Provisionera användare och grupper med SCIM
Du kan provisionera och hantera användare och grupper i din Notion-arbetsyta med API-standarden System for Cross-domain Identity Management (SCIM) 🔑
Obs: Denna funktion är endast tillgänglig för användare med Enterprise-abonnemanget.
Notions SCIM-API gör att du kan göra följande:
Provisionering och hantering av användare
Skapa och ta bort medlemmar i din arbetsyta.
Uppdatera en medlems profilinformation.
Hämta medlemmarna i din arbetsyta.
Hitta medlemmar via e-post eller namn.
Provisionering och hantering av grupper
Skapa och ta bort grupper i din arbetsyta.
Lägg till och ta bort medlemmar i en grupp.
Hämta grupperna i din arbetsyta.
Hitta grupper efter namn.
Obs: För närvarande kan du inte hantera arbetsytans gäster med Notions SCIM-API.
Vi har för närvarande stöd för Okta, OneLogin, Rippling och anpassade SCIM-applikationer. Om du använder en annan identitetsleverantör får du gärna höra av dig till oss. Se instruktioner för konfiguration av identitetsleverantör för specifika appar här →
Förutsättningar för SCIM med Notion
För att använda SCIM med Notion:
Din arbetsyta måste ha ett Enterprise-abonnemang.
Din identitetsleverantör (IdP) måste ha stöd för protokollet SAML 2.0. Se instruktioner för konfiguration av identitetsleverantör för specifika appar här →
En ägare av arbetsytan måste konfigurera SCIM för Notion-arbetsytan.
Du måste ha verifierat ägarskap över en e-postdomän om du vill använda SCIM för att ändra en användares namn eller e-postadress. Läs mer om domänverifiering →
Generera din SCIM API-token
Endast organisationsägare med Enterprise-abonnemang kan generera och se SCIM API-tokens. För att skapa en SCIM API-token:
Öppna arbetsyteväxlaren och välj
Hantera organisation. Du kan behövaStälla in organisationförst om du inte redan har gjort det. Läs mer här →På fliken
Allmänti dina kontroller på organisationsnivå, välj>bredvidSCIM-provisionering.
Obs: För varje arbetsyta du vill hantera via SCIM måste du generera en separat SCIM-API-token.
Återkalla tokens
När en arbetsyteägare lämnar arbetsytan eller deras roll ändras, kommer deras token att återkallas. När detta sker skickas ett automatiserat meddelande till de återstående arbetsyteägarna för att meddela dem att de behöver ersätta den återkallade token.
Dessutom kan aktiva tokens återkallas av vilken som helst av arbetsyteägarna i arbetsytan. För att återkalla en token, klicka på 🗑 bredvid respektive token.
Ersätt befintliga tokens
Om en token återkallas måste du ersätta den i alla befintliga integreringar.
Varje SCIM-integrering och användarprovisionering som förlitar sig på den återkallade token kommer att inaktiveras tills den ersätts av en aktiv token.
Obs: För att undvika att befintliga integrationer slutar fungera, se till att ersätta alla tokens som är kopplade till en administratör innan du avprovisionerar dem.
Undertryck inbjudningsmeddelanden
För att styra om användare ska få inbjudningar till arbetsytor och grupper via e-post när de provisioneras via SCIM kan organisationsägare med Enterprise-abonnemang:
Öppna arbetsytaväxlaren och välj
Hantera organisation.På fliken
Allmänt, aktiveraUndertryck inbjudningsmeddelanden från SCIM-provisioneringom du inte vill skicka e-postmeddelanden till användare.
Provisionera begränsade medlemmar via SCIM
För att provisionera en begränsad medlem via SCIM måste du ställa in SCIM-attributet 'role' till 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
För att överföra en sidgäst till en begränsad medlem via SCIM måste du använda POST /scim/v2/Users.
GET /ServiceProviderConfigGETHämta en beskrivning av de tillgängliga SCIM-specifikationsfunktionerna.
Definierat i avsnitt 5 i SCIM-protokollspecifikationen.
GET /ResourceTypesGETHämta en lista över de tillgängliga SCIM-resurstyperna.
Definierat i avsnitt 6 i SCIM-protokollspecifikationen.
Tabellen nedan beskriver mappningen mellan SCIM-användarattribut och Notions användarprofilfält. Organisationsägare väljer vilka attribut som ska skickas till Notion och kan när som helst uppdatera dessa attribut. Notion bearbetar de attribut du skickar via Notion SCIM-API:et för att förbättra upplevelsen av att etablera och hantera användare och grupper.
SCIM-attribut | Notion-användarprofilfält | Externt namnområde |
|---|---|---|
userName | E-post (Det här fältet är obligatoriskt) |
|
name.formatted | Namn (Det rekommenderade namnfältet. Eftersom Notion har ett enda namnfält kan du skapa ett uttryck i Okta för att kombinera valfria namnfält.) |
|
name.familyName | Namn (Kan användas i kombination med name.givenName som ett alternativ till name.formatted.) |
|
name.givenName | Namn (Kan användas i kombination med name.familyName som ett alternativ till name.formatted.) |
|
foton | Profilfoto |
|
titel | Titel |
|
telefonnummer | Telefonnummer |
|
adresser | Adress |
|
roller | Roll |
|
locale | Språk |
|
preferredLanguage | Föredraget språk |
|
userType | Användartyp |
|
e-postadresser | E-post |
|
Aktiv | Aktiv |
|
manager.value | Chef (Detta bör vara en e-postadress) |
|
manager.displayName | Chef |
|
division | Division |
|
avdelning | Avdelning |
|
costCenter | Kostnadscenter |
|
organisation | Organisation |
|
anställningsnummer | Anställningsnummer |
|
roll | Notion-arbetsyteroll ("owner" | "membership_admin" | "member") |
|
Obs: Notion sparar endast den första phoneNumbers-posten där primary=true. Alla andra poster tas bort. Fältet type ignoreras helt. Observera att primary inte är en del av SCIM 2.0-specifikationen – Notion hanterar det annorlunda än standarden. Om ingen post har primary=true kommer inget telefonnummer att sparas.
GET /UsersGETHämta en paginerad lista över arbetsytamedlemmar.
Du kan paginera med parametrarna
startIndexochcount. Observera attstartIndexär 1-indexerad och count har ett maxvärde på 100.Du kan filtrera resultaten med parametern
filter. Giltiga attribut att filtrera efter äremail,given_nameochfamily_name, t.ex.GETObservera att
given_nameochfamily_nameär skiftlägeskänsliga. E-post konverteras till gemener.
GET /Users/GETHämta en specifik arbetsytamedlem via dess Notion-användar-ID. Detta är ett UUID med 32 tecken i följande format:
00000000-0000-0000-0000-000000000000.Observera att
meta.createdochmeta.lastModifiedinte återspeglar meningsfulla tidsstämpelvärden.
POST /UsersPOSTOm användaren du lägger till redan har ett Notion-användarkonto med samma e-postadress, kommer de att läggas till i din arbetsyta.
Om användaren inte finns kommer ett anrop till detta att skapa en ny Notion-användare och sedan lägga till den användaren i din arbetsyta. De kommer att mappas till den Notion-användarprofil som skapas.
SCIM-API:et läser profilfotots egenskap vid skapande av användare, men inte vid framtida uppdateringar.
PATCH /Users/PATCHUppdatera genom en serie operationer och returnera den uppdaterade användarposten.
Obs: Du kan endast uppdatera en medlems profilinformation om du har verifierat ägarskapet för användarens e-postdomän (detta är vanligtvis samma som de e-postdomäner du har konfigurerat för SAML Single Sign-On med Notion). Verifiera din domän med hjälp av instruktionerna här →
PUT /Users/PUTUppdatera och returnera den uppdaterade användarposten.
DELETE /Users/DELETETa bort en användare från din arbetsyta. Användaren loggas ut från alla aktiva sessioner.
Användarkontot kan inte raderas via SCIM. Radering av kontot måste göras manuellt.
Att ta bort en användare från din arbetsyta kan även uppnås genom att sätta användarattributet
activetillfalsegenom att skicka enPATCH /Users/eller enPUT /Users/-förfrågan.Arbetsytans ägare som skapade SCIM-bot-token kan inte tas bort via API:et. När en arbetsyteägare tas bort via SCIM-API:et kommer alla tokens de skapat att återkallas och alla integrationer som använder den boten kommer att sluta fungera.
Obs: Du kan tilldela arbetsytenivåer till användare med hjälp av attributet role, vilket är ett tillägg till det befintliga användarschemat. Formatet är:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGETHämta en paginerad lista över arbetsytans grupper.
Du kan paginera med parametrarna
startIndexochcount. Observera attstartIndexär 1-indexerad och count har ett maxvärde på 100, t.ex.GETOm paginering inte används returneras maximalt 100 arbetsgrupper i en förfrågan.
Du kan filtrera resultaten med parametern
filter. Grupper kan filtreras efter deras attributdisplayName, t.ex.GET
GET /Groups/GETHämta en specifik arbetsytans grupp via dess Notion-grupp-ID. Detta kommer att vara ett UUID med 32 tecken i följande format:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTSkapa en ny arbetsgrupp.
PATCH /Groups/PATCHUppdatera en arbetsgrupp genom en serie operationer.
PUT /Groups/PUTUppdatera en arbetsgrupp.
DELETE /Groups/DELETERadera en arbetsgrupp.
Obs: Borttagning av grupp kommer att förbjudas om det skulle leda till att ingen har full åtkomst till en eller flera sidor.
