Configurar el proveedor de identidades (IDP) para SCIM

Descubre cómo configurar tu proveedor de identidades (IdP) para usar SCIM en Notion 🪪
Para configurar el aprovisionamiento de SCIM en Notion, primero deberás asegurarte de que tu proveedor de identidades (IDP) sea compatible con el protocolo SAML 2.0. Estas son algunas instrucciones específicas de la aplicación para configurar tu IdP.
La integración de SCIM para Azure de Notion es compatible con las siguientes funciones de aprovisionamiento:
Crear usuarios.
Eliminar usuarios.
Mantener los atributos de usuarios sincronizados entre Azure AD y Notion.
Aprovisionar grupos y sus miembros en Notion.
Inicio de sesión único en Notion (recomendado).
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Empieza por configurar Notion para que admita el aprovisionamiento con Azure AD. Para hacerlo:
Inicia sesión en tu espacio de trabajo de Notion.
Ve a
Configuración
→Identidad y aprovisionamiento
.Baja a la sección
Aprovisionamiento de SCIM
.Si aún no se generó un token, haz clic en
Agregar token
y cópialo. Tendrás que ingresar este token como token secreto más adelante.La URL del inquilino de SCIM de Notion es https://www.notion.so/scim/v2, la cual utilizarás en el paso 3.
Paso 2: Agregar Notion desde la galería de aplicaciones de Azure AD
A continuación, deberás agregar Notion desde la galería de aplicaciones de Azure AD siguiendo estas instrucciones.
El servicio de aprovisionamiento de Azure AD permite determinar quién se aprovisionará en función de la asignación a la aplicación o de los atributos del usuario o grupo.
Si eliges que el aprovisionamiento en tu app se determine en función de la asignación, puedes seguir estos pasos para asignar usuarios y grupos a la aplicación.
Si eliges que el aprovisionamiento se determine únicamente en función de los atributos del usuario o grupo, puedes utilizar un filtro de ámbito como se describe aquí.
Paso 3: Configurar el aprovisionamiento automático de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Azure:
Inicia sesión en el portal de Azure.
Selecciona
Aplicaciones empresariales
→Todas las aplicaciones
.En la lista de aplicaciones, selecciona
Notion
.Selecciona la pestaña
Aprovisionamiento
.Establece el
Modo de aprovisionamiento
enAutomático
.En la sección
Credenciales de administrador
, ingresa la URL del Tenant de Notion y el token secreto. Haz clic enProbar conexión
para asegurarte de que Azure AD pueda conectarse con Notion. Si ocurre un error con la conexión, asegúrate de que tu cuenta de Notion tenga permisos de administrador y vuelve a intentarlo.Selecciona
Guardar
.En la sección
Asignaciones
, seleccionaSincronizar usuarios de Azure Active Directory con Notion
.Revisa los atributos de usuario que se sincronizan entre Azure AD y Notion en la sección
Asignación de atributos
.Selecciona
Guardar
para confirmar los cambios.En la sección
Asignaciones
, seleccionaSincronizar grupos de Azure Active Directory con Notion
.Revisa los atributos de grupo que se sincronizan entre Azure AD y Notion en la sección
Asignación de atributos
.Selecciona
Guardar
para confirmar los cambios.Para activar el servicio de aprovisionamiento de Azure AD para Notion, cambia el
Estado de aprovisionamiento
aActivado
en la secciónConfiguración
.Define los usuarios y grupos que quieras aprovisionar en Notion; para ello, elige los valores que desees en
Alcance
, dentro de la secciónConfiguración
.Cuando quieras realizar el aprovisionamiento, haz clic en
Guardar
.

Nota: Esta operación empieza el ciclo de sincronización inicial de todos los usuarios y grupos definidos en Alcance
en la sección Configuración
.
El ciclo inicial tarda más en ejecutarse que los ciclos posteriores, que se producen aproximadamente cada 40 minutos mientras se esté ejecutando el servicio de aprovisionamiento de Azure AD.
La integración de SCIM para Google de Notion es compatible con las siguientes funciones de aprovisionamiento:
Crear usuarios.
Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización.
Desactivar usuarios, lo cual los elimina de tu espacio de trabajo.
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
Ve a
Configuración
→Identidad y aprovisionamiento
.Baja hasta la sección
Aprovisionamiento con SCIM
, donde verás tus tokens SCIM disponibles.En la tabla de tokens SCIM, haz clic en
Copiar
junto a un token existente O haz clic enAgregar token
en la esquina derecha para crear uno nuevo.
Paso 2: configurar el aprovisionamiento en Google
Para configurar el aprovisionamiento de usuarios en Google:
Debes haber iniciado sesión con una cuenta de administrador para que tu cuenta de usuario tenga los permisos necesarios.
Sigue los pasos que se muestran en la Ayuda del administrador de Google Workspace a partir de "Configurar el aprovisionamiento automático para la aplicación de Notion".

Nota: La integración de SCIM de Google no es compatible con el aprovisionamiento y desaprovisionamiento de grupos.

Más información
La integración de SCIM para Okta de Notion es compatible con las siguientes funciones de aprovisionamiento:
Crear usuarios.
Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización.
Desactivar usuarios, lo cual los elimina de tu espacio de trabajo.
Enviar grupos.
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
Ve a
Configuración
→Identidad y aprovisionamiento
.Baja hasta la sección
Inicio de sesión único (SSO) de SAML
.Selecciona
Editar configuración de inicio de sesión único de SAML
.Copia la
URL del ACS (Assertion Consumer Service)
. Pégalo en algún lugar seguro para usarla más adelante.Vuelve a
Configuración
→Identidad y aprovisionamiento
y baja hasta la secciónAprovisionamiento de SCIM
.Si aún no se generó un token, haz clic en
Agregar token
y cópialo. Pégalo en algún lugar seguro para usarlo más adelante.
Paso 2: configurar el aprovisionamiento de usuarios en Okta
Para configurar el aprovisionamiento de usuarios en Okta:
Agrega la app de Notion desde el catálogo de integraciones de Okta.
En la vista
Opciones de inicio de sesión
, seleccionaCorreo electrónico
para el formato deNombre de usuario de la aplicación
en la pestañaAplicación de inicio de sesión
.En la pestaña
Aprovisionamiento
, seleccionaConfigurar integración de API
y haz clic en la casillaHabilitar integración con API
.Ingresa el token de la API de SCIM de Notion que copiaste en el paso 1 en el cuadro de texto del
token de la API
y seleccionaGuardar
.Haz clic en
Edit
(Editar), junto aProvisioning to App
(Aprovisionamiento a la app), y habilita las funciones que quieras, comoCreate users
(Crear usuarios),Update user attributes
(Actualizar atributos de usuario) oDeactivate users
(Desactivar usuarios).Haz clic en
Guardar
.Después de configurar la integración de la API, abre la pestaña
Grupos Push
y agrega los grupos de Okta que quieras sincronizar con Notion desde el botónGrupos Push
.

Nota: Al actualizar los usuarios o grupos mediante una configuración de SCIM existente, no elimines la app de Notion de Okta. Si lo haces, eliminarás a todos los usuarios aprovisionados del espacio de trabajo.

Más información

Nota: si planeas aprovisionar usuarios a Notion con OneLogin, es importante que configures SCIM antes de configurar SSO.
La integración de SCIM para OneLogin de Notion es compatible con las siguientes funciones de aprovisionamiento:
Crear usuarios.
Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización.
Desactivar usuarios, lo cual los elimina de tu espacio de trabajo.
Crear reglas para asignar roles de OneLogin con grupos de permisos en Notion.
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
Ve a
Configuración
→Identidad y aprovisionamiento
.Baja hasta la sección
Inicio de sesión único (SSO) de SAML
.Selecciona
Editar configuración de inicio de sesión único de SAML
.Copia la
URL del ACS (Assertion Consumer Service)
. Pégalo en algún lugar seguro para usarla más adelante.Vuelve a
Configuración
→Identidad y aprovisionamiento
y baja hasta la secciónAprovisionamiento de SCIM
.Si aún no se generó un token, haz clic en
Agregar token
y cópialo. Pégalo en algún lugar seguro para usarlo más adelante.

Nota: Los propietarios del espacio de trabajo solo pueden copiar y usar tokens que ellos hayan generado. Si un token ya fue creado por otro propietario del espacio de trabajo, puedes coordinar para determinar si se necesita otro token. Todos los tokens caducarán cuando el propietario del espacio de trabajo que generó el token abandone el espacio de trabajo o cuando se cambie a la categoría de miembro.
Paso 2: configurar el aprovisionamiento en OneLogin
Para configurar el aprovisionamiento de usuarios en OneLogin:
Ve a
Administration
(Administración) →Applications
(Aplicaciones) →Applications
.Haz clic en el botón
Agregar aplicación
, busca “Notion” en el cuadro de búsqueda y selecciona la versión SAML 2.0 de Notion.Haz clic en
Guardar
.Ve a la pestaña
Configuraciones
.Pega la URL del ACL (Assertion Consumer Service) en el campo
Consumer URL
(URL del consumidor).Pega el
token de la API de SCIM
en el campoSCIM Bearer Token
(token de portador SCIM).Haz clic en
Habilitar
.Ve a la pestaña
Aprovisionamiento
.En
Flujo de trabajo
, marca la casillaHabilitar aprovisionamiento
.Haz clic en
Save
(Guardar) en la esquina superior derecha.Puedes habilitar o inhabilitar el requisito de aprobación del administrador para crear, eliminar o actualizar usuarios en
Require admin approval before this action is performed
(Solicitar aprobación del administrador antes de realizar esta acción).También puedes decidir qué sucede con un usuario en Notion cuando se lo elimina de OneLogin. Elige entre
Delete
, para eliminar al usuario del espacio de trabajo de Notion, yDo nothing
, para no hacer nada.
Haz clic en
Save
(Guardar) en la esquina superior derecha.

Más información