ตั้งค่าผู้ให้บริการข้อมูลประจำตัว (IdP) สำหรับ SCIM
เรียนรู้วิธีตั้งค่าผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อใช้ SCIM ใน Notion 🪪
ในการตั้งค่าการจัดเตรียมด้วย SCIM ใน Notion ก่อนอื่นคุณต้องตรวจสอบให้แน่ใจว่าผู้ให้บริการข้อมูลประจำตัวหรือ IdP ของคุณรองรับโปรโตคอล SAML 2.0 ต่อไปนี้คือคำแนะนำเฉพาะสำหรับแอพพลิเคชันในการตั้งค่า IdP ของคุณ
การผสานรวม SCIM ของ Azure ใน Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:
การสร้างผู้ใช้
การลบผู้ใช้
การรักษาคุณลักษณะของผู้ใช้ให้ซิงโครไนซ์ระหว่าง Azure AD และ Notion
การจัดเตรียมกลุ่มและการเป็นสมาชิกกลุ่มใน Notion
การลงชื่อเข้าใช้ครั้งเดียว (SSO) เข้าสู่ Notion (แนะนำ)
ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion
เริ่มต้นด้วยการกำหนดค่า Notion เพื่อรองรับการจัดเตรียมด้วย Azure AD โดยทำดังนี้:
ไปที่ notion.com/settings/organization
ไปที่แท็บ
ทั่วไปและเลือกการจัดเตรียม SCIMคัดลอกโทเค็นที่มีอยู่หรือเลือก
เพิ่มโทเค็นเพื่อสร้างโทเค็นใหม่URL ผู้เช่า SCIM ของ Notion คือ https://app.notion.com/scim/v2 ซึ่งคุณจะต้องใช้ในภายหลัง
ขั้นตอนที่ 2: เพิ่ม Notion จากแกลเลอรีแอปพลิเคชัน Azure AD
ถัดไป คุณจะต้องเพิ่ม Notion จากแกลเลอรีแอปพลิเคชัน Azure AD โดยทำตาม คำแนะนำเหล่านี้
บริการการจัดเตรียมของ Azure AD ช่วยให้คุณสามารถกำหนดขอบเขตของผู้ที่จะได้รับการจัดเตรียมโดยอิงจากการมอบหมายไปยังแอพพลิเคชัน และ/หรือ อิงตามคุณลักษณะของผู้ใช้หรือกลุ่ม
หากคุณเลือกที่จะกำหนดขอบเขตของผู้ที่จะได้รับการจัดเตรียมไปยังแอพของคุณ โดยอิงจากการมอบหมาย คุณสามารถใช้ ขั้นตอน ต่อไปนี้เพื่อมอบหมายผู้ใช้และกลุ่มให้กับแอพพลิเคชันได้
หากคุณเลือกที่จะกำหนดขอบเขตผู้ที่จะได้รับการจัดเตรียม โดยอิงตามคุณลักษณะของผู้ใช้หรือกลุ่มเท่านั้น คุณสามารถใช้ตัวกรองขอบเขตตามที่อธิบายไว้ ที่นี่
ขั้นตอนที่ 3: กำหนดค่าการจัดเตรียมผู้ใช้อัตโนมัติไปยัง Notion
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Azure:
ลงชื่อเข้าใช้ พอร์ทัล Azure
เลือก
Enterprise Applications→แอปพลิเคชันทั้งหมดในรายการแอปพลิเคชัน ให้เลือก
Notion.เลือกแท็บ
การจัดเตรียมตั้งค่า
โหมดการจัดเตรียมเป็นอัตโนมัติภายใต้ส่วน
ข้อมูลประจำตัวผู้ดูแลให้ป้อน URL ผู้เช่า Notion และโทเค็นลับของคุณ คลิกทดสอบการเชื่อมต่อเพื่อให้แน่ใจว่า Azure AD สามารถเชื่อมต่อกับ Notion ได้ หากการเชื่อมต่อล้มเหลว ให้ตรวจสอบว่าบัญชี Notion ของคุณมีสิทธิ์ผู้ดูแลแล้วลองอีกครั้งเลือก
บันทึกภายใต้ส่วน
การแมปให้เลือกซิงโครไนซ์ผู้ใช้ Azure Active Directory กับ Notionตรวจสอบคุณลักษณะของผู้ใช้ที่ซิงโครไนซ์จาก Azure AD ไปยัง Notion ในส่วน
การแมปคุณลักษณะเลือก
บันทึกเพื่อยืนยันการเปลี่ยนแปลงใดๆภายใต้ส่วน
การแมปให้เลือกซิงโครไนซ์กลุ่ม Azure Active Directory กับ Notionตรวจสอบคุณลักษณะของกลุ่มที่ซิงโครไนซ์จาก Azure AD ไปยัง Notion ในส่วน
การแมปคุณลักษณะเลือก
บันทึกเพื่อยืนยันการเปลี่ยนแปลงใดๆหากต้องการเปิดใช้งานบริการการจัดเตรียม Azure AD สำหรับ Notion ให้เปลี่ยน
สถานะการจัดเตรียมเป็นเปิดในส่วนการตั้งค่ากำหนดผู้ใช้และกลุ่มที่คุณต้องการจัดเตรียมไปยัง Notion โดยเลือกค่าที่ต้องการใน
ขอบเขตในส่วนการตั้งค่าเมื่อคุณพร้อมที่จะจัดเตรียม ให้คลิก
บันทึก
หมายเหตุ: การดำเนินการนี้จะเริ่มรอบการซิงโครไนซ์เริ่มต้นของผู้ใช้และกลุ่มทั้งหมดที่กำหนดไว้ใน ขอบเขต ในส่วน การตั้งค่า
รอบเริ่มต้นใช้เวลาดำเนินการนานกว่ารอบถัดไป ซึ่งจะเกิดขึ้นทุกๆ 40 นาทีโดยประมาณตราบเท่าที่บริการการจัดเตรียมข้อมูลของ Azure AD ยังคงทำงานอยู่
การรวม Google SCIM ของ Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:
การสร้างผู้ใช้
การอัปเดตคุณลักษณะของผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ
การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ
ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:
ไปที่ notion.com/settings/organization
ไปที่แท็บ
ทั่วไปและเลือกการจัดเตรียม SCIMคัดลอกโทเค็นที่มีอยู่หรือเลือก
เพิ่มโทเค็นเพื่อสร้างโทเค็นใหม่
ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมใน Google
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Google:
ตรวจสอบให้แน่ใจว่าคุณได้ลงชื่อเข้าใช้ บัญชีผู้ดูแลระบบ เพื่อให้บัญชีผู้ใช้ของคุณมีสิทธิ์ที่เหมาะสม
ทำตามขั้นตอนที่แสดงบน ความช่วยเหลือสำหรับผู้ดูแลระบบ Google Workspace โดยเริ่มที่ \"ตั้งค่าการจัดเตรียมอัตโนมัติสำหรับแอปพลิเคชัน Notion\"
หมายเหตุ: การผสานรวม SCIM ของ Google ไม่รองรับการจัดเตรียมและการยกเลิกการจัดเตรียมกลุ่ม
ดูข้อมูลเพิ่มเติม
การรวมระบบ Okta SCIM ของ Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:
การสร้างผู้ใช้
การอัปเดตคุณลักษณะของผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ
การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ
การผลักดันกลุ่ม
ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:
ไปที่ notion.com/settings/organization
ไปที่แท็บ
ทั่วไปเปิดสวิตช์
เปิดใช้งาน SAML SSOแล้วโมดัลการกำหนดค่า SAML SSO จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณดำเนินการตั้งค่าให้เสร็จสมบูรณ์โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:
คุณต้องป้อน
Assertion Consumer Service (ACS) URLในพอร์ทัล Identity Provider (IdP) ของคุณIdentity Provider Detailsเป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP
ไปที่แท็บ
ทั่วไปและเลือกการจัดเตรียม SCIMคัดลอกโทเค็นที่มีอยู่หรือเลือก
เพิ่มโทเค็นเพื่อสร้างโทเค็นใหม่
ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมผู้ใช้ใน Okta
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Okta:
เพิ่มแอป Notion จาก แคตตาล็อกการรวมระบบของ Okta
ในมุมมอง
ตัวเลือกการลงชื่อเข้าใช้ให้เลือกอีเมลสำหรับรูปแบบชื่อผู้ใช้แอปพลิเคชันบนแท็บลงชื่อเข้าใช้แอปพลิเคชันภายใต้แท็บ
การจัดเตรียมให้เลือกกำหนดค่าการรวม APIแล้วคลิกช่องทำเครื่องหมายเปิดใช้งานการรวม API.ป้อนโทเค็น Notion SCIM API ที่คุณคัดลอกไว้ในขั้นตอนที่ 1 ลงในกล่องข้อความ
โทเค็น APIแล้วเลือกบันทึก.คลิก
แก้ไขถัดจากการจัดเตรียมไปยังแอปและเปิดใช้งานฟีเจอร์ที่คุณต้องการ (สร้างผู้ใช้,อัปเดตแอตทริบิวต์ผู้ใช้หรือปิดใช้งานผู้ใช้).คลิก
บันทึก.หลังจากตั้งค่าการรวม API แล้ว ให้เปิดแท็บ
พุชกลุ่มและเพิ่มกลุ่ม Okta ที่คุณต้องการซิงค์กับ Notion จากปุ่มพุชกลุ่ม
หมายเหตุ: เมื่ออัปเดตผู้ใช้/กลุ่มผ่านการกำหนดค่า SCIM ที่มีอยู่ โปรดอย่าลบแอป Notion ออกจาก Okta การทำเช่นนั้นจะลบผู้ใช้ที่จัดเตรียมไว้ทั้งหมดออกจากพื้นที่ทำงาน
ดูข้อมูลเพิ่มเติม
หมายเหตุ: หากคุณวางแผนที่จะจัดเตรียมผู้ใช้ให้กับ Notion ผ่าน OneLogin สิ่งสำคัญคือต้องกำหนดค่า SCIM ก่อนกำหนดค่า SSO
การรวมระบบ SCIM ของ OneLogin ใน Notion รองรับคุณสมบัติการจัดเตรียมข้อมูลต่อไปนี้:
การสร้างผู้ใช้
การอัปเดตแอตทริบิวต์ผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ
การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ
การสร้างกฎเพื่อจับคู่บทบาท OneLogin กับกลุ่มสิทธิ์ใน Notion
ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:
ไปที่ notion.com/settings/organization
ไปที่แท็บ
ทั่วไปสลับสวิตช์เป็น 'เปิด' ใน
เปิดใช้งาน SAML SSOแล้วโมดัลการกำหนดค่า SAML SSO จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณตั้งค่าให้เสร็จสมบูรณ์โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:
คุณต้องป้อน
Assertion Consumer Service (ACS) URLในพอร์ทัล Identity Provider (IdP) ของคุณIdentity Provider Detailsเป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP
ไปที่แท็บ
ทั่วไปและเลือกการจัดเตรียม SCIMคัดลอกโทเค็นที่มีอยู่หรือเลือก
เพิ่มโทเค็นเพื่อสร้างโทเค็นใหม่
หมายเหตุ: เจ้าของพื้นที่ทำงานสามารถคัดลอกและใช้โทเค็นที่ตนเองสร้างขึ้นเท่านั้น หากโทเค็นถูกสร้างขึ้นโดยเจ้าของพื้นที่ทำงานคนอื่นแล้ว คุณสามารถประสานงานเพื่อพิจารณาว่าจำเป็นต้องใช้โทเค็นอื่นหรือไม่ โทเค็นทั้งหมดจะหมดอายุเมื่อเจ้าของพื้นที่ทำงานที่สร้างโทเค็นนั้นออกจากพื้นที่ทำงานหรือถูกลดระดับเป็นสมาชิก
ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมข้อมูลใน OneLogin
ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน OneLogin:
ไปที่
การดูแลระบบ→แอปพลิเคชัน→แอปพลิเคชันคลิกปุ่ม
เพิ่มแอปค้นหา Notion ในช่องค้นหา แล้วเลือก Notion เวอร์ชัน SAML 2.0คลิก
บันทึก.ไปที่แท็บ
การกำหนดค่าวาง URL ของ Assertion Consumer Service (ACL) ลงในช่อง
Consumer URLวาง
SCIM API tokenลงในช่องSCIM Bearer Tokenคลิก
เปิดใช้งานไปที่แท็บ
การจัดเตรียมข้อมูลภายใต้
เวิร์คโฟลว์ให้เลือกเปิดใช้งานการจัดเตรียมข้อมูลคลิก
บันทึกที่มุมขวาบนคุณสามารถเลือกเปิดหรือปิดการใช้งานข้อกำหนดสำหรับการอนุมัติโดยผู้ดูแลระบบเมื่อมีการสร้าง ลบ หรืออัปเดตผู้ใช้ได้ภายใต้
ต้องได้รับการอนุมัติจากผู้ดูแลระบบก่อนดำเนินการนี้คุณสามารถเลือกสิ่งที่เกิดขึ้นกับผู้ใช้ใน Notion เมื่อผู้ใช้นั้นถูกลบออกจาก OneLogin ได้ โดยเลือกระหว่าง
ลบ(นำผู้ใช้ออกจากพื้นที่ทำงาน Notion) หรือไม่ต้องดำเนินการใดๆ.
คลิก
บันทึกที่มุมขวาบน
ดูข้อมูลเพิ่มเติม
