Notion
Notionを業務アセットとして接続するときに必要な情報と、接続後に管理できる対象を説明します。Notionには専用のコネクタがないため、汎用SCIMv2で接続します。
概要
Notionは、組織(Organization)とワークスペースの単位でユーザーとグループを管理するサービスです。接続すると、NotionのアカウントをYESODから作成・更新・削除できます。
| 参照先 | リンク |
|---|---|
| 公式ヘルプ(SCIM連携) | Notion SCIM公式ドキュメント(英語) |
| 公式ヘルプ(IdPの設定) | Notion IdP設定ガイド(英語) |
管理できること
| 機能 | 対応 |
|---|---|
| アカウント作成 | ○ |
| グループ付与 | ○ |
| ロール付与 | ○ |
| アプリ | — |
| グループプッシュ | — |
「○」は対応を表し、「—」は対応しないことを表します。
事前に必要なもの
- Notionのエンタープライズプラン以上の契約
- NotionのOrganization Ownerの権限を持つアカウント
- Notionで発行したSCIMトークン(接続の準備を参照)
接続に使う情報
| 入力項目 | 必須 | 入力する内容 |
|---|---|---|
| 「Base URL」 | 必須 | https://api.notion.com/scim/v2。Notionの固定値です |
| 「ドメイン」 | — | Notionでは入力しません |
| 「グループ取り込み」 | — | Notionのグループを取り込む場合にチェックします |
| 「属性マッピング」 | — | 既定の属性マッピングを変更する場合に入力します |
| 「1ページあたりの取得件数」 | 必須 | 100以下の値を入力します。既定値は500です |
| 「APIトークン」 | 必須 | 接続の準備で発行したSCIMトークン |
| 「名寄せに使用する項目」 | — | 既定はメールアドレスです |
| 「パスワード生成」 | — | NotionでSSO(SAML)を設定済みの場合は、チェックする必要はありません |
APIトークンは第三者へ共有せず、安全な場所で管理してください。
「1ページあたりの取得件数」は必ず100以下にしてください。NotionのSCIM APIが1回の取得で返せるのは最大100件です。100を超える値を設定するとエラーになります。既定値は500のため、Notionでは必ず変更してください。
接続の準備
接続する前に、NotionでSCIMトークンを発行します。Notion側での作業です。
-
Notionを開き、左上のワークスペース名をクリックします。
-
「Manage organization(組織を管理)」を選択します。 Organizationをまだ作成していない場合は、「Set up organization」から先に設定してください。
-
「General(一般)」タブを開きます。
-
「SCIM provisioning」の横にある
>をクリックします。 -
「Add token(トークンを追加)」をクリックします。 トークンが生成され、画面に表示されます。
-
表示されたトークンをコピーして、安全な場所に保存します。
トークンは発行時の1回しか表示されません。この手順で必ずコピーしてください。また、トークンを発行したOrganization Ownerが組織を離れると、トークンは自動的に無効化されます。
発行したトークンは、接続画面の「APIトークン」に入力します。
接続する
汎用SCIMv2の初回の接続は、YESODのカスタマーサクセス担当が設定します。接続を希望する場合は、カスタマーサクセス担当までお問い合わせください。
-
サイドメニューの「業務アセット」をクリックします。 「業務アセット」画面が表示されます。
-
「SaaS接続」ボタンをクリックします。 「SaaS接続」画面に接続先サービスが表示されます。
-
「汎用SCIMv2」をクリックします。 接続画面が表示されます。
-
「Base URL」に
https://api.notion.com/scim/v2を入力します。 -
「1ページあたりの取得件数」を
100以下に変更します。 既定値は500です。 -
「APIトークン」に、Notionで発行したSCIMトークンを入力します。
-
そのほかの入力項目を、接続に使う情報の表に従って設定します。
-
「名寄せに使用する項目」を確認します。 名寄せの考え方はアカウントとメンバーの名寄せを参照してください。
-
「接続」ボタンをクリックします。 接続に成功すると、業務アセットが作成されます。Notionのアカウントを取り込めていれば、設定は完了です。
基本の画面遷移と、接続を途中で取りやめた場合の動作は業務アセットを追加するを参照してください。
同期する項目
業務アセットの「アカウント設定」にある「同期する項目」で、YESODの項目をNotionのSCIM属性へ対応づけます。接続すると、次の内容が初期値として設定されます。
| Notion SCIM属性 | 初期値 | 説明 |
|---|---|---|
userName | user.email | 必須。名寄せのキーになります |
name.givenName | user.givenNameLocalPreferred | 名(ファーストネーム) |
name.familyName | user.familyNameLocalPreferred | 姓(ファミリーネーム) |
emails[type eq "work"].primary | true | メールアドレスをプライマリに設定 |
emails[type eq "work"].value | user.email | メールアドレスの値 |
パスワードの初期値はPassword.generate(12, 16, 1, 3, 1, 3)です。
制限事項
- ゲストユーザーには対応していません。 Notionの「ゲスト」はSCIM APIでは管理できません。
- アカウントの完全削除には対応していません。 SCIMでできるのは、ワークスペースからの削除(deactivate)だけです。Notionのアカウントそのものは、Notion側の操作で削除してください。
- プロフィールの更新にはドメイン確認が必要です。 対象は名前とメールアドレスの更新です。あらかじめ、そのメールドメインをNotionで確認済み(Ownership verification)にしてください。
- グループ削除には制限があります。 あるページへのアクセス権を持つグループが1つしかない場合、そのグループは削除できません。
トークンが失効したときの対処
トークンを発行したOrganization Ownerがワークスペースを離れた場合、またはそのロールが変更された場合、SCIMトークンは自動的に失効します。失効したときは、次の手順で再接続します。
-
Notionで新しいSCIMトークンを発行します。 手順は接続の準備を参照してください。
-
「業務アセット」画面で、対象の業務アセットの「再設定」をクリックします。 再接続の画面が表示されます。
-
「APIトークン」を新しいトークンに入れ替えます。
-
「接続」ボタンをクリックします。 再接続に成功すると、以降の同期が再開されます。