APIs de administrador para organizaciones Enterprise
Ejecuta tareas de administrador con código en lugar de configurar ajustes.
Ir a la sección de preguntas frecuentesNota: Esta función solo está disponible en el plan Enterprise, y solo los propietarios de la organización pueden configurarla.
Las API de administrador de Notion permiten a tu organización gestionar el trabajo de administrador con código. Esto incluye tareas comunes como iniciar una exportación del espacio de trabajo, crear y liberar suspensiones legales, cerrar la sesión de usuarios gestionados en Notion y mucho más.
Puedes configurarlo en la configuración de tu organización. Creas un bot de administrador para tu organización y, a continuación, le asignas un token solo con el acceso que necesite.
Tu organización debe tener el plan Enterprise.
Debes ser propietario de la organización.
Esto está diseñado para equipos de administrador, TI, seguridad y cumplimiento. Los miembros e invitados no notarán ningún cambio en su trabajo diario.
Abre el selector de espacios de trabajo y selecciona
Gestionar organizaciónVe a
Generaly, a continuación, abreGestionar tokens de API de administrador a nivel de organización.Selecciona
Crear conexión.Asigna a la conexión un nombre que tu equipo reconozca, como «Automatización de cumplimiento», y selecciona solo el acceso que necesite. Si una conexión solo ejecuta exportaciones, no le otorgues acceso a suspensiones legales.
Selecciona
Crear token, copia el token y guárdalo en el gestor de secretos que ya utilice tu equipo.
Verás la nueva conexión en la configuración de tu organización, junto con quién la creó y cuándo. Puedes volver y copiar el token de nuevo en cualquier momento desde el menú de la conexión.
Consejo: Asigna a cada automatización su propia conexión y token. Si hay que desactivar un token, el resto de tus automatizaciones seguirán funcionando.
Elige el conjunto de acceso más pequeño que permita realizar el trabajo.
Rota los tokens según la frecuencia que establezca tu equipo de seguridad.
Elimina un token inmediatamente si se comparte por error o si la persona que lo poseía cambia de rol. Cualquier script que utilice ese token dejará de funcionar al instante.
No puedes limitar un token de administrador a direcciones IP o redes específicas. Utiliza los controles que ya tienes, como almacenar los tokens en un gestor de secretos y ejecutar las llamadas desde sistemas en los que confíes.
Las acciones realizadas con un token de administrador aparecen en tu registro de auditoría. El bot de administrador aparece como el actor, por lo que puedes distinguir el trabajo automatizado del trabajo humano.
La llamada es rechazada. Comprueba que tu organización tenga el plan Enterprise.
Obtienes un error de permiso. Comprueba que el token tenga acceso a la acción que estás llamando. Un token con alcance para exportar no puede crear una suspensión legal.
Una llamada de cierre de sesión no hace nada. Comprueba que la cuenta sea de un usuario gestionado. Las cuentas fuera de tus dominios verificados no están cubiertas.
Para ver los formatos de solicitud, los parámetros y ejemplos de código, consulta la referencia de la API de administrador en la documentación para desarrolladores.
Preguntas frecuentes
¿Es esto lo mismo que un token de conexión de la API de Notion?
¿Es esto lo mismo que un token de conexión de la API de Notion?
No. Un token de conexión funciona dentro de un espacio de trabajo y lee o escribe contenido de páginas. Un token de administrador pertenece a tu organización y solo gestiona acciones de administrador como exportaciones, suspensiones legales y cierre de sesión de usuarios.
¿Esto sustituye a los ajustes de la organización?
¿Esto sustituye a los ajustes de la organización?
No. Todo lo que puedes hacer con la API de administrador se puede seguir haciendo manualmente en los ajustes de la organización. La API está ahí para cuando quieras repetir el mismo trabajo a gran escala.
¿Puedo limitar un token a determinadas direcciones IP?
¿Puedo limitar un token a determinadas direcciones IP?
Ahora mismo no. Las restricciones de dirección IP se aplican a las personas que inician sesión, no a los tokens de administrador.
