Gebruikers en groepen inrichten via SCIM

In dit help-artikel

Je kunt gebruikers en groepen in je Notion workspace inrichten en beheren met de System for Cross-domain Identity Management (SCIM) API-standaard 🔑


Let op: Deze functie is alleen beschikbaar voor gebruikers met het Enterprise-abonnement.

Met de SCIM-API van Notion kun je het volgende doen:

Gebruikers inrichten en beheren

  • Leden maken en verwijderen in je workspace.

  • Profielinformatie van een lid bijwerken.

  • De leden in je workspace ophalen.

  • Leden zoeken op e-mailadres of naam.

Groepen inrichten en beheren

  • Groepen maken en verwijderen in je workspace.

  • Leden toevoegen aan en verwijderen uit een groep.

  • De groepen in je workspace ophalen.

  • Groepen zoeken op naam.

Let op: Op dit moment kun je werkruimte-gasten niet beheren met de SCIM-API van Notion.

We ondersteunen momenteel Okta, OneLogin, Rippling en aangepaste SCIM-applicaties. Als je een andere Identity Provider gebruikt, laat het ons dan weten. Zie de instructies voor het instellen van de Identity Provider voor specifieke applicaties hier →

Vereisten voor SCIM met Notion

Om SCIM met Notion te gebruiken:

  • Je werkruimte moet op een Enterprise-abonnement zitten.

  • Je Identity Provider (IdP) moet het SAML 2.0-protocol ondersteunen. Zie de instructies voor het instellen van de Identity Provider voor specifieke applicaties hier →

  • Een workspace-eigenaar moet SCIM configureren voor de Notion-workspace.

  • Je moet het eigendom van een e-maildomein hebben geverifieerd als je SCIM wilt gebruiken om de naam of het e-mailadres van een gebruiker te wijzigen. Meer informatie over domeinverificatie →

Genereer je SCIM API-token

Alleen organisatie-eigenaren met een Enterprise-abonnement kunnen SCIM API-tokens genereren en bekijken. Een SCIM API-token aanmaken:

  1. Open de workspace-switcher en selecteer Organisatie beheren. Mogelijk moet je eerst Organisatie instellen als je dat nog niet hebt gedaan. Meer informatie vind je hier →

  2. Selecteer in het tabblad Algemeen van je instellingen op organisatieniveau > naast SCIM-provisioning.

Let op: Voor elke werkruimte die je via SCIM wilt beheren, moet je een afzonderlijk SCIM-API-token genereren.

Tokens intrekken

Wanneer een workspace-eigenaar de workspace verlaat of diens rol wordt gewijzigd, wordt het token ingetrokken. Wanneer dit gebeurt, wordt er een geautomatiseerd bericht naar de overige workspace-eigenaren gestuurd om hen te laten weten dat ze het ingetrokken token moeten vervangen.

Daarnaast kunnen actieve tokens worden ingetrokken door een van de workspace-eigenaren in de workspace. Klik op de 🗑 naast het betreffende token om een token in te trekken.

Bestaande tokens vervangen

Als een token is ingetrokken, moet je dit vervangen in alle bestaande integraties.

Elke SCIM-integratie en gebruikersprovisioning die afhankelijk is van het ingetrokken token wordt uitgeschakeld totdat het is vervangen door een actief token.

Let op: Om te voorkomen dat bestaande integraties niet meer werken, moet je alle tokens die aan een beheerder zijn gekoppeld vervangen voordat je de toegang intrekt.

Uitnodigings-e-mails onderdrukken

Om te bepalen of gebruikers uitnodigingen voor workspaces en groepen via e-mail ontvangen wanneer ze worden geprovisioneerd via SCIM, kunnen eigenaren van een Enterprise-abonnement:

  1. Open de workspace-switcher en selecteer Organisatie beheren.

  2. Schakel in het tabblad Algemeen de optie Uitnodigen e-mails van SCIM-provisioning onderdrukken in als je geen e-mails naar gebruikers wilt sturen.

Beperkte leden inrichten via SCIM

Om een beperkt lid via SCIM in te richten, moet je het SCIM-'role'-attribuut instellen op 'restricted_member':

\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }

Om een pagina-gast om te zetten naar een beperkt lid via SCIM, moet je POST /scim/v2/Users gebruiken.

De onderstaande tabel geeft een overzicht van de mapping tussen SCIM-gebruikerskenmerken en Notion-gebruikersprofielvelden. Organisatie-eigenaren kiezen welke kenmerken naar Notion worden verzonden en kunnen deze kenmerken op elk gewenst moment bijwerken. Notion verwerkt de kenmerken die je via de Notion SCIM-API verzendt om de ervaring van het inrichten en beheren van gebruikers en groepen te verbeteren.

SCIM-kenmerk

Notion-gebruikersprofielveld

Externe naamruimte

userName

E-mail (Dit veld is verplicht)

urn:ietf:params:scim:schemas:core:2.0:User

name.formatted

Naam (Het aanbevolen naamveld. Omdat Notion één naamveld heeft, kun je in Okta een expressie maken om naamvelden te combineren.)

urn:ietf:params:scim:schemas:core:2.0:User

name.familyName

Naam (Kan in combinatie met name.givenName worden gebruikt als alternatief voor name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

name.givenName

Naam (Kan in combinatie met name.familyName worden gebruikt als alternatief voor name.formatted.)

urn:ietf:params:scim:schemas:core:2.0:User

foto's

Profielfoto

urn:ietf:params:scim:schemas:core:2.0:User

titel

Titel

urn:ietf:params:scim:schemas:core:2.0:User

phoneNumbers

Telefoonnummer

urn:ietf:params:scim:schemas:core:2.0:User

adressen

Adres

urn:ietf:params:scim:schemas:core:2.0:User

rollen

Rol

urn:ietf:params:scim:schemas:core:2.0:User

landinstelling

Landinstelling

urn:ietf:params:scim:schemas:core:2.0:User

voorkeurstaal

Gewenste taal

urn:ietf:params:scim:schemas:core:2.0:User

userType

Gebruikerstype

urn:ietf:params:scim:schemas:core:2.0:User

e-mails

E-mailadres

urn:ietf:params:scim:schemas:core:2.0:User

actief

Actief

urn:ietf:params:scim:schemas:core:2.0:User

manager.value

Manager (Dit moet een e-mailadres zijn)

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

manager.displayName

Manager

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

divisie

Divisie

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

afdeling

Afdeling

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

costCenter

Kostenplaats

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

organisatie

Organisatie

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

employeeNumber

Werknemersnummer

urn:ietf:params:scim:schemas:extension:enterprise:2.0:User

rol

Notion-werkruimterol ("owner" | "membership_admin" | "member")

urn:ietf:params:scim:schemas:extension:notion:2.0:Use

Let op: Notion slaat alleen de eerste phoneNumbers-invoer op waarbij primair=true. Alle andere invoeren worden verwijderd. Het type-veld wordt volledig genegeerd. Let op: primair maakt geen deel uit van de SCIM 2.0-specificatie — Notion behandelt dit anders dan de standaard. Als geen enkele invoer primair=true heeft, wordt er geen telefoonnummer opgeslagen.

  • GET /Users

    • GET

    • Haal een gepagineerde lijst met workspaceleden op.

    • Je kunt pagineren met de parameters startIndex en count. Merk op dat startIndex 1-geïndexeerd is en count een maximum van 100 heeft.

    • Je kunt de resultaten filteren met de parameter filter. Geldige kenmerken om op te filteren zijn e-mail, given_name en family_name, bijv. GET

    • Let op dat given_name en family_name hoofdlettergevoelig zijn. E-mail wordt omgezet naar kleine letters.

  • GET /Users/

    • GET

    • Haal een specifiek lid op uit je Notion werkruimte via de Notion user-ID. Dit is een UUID van 32 tekens in de volgende indeling: 00000000-0000-0000-0000-000000000000.

    • Let op dat meta.created en meta.lastModified geen betekenisvolle tijdstempelwaarden weergeven.

  • POST /Users

    • POST

    • Als de gebruiker die je toevoegt al een Notion-account heeft met dezelfde e-mail, wordt deze toegevoegd aan je werkruimte.

    • Als de gebruiker niet bestaat, zal het aanroepen hiervan een nieuwe Notion-gebruiker aanmaken en die gebruiker vervolgens toevoegen aan je werkruimte. De gebruiker wordt gekoppeld aan het Notion-gebruikersprofiel dat wordt aangemaakt.

    • De SCIM-API leest de profielfoto-eigenschap bij het aanmaken van een gebruiker, maar niet bij toekomstige updates.

  • PATCH /Users/

    • PATCH

    • Bijwerken via een reeks bewerkingen en het bijgewerkte gebruikersrecord retourneren.

Let op: Je kunt de profielinformatie van een lid alleen bijwerken als je het eigendom van het e-maildomein van de gebruiker hebt geverifieerd (dit is doorgaans hetzelfde als de e-maildomeinen die je hebt geconfigureerd voor SAML eenmalige aanmelding met Notion). Verifieer je domein met de instructies hier

  • PUT /Users/

    • PUT

    • Bijwerken en het bijgewerkte gebruikersrecord retourneren.

  • DELETE /Users/

    • DELETE

    • Verwijder een gebruiker uit je werkruimte. De gebruiker wordt uitgelogd bij alle actieve sessies.

      • Je account kan niet via SCIM worden verwijderd. Het verwijderen van je account moet handmatig worden uitgevoerd.

      • Het verwijderen van een gebruiker uit je werkruimte kan ook worden bereikt door het gebruikerskenmerk active in te stellen op false door een PATCH /Users/ of een PUT /Users/ verzoek te sturen.

      • De werkruimteeigenaar die het SCIM-bot-token heeft gemaakt, kan niet via de API worden verwijderd. Wanneer een werkruimteeigenaar via de SCIM-API wordt verwijderd, worden alle tokens die hij heeft gemaakt ingetrokken en werken alle integraties met die bot niet meer.

Let op: Je kunt werkruimteniveaus toewijzen aan gebruikers met het role-kenmerk, wat een uitbreiding is van het bestaande gebruikersschema. De indeling is:

\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }

  • GET /Groups

    • GET

    • Haal een gepagineerde lijst met werkruimtegroepen op.

    • Je kunt pagineren met de parameters startIndex en count. Let op: startIndex is 1-geïndexeerd en count heeft een maximum van 100, bijv. GET

      • Als paginering niet wordt gebruikt, worden er maximaal 100 werkruimtegroepen in een verzoek geretourneerd.

    • Je kunt de resultaten filteren met de parameter filter. Groepen kunnen worden gefilterd op hun displayName-kenmerk, bijv. GET

  • GET /Groups/

    • GET

    • Haal een specifieke werkruimtegroep op via de Notion-groep-ID. Dit is een UUID van 32 tekens in de volgende indeling: 00000000-0000-0000-0000-000000000000.

  • POST /Groups

    • POST

    • Een nieuwe werkruimtegroep maken.

  • PATCH /Groups/

    • PATCH

    • Een werkruimtegroep bijwerken via een reeks bewerkingen.

  • PUT /Groups/

    • PUT

    • Een werkruimtegroep bijwerken.

  • DELETE /Groups/

    • DELETE

    • Een werkruimtegroep verwijderen.

Let op: Het verwijderen van een werkruimtegroep is niet toegestaan als dit ertoe zou leiden dat niemand Volledige toegang heeft tot een of meer pagina's.


Geef feedback

Was deze bron nuttig?


Powered by Fruition