注:Notionの仕様上、SCIMによるワークスペースゲストの管理はできません。
本記事では、OneLogin から Notion へのSCIM ユーザープロビジョニングの設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスプラン が Professional または旧ライセンスプラン Unlimited のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Notionのご契約ライセンスが エンタープライズプラン であること
- Notionにおけるアクセスレベルが管理者であること
ユーザープロビジョニングの設定
1. Notion側の設定
- Notionに管理者でログインし、設定 を開きます
-
認証とプロビジョン タブに移動し、SCIMプロビジョニング > + トークンを追加 をクリックします
- [コピー]をクリックします
2. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Notion と検索し、provisioning 対応コネクタを選択します
- [Save]をクリックします
-
Configuration タブに移動し、Consumer URL にNotionのACS URLを貼り付け、API Connection >[Enable]をクリックします
-
SCIM Bearer Token に 1. Notion側の設定 で取得した トークン を貼り付けます
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
-
Provisioning タブに移動し、Enable provisioning にチェックを入れ、[Save]をクリックします
3. 任意のグループ割り当て
-
Parameters タブに移動し、Groups フィールドを選択します
-
Value からグループを選択し、[Add]をクリックします
-
Include in User Provisioning にチェックを入れ、[Save]をクリックします
-
Rules タブに移動し、[Add Rule]をクリックします
-
Name, Conditions, Actions を設定し、[Save]をクリックします
例)OneLoginにおけるDepartment が "開発部" の場合、Notionの "開発グループ" へ追加する
- [Save]をクリックします
- More Actions > Reapply entitlement mappings を選択します
任意のグループ割り当ては以上です。
ユーザープロビジョニングの動作確認
-
Users タブに移動し、対象ユーザーの Pending をクリックします
- [Approve]をクリックします
-
Provisioning State が Provisioned に変化することを確認します
- Notion側にメンバーが追加されていることを確認します
ユーザープロビジョニングの動作確認は以上です。
ユーザープロビジョニングの無効化
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- ご利用中の Notion を検索し、該当コネクタを選択します
-
Provisioning タブに移動後、Enable Provisioning のチェックを外し、[Save]をクリックします
ユーザープロビジョニングの無効化は以上です。