Configurar el proveedor de identidades (IDP) para SCIM

Descubre cómo configurar tu proveedor de identidades (IdP) para usar SCIM en Notion 🪪
Para configurar el aprovisionamiento de SCIM en Notion, primero deberás asegurarte de que tu proveedor de identidades (IDP) sea compatible con el protocolo SAML 2.0. A continuación se incluyen algunas instrucciones específicas de la aplicación para configurar tu IdP.
La integración de SCIM para Azure de Notion es compatible con las siguientes funciones de aprovisionamiento:
- Crear usuarios. 
- Eliminar usuarios. 
- Mantener los atributos de usuarios sincronizados entre Azure AD y Notion. 
- Aprovisionar grupos y sus miembros en Notion. 
- Inicio de sesión único en Notion (recomendado). 
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Empieza por configurar Notion para que admita el aprovisionamiento con Azure AD. Para hacerlo:
- Inicia sesión en tu espacio de trabajo de Notion. 
- Ve a - Configuración→- Identidad.
- Baja a la sección - Aprovisionamiento de SCIM.
- Si aún no se generó un token, haz clic en - Agregar tokeny cópialo. Tendrás que ingresar este token como token secreto más adelante.- La URL del inquilino de SCIM de Notion es https://www.notion.so/scim/v2, la cual utilizarás en el paso 3. 
 
Paso 2: Agregar Notion desde la galería de aplicaciones de Azure AD
A continuación, deberás agregar Notion desde la galería de aplicaciones de Azure AD siguiendo estas instrucciones.
El servicio de aprovisionamiento de Azure AD permite determinar quién se aprovisionará en función de la asignación a la aplicación o de los atributos del usuario o grupo.
Si eliges que el aprovisionamiento en tu app se determine en función de la asignación, puedes seguir estos pasos para asignar usuarios y grupos a la aplicación.
Si eliges que el aprovisionamiento se determine únicamente en función de los atributos del usuario o grupo, puedes utilizar un filtro de ámbito como se describe aquí.
Paso 3: Configurar el aprovisionamiento automático de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Azure:
- Inicia sesión en el portal de Azure. 
- Selecciona - Aplicaciones empresariales→- Todas las aplicaciones.
- En la lista de aplicaciones, selecciona - Notion.
- Selecciona la pestaña - Aprovisionamiento.
- Configura el - Modo de aprovisionamientocomo- Automático.
- En la sección - Permisos de administrador, ingresa la URL del Tenant de Notion y el token secreto. Haz clic en- Probar conexiónpara asegurarte de que Azure AD pueda conectarse con Notion. Si ocurre un error con la conexión, asegúrate de que tu cuenta de Notion tenga permisos de administrador y vuelve a intentarlo.
- Selecciona - Guardar.
- En la sección - Asignaciones, selecciona- Sincronizar usuarios de Azure Active Directory con Notion.
- Revisa los atributos de usuario que se sincronizan entre Azure AD y Notion en la sección - Asignación de atributos.
- Selecciona - Guardarpara confirmar los cambios.
- En la sección - Asignaciones, selecciona- Sincronizar grupos de Azure Active Directory con Notion.
- Revisa los atributos de grupo que se sincronizan entre Azure AD y Notion en la sección - Asignación de atributos.
- Selecciona - Guardarpara confirmar los cambios.
- Para activar el servicio de aprovisionamiento de Azure AD para Notion, cambia el - Estado de aprovisionamientoa- Activadoen la sección- Configuración.
- Define los usuarios y grupos que quieras aprovisionar en Notion; para ello, elige los valores que desees en - Alcance, dentro de la sección- Configuración.
- Cuando quieras realizar el aprovisionamiento, haz clic en - Guardar.

Nota: Esta operación empieza el ciclo de sincronización inicial de todos los usuarios y grupos definidos en Alcance en la sección Configuración.
El ciclo inicial tarda más en ejecutarse que los ciclos posteriores, que se producen aproximadamente cada 40 minutos mientras se esté ejecutando el servicio de aprovisionamiento de Azure AD.
La integración de SCIM para Google de Notion es compatible con las siguientes funciones de aprovisionamiento:
- Crear usuarios. 
- Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización. 
- Desactivar usuarios, lo cual los elimina de tu espacio de trabajo. 
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
- Ve a - Configuración→- Identidad.
- Baja hasta la sección - Aprovisionamiento con SCIM, donde verás tus tokens SCIM disponibles.
- En la tabla de tokens SCIM, haz clic en - Copiarjunto a un token existente o haz clic en- Agregar tokenen la esquina derecha para crear un token nuevo.
Paso 2: configurar el aprovisionamiento en Google
Para configurar el aprovisionamiento de usuarios en Google:
- Debes haber iniciado sesión con una cuenta de administrador para que tu cuenta de usuario tenga los permisos necesarios. 
- Sigue los pasos que se muestran en la Ayuda del administrador de Google Workspace a partir de "Configurar el aprovisionamiento automático para la aplicación de Notion". 

Nota: La integración de SCIM de Google no es compatible con el aprovisionamiento y desaprovisionamiento de grupos.

Más información
La integración de SCIM para Okta de Notion es compatible con las siguientes funciones de aprovisionamiento:
- Crear usuarios. 
- Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización. 
- Desactivar usuarios, lo cual los elimina de tu espacio de trabajo. 
- Enviar grupos. 
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
- Ve a - Configuración→- Identidad.
- Baja hasta la sección - Inicio de sesión único (SSO) de SAML.
- Selecciona - Editar configuración de inicio de sesión único de SAML.
- Copia la - URL del ACS (Assertion Consumer Service). Pégalo en algún lugar seguro para usarla más adelante.
- Vuelve al menú - Configuración→- Identidady desplázate hasta la sección- Aprovisionamiento de SCIM.
- Si aún no se generó un token, haz clic en - Agregar tokeny cópialo. Pégalo en algún lugar seguro para usarla más adelante.
Paso 2: configurar el aprovisionamiento de usuarios en Okta
Para configurar el aprovisionamiento de usuarios en Okta:
- Agrega la app de Notion desde el catálogo de integraciones de Okta. 
- En la vista - Opciones de inicio de sesión, selecciona- Correo electrónicopara el formato de- Nombre de usuario de la aplicaciónen la pestaña- Aplicación de inicio de sesión.
- En la pestaña - Aprovisionamiento, selecciona- Configurar integración de APIy haz clic en la casilla de verificación- Habilitar integración de API.
- Ingresa el token de la API de SCIM de Notion que copiaste en el paso 1 en el cuadro de texto de - Token de la APIy selecciona- Guardar.
- Haz clic en - Edit(Editar), junto a- Provisioning to App(Aprovisionamiento a la app), y habilita las funciones que quieras, como- Create users(Crear usuarios),- Update user attributes(Actualizar atributos de usuario) o- Deactivate users(Desactivar usuarios).
- Haz clic en - Guardar.
- Después de configurar la integración de la API, abre la pestaña - Grupos Pushy agrega los grupos de Okta que quieras sincronizar con Notion desde el botón- Grupos Push.

Nota: Al actualizar los usuarios o grupos mediante una configuración de SCIM existente, no elimines la app de Notion de Okta. Si lo haces, eliminarás a todos los usuarios aprovisionados del espacio de trabajo.

Más información

Nota: si planeas aprovisionar usuarios a Notion con OneLogin, es importante que configures SCIM antes de configurar SSO.
La integración de SCIM para OneLogin de Notion es compatible con las siguientes funciones de aprovisionamiento:
- Crear usuarios. 
- Actualizar los atributos de los usuarios, si el usuario tiene un dominio de correo electrónico que pertenece a la organización. 
- Desactivar usuarios, lo cual los elimina de tu espacio de trabajo. 
- Crear reglas para asignar roles de OneLogin con grupos de permisos en Notion. 
Paso 1: configurar el aprovisionamiento de usuarios en Notion
Para configurar el aprovisionamiento de usuarios en Notion:
- Ve a - Configuración→- Identidad.
- Baja hasta la sección - Inicio de sesión único (SSO) de SAML.
- Selecciona - Editar configuración de inicio de sesión único de SAML.
- Copia la - URL del ACS (Assertion Consumer Service). Pégalo en algún lugar seguro para usarla más adelante.
- Vuelve al menú - Configuración→- Identidady desplázate hasta la sección- Aprovisionamiento de SCIM.
- Si aún no se generó un token, haz clic en - Agregar tokeny cópialo. Pégalo en algún lugar seguro para usarla más adelante.

Nota: Los propietarios del espacio de trabajo solo pueden copiar y usar tokens que ellos hayan generado. Si un token ya fue creado por otro propietario del espacio de trabajo, puedes coordinar para determinar si se necesita otro token. Todos los tokens caducarán cuando el propietario del espacio de trabajo que generó el token abandone el espacio de trabajo o cuando se cambie a la categoría de miembro.
Paso 2: configurar el aprovisionamiento en OneLogin
Para configurar el aprovisionamiento de usuarios en OneLogin:
- Ve a - Administration(Administración) →- Applications(Aplicaciones) →- Applications.
- Haz clic en el botón - Agregar aplicación, busca “Notion” en el cuadro de búsqueda y selecciona la versión SAML 2.0 de Notion.
- Haz clic en - Guardar.
- Ve a la pestaña - Configuraciones.
- Pega la URL del ACL (Assertion Consumer Service) en el campo - Consumer URL(URL del consumidor).
- Pega el - token de la API de SCIMen el campo- SCIM Bearer Token(token de portador SCIM).
- Haz clic en - Habilitar.
- Ve a la pestaña - Aprovisionamiento.
- En - Flujo de trabajo, marca la casilla- Habilitar aprovisionamiento.
- Haz clic en - Save(Guardar) en la esquina superior derecha.- Puedes habilitar o inhabilitar el requisito de aprobación del administrador para crear, eliminar o actualizar usuarios en - Require admin approval before this action is performed(Solicitar aprobación del administrador antes de realizar esta acción).
- También puedes decidir qué sucede con un usuario en Notion cuando se lo elimina de OneLogin. Elige entre - Delete, para eliminar al usuario del espacio de trabajo de Notion, y- Do nothing, para no hacer nada.
 
- Haz clic en - Save(Guardar) en la esquina superior derecha.

Más información
