Configurar Provedor de Identidade (IdP) para SCIM

Saiba como configurar seu provedor de identidade para usar o SCIM no Notion 🪪
Para configurar o provisionamento com o SCIM no Notion, primeiro você precisará se certificar de que seu provedor de identidade, ou IdP, ofereça suporte ao protocolo SAML 2.0. Aqui estão algumas instruções específicas do aplicativo para configurar seu IdP.
A integração SCIM do Azure do Notion é compatível com os seguintes recursos de provisionamento:
Criando usuários.
Removendo usuários.
Sincronização dos atributos dos usuários entre o Azure AD e o Notion
Provisionamento de grupos e participantes de grupos do Notion
Login único (SSO) no Notion (recomendado).
Etapa 1: configure o provisionamento de usuários no Notion
Comece configurando o Notion para ter compatibilidade no provisionamento com o Azure AD. Confira o passo a passo:
Faça o login no seu espaço de trabalho do Notion.
Acesse
Configurações
→Identidade e provisionamento
.Role para baixo até a seção
Provisionamento de SCIM
.Se nenhum token foi gerado, clique em
Adicionar token
e copie-o. Você informará esse token como seu token secreto mais tarde.O URL do locatário de SCIM do Notion é https://www.notion.so/scim/v2, que será usado na etapa 3.
Etapa 2: adicione o Notion pela galeria de aplicativos do Azure AD
Em seguida, adicione o Notion pela galeria de aplicativos do Azure AD seguindo estas instruções.
O serviço de provisionamento do Azure AD permite definir quem será provisionado com base na atribuição ao aplicativo e/ou com base nos atributos do usuário/grupo.
Caso você opte por definir quem será provisionado no aplicativo com base na atribuição, siga estas etapas para atribuir os usuários e grupos ao aplicativo.
Caso você opte por definir quem será provisionado com base apenas nos atributos do usuário ou grupo, use um filtro conforme descrito aqui.
Etapa 3: configure o provisionamento automático de usuários para o Notion
Para configurar o provisionamento de usuários no Azure:
Faça login no portal do Azure.
Selecione
Enterprise Applications
→All applications
.Na lista de aplicativos, selecione
Notion
.Acesse a guia
Provisioning
(Provisionamento).Defina
Provisioning Mode
(Modo de provisionamento) comoAutomático
.Na seção
Admin Credentials
(Credenciais de administração), informe o URL de locatário do Notion e o token secreto. Clique emTest Connection
(Testar conexão) para garantir que o Azure AD se conecte ao Notion. Se a conexão falhar, verifique se sua conta do Notion tem permissões de administrador e tente novamente.Clique em
Save
(Salvar).Na seção
Mappings
(Mapeamentos), selecioneSynchronize Azure Active Directory Users to Notion
(Sincronizar os usuários do Azure Active Directory com o Notion).Confira os atributos dos usuários que são sincronizados do Azure AD com o Notion na seção
Attribute-Mapping
(Mapeamento de atributos).Clique em
Save
para confirmar todas as alterações.Na seção
Mappings
(Mapeamentos), selecioneSynchronize Azure Active Directory Groups to Notion
(Sincronizar os grupos do Azure Active Directory com o Notion).Confira os atributos dos grupos que são sincronizados do Azure AD com o Notion na seção
Attribute-Mapping
(Mapeamento de atributos).Clique em
Save
para confirmar todas as alterações.Para ativar o serviço de provisionamento do Azure AD para o Notion, altere o
Provisioning Status
(Status de provisionamento) paraOn
(Ativado) na seçãoSettings
(Configurações).Defina os usuários e grupos que devem ser provisionados para o Notion escolhendo os valores desejados em
Scope
na seçãoSettings
.Quando estiver tudo pronto para o provisionamento, clique em
Save
(Salvar).

Nota: esta operação abre o ciclo inicial de sincronização de todos os usuários e grupos definido em Scope
(Escopo) na seção Settings
(Configurações).
O ciclo inicial é mais demorado do que os ciclos subsequentes, que ocorrem aproximadamente a cada 40 minutos enquanto o serviço de provisionamento do Azure AD estiver em execução.
A integração SCIM do Google do Notion é compatível com os seguintes recursos de provisionamento:
Criando usuários.
Atualizar atributos do usuário, se o usuário tiver um domínio de e-mail pertencente à sua organização.
Desativar os usuários, o que os remove do seu espaço de trabalho.
Etapa 1: configure o provisionamento de usuários no Notion
Para configurar o provisionamento de usuários no Notion:
Acesse
Configurações
→Identidade e provisionamento
.Desça a barra de rolagem até a seção de
provisionamento do SCIM
(seus tokens SCIM disponíveis serão listados).Na tabela dos tokens SCIM, clique em
Copiar
ao lado de um token existente OU clique emAdicionar token
no canto direito para criar um novo token.
Etapa 2: configure o provisionamento no Google
Para configurar o provisionamento de usuários no Google:
Verifique se você está conectado a uma conta de administrador para garantir que a sua conta de usuário tenha as autorizações apropriadas.
Dê continuidade às etapas exibidas na Ajuda do Administrador do Google Workspace a partir de "Configurar provisionamento automático para o aplicativo do Notion".

Nota: a integração SCIM do Google não é compatível com o provisionamento e desprovisionamento de grupos.
A Integração Okta SCIM do Notion aceita as seguintes funções de provisionamento:
Criando usuários.
Atualizar atributos do usuário, se o usuário tiver um domínio de e-mail pertencente à sua organização.
Desativar os usuários, o que os remove do seu espaço de trabalho.
Delegar grupos (Group Push).
Etapa 1: configure o provisionamento de usuários no Notion
Para configurar o provisionamento de usuários no Notion:
Acesse
Configurações
→Identidade e provisionamento
.Role para baixo até a seção
Login único com SAML
.Selecione
Editar configuração SAML SSO
.Copie e salve o
URL do Serviço do Consumidor de Declaração (ACS)
. Cole em algum lugar para uso posterior.Volte para
Configurações
→Identidade e provisionamento
e desça a barra de rolagem até a seçãoProvisionamento de SCIM
.Se nenhum token foi gerado, clique em
Adicionar token
e copie-o. Cole em algum lugar para uso posterior.
Etapa 2: configure o provisionamento de usuários no Okta
Para configurar o provisionamento de usuários no Okta:
Adicione o aplicativo do Notion do catálogo de integração do Okta.
Na visualização
Opções de login
, selecione "E-mail
" como o formato doNome de usuário do aplicativo
na guiaAplicativo do login
.Na guia
Provisionamento
, selecioneConfigurar integração da API
e clique na caixa de seleçãoAtivar integração da API
.Insira o
token da API de SCIM do Notion
que você copiou na Etapa 1 no campoAPI Token
(Token da API) e clique em Save (Salvar).Clique em
Edit
ao lado deProvisioning to App
e ative os recursos desejados (Create users
,Update user attributes
ouDeactivate users
).Clique em
Save
.Após configurar a integração da API, abra a guia
Grupos de push
e adicione os grupos do Okta que você deseja sincronizar com o Notion no botãoGrupos de push
.

Nota: ao atualizar usuários/grupos por meio de uma configuração SCIM existente, não exclua o app Notion do Okta. Ao fazer isso, todos os usuários provisionados serão removidos do espaço de trabalho.

Obs.: se você pretende provisionar usuários no Notion via OneLogin, é importante configurar o SCIM antes de configurar o SSO.
A Integração OneLogin do Notion é compatível com os seguintes recursos de provisionamento:
Criando usuários.
Atualizar atributos do usuário, se o usuário tiver um domínio de e-mail pertencente à sua organização.
Desativar os usuários, o que os remove do seu espaço de trabalho.
Criar regras para mapear as funções do OneLogin com grupos de permissão no Notion.
Etapa 1: configure o provisionamento de usuários no Notion
Para configurar o provisionamento de usuários no Notion:
Acesse
Configurações
→Identidade e provisionamento
.Role para baixo até a seção
Login único com SAML
.Selecione
Editar configuração SAML SSO
.Copie e salve o
URL do Serviço do Consumidor de Declaração (ACS)
. Cole em algum lugar para uso posterior.Volte para
Configurações
→Identidade e provisionamento
e desça a barra de rolagem até a seçãoProvisionamento de SCIM
.Se nenhum token foi gerado, clique em
Adicionar token
e copie-o. Cole em algum lugar para uso posterior.

Nota: os titulares de espaços de trabalho só podem copiar e usar tokens que eles mesmos geraram. Se outro titular do espaço de trabalho já tiver criado um token, coordene com essa pessoa para determinar se outro token é necessário. Todos os tokens expirarão depois que o titular do espaço de trabalho que gerou o token sair espaço de trabalho ou for rebaixado a membro.
Etapa 2: configure o provisionamento no OneLogin
Para configurar o provisionamento de usuários no OneLogin:
Acesse
Administration
→Applications
→Applications
.Clique no botão
Adicionar app
, pesquise "Notion" na caixa de pesquisa e selecione a versão SAML 2.0 do Notion.Clique em
Salvar
.Acesse a guia
Configurações
.Cole o URL do Serviço do Consumidor de Declaração (ACS) no campo
Consumer URL
.Cole o
token SCIM API
no campoSCIM Bearer Token
.Clique em
Ativar
.Acesse a guia
Provisionamento
.Em
Fluxo de trabalho
, marqueHabilitar provisionamento
.Clique em
Save
no canto superior direito.Você pode, opcionalmente, ativar ou desativar a exigência de aprovação do administrador quando usuários forem criados, excluídos ou atualizados em
Require admin approval before this this action is performed
.Você pode, opcionalmente, selecionar o que acontece com o usuário no Notion quando esse usuário é excluído do OneLogin. Escolha entre
Delete
(excluir, removendo o usuário do espaço de trabalho do Notion) ouDo Nothing
(fazer nada).
Clique em
Save
no canto superior direito.

Saiba mais