Identitätsanbieter (IdP) für SCIM einrichten

Erfahre, wie du deinen IdP einrichtest, um SCIM in Notion zu verwenden 🪪
Um die Bereitstellung mit SCIM in Notion einzurichten, stelle zunächst sicher, dass dein Identitätsanbieter (IdP) das SAML 2.0 Protokoll unterstützt. Hier sind einige App-spezifische Anweisungen zum Einrichten deines IdP.
Die Azure-SCIM-Einbindung von Notion unterstützt die folgenden Bereitstellungsfunktionen:
Hinzufügen von Nutzer/-innen.
Entfernen von Nutzer/-innen.
Synchronisiere die Attribute von Nutzer/-innen zwischen Entra ID und Notion.
Bereitstellung von Gruppen und Gruppenmitgliedschaften in Notion.
Single Sign-on bei Notion (empfohlen).
Schritt 1: Bereitstellung in Notion konfigurieren
Konfiguriere zunächst Notion so, dass die Bereitstellung mit Entra ID unterstützt wird. Das funktioniert so:
Melde dich bei deinem Notion-Workspace an.
Gehe zu
Einstellungen
→Identität und Bereitstellung
.Scrolle nach unten zum Abschnitt
SCIM-Bereitstellung
.Wenn noch kein Token generiert wurde, klicke auf
Token hinzufügen
und kopiere das Token. Du gibst dieses Token später als dein „Geheimes Token“ ein.Die SCIM-Mandanten-URL von Notion lautet https://www.notion.so/scim/v2. Diese wirst du in Schritt 3 verwenden.
Schritt 2: Notion aus dem Azure AD-Anwendungskatalog hinzufügen
Als Nächstes fügst du Notion aus der App-Galerie von Entra ID hinzu, indem du diesen Anweisungen folgst.
Der Bereitstellungsdienst von Entra ID ermöglicht es dir, den Umfang der Bereitstellung basierend auf der Zuweisung zur Anwendung und/oder basierend auf den Attributen der jeweiligen Nutzer/-innen oder Gruppen festzulegen.
Wenn du festlegen möchtest, wer basierend auf der Zuweisung Zugriff auf deine App erhält, kannst du die folgenden Schritte ausführen, um der Anwendung Nutzer/-innen und Gruppen zuzuweisen.
Wenn du die Bereitstellung ausschließlich auf der Grundlage von Attributen der Nutzer/-innen oder Gruppen beschränken möchtest, kannst du einen Scoping-Filter verwenden, wie hier beschrieben.
Schritt 3: Automatische Benutzerbereitstellung für Notion konfigurieren
So konfigurierst du die Bereitstellung von Nutzer/-innen in Entra:
Melde dich im Azure-Portal an.
Wähle
Enterprise Anwendungen
→Alle Anwendungen
aus.Wähle in der Anwendungsliste
Notion
aus.Gehe auf den Tab
Bereitstellung
.Lege den
Bereitstellungsmodus
aufAutomatisch
fest.Gib im Bereich
Admin-Anmeldeinformationen
die Mandanten-URL und den geheimen Token für Notion ein. Klicke aufVerbindung testen
, um sicherzustellen, dass Azure AD eine Verbindung mit Notion herstellen kann. Wenn die Verbindung nicht hergestellt werden kann, vergewissere dich, dass dein Notion-Konto über Admin-Berechtigungen verfügt. Versuche es dann erneut.Nun klickst du auf
Speichern
.Wähle im Bereich
Zuordnungen
die OptionAzure Active Directory-Benutzer mit Notion synchronisieren
aus.Überprüfe im Bereich
Attributzuordnungen
die Attribute von Benutzer/-innen, die zwischen Azure AD und Notion synchronisiert werden.Wähle
Speichern
, um alle Änderungen zu übernehmen.Wähle im Bereich
Zuordnungen
die OptionAzure Active Directory-Gruppen mit Notion synchronisieren
aus.Überprüfe im Bereich
Attributzuordnungen
die Attribute von Benutzer/-innen, die zwischen Azure AD und Notion synchronisiert werden.Wähle
Speichern
, um alle Änderungen zu übernehmen.Um den Azure AD-Bereitstellungsdienst für Notion zu aktivieren, ändere im Bereich
Einstellungen
denBereitstellungsstatus
inEin
.Lege die Nutzer/-innen und Gruppen fest, die du in Notion bereitstellen möchtest, indem du die gewünschten Werte in
Umfang
im AbschnittEinstellungen
auswählst.Wenn du fertig bist, klicke auf
Speichern
.

Hinweis: Durch diesen Vorgang wird der erstmalige Synchronisierungszyklus für alle Benutzer/-innen und Gruppen gestartet, die im Abschnitt Einstellungen
unter Bereich
definiert wurden.
Der erste Zyklus dauert länger als nachfolgende Zyklen, die ungefähr alle 40 Minuten erfolgen, solange der Azure AD-Bereitstellungsdienst ausgeführt wird.
Die Google-SCIM-Integration von Notion unterstützt die folgenden Bereitstellungsfunktionen:
Hinzufügen von Nutzer/-innen.
Aktualisierung von Benutzerattributen, wenn die betreffende Person eine E-Mail-Domain hat, die zu deiner Organisation gehört.
Nutzer/-innen deaktivieren, wodurch sie aus deinem Workspace entfernt werden.
Schritt 1: Bereitstellung in Notion konfigurieren
So konfigurierst du die Bereitstellung für Nutzer/-innen in Notion:
Gehe zu
Einstellungen
→Identität und Bereitstellung
.Scrolle nach unten zum Abschnitt
SCIM-Bereitstellung
(dort werden deine verfügbaren SCIM-Token aufgelistet).Klicke in der Tabelle mit den SCIM-Token entweder auf
Kopieren
neben einem vorhandenen Token ODER klicke aufToken hinzufügen
in der rechten Ecke, um ein neues Token zu erstellen.
Schritt 2: Konfiguriere die Bereitstellung in Google
So konfigurierst du die Bereitstellung für Nutzer/-innen in Google:
Stelle sicher, dass du dich mit einem Admin-Konto anmeldest, sodass dein Benutzerkonto über die entsprechenden Berechtigungen verfügt.
Fahre mit den Schritten fort, die in der Google Workspace Admin-Hilfe ab „Auto-Provisioning für die Notion-Anwendung einrichten“ beschrieben sind.

Hinweis: Die SCIM-Integration von Google unterstützt weder gruppenweite Bereitstellungen noch deren Aufhebung.

Weitere Informationen
Die Einbindung von Okta SCIM von Notion unterstützt die folgenden Bereitstellungsfunktionen:
Hinzufügen von Nutzer/-innen.
Aktualisierung von Benutzerattributen, wenn die betreffende Person eine E-Mail-Domain hat, die zu deiner Organisation gehört.
Nutzer/-innen deaktivieren, wodurch sie aus deinem Workspace entfernt werden.
Gruppen pushen.
Schritt 1: Bereitstellung in Notion konfigurieren
So konfigurierst du die Bereitstellung für Nutzer/-innen in Notion:
Gehe zu
Einstellungen
→Identität und Bereitstellung
.Scrolle zum Abschnitt
Einmalige SAML-Anmeldung (SSO)
.Wähle
SAML SSO-Konfiguration bearbeiten
aus.Kopiere die
Assertion Consumer Service (ACL) URL
. Speichere sie für die spätere Verwendung.Gehe zu
Einstellungen
→Identität und Bereitstellung
und scrolle nach unten zum AbschnittSCIM-Bereitstellung
.Wenn noch kein Token generiert wurde, klicke auf
Token hinzufügen
und kopiere das Token. Speichere sie für die spätere Verwendung.
Schritt 2: Konfiguriere die Bereitstellung von Nutzer/-innen in Okta
So konfigurierst du die Bereitstellung von Nutzer/-innen in Okta:
Füge die Notion-App aus dem Einbindung-Katalog von Okta hinzu.
Wähle in der Ansicht
Anmeldeoptionen
im TabAnmeldung
die OptionE-Mail
für das Format desAnwendungsbenutzernamens
aus.Wähle unter dem Tab
Bereitstellung
die OptionAPI-Einbindung konfigurieren
und klicke auf das KontrollkästchenAPI-Einbindung aktivieren
.Füge das
API-Token
aus Schritt 1 in das TextfeldAPI-Token
ein und gehe dann auf Speichern.Klicke neben
Bereitstellung für App auf
Bearbeiten
und aktiviere deine bevorzugten Funktionen (Nutzer/-innen erstellen
,Attribute von Nutzer/-innen aktualisieren
oderNutzer/-innen deaktivieren
).Klicke auf
Speichern
.Nach der Einrichtung der API-Einbindung öffnest du den Tab
Push-Gruppen
und fügst die Okta-Gruppen, die du mit Notion synchronisieren möchtest, über denPush-Gruppen
-Button hinzu.

Hinweis: Wenn Benutzer/-innen oder /Gruppen über eine vorhandene SCIM-Konfiguration geändert werden, sollte die Notion-App nicht aus Okta entfernt werden. Denn dadurch werden alle erstellten Benutzer/-innen aus dem Workspace entfernt.

Weitere Informationen

Hinweis: Wenn du vorhast, Nutzer/-innen über OneLogin für Notion bereitzustellen, ist es wichtig, SCIM vor SSO zu konfigurieren.
Die Einbindung von OneLogin SCIM von Notion unterstützt die folgenden Bereitstellungsfunktionen:
Hinzufügen von Nutzer/-innen.
Aktualisierung von Benutzerattributen, wenn die betreffende Person eine E-Mail-Domain hat, die zu deiner Organisation gehört.
Nutzer/-innen deaktivieren, wodurch sie aus deinem Workspace entfernt werden.
Erstellen von Regeln zur Zuordnung von OneLogin-Rollen zu Berechtigungsgruppen in Notion.
Schritt 1: Bereitstellung in Notion konfigurieren
So konfigurierst du die Bereitstellung für Nutzer/-innen in Notion:
Gehe zu
Einstellungen
→Identität und Bereitstellung
.Scrolle zum Abschnitt
Einmalige SAML-Anmeldung (SSO)
.Wähle
SAML SSO-Konfiguration bearbeiten
aus.Kopiere die
Assertion Consumer Service (ACL) URL
. Speichere sie für die spätere Verwendung.Gehe zu
Einstellungen
→Identität und Bereitstellung
und scrolle nach unten zum AbschnittSCIM-Bereitstellung
.Wenn noch kein Token generiert wurde, klicke auf
Token hinzufügen
und kopiere das Token. Speichere sie für die spätere Verwendung.

Hinweis: Workspace-Besitzer/-innen können nur von ihnen selbst erzeugt Token kopieren und verwenden. Hat bereits eine andere Person einen Token erstellt, solltest du dich erkundigen, ob ein weiterer Token überhaupt notwendig ist. Verlässt die Person, die den Token erstellt hat, den Workspace oder wird zu einem gewöhnlichen Mitglied herabgestuft, verlieren diese Token ihre Gültigkeit.
Schritt 2: Konfiguriere die Bereitstellung in OneLogin
So konfigurierst du die Bereitstellung für Nutzer/-innen in OneLogin:
Gehe zu
Verwaltung
→Anwendungen
→Anwendungen
.Klicke auf
App hinzufügen
, gib „Notion“ in das Suchfeld ein und wähle dann die Notion-Version SAML 2.0 aus.Klicke auf
Speichern
.Gehe zum Tab
Konfiguration
.Füge die URL des Assertion Consumer Service (ACL) in das Feld
Consumer URL
ein.Füge den
SCIM-API-Token
in das FeldSCIM Bearer Token
ein.Klicke auf
Aktivieren
.Gehe zum Tab
Bereitstellung
.Aktiviere unter
Workflow
die OptionBereitstellung aktivieren
.Klicke oben rechts auf
Speichern
.Optional kannst du die Anforderung einer Admin-Genehmigung aktivieren oder deaktivieren, wenn Nutzer/-innen erstellt, gelöscht oder aktualisiert werden. Verwende dazu die Option
Admin-Genehmigung erforderlich, bevor diese Aktion ausgeführt wird
.Optional kannst du auswählen, was mit einer Person in Notion geschieht, wenn diese aus OneLogin gelöscht wird. Du hast die Wahl zwischen
Löschen
(Benutzer/-in wird aus dem Notion-Workspace entfernt) undNichts unternehmen.
Klicke oben rechts auf
Speichern
.

Weitere Informationen