Gebruikers en groepen inrichten via SCIM
Je kunt gebruikers en groepen in je Notion workspace inrichten en beheren met de System for Cross-domain Identity Management (SCIM) API-standaard 🔑
Let op: Deze functie is alleen beschikbaar voor gebruikers met het Enterprise-abonnement.
Met de SCIM-API van Notion kun je het volgende doen:
Gebruikers inrichten en beheren
Leden maken en verwijderen in je workspace.
Profielinformatie van een lid bijwerken.
De leden in je workspace ophalen.
Leden zoeken op e-mailadres of naam.
Groepen inrichten en beheren
Groepen maken en verwijderen in je workspace.
Leden toevoegen aan en verwijderen uit een groep.
De groepen in je workspace ophalen.
Groepen zoeken op naam.
Let op: Op dit moment kun je werkruimte-gasten niet beheren met de SCIM-API van Notion.
We ondersteunen momenteel Okta, OneLogin, Rippling en aangepaste SCIM-applicaties. Als je een andere Identity Provider gebruikt, laat het ons dan weten. Zie de instructies voor het instellen van de Identity Provider voor specifieke applicaties hier →
Vereisten voor SCIM met Notion
Om SCIM met Notion te gebruiken:
Je werkruimte moet op een Enterprise-abonnement zitten.
Je Identity Provider (IdP) moet het SAML 2.0-protocol ondersteunen. Zie de instructies voor het instellen van de Identity Provider voor specifieke applicaties hier →
Een workspace-eigenaar moet SCIM configureren voor de Notion-workspace.
Je moet het eigendom van een e-maildomein hebben geverifieerd als je SCIM wilt gebruiken om de naam of het e-mailadres van een gebruiker te wijzigen. Meer informatie over domeinverificatie →
Genereer je SCIM API-token
Alleen organisatie-eigenaren met een Enterprise-abonnement kunnen SCIM API-tokens genereren en bekijken. Een SCIM API-token aanmaken:
Open de workspace-switcher en selecteer
Organisatie beheren. Mogelijk moet je eerstOrganisatie instellenals je dat nog niet hebt gedaan. Meer informatie vind je hier →Selecteer in het tabblad
Algemeenvan je instellingen op organisatieniveau>naastSCIM-provisioning.
Let op: Voor elke werkruimte die je via SCIM wilt beheren, moet je een afzonderlijk SCIM-API-token genereren.
Tokens intrekken
Wanneer een workspace-eigenaar de workspace verlaat of diens rol wordt gewijzigd, wordt het token ingetrokken. Wanneer dit gebeurt, wordt er een geautomatiseerd bericht naar de overige workspace-eigenaren gestuurd om hen te laten weten dat ze het ingetrokken token moeten vervangen.
Daarnaast kunnen actieve tokens worden ingetrokken door een van de workspace-eigenaren in de workspace. Klik op de 🗑 naast het betreffende token om een token in te trekken.
Bestaande tokens vervangen
Als een token is ingetrokken, moet je dit vervangen in alle bestaande integraties.
Elke SCIM-integratie en gebruikersprovisioning die afhankelijk is van het ingetrokken token wordt uitgeschakeld totdat het is vervangen door een actief token.
Let op: Om te voorkomen dat bestaande integraties niet meer werken, moet je alle tokens die aan een beheerder zijn gekoppeld vervangen voordat je de toegang intrekt.
Uitnodigings-e-mails onderdrukken
Om te bepalen of gebruikers uitnodigingen voor workspaces en groepen via e-mail ontvangen wanneer ze worden geprovisioneerd via SCIM, kunnen eigenaren van een Enterprise-abonnement:
Open de workspace-switcher en selecteer
Organisatie beheren.Schakel in het tabblad
Algemeende optieUitnodigen e-mails van SCIM-provisioning onderdrukkenin als je geen e-mails naar gebruikers wilt sturen.
Beperkte leden inrichten via SCIM
Om een beperkt lid via SCIM in te richten, moet je het SCIM-'role'-attribuut instellen op 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
Om een pagina-gast om te zetten naar een beperkt lid via SCIM, moet je POST /scim/v2/Users gebruiken.
GET /ServiceProviderConfigGETHaal een beschrijving op van de beschikbare SCIM-functies.
Gedefinieerd in Sectie 5 van de SCIM-protocolspecificatie.
GET /ResourceTypesGETHaal een lijst op van de beschikbare SCIM-resourcetypen.
Gedefinieerd in Sectie 6 van de SCIM-protocolspecificatie.
De onderstaande tabel geeft een overzicht van de mapping tussen SCIM-gebruikerskenmerken en Notion-gebruikersprofielvelden. Organisatie-eigenaren kiezen welke kenmerken naar Notion worden verzonden en kunnen deze kenmerken op elk gewenst moment bijwerken. Notion verwerkt de kenmerken die je via de Notion SCIM-API verzendt om de ervaring van het inrichten en beheren van gebruikers en groepen te verbeteren.
SCIM-kenmerk | Notion-gebruikersprofielveld | Externe naamruimte |
|---|---|---|
userName | E-mail (Dit veld is verplicht) |
|
name.formatted | Naam (Het aanbevolen naamveld. Omdat Notion één naamveld heeft, kun je in Okta een expressie maken om naamvelden te combineren.) |
|
name.familyName | Naam (Kan in combinatie met name.givenName worden gebruikt als alternatief voor name.formatted.) |
|
name.givenName | Naam (Kan in combinatie met name.familyName worden gebruikt als alternatief voor name.formatted.) |
|
foto's | Profielfoto |
|
titel | Titel |
|
phoneNumbers | Telefoonnummer |
|
adressen | Adres |
|
rollen | Rol |
|
landinstelling | Landinstelling |
|
voorkeurstaal | Gewenste taal |
|
userType | Gebruikerstype |
|
e-mails | E-mailadres |
|
actief | Actief |
|
manager.value | Manager (Dit moet een e-mailadres zijn) |
|
manager.displayName | Manager |
|
divisie | Divisie |
|
afdeling | Afdeling |
|
costCenter | Kostenplaats |
|
organisatie | Organisatie |
|
employeeNumber | Werknemersnummer |
|
rol | Notion-werkruimterol ("owner" | "membership_admin" | "member") |
|
Let op: Notion slaat alleen de eerste phoneNumbers-invoer op waarbij primair=true. Alle andere invoeren worden verwijderd. Het type-veld wordt volledig genegeerd. Let op: primair maakt geen deel uit van de SCIM 2.0-specificatie — Notion behandelt dit anders dan de standaard. Als geen enkele invoer primair=true heeft, wordt er geen telefoonnummer opgeslagen.
GET /UsersGETHaal een gepagineerde lijst met workspaceleden op.
Je kunt pagineren met de parameters
startIndexencount. Merk op datstartIndex1-geïndexeerd is en count een maximum van 100 heeft.Je kunt de resultaten filteren met de parameter
filter. Geldige kenmerken om op te filteren zijne-mail,given_nameenfamily_name, bijv.GETLet op dat
given_nameenfamily_namehoofdlettergevoelig zijn. E-mail wordt omgezet naar kleine letters.
GET /Users/GETHaal een specifiek lid op uit je Notion werkruimte via de Notion user-ID. Dit is een UUID van 32 tekens in de volgende indeling:
00000000-0000-0000-0000-000000000000.Let op dat
meta.createdenmeta.lastModifiedgeen betekenisvolle tijdstempelwaarden weergeven.
POST /UsersPOSTAls de gebruiker die je toevoegt al een Notion-account heeft met dezelfde e-mail, wordt deze toegevoegd aan je werkruimte.
Als de gebruiker niet bestaat, zal het aanroepen hiervan een nieuwe Notion-gebruiker aanmaken en die gebruiker vervolgens toevoegen aan je werkruimte. De gebruiker wordt gekoppeld aan het Notion-gebruikersprofiel dat wordt aangemaakt.
De SCIM-API leest de profielfoto-eigenschap bij het aanmaken van een gebruiker, maar niet bij toekomstige updates.
PATCH /Users/PATCHBijwerken via een reeks bewerkingen en het bijgewerkte gebruikersrecord retourneren.
Let op: Je kunt de profielinformatie van een lid alleen bijwerken als je het eigendom van het e-maildomein van de gebruiker hebt geverifieerd (dit is doorgaans hetzelfde als de e-maildomeinen die je hebt geconfigureerd voor SAML eenmalige aanmelding met Notion). Verifieer je domein met de instructies hier →
PUT /Users/PUTBijwerken en het bijgewerkte gebruikersrecord retourneren.
DELETE /Users/DELETEVerwijder een gebruiker uit je werkruimte. De gebruiker wordt uitgelogd bij alle actieve sessies.
Je account kan niet via SCIM worden verwijderd. Het verwijderen van je account moet handmatig worden uitgevoerd.
Het verwijderen van een gebruiker uit je werkruimte kan ook worden bereikt door het gebruikerskenmerk
activein te stellen opfalsedoor eenPATCH /Users/of eenPUT /Users/verzoek te sturen.De werkruimteeigenaar die het SCIM-bot-token heeft gemaakt, kan niet via de API worden verwijderd. Wanneer een werkruimteeigenaar via de SCIM-API wordt verwijderd, worden alle tokens die hij heeft gemaakt ingetrokken en werken alle integraties met die bot niet meer.
Let op: Je kunt werkruimteniveaus toewijzen aan gebruikers met het role-kenmerk, wat een uitbreiding is van het bestaande gebruikersschema. De indeling is:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGETHaal een gepagineerde lijst met werkruimtegroepen op.
Je kunt pagineren met de parameters
startIndexencount. Let op:startIndexis 1-geïndexeerd en count heeft een maximum van 100, bijv.GETAls paginering niet wordt gebruikt, worden er maximaal 100 werkruimtegroepen in een verzoek geretourneerd.
Je kunt de resultaten filteren met de parameter
filter. Groepen kunnen worden gefilterd op hundisplayName-kenmerk, bijv.GET
GET /Groups/GETHaal een specifieke werkruimtegroep op via de Notion-groep-ID. Dit is een UUID van 32 tekens in de volgende indeling:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOSTEen nieuwe werkruimtegroep maken.
PATCH /Groups/PATCHEen werkruimtegroep bijwerken via een reeks bewerkingen.
PUT /Groups/PUTEen werkruimtegroep bijwerken.
DELETE /Groups/DELETEEen werkruimtegroep verwijderen.
Let op: Het verwijderen van een werkruimtegroep is niet toegestaan als dit ertoe zou leiden dat niemand Volledige toegang heeft tot een of meer pagina's.
Meer informatie
