Provisikan pengguna & grup dengan SCIM
Anda dapat memprovisikan dan mengelola pengguna serta grup di ruang kerja Notion Anda dengan standar API System for Cross-domain Identity Management (SCIM).
Catatan: Fitur ini hanya tersedia bagi pengguna pada Paket Perusahaan.
API SCIM Notion memungkinkan Anda untuk melakukan hal berikut:
Provisi dan manajemen pengguna
Buat dan hapus anggota di ruang kerja Anda.
Perbarui informasi profil anggota.
Ambil anggota di ruang kerja Anda.
Temukan anggota menurut email atau nama.
Provisi dan manajemen grup
Buat dan hapus grup di ruang kerja Anda.
Tambahkan dan hapus anggota dalam grup.
Ambil grup di ruang kerja Anda.
Temukan grup menurut nama.
Catatan: Saat ini, Anda tidak dapat mengelola tamu ruang kerja menggunakan API SCIM Notion.
Saat ini kami mendukung Okta, OneLogin, Rippling, dan aplikasi SCIM kustom. Jika Anda menggunakan Penyedia Identitas lain, beri tahu kami. Lihat Instruksi untuk pengaturan Penyedia Identitas untuk aplikasi tertentu di sini →
Prasyarat untuk SCIM dengan Notion
Untuk menggunakan SCIM dengan Notion:
Ruang kerja Anda harus menggunakan Paket Perusahaan.
Penyedia Identitas (IdP) Anda harus mendukung protokol SAML 2.0. Lihat Instruksi untuk pengaturan Penyedia Identitas untuk aplikasi tertentu di sini →
Pemilik ruang kerja harus mengonfigurasi SCIM untuk ruang kerja Notion tersebut.
Anda harus telah memverifikasi kepemilikan atas domain email jika ingin menggunakan SCIM untuk mengubah nama atau alamat email pengguna. Pelajari selengkapnya tentang verifikasi domain →
Hasilkan token API SCIM Anda
Hanya pemilik organisasi pada Paket Perusahaan yang dapat membuat dan melihat token API SCIM. Untuk membuat token API SCIM:
Buka pengalih ruang kerja dan pilih
Kelola organisasi. Anda mungkin perluMenyiapkan organisasiterlebih dahulu jika belum melakukannya. Pelajari lebih lanjut di sini →Di tab
Umumpada kontrol tingkat organisasi Anda, pilih>di sampingPenyediaan SCIM.
Catatan: Untuk setiap ruang kerja yang ingin Anda kelola melalui SCIM, Anda harus membuat token API SCIM yang terpisah.
Cabut token
Saat pemilik ruang kerja meninggalkan ruang kerja atau peran mereka diubah, token mereka akan dicabut. Saat ini terjadi, pesan otomatis akan dikirim ke pemilik ruang kerja lainnya untuk memberi tahu mereka agar mengganti token yang dicabut tersebut.
Selain itu, token aktif dapat dicabut oleh pemilik ruang kerja mana pun di ruang kerja tersebut. Untuk mencabut token, klik 🗑 di samping token terkait.
Ganti token yang ada
Jika token dicabut, Anda perlu menggantinya di integrasi mana pun yang ada.
Setiap integrasi SCIM dan penyediaan pengguna yang mengandalkan token yang dicabut akan dinonaktifkan hingga diganti dengan token aktif.
Catatan: Untuk menghindari kerusakan integrasi yang ada, pastikan untuk mengganti token apa pun yang terkait dengan admin sebelum melakukan de-provisioning pada mereka.
Sembunyikan email undangan
Untuk mengontrol apakah pengguna akan menerima undangan ke ruang kerja dan grup melalui email saat disediakan oleh SCIM, pemilik organisasi pada Paket Perusahaan dapat:
Buka pengalih ruang kerja Anda dan pilih
Kelola organisasi.Di tab
Umum, TombolSembunyikan email undangan dari penyediaan SCIMjika Anda tidak ingin mengirim email kepada pengguna.
Menyediakan anggota terbatas melalui SCIM
Untuk menyediakan anggota terbatas melalui SCIM, Anda harus mengatur atribut 'role' SCIM ke 'restricted_member':
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" | \"restricted_member\" }
Untuk mengubah tamu halaman menjadi anggota terbatas melalui SCIM, Anda harus menggunakan POST /scim/v2/Users.
GET /ServiceProviderConfigGET <https://api.notion.com/scim/v2/ServiceProviderConfig>Ambil deskripsi fitur spesifikasi SCIM yang tersedia.
Didefinisikan dalam Bagian 5 dari Spesifikasi Protokol SCIM.
GET /ResourceTypesGET <https://api.notion.com/scim/v2/ResourceTypes>Ambil daftar tipe sumber daya SCIM yang tersedia.
Didefinisikan dalam Bagian 6 dari Spesifikasi Protokol SCIM.
Tabel di bawah ini menguraikan pemetaan antara atribut pengguna SCIM dan kolom profil pengguna Notion. Pemilik organisasi memilih atribut mana yang akan dikirim ke Notion dan dapat memperbarui atribut tersebut kapan saja. Notion memproses atribut yang Anda kirim melalui API SCIM Notion untuk meningkatkan pengalaman penyediaan dan pengelolaan pengguna serta grup.
Atribut SCIM | Kolom Profil Pengguna Notion | Namespace Eksternal |
|---|---|---|
userName | Email (Kolom ini wajib diisi) |
|
name.formatted | Nama (Kolom nama yang disarankan. Karena Notion memiliki satu kolom nama, Anda dapat membuat ekspresi di Okta untuk menggabungkan kolom nama apa pun.) |
|
name.familyName | Nama (Dapat digunakan bersama dengan name.givenName sebagai alternatif untuk name.formatted.) |
|
name.givenName | Nama (Dapat digunakan bersama dengan name.familyName sebagai alternatif untuk name.formatted.) |
|
foto | Foto profil |
|
title | Judul |
|
phoneNumbers | Nomor Telepon |
|
alamat | Alamat |
|
peran | Peran |
|
lokalisasi | Lokal |
|
bahasa yang disukai | Bahasa Pilihan |
|
tipePengguna | Jenis Pengguna |
|
email-email |
| |
aktif | Aktif |
|
manager.value | Manajer (Ini harus berupa alamat email) |
|
manager.displayName | Manajer |
|
divisi | Divisi |
|
departemen | Departemen |
|
costCenter | Pusat Biaya |
|
organisasi | Organisasi |
|
nomorKaryawan | Nomor Karyawan |
|
peran | Peran ruang kerja Notion ("owner" | "Admin keanggotaan" | "anggota") |
|
Catatan: Notion menyimpan satu nomor telepon per pengguna. Jika beberapa entri phoneNumbers diberikan, Notion menyimpan entri yang ditandai primary: true; jika tidak ada entri yang ditandai primary, Notion menyimpan entri pertama yang memiliki nilai. Tipe entri tersebut (misalnya seluler atau kantor) disimpan dan dikembalikan dalam respons GET. Entri tambahan tidak disimpan.
GET /UsersGET <https://api.notion.com/scim/v2/Users>Mengambil daftar anggota ruang kerja yang dipaginasi.
Anda dapat melakukan paginasi menggunakan parameter
startIndexdancount. Perhatikan bahwastartIndexdiindeks mulai dari 1 dan count memiliki nilai maksimum 100.Anda dapat memfilter hasil dengan parameter
filter. Atribut yang valid untuk memfilter adalahemail,given_name, danfamily_name, contohnyaGET <https://api.notion.com/scim/v2/Users?startIndex=1&count=50&filter=email> eq [email protected]Perhatikan bahwa
given_namedanfamily_namebersifat peka huruf besar-kecil. Email dikonversi menjadi huruf kecil.
GET /Users/<id>GET <https://api.notion.com/scim/v2/Users/><id>Mengambil anggota ruang kerja tertentu berdasarkan ID pengguna Notion-nya. Ini akan berupa UUID dengan 32 karakter dalam format berikut:
00000000-0000-0000-0000-000000000000.Perhatikan bahwa
meta.createddanmeta.lastModifiedtidak mencerminkan nilai stempel waktu yang bermakna.
POST /UsersPOST <https://api.notion.com/scim/v2/Users>Jika pengguna yang Anda tambahkan sudah memiliki akun pengguna Notion dengan email yang sama, maka mereka akan ditambahkan ke ruang kerja Anda.
Jika pengguna tidak ada, memanggil ini akan membuat pengguna Notion baru lalu menambahkan pengguna tersebut ke ruang kerja Anda. Mereka akan dipetakan ke profil pengguna Notion yang dibuat.
API SCIM akan membaca properti foto profil saat pembuatan pengguna, tetapi tidak pada pembaruan di masa mendatang.
PATCH /Users/<id>PATCH <https://api.notion.com/scim/v2/Users/><id>Memperbarui melalui serangkaian operasi, dan mengembalikan catatan pengguna yang diperbarui.
Catatan: Anda hanya dapat memperbarui informasi profil anggota jika Anda telah memverifikasi kepemilikan domain email pengguna (ini biasanya sama dengan domain email yang telah Anda konfigurasikan untuk SAML Single Sign-On dengan Notion). Verifikasi domain Anda menggunakan Instruksi di sini →
PUT /Users/<id>PUT <https://api.notion.com/scim/v2/Users/><id>Memperbarui, dan mengembalikan catatan pengguna yang diperbarui.
DELETE /Users/<id>DELETE <https://api.notion.com/scim/v2/Users/><id>Menghapus pengguna dari ruang kerja Anda. Pengguna tersebut akan dikeluarkan dari semua sesi aktif.
Akun pengguna tidak dapat dihapus melalui SCIM. Penghapusan akun harus dilakukan secara manual.
Menghapus pengguna dari ruang kerja Anda juga dapat dilakukan dengan menyetel atribut pengguna
activekefalsedengan mengirimkan permintaanPATCH /Users/<id>atauPUT /Users/<id>.Pemilik ruang kerja yang membuat token bot SCIM tidak dapat dihapus melalui API. Saat pemilik ruang kerja dihapus melalui API SCIM, token apa pun yang mereka buat akan dicabut dan integrasi apa pun yang menggunakan bot tersebut akan rusak.
Catatan: Anda dapat menetapkan level ruang kerja ke Pengguna menggunakan atribut role, yang merupakan ekstensi dari skema Pengguna yang ada. Formatnya adalah:
\"urn:ietf:params:scim:schemas:extension:notion:2.0:User\": { role: string // \"owner\" | \"membership_admin\" | \"member\" }
GET /GroupsGET <https://api.notion.com/scim/v2/Groups>Ambil daftar grup ruang kerja yang dipaginasi.
Anda dapat melakukan paginasi menggunakan parameter
startIndexdancount. Perhatikan bahwastartIndexmenggunakan indeks 1 dan count memiliki nilai maksimum 100, contohnyaGET <https://api.notion.com/scim/v2/Groups?startIndex=1&count=5>Jika paginasi tidak digunakan, maksimal 100 grup ruang kerja akan dikembalikan dalam satu permintaan.
Anda dapat memfilter hasil dengan parameter
filter. Grup dapat difilter berdasarkan atributdisplayName-nya, contohnyaGET <https://api.notion.com/scim/v2/Groups?filter=displayName> eq Designers
GET /Groups/<id>GET <https://api.notion.com/scim/v2/Groups/><id>Ambil grup ruang kerja tertentu berdasarkan ID grup Notion-nya. Ini akan berupa UUID dengan 32 karakter dalam format berikut:
00000000-0000-0000-0000-000000000000.
POST /GroupsPOST <https://api.notion.com/scim/v2/Groups>Buat grup ruang kerja baru.
PATCH /Groups/<id>PATCH <https://api.notion.com/scim/v2/Groups/><id>Perbarui grup ruang kerja melalui serangkaian operasi.
PUT /Groups/<id>PUT <https://api.notion.com/scim/v2/Groups/><id>Perbarui grup ruang kerja.
DELETE /Groups/<id>DELETE <https://api.notion.com/scim/v2/Groups/><id>Hapus grup ruang kerja.
Catatan: Penghapusan grup akan dilarang jika hal tersebut mengakibatkan tidak ada seorang pun yang memiliki akses penuh ke satu atau beberapa halaman.
Pelajari lebih lanjut
