توفير المستخدمين والمجموعات باستخدام SCIM
يمكنك توفير وإدارة المستخدمين والمجموعات في مساحة عمل Notion الخاصة بك باستخدام معيار واجهة برمجة تطبيقات نظام إدارة الهوية عبر النطاقات (SCIM) 🔑
ملاحظة: هذه الميزة متوفرة فقط للمستخدمين في الخطة المؤسسية.
تسمح لك واجهة برمجة تطبيقات SCIM الخاصة بـ Notion بالقيام بما يلي:
توفير المستخدمين وإدارتهم
إنشاء أعضاء في مساحة عملك وإزالتهم.
تحديث معلومات ملف تعريف العضو.
استرداد الأعضاء في مساحة عملك.
البحث عن الأعضاء عن طريق البريد الإلكتروني أو الاسم.
توفير المجموعات وإدارتها
إنشاء المجموعات وإزالتها في مساحة العمل الخاصة بك.
إضافة أعضاء إلى مجموعة وإزالتهم منها.
استرداد المجموعات في مساحة عملك.
البحث عن المجموعات بالاسم.
ملاحظة: في هذا الوقت، لا يمكنك إدارة ضيف مساحة عمل باستخدام واجهة برمجة تطبيقات SCIM الخاصة بـ Notion.
نحن ندعم حالياً Okta وOneLogin وRippling وتطبيقات SCIM المخصصة. إذا كنت تستخدم مزود هوية آخر، فيرجى إخبارنا بذلك. راجع تعليمات إعداد مزود الهوية لتطبيقات محددة هنا ←
المتطلبات الأساسية لـ SCIM مع Notion
لاستخدام SCIM مع Notion:
يجب أن تكون مساحة العمل الخاصة بك على الخطة المؤسسية.
يجب أن يدعم مزود الهوية (IdP) الخاص بك بروتوكول SAML 2.0. راجع تعليمات إعداد مزود الهوية لتطبيقات محددة هنا ←
يجب على مالك مساحة العمل تكوين SCIM لمساحة عمل Notion.
يجب أن تكون قد تحققت من ملكية نطاق بريد إلكتروني إذا كنت ترغب في استخدام SCIM لتعديل اسم المستخدم أو عنوان بريده الإلكتروني. تعرّف على المزيد حول التحقق من النطاق →
إنشاء رمز SCIM API المميز الخاص بك
يمكن فقط لـ مالكي المؤسسات في الخطة المؤسسية إنشاء وعرض رموز SCIM API المميزة. لإنشاء رمز SCIM API مميز:
افتح مبدل مساحة عمل وحدد
إدارة المؤسسة. قد تحتاج إلىإعداد المؤسسةأولاً إذا لم تقم بذلك بالفعل. تعرف على المزيد هنا ←في علامة التبويب
عاممن عناصر التحكم على مستوى مؤسستك، حدد>بجوارتوفير SCIM.
ملاحظة: لكل مساحة عمل تريد إدارتها عبر SCIM، يجب عليك إنشاء رمز واجهة برمجة تطبيقات SCIM منفصل.
إلغاء الرموز المميزة
عندما يغادر مالك مساحة العمل أو يتم تغيير دوره، سيتم إلغاء رمزه المميز. عند حدوث ذلك، تُرسل رسالة آلية إلى باقي مالكي مساحة العمل لإخطارهم بضرورة استبدال الرمز المُلغى.
بالإضافة إلى ذلك، يمكن إلغاء الرموز المميزة النشطة من قبل أي من مالكي مساحة عمل. لإلغاء رمز مميز، انقر فوق 🗑 بجوار الرمز المميز المعني.
استبدال الرموز المميزة الحالية
إذا تم إلغاء رمز مميز، فستحتاج إلى استبداله في أي عمليات تكامل حالية.
يتم تعطيل أي تكامل SCIM وتوفير المستخدمين المعتمدين على الرمز المميز المُلغى حتى يتم استبداله برمز مميز نشط.
ملاحظة: لتجنب تعطيل عمليات التكامل الحالية، تأكد من استبدال أي رموز مرتبطة بمسؤول العضوية قبل إلغاء توفيره.
إيقاف رسائل البريد الإلكتروني الخاصة بالدعوات
للتحكم فيما إذا كان المستخدمون سيتلقون دعوات إلى مساحات العمل والمجموعات عبر البريد الإلكتروني عند توفيرهم بواسطة SCIM، يمكن لمالكي المؤسسات في الخطة المؤسسية القيام بما يلي:
افتح قائمة تبديل مساحة العمل وحدّد
إدارة المؤسسة.في علامة التبويب
عام، فعِّلإيقاف رسائل البريد الإلكتروني الخاصة بالدعوات من توفير SCIMإذا كنت لا ترغب في إرسال رسائل بريد إلكتروني إلى المستخدمين.
توفير أعضاء مقيَّدين من خلال SCIM
لتوفير عضو مقيَّد من خلال SCIM، يجب عليك تعيين سمة "الدور" في SCIM على 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
لتحويل ضيف صفحة إلى عضو مقيَّد من خلال SCIM، يجب عليك استخدام POST /scim/v2/Users.
GET /ServiceProviderConfigGETاسترداد وصف لميزات مواصفات SCIM المتاحة.
محدد في القسم 5 من مواصفات بروتوكول SCIM.
GET /ResourceTypesGETاسترداد قائمة بأنواع موارد SCIM المتاحة.
محدد في القسم 6 من مواصفات بروتوكول SCIM.
يوضح الجدول أدناه التعيين بين سمات مستخدم SCIM وحقول ملف تعريف مستخدم Notion. يختار مالكو المؤسسة السمات التي يريدون إرسالها إلى Notion ويمكنهم تحديث هذه السمات في أي وقت. تعالج Notion السمات التي ترسلها عبر واجهة برمجة تطبيقات SCIM الخاصة بـ Notion لتحسين تجربة توفير وإدارة المستخدمين والمجموعات.
سمة SCIM | حقل ملف تعريف مستخدم Notion | مساحة الاسم الخارجية |
|---|---|---|
userName | البريد الإلكتروني (هذا الحقل مطلوب) |
|
name.formatted | الاسم (حقل الاسم الموصى به. نظرًا لأن Notion يحتوي على حقل اسم واحد، يمكنك إنشاء تعبير في Okta لدمج أي حقول اسم.) |
|
name.familyName | الاسم (يمكن استخدامه مع name.givenName كبديل لـ name.formatted.) |
|
name.givenName | الاسم (يمكن استخدامه مع name.familyName كبديل لـ name.formatted.) |
|
photos | صورة الملف الشخصي |
|
title | العنوان |
|
phoneNumbers | رقم الهاتف |
|
العناوين | العنوان |
|
أدوار | الدور |
|
اللغة | اللغة |
|
اللغة المفضلة | اللغة المفضلة |
|
نوع المستخدم | نوع المستخدم |
|
رسائل البريد الإلكتروني | عنوان البريد الإلكتروني |
|
نشط | نشطة |
|
manager.value | المدير (يجب أن يكون هذا عنوان بريد إلكتروني) |
|
manager.displayName | المدير |
|
القسم | القسم |
|
الإدارة | الإدارة |
|
costCenter | مركز التكلفة |
|
المؤسسة | المؤسسة |
|
employeeNumber | رقم الموظف |
|
دور | دور مساحة عمل Notion ("owner" | "مسؤول العضوية" | "عضو") |
|
ملاحظة: تخزن Notion فقط أول إدخال phoneNumbers حيث primary=true. يتم إسقاط جميع الإدخالات الأخرى. يتم تجاهل الحقل type تماماً. لاحظ أن primary ليس جزءاً من مواصفات SCIM 2.0 — تتعامل Notion معه بشكل مختلف عن المعيار. إذا لم يكن هناك إدخال يحتوي على primary=true، فلن يتم تخزين أي رقم هاتف.
GET /UsersGETاسترداد قائمة بأعضاء مساحة العمل مقسمة إلى صفحات.
يمكنك تقسيم النتائج إلى صفحات باستخدام المعلمتين
startIndexوcount. لاحظ أنstartIndexيبدأ من 1 وأن الحد الأقصى لـ count هو 100.يمكنك تصفية النتائج باستخدام المعلمة
filter. السمات الصالحة للتصفية هيemailوgiven_nameوfamily_name، على سبيل المثالGETلاحظ أن
given_nameوfamily_nameحساسان لحالة الأحرف. يتم تحويل البريد الإلكتروني إلى أحرف صغيرة.
GET /Users/GETاسترداد عضو معين في مساحة العمل بواسطة معرف مستخدم Notion الخاص به. سيكون هذا معرف UUID مكوناً من 32 حرفاً بالتنسيق التالي:
00000000-0000-0000-0000-000000000000.لاحظ أن
meta.createdوmeta.lastModifiedلا تعكسان قيم طابع زمني ذات معنى.
POST /UsersPOSTإذا كان المستخدم الذي تضيفه يمتلك بالفعل حساب مستخدم Notion بنفس البريد الإلكتروني، فسيتم إضافته إلى مساحة العمل الخاصة بك.
إذا لم يكن المستخدم موجوداً، فإن استدعاء هذا يؤدي إلى إنشاء مستخدم Notion جديد ثم إضافته إلى مساحة عملك. وسيتم ربطه بملف تعريف مستخدم Notion الذي تم إنشاؤه.
ستقرأ واجهة برمجة تطبيقات SCIM خاصية صورة الملف الشخصي عند إنشاء المستخدم، ولكن ليس في التحديثات المستقبلية.
PATCH /Users/PATCHيتم التحديث عبر سلسلة من العمليات، ويتم إرجاع سجل المستخدم المحدّث.
ملاحظة: يمكنك فقط تحديث معلومات ملف تعريف العضو إذا كنت قد تحققت من ملكية نطاق البريد الإلكتروني للمستخدم (عادةً ما يكون هذا هو نفسه نطاقات البريد الإلكتروني التي قمت بتكوينها لتسجيل الدخول الموحد SAML مع Notion). تحقق من نطاقك باستخدام التعليمات هنا →
PUT /Users/PUTيتم التحديث، ويتم إرجاع سجل المستخدم المحدّث.
DELETE /Users/DELETEاحذف مستخدمًا من مساحة عملك. يتم تسجيل خروج المستخدم من جميع الجلسات النشطة.
لا يمكن حذف حساب المستخدم من خلال SCIM. يجب إجراء حذف الحساب يدوياً.
يمكن أيضًا إزالة مستخدم من مساحة عملك عن طريق تعيين سمة المستخدم
activeإلىfalseبإرسال طلبPATCH /Users/أوPUT /Users/.لا يمكن إزالة مالك مساحة عمل الذي أنشأ رمز بوت SCIM عبر واجهة برمجة التطبيقات. عند إزالة مالك مساحة عمل عبر واجهة برمجة تطبيقات SCIM، سيتم إلغاء أي رموز أنشأها وستتعطل جميع عمليات التكامل التي تستخدم ذلك البوت.
ملاحظة: يمكنك تعيين مستويات مساحة عمل لـ المستخدمين باستخدام السمة role، وهي امتداد لمخطط المستخدم الحالي. التنسيق هو:
"urn:ietf:params:scim:schemas:extension:notion:2.0:User": { role: string // "owner" | "مسؤول العضوية" | "عضو" }
GET /GroupsGETاسترداد قائمة مرقمة لمجموعات مساحة عمل.
يمكنك الترقيم باستخدام المعاملين
startIndexوcount. لاحظ أنstartIndexيبدأ من 1 وأن الحد الأقصى لـ count هو 100، على سبيل المثالGETإذا لم يتم استخدام الترقيم، فسيتم إرجاع 100 مجموعة مساحة عمل كحد أقصى في الطلب الواحد.
يمكنك تصفية النتائج باستخدام المعامل
filter. يمكن تصفية المجموعات حسب سمةdisplayNameالخاصة بها، على سبيل المثالGET
GET /Groups/GETاسترداد مجموعة مساحة عمل محددة بواسطة معرف مجموعة Notion الخاص بها. سيكون ذلك UUID مكوناً من 32 حرفاً بالتنسيق التالي:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTإنشاء مجموعة مساحة عمل جديدة.
PATCH /Groups/PATCHتحديث مجموعة مساحة عمل من خلال سلسلة من العمليات.
PUT /Groups/PUTتحديث مجموعة مساحة عمل.
DELETE /Groups/DELETEحذف مجموعة مساحة عمل.
ملاحظة: سيتم حظر حذف المجموعة إذا كان ذلك سيؤدي إلى عدم حصول أي شخص على وصول كامل إلى صفحة واحدة أو أكثر.
معرفة المزيد
