Klargjøre brukere og grupper med SCIM
Du kan klargjøre og administrere brukere og grupper i Notion-arbeidsområdet ditt med API-standarden System for Cross-domain Identity Management (SCIM) 🔑
Merk: Denne funksjonen er kun tilgjengelig for brukere med Enterprise-abonnement.
Notions SCIM-API lar deg gjøre følgende:
Klargjøring og administrasjon av brukere
Opprett og fjern medlemmer i arbeidsområdet ditt.
Oppdater profilinformasjonen til et medlem.
Hent medlemmene i arbeidsområdet ditt.
Finn medlemmer etter e-post eller navn.
Klargjøring og administrasjon av grupper
Opprett og fjern grupper i arbeidsområdet ditt.
Legg til og fjern medlemmer i en gruppe.
Hent gruppene i arbeidsområdet ditt.
Finn grupper etter navn.
Merk: For øyeblikket kan du ikke administrere arbeidsområde-gjester ved bruk av Notions SCIM-API.
Vi støtter for øyeblikket Okta, OneLogin, Rippling og egendefinerte SCIM-applikasjoner. Hvis du bruker en annen identitetsleverandør, må du gi oss beskjed. Se instruksjoner for oppsett av identitetsleverandør for spesifikke apper her →
Forutsetninger for SCIM med Notion
For å bruke SCIM med Notion:
Arbeidsområdet ditt må være på et Enterprise-abonnement.
Identitetsleverandøren din (IdP) må støtte SAML 2.0-protokollen. Se instruksjoner for oppsett av identitetsleverandør for spesifikke apper her →
En eier av arbeidsområdet må konfigurere SCIM for Notion-arbeidsområdet.
Du må ha bekreftet eierskap over et e-postdomene hvis du vil bruke SCIM til å endre et brukernavn eller en e-postadresse. Lær mer om domeneverifisering →
Generer ditt SCIM API-token
Kun organisasjonseiere med Enterprise-abonnement kan generere og se SCIM API-tokener. Slik oppretter du et SCIM API-token:
Åpne arbeidsområdevelgeren og velg
Administrer organisasjon. Du må kanskjeSett opp organisasjonførst hvis du ikke allerede har gjort det. Lær mer her →.I fanen
Generelti kontrollene på organisasjonsnivå, velg>ved siden avSCIM-klargjøring.
Merk: For hvert arbeidsområde du vil administrere via SCIM, må du generere et separat SCIM API-token.
Opphev tokener
Når en arbeidsområdeeier forlater arbeidsområdet eller rollen deres endres, vil tokenet deres bli opphevet. Når dette skjer, vil en automatisert melding bli sendt til de gjenværende arbeidsområdeeierne for å varsle dem om å erstatte det opphevde tokenet.
I tillegg kan aktive tokener oppheves av alle arbeidsområdeeierne i arbeidsområdet. For å oppheve et token, klikk på 🗑 ved siden av det respektive tokenet.
Erstatt eksisterende tokener
Hvis et token blir opphevet, må du erstatte det i alle eksisterende integrasjoner.
Enhver SCIM-integrasjon og brukerklargjøring som er avhengig av det opphevde tokenet, vil bli deaktivert til det er erstattet av et aktivt token.
Merk: For å unngå å ødelegge eksisterende integrasjoner, må du sørge for å erstatte alle tokener knyttet til en administrator før du deprovisjonerer dem.
Undertrykk invitasjonse-poster
For å kontrollere om brukere skal motta invitasjoner til arbeidsområder og grupper via e-post når de klargjøres via SCIM, kan organisasjonseiere med Enterprise-abonnement:
Åpne arbeidsområdebytteren og velg
Administrer organisasjon.I fanen
Generelt, slå påUndertrykk invitasjonse-poster fra SCIM-klargjøringhvis du ikke vil sende e-poster til brukere.
Klargjør begrensede medlemmer gjennom SCIM
For å klargjøre et begrenset medlem gjennom SCIM, må du sette SCIM-attributtet «role» til «restricted_member»:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
For å overføre en sidegjest til et begrenset medlem gjennom SCIM, må du bruke POST /scim/v2/Users.
GET /ServiceProviderConfigGETHent en beskrivelse av de tilgjengelige SCIM-spesifikasjonsfunksjonene.
Definert i seksjon 5 i SCIM-protokollspesifikasjonen.
GET /ResourceTypesGETHent en liste over de tilgjengelige SCIM-ressurstypene.
Definert i seksjon 6 i SCIM-protokollspesifikasjonen.
Tabellen nedenfor skisserer tilordningen mellom SCIM-brukerattributter og Notion-brukerprofilfelt. Organisasjonseiere velger hvilke attributter som skal sendes til Notion, og kan oppdatere slike attributter når som helst. Notion behandler attributtene du sender gjennom Notion SCIM API for å forbedre opplevelsen av klargjøring og administrasjon av brukere og grupper.
SCIM-attributt | Notion-brukerprofilfelt | Eksternt navnerom |
|---|---|---|
brukernavn | E-post (Dette feltet er obligatorisk) |
|
name.formatted | Navn (Det anbefalte navnefeltet. Siden Notion har ett enkelt navnefelt, kan du opprette et uttrykk i Okta for å kombinere eventuelle navnefelt.) |
|
name.familyName | Navn (Kan brukes i kombinasjon med name.givenName som et alternativ til name.formatted.) |
|
name.givenName | Navn (Kan brukes i kombinasjon med name.familyName som et alternativ til name.formatted.) |
|
bilder | Profilbilde |
|
tittel | Tittel |
|
telefonnumre | Telefonnummer |
|
adresser | Adresse |
|
roller | Rolle |
|
locale | Sted |
|
foretrukket språk | Foretrukket språk |
|
userType | Brukertype |
|
e-poster | E-post |
|
aktiv | Aktiv |
|
manager.value | Leder (Dette bør være en e-postadresse) |
|
manager.displayName | Leder |
|
divisjon | Forretningsenhet |
|
avdeling | Avdeling |
|
costCenter | Kostnadssenter |
|
organisasjon | Organisasjon |
|
employeeNumber | Ansattnummer |
|
rolle | Notion arbeidsområde-rolle ("Eier" | "Medlemskapsadmin" | "medlem") |
|
Merk: Notion lagrer kun den første phoneNumbers-oppføringen der primary=true. Alle andre oppføringer blir forkastet. type-feltet ignoreres fullstendig. Merk at primary ikke er en del av SCIM 2.0-spesifikasjonen — Notion håndterer dette annerledes enn standarden. Hvis ingen oppføring har primary=true, vil ikke noe telefonnummer bli lagret.
GET /UsersGETHent en paginert liste over arbeidsområdemedlemmer.
Du kan paginere ved å bruke parameterne
startIndexogcount. Merk atstartIndexer 1-indeksert og count har en maksimumsverdi på 100.Du kan filtrere resultatene med
filter-parameteren. Gyldige attributter å filtrere etter eremail,given_nameogfamily_name, f.eks.GETMerk at
given_nameogfamily_nameskiller mellom store og små bokstaver. E-post konverteres til små bokstaver.
GET /Users/GETHent et spesifikt medlem av arbeidsområdet ved hjelp av Notion-bruker-ID-en. Dette vil være en UUID med 32 tegn i følgende format:
00000000-0000-0000-0000-000000000000.Merk at
meta.createdogmeta.lastModifiedikke reflekterer meningsfulle tidsstempelverdier.
POST /UsersPOSTHvis brukeren du legger til allerede har en Notion-brukerkonto med samme e-postadresse, vil vedkommende bli lagt til i arbeidsområdet ditt.
Hvis brukeren ikke eksisterer, vil et kall til dette opprette en ny Notion-bruker og deretter legge til denne brukeren i arbeidsområdet ditt. De vil bli tilknyttet Notion-brukerprofilen som opprettes.
SCIM-API-et vil lese profilbildeegenskapen ved opprettelse av bruker, men ikke ved fremtidige oppdateringer.
PATCH /Users/PATCHOppdater gjennom en serie operasjoner, og returnerer den oppdaterte brukerposten.
Merk: Du kan bare oppdatere et medlems profilinformasjon hvis du har verifisert eierskapet til brukerens e-postdomene (dette er vanligvis det samme som e-postdomenene du har konfigurert for SAML Single Sign-On med Notion). Verifiser domenet ditt ved å bruke instruksjonene her →
PUT /Users/PUTOppdater, og returnerer den oppdaterte brukerposten.
DELETE /Users/DELETEFjern en bruker fra arbeidsområdet ditt. Brukeren blir logget ut av alle aktive økter.
Kontoen kan ikke slettes via SCIM. Kontosletting må gjøres manuelt.
Fjerning av en bruker fra arbeidsområdet ditt kan også oppnås ved å sette
active-brukerattributtet tilfalseved å sende enPATCH /Users/eller enPUT /Users/-forespørsel.Eieren av arbeidsområdet som opprettet SCIM-bot-tokenet, kan ikke fjernes via API. Når arbeidsområdets eier fjernes via SCIM API, vil alle tokener de har opprettet bli tilbakekalt, og alle integrasjoner som bruker boten, slutte å fungere.
Merk: Du kan tildele arbeidsområdenivåer til brukere ved å bruke role-attributtet, som er en utvidelse av det eksisterende brukerskjemaet. Formatet er:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGETHent en paginert liste over arbeidsområdegrupper.
Du kan paginere ved hjelp av
startIndex- ogcount-parameterne. Merk atstartIndexer 1-indeksert og count har en maksimumsverdi på 100, f.eks.GETHvis paginering ikke brukes, vil maksimalt 100 arbeidsområdegrupper bli returnert i en forespørsel.
Du kan filtrere resultatene med
filter-parameteren. Grupper kan filtreres etterdisplayName-attributtet, f.eks.GET
GET /Groups/GETHent en spesifikk arbeidsområdegruppe ved hjelp av Notion-gruppe-ID-en. Dette vil være en UUID med 32 tegn i følgende format:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTOpprett en ny arbeidsområdegruppe.
PATCH /Groups/PATCHOppdater en arbeidsområdegruppe gjennom en serie operasjoner.
PUT /Groups/PUTOppdater en arbeidsområdegruppe.
DELETE /Groups/DELETESlett en arbeidsområdegruppe.
Merk: Sletting av gruppe vil bli forbudt hvis det fører til at ingen har Full tilgang til én eller flere sider.
Finn ut mer
