API d'administration pour les organisations Enterprise

Dans ce document d’aide

Exécutez les tâches d'administration avec du code au lieu de configurer les paramètres.

Aller directement aux questions fréquentes

Remarque : Cette fonctionnalité n'est disponible que sur le forfait Enterprise, et seuls les propriétaires d'organisation peuvent la configurer.

Les API d'administration de Notion permettent à votre organisation de gérer les tâches administratives avec du code. Cela inclut des tâches courantes telles que le lancement d'une exportation d'espace de travail, la création et la levée de rétention légale, la déconnexion des utilisateurs gérés de Notion, et plus encore.

Vous pouvez configurer cela dans les paramètres de votre organisation. Vous créez un bot d'administration pour votre organisation, puis vous lui attribuez un jeton avec uniquement les accès dont il a besoin.

  • Votre organisation doit disposer du Forfait Enterprise.

  • Vous devez être propriétaire d’organisation.

  • Ceci est conçu pour les équipes d'administration, informatique, de sécurité et de conformité. Les membres et les invités ne remarqueront aucun changement dans leur travail quotidien.

  1. Ouvrez le sélecteur d’espaces de travail et sélectionnez Gérer l’organisation.

  2. Accédez à Général, puis ouvrez Gérer les jetons d'API d'administration au niveau de l'organisation.

  3. Sélectionnez Créer une connexion.

  4. Donnez à la connexion un nom que votre équipe reconnaîtra, comme « Automatisation de la conformité », et choisissez uniquement les accès dont elle a besoin. Si une connexion ne sert qu'à effectuer des exportations, ne lui donnez pas d'accès à la rétention légale.

  5. Sélectionnez Créer un jeton, puis copiez le jeton et enregistrez-le dans le gestionnaire de clés secrètes que votre équipe utilise déjà.

Vous verrez la nouvelle connexion listée dans les paramètres de votre organisation, ainsi que la personne qui l'a créée et la date de création. Vous pouvez revenir et copier à nouveau le jeton à tout moment depuis le menu de la connexion.

Conseil : Donnez à chaque automatisation sa propre connexion et son propre jeton. Si un jeton doit être désactivé, le reste de vos automatisations continuera de fonctionner.

  • Choisissez le plus petit ensemble d'accès nécessaire pour accomplir la tâche.

  • Renouvelez les jetons selon le calendrier défini par votre équipe de sécurité.

  • Supprimez immédiatement un jeton s'il est partagé par erreur ou si la personne qui le possédait change de rôle. Tout script utilisant ce jeton cessera de fonctionner immédiatement.

  • Vous ne pouvez pas limiter un jeton d'administration à des adresses IP ou des réseaux spécifiques. Utilisez les contrôles dont vous disposez déjà, comme le stockage des jetons dans un gestionnaire de secrets et l'exécution des appels depuis des systèmes de confiance.

Les actions effectuées avec un jeton d'administration apparaissent dans votre journal d'audit. Le bot d'administration est répertorié comme l'acteur, ce qui vous permet de distinguer le travail automatisé du travail humain.

  • L'appel est rejeté. Vérifiez que votre organisation dispose du forfait Enterprise.

  • Vous obtenez une erreur de permission. Vérifiez que le jeton a accès à l'action que vous appelez. Un jeton limité aux exportations ne peut pas créer de rétention légale.

  • Un appel de déconnexion ne fait rien. Vérifiez que le compte est un utilisateur géré. Les comptes en dehors de vos domaines vérifiés ne sont pas couverts.

Pour les formats de requête, les paramètres et les exemples de code, consultez la référence de l'API d'administration dans la documentation pour les développeurs.


Questions fréquentes

Est-ce la même chose qu'un jeton de connexion à l'API Notion ?

Non. Un jeton de connexion fonctionne au sein d'un espace de travail et lit ou écrit le contenu des pages. Un jeton d'administration appartient à votre organisation et ne gère que les actions d'administration telles que les exportations, la rétention légale et la déconnexion des utilisateurs.

Cela remplace-t-il les paramètres de l'organisation ?

Non. Tout ce que vous pouvez faire avec l'API d'administration peut toujours être fait manuellement dans les paramètres de l'organisation. L'API est là lorsque vous souhaitez répéter le même travail à grande échelle.

Puis-je limiter un jeton à certaines adresses IP ?

Pas pour le moment. Les restrictions d'adresse IP s'appliquent aux personnes qui se connectent, et non aux jetons d'administration.

D’autres questions ? Envoyez un message au service client

Donner votre avis

Cette ressource vous a-t-elle été utile ?


Powered by Fruition