Admin-APIs für Enterprise-Organisationen

In diesem Hilfedokument

Führe Admin-Aufgaben mit Code aus, anstatt Einstellungen zu konfigurieren.

Zu den FAQs

Hinweis: Diese Funktion ist nur auf dem Enterprise Plan verfügbar und kann nur von Organisations-Besitzer/-innen eingerichtet werden.

Die Admin-APIs von Notion ermöglichen es deiner Organisation, Admin-Aufgaben mit Code zu erledigen. Dies umfasst gängige Aufgaben wie das Starten eines Workspace-Exports, das Erstellen und Aufheben von rechtlichen Sperren, das Abmelden verwalteter Nutzer/-innen von Notion und mehr.

Du kannst dies in deinen Organisationseinstellungen einrichten. Du erstellst einen Admin-Bot für deine Organisation und gibst ihm dann ein Token mit nur dem Zugriff, den es benötigt.

  • Deine Organisation muss auf dem Enterprise Plan sein.

  • Du musst Organisations-Besitzer/-in sein.

  • Dies ist für Admin-, IT-, Sicherheits- und Compliance-Teams konzipiert. Mitglieder und Gäste werden keine Änderungen in ihrer täglichen Arbeit bemerken.

  1. Öffne den Workspace Switcher und wähle Organisation verwalten aus.

  2. Gehe zu Allgemein und öffne dann Verwaltung von Admin-API-Tokens auf Organisationsebene.

  3. Wähle Verbindung erstellen.

  4. Gib der Verbindung einen Namen, den dein Team wiedererkennt, wie „Compliance-Automatisierung“, und wähle nur den Zugriff aus, den sie benötigt. Wenn eine Verbindung nur Exporte ausführt, gib ihr keinen Zugriff auf Rechtliche Sperren.

  5. Wähle Token erstellen, kopiere dann das Token und speichere es in dem Secrets-Manager, den dein Team bereits verwendet.

Du siehst die neue Verbindung in deinen Organisationseinstellungen aufgelistet, zusammen mit der Information, wer sie wann erstellt hat. Du kannst jederzeit zurückkehren und das Token erneut über das Menü der Verbindung kopieren.

Tipp: Gib jeder Automatisierung eine eigene Verbindung und ein eigenes Token. Wenn ein Token deaktiviert werden muss, laufen deine restlichen Automatisierungen weiter.

  • Wähle den kleinstmöglichen Zugriff, der die Aufgabe erfüllt.

  • Rotiere Tokens nach einem Zeitplan, den dein Sicherheitsteam festlegt.

  • Lösche ein Token sofort, wenn es versehentlich geteilt wurde oder die Person, der es gehörte, die Rolle wechselt. Jedes Skript, das dieses Token verwendet, funktioniert sofort nicht mehr.

  • Du kannst ein Admin-Token nicht auf bestimmte IP-Adressen oder Netzwerke beschränken. Nutze die Kontrollen, die du bereits hast, wie das Speichern von Tokens in einem Secrets-Manager und das Ausführen von Aufrufen von Systemen, denen du vertraust.

Aktionen, die mit einem Admin-Token ausgeführt werden, erscheinen in deinem Audit-Log. Der Admin-Bot wird als Akteur aufgeführt, sodass du automatisierte Arbeit von menschlicher Arbeit unterscheiden kannst.

  • Der Aufruf wird abgelehnt. Überprüfe, ob deine Organisation auf dem Enterprise Plan ist.

  • Du erhältst einen Berechtigungsfehler. Überprüfe, ob das Token Zugriff auf die Aktion hat, die du aufrufst. Ein Token, das auf Exportieren beschränkt ist, kann keine Rechtliche Sperre erstellen.

  • Ein Abmeldeaufruf bewirkt nichts. Überprüfe, ob es sich bei dem Konto um einen Verwaltete Nutzer/-innen handelt. Konten außerhalb deiner verifizierten Domains sind nicht abgedeckt.

Informationen zu Anfrageformaten, Parametern und Codebeispielen findest du in der Admin-API-Referenz in der Entwicklerdokumentation.


FAQs

Ist dies dasselbe wie ein Notion-API-Verbindungstoken?

Nein. Ein Verbindungstoken funktioniert innerhalb eines Workspace und liest oder schreibt Seiteninhalt. Ein Admin-Token gehört zu deiner Organisation und wickelt nur Admin-Aktionen wie Exportieren, Rechtliche Sperre und das Protokollieren von Personen ab.

Ersetzt dies die Organisationseinstellungen?

Nein. Alles, was du mit der Admin-API tun kannst, kann weiterhin manuell in den Organisationseinstellungen erledigt werden. Die API ist dazu da, wenn du dieselbe Arbeit in großem Maßstab wiederholen möchtest.

Kann ich ein Token auf bestimmte IP-Adressen beschränken?

Hast du noch Fragen? Sende eine Nachricht an den Support

Feedback geben

War diese Ressource hilfreich?


Powered by Fruition