ตั้งค่าผู้ให้บริการข้อมูลประจำตัว (IdP) สำหรับ SCIM

ในเอกสารช่วยเหลือนี้

เรียนรู้วิธีตั้งค่าผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อใช้ SCIM ใน Notion 🪪


ในการตั้งค่าการจัดเตรียมด้วย SCIM ใน Notion ก่อนอื่นคุณต้องตรวจสอบให้แน่ใจว่าผู้ให้บริการข้อมูลประจำตัวหรือ IdP ของคุณรองรับโปรโตคอล SAML 2.0 ต่อไปนี้คือคำแนะนำเฉพาะสำหรับแอพพลิเคชันในการตั้งค่า IdP ของคุณ

การผสานรวม SCIM ของ Azure ใน Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:

  • การสร้างผู้ใช้

  • การลบผู้ใช้

  • การรักษาคุณลักษณะของผู้ใช้ให้ซิงโครไนซ์ระหว่าง Azure AD และ Notion

  • การจัดเตรียมกลุ่มและการเป็นสมาชิกกลุ่มใน Notion

ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion

เริ่มต้นด้วยการกำหนดค่า Notion เพื่อรองรับการจัดเตรียมด้วย Azure AD โดยทำดังนี้:

  1. ไปที่ notion.com/settings/organization

  2. ไปที่แท็บ ทั่วไป และเลือก การจัดเตรียม SCIM

  3. คัดลอกโทเค็นที่มีอยู่หรือเลือก เพิ่มโทเค็น เพื่อสร้างโทเค็นใหม่

    • URL ผู้เช่า SCIM ของ Notion คือ https://app.notion.com/scim/v2 ซึ่งคุณจะต้องใช้ในภายหลัง

ขั้นตอนที่ 2: เพิ่ม Notion จากแกลเลอรีแอปพลิเคชัน Azure AD

ถัดไป คุณจะต้องเพิ่ม Notion จากแกลเลอรีแอปพลิเคชัน Azure AD โดยทำตาม คำแนะนำเหล่านี้

บริการการจัดเตรียมของ Azure AD ช่วยให้คุณสามารถกำหนดขอบเขตของผู้ที่จะได้รับการจัดเตรียมโดยอิงจากการมอบหมายไปยังแอพพลิเคชัน และ/หรือ อิงตามคุณลักษณะของผู้ใช้หรือกลุ่ม

หากคุณเลือกที่จะกำหนดขอบเขตของผู้ที่จะได้รับการจัดเตรียมไปยังแอพของคุณ โดยอิงจากการมอบหมาย คุณสามารถใช้ ขั้นตอน ต่อไปนี้เพื่อมอบหมายผู้ใช้และกลุ่มให้กับแอพพลิเคชันได้

หากคุณเลือกที่จะกำหนดขอบเขตผู้ที่จะได้รับการจัดเตรียม โดยอิงตามคุณลักษณะของผู้ใช้หรือกลุ่มเท่านั้น คุณสามารถใช้ตัวกรองขอบเขตตามที่อธิบายไว้ ที่นี่

ขั้นตอนที่ 3: กำหนดค่าการจัดเตรียมผู้ใช้อัตโนมัติไปยัง Notion

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Azure:

  1. ลงชื่อเข้าใช้ พอร์ทัล Azure

  2. เลือก Enterprise Applicationsแอปพลิเคชันทั้งหมด

  3. ในรายการแอปพลิเคชัน ให้เลือก Notion.

  4. เลือกแท็บ การจัดเตรียม

  5. ตั้งค่า โหมดการจัดเตรียมเป็น อัตโนมัติ

  6. ภายใต้ส่วน ข้อมูลประจำตัวผู้ดูแล ให้ป้อน URL ผู้เช่า Notion และโทเค็นลับของคุณ คลิก ทดสอบการเชื่อมต่อเพื่อให้แน่ใจว่า Azure AD สามารถเชื่อมต่อกับ Notion ได้ หากการเชื่อมต่อล้มเหลว ให้ตรวจสอบว่าบัญชี Notion ของคุณมีสิทธิ์ผู้ดูแลแล้วลองอีกครั้ง

  7. เลือก บันทึก

  8. ภายใต้ส่วน การแมป ให้เลือก ซิงโครไนซ์ผู้ใช้ Azure Active Directory กับ Notion

  9. ตรวจสอบคุณลักษณะของผู้ใช้ที่ซิงโครไนซ์จาก Azure AD ไปยัง Notion ในส่วน การแมปคุณลักษณะ

  10. เลือก บันทึก เพื่อยืนยันการเปลี่ยนแปลงใดๆ

  11. ภายใต้ส่วน การแมป ให้เลือก ซิงโครไนซ์กลุ่ม Azure Active Directory กับ Notion

  12. ตรวจสอบคุณลักษณะของกลุ่มที่ซิงโครไนซ์จาก Azure AD ไปยัง Notion ในส่วน การแมปคุณลักษณะ

  13. เลือก บันทึก เพื่อยืนยันการเปลี่ยนแปลงใดๆ

  14. หากต้องการเปิดใช้งานบริการการจัดเตรียม Azure AD สำหรับ Notion ให้เปลี่ยน สถานะการจัดเตรียม เป็น เปิด ในส่วน การตั้งค่า

  15. กำหนดผู้ใช้และกลุ่มที่คุณต้องการจัดเตรียมไปยัง Notion โดยเลือกค่าที่ต้องการใน ขอบเขต ในส่วน การตั้งค่า

  16. เมื่อคุณพร้อมที่จะจัดเตรียม ให้คลิก บันทึก

หมายเหตุ: การดำเนินการนี้จะเริ่มรอบการซิงโครไนซ์เริ่มต้นของผู้ใช้และกลุ่มทั้งหมดที่กำหนดไว้ใน ขอบเขต ในส่วน การตั้งค่า

รอบเริ่มต้นใช้เวลาดำเนินการนานกว่ารอบถัดไป ซึ่งจะเกิดขึ้นทุกๆ 40 นาทีโดยประมาณตราบเท่าที่บริการการจัดเตรียมข้อมูลของ Azure AD ยังคงทำงานอยู่

การรวม Google SCIM ของ Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:

  • การสร้างผู้ใช้

  • การอัปเดตคุณลักษณะของผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ

  • การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ

ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:

  1. ไปที่ notion.com/settings/organization

  2. ไปที่แท็บ ทั่วไป และเลือก การจัดเตรียม SCIM

  3. คัดลอกโทเค็นที่มีอยู่หรือเลือก เพิ่มโทเค็น เพื่อสร้างโทเค็นใหม่

ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมใน Google

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Google:

  1. ตรวจสอบให้แน่ใจว่าคุณได้ลงชื่อเข้าใช้ บัญชีผู้ดูแลระบบ เพื่อให้บัญชีผู้ใช้ของคุณมีสิทธิ์ที่เหมาะสม

  2. ทำตามขั้นตอนที่แสดงบน ความช่วยเหลือสำหรับผู้ดูแลระบบ Google Workspace โดยเริ่มที่ \"ตั้งค่าการจัดเตรียมอัตโนมัติสำหรับแอปพลิเคชัน Notion\"

หมายเหตุ: การผสานรวม SCIM ของ Google ไม่รองรับการจัดเตรียมและการยกเลิกการจัดเตรียมกลุ่ม

ดูข้อมูลเพิ่มเติม

การรวมระบบ Okta SCIM ของ Notion รองรับคุณสมบัติการจัดเตรียมต่อไปนี้:

  • การสร้างผู้ใช้

  • การอัปเดตคุณลักษณะของผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ

  • การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ

  • การผลักดันกลุ่ม

ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:

  1. ไปที่ notion.com/settings/organization

  2. ไปที่แท็บ ทั่วไป

  3. เปิดสวิตช์ เปิดใช้งาน SAML SSO แล้วโมดัลการกำหนดค่า SAML SSO จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณดำเนินการตั้งค่าให้เสร็จสมบูรณ์

  4. โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:

    • คุณต้องป้อน Assertion Consumer Service (ACS) URL ในพอร์ทัล Identity Provider (IdP) ของคุณ

    • Identity Provider Details เป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP

  5. ไปที่แท็บ ทั่วไป และเลือก การจัดเตรียม SCIM

  6. คัดลอกโทเค็นที่มีอยู่หรือเลือก เพิ่มโทเค็น เพื่อสร้างโทเค็นใหม่

ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมผู้ใช้ใน Okta

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Okta:

  1. ในมุมมอง ตัวเลือกการลงชื่อเข้าใช้ ให้เลือก อีเมล สำหรับรูปแบบ ชื่อผู้ใช้แอปพลิเคชัน บนแท็บ ลงชื่อเข้าใช้แอปพลิเคชัน

  2. ภายใต้แท็บ การจัดเตรียม ให้เลือก กำหนดค่าการรวม API แล้วคลิกช่องทำเครื่องหมาย เปิดใช้งานการรวม API.

  3. ป้อนโทเค็น Notion SCIM API ที่คุณคัดลอกไว้ในขั้นตอนที่ 1 ลงในกล่องข้อความ โทเค็น API แล้วเลือก บันทึก.

  4. คลิก แก้ไข ถัดจาก การจัดเตรียมไปยังแอป และเปิดใช้งานฟีเจอร์ที่คุณต้องการ (สร้างผู้ใช้, อัปเดตแอตทริบิวต์ผู้ใช้ หรือ ปิดใช้งานผู้ใช้).

  5. คลิก บันทึก.

  6. หลังจากตั้งค่าการรวม API แล้ว ให้เปิดแท็บ พุชกลุ่ม และเพิ่มกลุ่ม Okta ที่คุณต้องการซิงค์กับ Notion จากปุ่ม พุชกลุ่ม

หมายเหตุ: เมื่ออัปเดตผู้ใช้/กลุ่มผ่านการกำหนดค่า SCIM ที่มีอยู่ โปรดอย่าลบแอป Notion ออกจาก Okta การทำเช่นนั้นจะลบผู้ใช้ที่จัดเตรียมไว้ทั้งหมดออกจากพื้นที่ทำงาน

ดูข้อมูลเพิ่มเติม

หมายเหตุ: หากคุณวางแผนที่จะจัดเตรียมผู้ใช้ให้กับ Notion ผ่าน OneLogin สิ่งสำคัญคือต้องกำหนดค่า SCIM ก่อนกำหนดค่า SSO

การรวมระบบ SCIM ของ OneLogin ใน Notion รองรับคุณสมบัติการจัดเตรียมข้อมูลต่อไปนี้:

  • การสร้างผู้ใช้

  • การอัปเดตแอตทริบิวต์ผู้ใช้ หากผู้ใช้มีโดเมนอีเมลที่เป็นขององค์กรของคุณ

  • การปิดใช้งานผู้ใช้ ซึ่งจะเป็นการนำผู้ใช้ออกจากพื้นที่ทำงานของคุณ

  • การสร้างกฎเพื่อจับคู่บทบาท OneLogin กับกลุ่มสิทธิ์ใน Notion

ขั้นตอนที่ 1: กำหนดค่าการจัดเตรียมผู้ใช้ใน Notion

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน Notion:

  1. ไปที่ notion.com/settings/organization

  2. ไปที่แท็บ ทั่วไป

  3. สลับสวิตช์เป็น 'เปิด' ใน เปิดใช้งาน SAML SSO แล้วโมดัลการกำหนดค่า SAML SSO จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณตั้งค่าให้เสร็จสมบูรณ์

  4. โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:

    • คุณต้องป้อน Assertion Consumer Service (ACS) URL ในพอร์ทัล Identity Provider (IdP) ของคุณ

    • Identity Provider Details เป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP

  5. ไปที่แท็บ ทั่วไป และเลือก การจัดเตรียม SCIM

  6. คัดลอกโทเค็นที่มีอยู่หรือเลือก เพิ่มโทเค็น เพื่อสร้างโทเค็นใหม่

หมายเหตุ: เจ้าของพื้นที่ทำงานสามารถคัดลอกและใช้โทเค็นที่ตนเองสร้างขึ้นเท่านั้น หากโทเค็นถูกสร้างขึ้นโดยเจ้าของพื้นที่ทำงานคนอื่นแล้ว คุณสามารถประสานงานเพื่อพิจารณาว่าจำเป็นต้องใช้โทเค็นอื่นหรือไม่ โทเค็นทั้งหมดจะหมดอายุเมื่อเจ้าของพื้นที่ทำงานที่สร้างโทเค็นนั้นออกจากพื้นที่ทำงานหรือถูกลดระดับเป็นสมาชิก

ขั้นตอนที่ 2: กำหนดค่าการจัดเตรียมข้อมูลใน OneLogin

ในการกำหนดค่าการจัดเตรียมผู้ใช้ใน OneLogin:

  1. ไปที่ การดูแลระบบแอปพลิเคชันแอปพลิเคชัน

  2. คลิกปุ่ม เพิ่มแอป ค้นหา Notion ในช่องค้นหา แล้วเลือก Notion เวอร์ชัน SAML 2.0

  3. คลิก บันทึก.

  4. ไปที่แท็บ การกำหนดค่า

  5. วาง URL ของ Assertion Consumer Service (ACL) ลงในช่อง Consumer URL

  6. วาง SCIM API token ลงในช่อง SCIM Bearer Token

  7. คลิก เปิดใช้งาน

  8. ไปที่แท็บ การจัดเตรียมข้อมูล

  9. ภายใต้ เวิร์คโฟลว์ ให้เลือก เปิดใช้งานการจัดเตรียมข้อมูล

  10. คลิก บันทึก ที่มุมขวาบน

    • คุณสามารถเลือกเปิดหรือปิดการใช้งานข้อกำหนดสำหรับการอนุมัติโดยผู้ดูแลระบบเมื่อมีการสร้าง ลบ หรืออัปเดตผู้ใช้ได้ภายใต้ ต้องได้รับการอนุมัติจากผู้ดูแลระบบก่อนดำเนินการนี้

    • คุณสามารถเลือกสิ่งที่เกิดขึ้นกับผู้ใช้ใน Notion เมื่อผู้ใช้นั้นถูกลบออกจาก OneLogin ได้ โดยเลือกระหว่าง ลบ (นำผู้ใช้ออกจากพื้นที่ทำงาน Notion) หรือ ไม่ต้องดำเนินการใดๆ.

  11. คลิก บันทึก ที่มุมขวาบน


ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition