →
Hasilkan token API SCIM Anda
Hanya pemilik organisasi pada Paket Perusahaan yang dapat membuat dan melihat token API SCIM. Untuk membuat token API SCIM:
Buka pengalih ruang kerja dan pilih
Kelola organisasi. Anda mungkin perluMenyiapkan organisasiterlebih dahulu jika belum melakukannya. Pelajari lebih lanjut di sini →Di tab
Umumpada kontrol tingkat organisasi Anda, pilih>di sampingPenyediaan SCIM.
Catatan: Untuk setiap ruang kerja yang ingin Anda kelola melalui SCIM, Anda harus membuat token API SCIM yang terpisah.
Cabut token
Saat pemilik ruang kerja meninggalkan ruang kerja atau peran mereka diubah, token mereka akan dicabut. Saat ini terjadi, pesan otomatis akan dikirim ke pemilik ruang kerja lainnya untuk memberi tahu mereka agar mengganti token yang dicabut tersebut.
Selain itu, token aktif dapat dicabut oleh pemilik ruang kerja mana pun di ruang kerja tersebut. Untuk mencabut token, klik 🗑 di samping token terkait.
Ganti token yang ada
Jika token dicabut, Anda perlu menggantinya di integrasi mana pun yang ada.
Setiap integrasi SCIM dan penyediaan pengguna yang mengandalkan token yang dicabut akan dinonaktifkan hingga diganti dengan token aktif.
Catatan: Untuk menghindari kerusakan integrasi yang ada, pastikan untuk mengganti token apa pun yang terkait dengan admin sebelum melakukan de-provisioning pada mereka.
Sembunyikan email undangan
Untuk mengontrol apakah pengguna akan menerima undangan ke ruang kerja dan grup melalui email saat disediakan oleh SCIM, pemilik organisasi pada Paket Perusahaan dapat:
Buka pengalih ruang kerja Anda dan pilih
Kelola organisasi.Di tab
Umum, TombolSembunyikan email undangan dari penyediaan SCIMjika Anda tidak ingin mengirim email kepada pengguna.
Menyediakan anggota terbatas melalui SCIM
Untuk menyediakan anggota terbatas melalui SCIM, Anda harus mengatur atribut 'role' SCIM ke 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
Untuk mengubah tamu halaman menjadi anggota terbatas melalui SCIM, Anda harus menggunakan POST /scim/v2/Users.
GET /ServiceProviderConfigGETAmbil deskripsi fitur spesifikasi SCIM yang tersedia.
Didefinisikan dalam Bagian 5 dari Spesifikasi Protokol SCIM.
GET /ResourceTypesGETAmbil daftar tipe sumber daya SCIM yang tersedia.
Didefinisikan dalam Bagian 6 dari Spesifikasi Protokol SCIM.
Tabel di bawah ini menguraikan pemetaan antara atribut pengguna SCIM dan kolom profil pengguna Notion. Pemilik organisasi memilih atribut mana yang akan dikirim ke Notion dan dapat memperbarui atribut tersebut kapan saja. Notion memproses atribut yang Anda kirim melalui API SCIM Notion untuk meningkatkan pengalaman penyediaan dan pengelolaan pengguna serta grup.
Atribut SCIM | Kolom Profil Pengguna Notion | Namespace Eksternal |
|---|---|---|
userName | Email (Kolom ini wajib diisi) |
|
name.formatted | Nama (Kolom nama yang disarankan. Karena Notion memiliki satu kolom nama, Anda dapat membuat ekspresi di Okta untuk menggabungkan kolom nama apa pun.) |
|
name.familyName | Nama (Dapat digunakan bersama dengan name.givenName sebagai alternatif untuk name.formatted.) |
|
name.givenName | Nama (Dapat digunakan bersama dengan name.familyName sebagai alternatif untuk name.formatted.) |
|
foto | Foto profil |
|
title | Judul |
|
phoneNumbers | Nomor Telepon |
|
alamat | Alamat |
|
peran | Peran |
|
lokalisasi | Lokal |
|
bahasa yang disukai | Bahasa Pilihan |
|
tipePengguna | Jenis Pengguna |
|
email-email |
| |
aktif | Aktif |
|
manager.value | Manajer (Ini harus berupa alamat email) |
|
manager.displayName | Manajer |
|
divisi | Divisi |
|
departemen | Departemen |
|
costCenter | Pusat Biaya |
|
organisasi | Organisasi |
|
nomorKaryawan | Nomor Karyawan |
|
peran | Peran ruang kerja Notion ("owner" | "Admin keanggotaan" | "anggota") |
|
Catatan: Notion hanya menyimpan entri phoneNumbers pertama di mana primary=true. Semua entri lainnya akan dihapus. Bidang type diabaikan sepenuhnya. Perhatikan bahwa primary bukan bagian dari spesifikasi SCIM 2.0 — Notion menanganinya secara berbeda dari standar. Jika tidak ada entri yang memiliki primary=true, tidak ada nomor telepon yang akan disimpan.
GET /UsersGETMengambil daftar anggota ruang kerja yang dipaginasi.
Anda dapat melakukan paginasi menggunakan parameter
startIndexdancount. Perhatikan bahwastartIndexdiindeks mulai dari 1 dan count memiliki nilai maksimum 100.Anda dapat memfilter hasil dengan parameter
filter. Atribut yang valid untuk memfilter adalahemail,given_name, danfamily_name, contohnyaGETPerhatikan bahwa
given_namedanfamily_namebersifat peka huruf besar-kecil. Email dikonversi menjadi huruf kecil.
GET /Users/GETMengambil anggota ruang kerja tertentu berdasarkan ID pengguna Notion-nya. Ini akan berupa UUID dengan 32 karakter dalam format berikut:
00000000-0000-0000-0000-000000000000.Perhatikan bahwa
meta.createddanmeta.lastModifiedtidak mencerminkan nilai stempel waktu yang bermakna.
POST /UsersPOSTJika pengguna yang Anda tambahkan sudah memiliki akun pengguna Notion dengan email yang sama, maka mereka akan ditambahkan ke ruang kerja Anda.
Jika pengguna tidak ada, memanggil ini akan membuat pengguna Notion baru lalu menambahkan pengguna tersebut ke ruang kerja Anda. Mereka akan dipetakan ke profil pengguna Notion yang dibuat.
API SCIM akan membaca properti foto profil saat pembuatan pengguna, tetapi tidak pada pembaruan di masa mendatang.
PATCH /Users/PATCHMemperbarui melalui serangkaian operasi, dan mengembalikan catatan pengguna yang diperbarui.
Catatan: Anda hanya dapat memperbarui informasi profil anggota jika Anda telah memverifikasi kepemilikan domain email pengguna (ini biasanya sama dengan domain email yang telah Anda konfigurasikan untuk SAML Single Sign-On dengan Notion). Verifikasi domain Anda menggunakan Instruksi di sini →
PUT /Users/PUTMemperbarui, dan mengembalikan catatan pengguna yang diperbarui.
DELETE /Users/DELETEMenghapus pengguna dari ruang kerja Anda. Pengguna tersebut akan dikeluarkan dari semua sesi aktif.
Akun pengguna tidak dapat dihapus melalui SCIM. Penghapusan akun harus dilakukan secara manual.
Menghapus pengguna dari ruang kerja Anda juga dapat dilakukan dengan menyetel atribut pengguna
activekefalsedengan mengirimkan permintaanPATCH /Users/atauPUT /Users/.Pemilik ruang kerja yang membuat token bot SCIM tidak dapat dihapus melalui API. Saat pemilik ruang kerja dihapus melalui API SCIM, token apa pun yang mereka buat akan dicabut dan integrasi apa pun yang menggunakan bot tersebut akan rusak.
Catatan: Anda dapat menetapkan level ruang kerja ke Pengguna menggunakan atribut role, yang merupakan ekstensi dari skema Pengguna yang ada. Formatnya adalah:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGETAmbil daftar grup ruang kerja yang dipaginasi.
Anda dapat melakukan paginasi menggunakan parameter
startIndexdancount. Perhatikan bahwastartIndexmenggunakan indeks 1 dan count memiliki nilai maksimum 100, contohnyaGETJika paginasi tidak digunakan, maksimal 100 grup ruang kerja akan dikembalikan dalam satu permintaan.
Anda dapat memfilter hasil dengan parameter
filter. Grup dapat difilter berdasarkan atributdisplayName-nya, contohnyaGET
GET /Groups/GETAmbil grup ruang kerja tertentu berdasarkan ID grup Notion-nya. Ini akan berupa UUID dengan 32 karakter dalam format berikut:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTBuat grup ruang kerja baru.
PATCH /Groups/PATCHPerbarui grup ruang kerja melalui serangkaian operasi.
PUT /Groups/PUTPerbarui grup ruang kerja.
DELETE /Groups/DELETEHapus grup ruang kerja.
Catatan: Penghapusan grup akan dilarang jika hal tersebut mengakibatkan tidak ada seorang pun yang memiliki akses penuh ke satu atau beberapa halaman.
Pelajari lebih lanjut
