إعداد مزود الهوية (IdP) لتسجيل الدخول الموحد (SSO) عبر SAML

في مستند المساعدة هذا

إليك كيفية إعداد مزود الهوية الخاص بك لتسجيل الدخول الموحد (SSO) عبر SAML في Notion 🔑

الانتقال إلى الأسئلة الشائعة

هذه تعليمات لإعداد تسجيل الدخول الموحد (SSO) عبر SAML في Notion مع Entra ID (Azure سابقاً)، وGoogle، وOkta، وOneLogin. إذا كنت تستخدم مزود هوية مختلفاً وتحتاج إلى مساعدة في التهيئة، فيرجى إخبارنا بذلك.

ملاحظة: في الوقت الحالي، يمكن للمؤسسات على الخطة المؤسسية إعداد تسجيل الدخول الموحد (SAML SSO) مع مزود هوية واحد فقط.

الخطوة 1: إنشاء تكامل تطبيق جديد

لإنشاء تكامل تطبيق جديد في Entra ID:

  1. سجّل الدخول إلى بوابة Entra ID. في جزء التنقل الأيسر، حدد خدمة Azure Active Directory.

  2. انتقل إلى تطبيقات المؤسسة ثم حدد كافة التطبيقات.

  3. لإضافة تطبيق جديد، حدد تطبيق جديد.

  4. في قسم إضافة من المعرض، اكتب Notion في مربع البحث. حدد Notion من لوحة النتائج ثم أضف التطبيق. انتظر بضع ثوانٍ حتى تتم إضافة التطبيق إلى المستأجر الخاص بك.

الخطوة 2: إنشاء تكامل SAML

لإعداد تكامل SAML:

  1. في بوابة Azure، وفي صفحة تكامل تطبيق Notion، ابحث عن قسم إدارة وحدد تسجيل الدخول الموحد.

  2. في صفحة تحديد طريقة تسجيل الدخول الموحد، حدد SAML.

الخطوة 3: إعدادات SAML

لإعداد إعدادات SAML في Notion:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركاً في خطة الأعمال، أو علامة التبويب عام في إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.

  2. في قسم نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.

  3. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك → عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  4. تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا →

  5. قم بتفعيل تمكين تسجيل الدخول الموحد (SSO) عبر SAML. ستظهر نافذة SAML SSO Configuration تلقائياً وتطالبك بإكمال الإعداد.

  6. تنقسم نافذة SAML SSO Configuration إلى جزأين:

    • يجب إدخال Assertion Consumer Service (ACS) URL في بوابة مزود الهوية (IdP) الخاص بك.

    • حقل Identity Provider Details هو المكان الذي تحتاج فيه إلى إدخال إما رابط IdP أو ملف XML لبيانات تعريف IdP.

الخطوة 4: تكوين Notion في Entra ID

للإعداد في Notion ضمن Entra ID:

  1. في صفحة set up single sign-on with SAML، انقر فوق أيقونة القلم الخاصة بـ Basic SAML Configuration لتعديل الإعدادات.

  2. في قسم Basic SAML Configuration، إذا كنت ترغب في تكوين التطبيق في وضع البدء بواسطة IdP، فأدخل القيم للحقول التالية:

    • في مربع النص Identifier (Entity ID)، أدخل الرابط التالي: https://www.notion.so/sso/saml.

    • في مربع النص Reply URL (Assertion Consumer Service URL)، استخدم رابط ACS من Notion، الموجود في علامة التبويب Identity & provisioning ضمن Settings في الشريط الجانبي الأيسر.

    • في مربع النص Sign on URL، أدخل الرابط التالي: https://app.notion.com/login.

  3. في قسم User attributes & claims، تأكد من ضبط المطالبات المطلوبة على النحو التالي:

    • معرف المستخدم الفريد (معرف الاسم): user.userprincipalname [nameid-format:emailAddress]

    • الاسم الأول: user.givenname

    • lastName: user.surname

    • البريد الإلكتروني: user.mail

  4. في صفحةSet up single sign-on with SAML، وفي قسم SAML Signing Certificate، انقر فوق زر النسخ الموجود بجوار App Federation Metadata URL.

  5. في Notion، انتقل إلى SettingsIdentity، والصق قيمة App Federation Metadata URL التي نسختها في مربع النص IdP metadata URL field. تأكد من تحديد Identity Provider URL.

الخطوة 5: تعيين المستخدمين إلى Notion

لتعيين المستخدمين إلى Notion:

  1. في مدخل Azure، حدد تطبيقات المؤسسة، ثم حدد كافة التطبيقات. في قائمة التطبيقات، حدد Notion.

  2. في صفحة نظرة عامة على التطبيق، ابحث عن قسم إدارة وحدد المستخدمون والمجموعات.

  3. حدد إضافة مستخدم، ثم حدد المستخدمون والمجموعات في مربع الحوار إضافة تعيين.

  4. في مربع الحوار المستخدمون والمجموعات، حدد من قائمة المستخدمين، ثم انقر فوق الزر تحديد في أسفل الشاشة.

  5. إذا كنت تتوقع تعيين دور للمستخدمين، فيمكنك تحديده من القائمة المنسدلة تحديد دور. إذا لم يتم إعداد أي دور لهذا التطبيق، فسترى الدور الوصول الافتراضي محدداً.

  6. في مربع الحوار إضافة تعيين، انقر فوق الزر تعيين.

الخطوة 1: الحصول على معلومات موفر هوية Google (IdP)

للحصول على معلومات من موفر هوية Google (IdP):

  1. تأكد من تسجيل الدخول إلى حساب مسؤول لضمان حصول حساب المستخدم الخاص بك على الأذونات المناسبة.

  2. في وحدة تحكم المسؤول، انتقل إلى القائمةالتطبيقاتتطبيقات الويب والجوال.

  3. أدخل Notion في حقل البحث وحدد تطبيق Notion SAML.

  4. في صفحة تفاصيل موفر هوية Google، قم بتنزيل ملف بيانات تعريف IdP.

  5. افتح الملف GoogleIDPMetadata.xml في محرر متوافق، ثم حدد محتويات الملف وانسخها.

  6. اترك وحدة تحكم المسؤول مفتوحة. ستتابع مع معالج التكوين بعد تنفيذ الخطوة التالية في تطبيق Notion.

الخطوة 2: إعداد Notion كموفر خدمة SAML 2.0

لإعداد Notion كموفر خدمة SAML:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركاً في خطة الأعمال، أو علامة التبويب عام في إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.

  2. في قسم نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.

  3. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك → عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  4. أضف نطاقاً جديداً وقم بالتحقق منه. يجب أن يكون هذا هو نفس نطاق Google Workspace الخاص بك.

  5. في إعدادات تسجيل الدخول الأحادي (SSO) لـ SAML، قم بتفعيل تمكين تسجيل الدخول الأحادي لـ SAML. سيؤدي هذا إلى فتح مربع الحوار تكوين تسجيل الدخول الأحادي لـ SAML.

  6. في مربع الحوار، قم بما يلي:

    1. ضمن تفاصيل موفر الهوية، حدد IDP metadata XML.

    2. ألصق محتويات ملف GoogleIDPMetadata.xml (الذي نسخته في الخطوة 1 أعلاه) في مربع نص IdP metadata XML.

    3. انسخ عنوان URL الخاص بـ Assertion Consumer Service (ACS) واحفظه. ستحتاج إليه عند إكمال الإعداد من جانب Google في وحدة تحكم المشرف في الخطوة 3 أدناه.

    4. انقر على Save Changes.

  7. تأكد من أن الخيارات المتبقية (طريقة تسجيل الدخول، وإنشاء الحساب التلقائي، ومساحة العمل المرتبطة) تحتوي على القيم المطلوبة لإعدادك.

الخطوة 3: إنهاء إعداد SSO في وحدة تحكم المشرف

لإكمال إعداد SSO في وحدة تحكم المشرف:

  1. عُد إلى علامة تبويب المتصفح الخاصة بوحدة تحكم المشرف.

  2. في صفحة Google Identity Provider details، انقر على Continue.

  3. في صفحة Service provider details، استبدل عنوان URL الخاص بـ ACS بعنوان URL الخاص بـ ACS الذي نسخته من Notion في الخطوة 2 أعلاه.

  4. انقر على Continue.

  5. في صفحة Attribute Mapping، انقر على قائمة Select field وقم بتعيين سمات دليل Google التالية إلى سمات Notion المقابلة لها. لاحظ أن firstName وlastName وemail هي سمات مطلوبة.

    ملاحظة: يمكن استخدام سمة profilePhoto لإضافة صورة مستخدم في Notion. لاستخدامها، أنشئ سمة مخصصة وقم بتعبئتها في ملف تعريف المستخدم بمسار URL الخاص بالصورة، ثم قم بتعيين السمة المخصصة إلى profilePhoto.

  6. إذا أردت، انقر على Add Mapping لإضافة أي تعيينات إضافية تحتاجها.

  7. انقر على Finish.

ملاحظة: بغض النظر عن عدد أسماء المجموعات التي تدخلها، ستتضمن استجابة SAML فقط المجموعات التي يكون المستخدم عضواً فيها (بشكل مباشر أو غير مباشر). اعثر على مزيد من المعلومات هنا →

الخطوة 4: تمكين تطبيق Notion

لتمكين Notion:

  1. في وحدة تحكم المشرف، انتقل إلى MenuAppsWeb and mobile apps.

  2. حدِّد Notion.

  3. انقر على User access.

  4. لتشغيل خدمة أو إيقافها للجميع في مؤسستك، انقر على On for everyoneأو Off for everyone، ثم انقر على Save.

  5. لتشغيل خدمة أو إيقافها اختيارياً لوحدة تنظيمية، حدِّد الوحدة التنظيمية وغيِّر حالة الخدمة عن طريق تحديد On أو Off.

    • إذا تم تعيين حالة الخدمة على موروثةوأردت الاحتفاظ بالإعداد المحدّث، حتى في حال تغير إعداد الأصل، فانقر على تجاوز. إذا تم تعيين حالة الخدمة على تم التجاوز، فإما أن تنقر على توريثللعودة إلى نفس إعداد الأصل، أو انقر على حفظللاحتفاظ بالإعداد الجديد، حتى في حال تغير إعداد الأصل. تعرف على المزيد حول الهيكل التنظيمي.

  6. يمكنك اختياريًا تشغيل الخدمة لمجموعة من المستخدمين. استخدم مجموعات الوصول لتشغيل خدمة لمستخدمين محددين داخل وحداتك التنظيمية أو عبرها. تعرف على المزيد هنا ←

  7. تأكد من تطابق معرفات البريد الإلكتروني لحساب مستخدم Notion الخاص بك مع تلك الموجودة في نطاق Google الخاص بك.

الخطوة 1: إضافة تطبيق Notion من دليل تطبيقات Okta

لإضافة Notion من دليل تطبيقات Okta:

  1. سجّل الدخول إلى Okta كمسؤول، وانتقل إلى وحدة تحكم مسؤول Okta.

  2. انتقل إلى علامة التبويب التطبيق، وحدد تصفح كتالوج التطبيقات، وابحث عن Notion في كتالوج تطبيقات Okta.

  3. حدد تطبيق Notion وانقر على إضافة تكامل.

  4. في عرض الإعدادات العامة، راجع الإعدادات وانقر على التالي.

  5. في عرض خيارات تسجيل الدخول، حدد خيار SAML 2.0.

  6. فوق قسم إعدادات تسجيل الدخول المتقدمة، انقر على بيانات تعريف موفر الهوية. سيؤدي هذا إلى فتح علامة تبويب جديدة في المتصفح. انسخ رابط عنوان URL.

الخطوة 2: تكوين إعدادات SAML في Notion

لإعداد إعدادات Notion لـ SAML:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركاً في خطة الأعمال، أو علامة التبويب عام في إعدادات الخطة المؤسسية الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.

  2. في قسم نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.

  3. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات الخطة المؤسسية الخاصة بك ← عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  4. تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا

  5. قم بتشغيل القائمة القابلة للطي تمكين تسجيل الدخول الموحد SAML، وسيظهر نموذج تكوين تسجيل الدخول الموحد SAML تلقائيًا ويطالبك بإكمال الإعداد.

  6. في حقل تفاصيل موفر الهوية من نموذج تكوين تسجيل الدخول الموحد SAML، قدّم عنوان URL لموفر الهوية عن طريق لصق عنوان URL الخاص بـ بيانات تعريف موفر الهوية الذي نسخته في الخطوة 1.

  7. انقر على حفظ التغييرات.

  8. إذا كنت مشتركًا في خطة الأعمال: في علامة التبويب الهوية، انسخ معرّف مساحة عمل.
    إذا كنت مشتركًا في الخطة المؤسسية: انتقل إلى علامة التبويب عام في إعدادات مؤسستك وانسخ معرّف تكوين SAML من مربع معلومات الإعداد.

  9. في وحدة تحكم مسؤول Okta ← قسم إعدادات تسجيل الدخول المتقدمة، الصق المعرّف الذي نسخته في الخطوة السابقة في مربع نص معرّف المؤسسة.

  10. في تفاصيل بيانات الاعتماد، اختر البريد الإلكتروني من القائمة المنسدلة تنسيق اسم مستخدم التطبيق.

  11. انقر فوق تم.

ستتمكن من تعيين المستخدمين والمجموعات إلى Notion في علامة التبويب Okta - التعيينات.

ملاحظة: إذا كنت تخطط لـ تكوين التزويد باستخدام SCIM، فيرجى القيام بذلك قبل تكوين SAML SSO.

الخطوة 1: إنشاء تكامل SAML

لإنشاء تكامل تطبيق جديد:

  1. انتقل إلى التطبيقاتالتطبيقات وحدد موصل تطبيق Notion الذي أضفته مسبقاً.

    • إذا لم تقم بتكوين التزويد بعد، فانقر فوق الزر إضافة تطبيق، وابحث عن Notion في مربع البحث، وحدد إصدار SAML 2.0 من Notion. انقر فوق حفظ.

  2. انتقل إلى علامة التبويب SSO وانسخ قيمة عنوان URL للمُصدر. الصقها في مكان ما لاستردادها لاحقاً.

الخطوة 2: إعدادات SAML

لتهيئة إعدادات SAML في Notion:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركًا في خطة الأعمال، أو علامة التبويب عام في إعدادات الخطة المؤسسية الخاصة بك إذا كنت مشتركًا في الخطة المؤسسية.

  2. في قسم نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.

  3. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك ← عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  4. تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا ←

  5. قم بتشغيل القائمة القابلة للطي تمكين تسجيل الدخول الموحد SAML، وسيظهر نموذج تكوين تسجيل الدخول الموحد SAML تلقائيًا ويطالبك بإكمال الإعداد.

  6. تنقسم النافذة المنبثقة لإعداد SAML SSO إلى جزأين:

    • يجب إدخال Assertion Consumer Service (ACS) URL في بوابة موفر الهوية (IdP) الخاص بك.

    • Identity Provider Details هو حقل تحتاج فيه إلى توفير رابط IdP أو ملف XML الخاص ببيانات تعريف IdP.

الخطوة 3: تكوين تطبيق Notion في OneLogin

لإعداد Notion في OneLogin:

  1. انسخ عنوان URL لخدمة مستهلك التأكيد (ACS) من Notion.

  2. عُد إلى واجهة إدارة OneLogin.

  3. انتقل إلى علامة التبويب التكوين لموصل تطبيق Notion الذي أضفته للتو إلى حساب OneLogin الخاص بك.

  4. الصق Assertion Consumer Service (ACS) URL من Notion في مربع النص Consumer URL.

  5. انقر على Save.

  6. عُد إلى إعدادات تكوين تحرير SAML SSO في Notion.

  7. الصق Issuer URL الذي نسخته من علامة التبويب SSO في OneLogin في مربع النص Identity Provider URL. تأكد من تحديد Identity Provider URL.

للحصول على وثائق مفصلة، تفضل بزيارة موقع Rippling الإلكتروني هنا →

للحصول على وثائق مفصلة، تفضل بزيارة موقع TrustLogin الإلكتروني هنا →

إذا كنت لا تستخدم أحد موفري SAML المدعومين من Notion، فيمكنك أيضًا تكوين موفر الهوية (IdP) الخاص بك لاستخدام SAML مع Notion.

الخطوة 1: إعداد موفر الهوية (IdP) الخاص بك

يجب أن يدعم موفر الهوية (IdP) الخاص بك مواصفات SAML 2.0 ليتم استخدامه مع Notion. لإعداد موفر الهوية (IdP) الخاص بك:

  1. قم بتكوين عنوان URL لخدمة ACS على قيمة عنوان URL لخدمة مستهلك التأكيد (ACS) من Notion. يمكنك العثور على هذا في الإعداداتالهوية وتوفير الخدمةتكوين تسجيل الدخول الأحادي عبر بروتوكول SAML.

  2. قم بتكوين NameID على urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. وبالمثل، قم بتكوين username على urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. قم بتكوين EntityID على https://notion.so/sso/saml. يمكنك العثور على هذا في الإعدادات → أسفل الهوية وتوفير الخدمة.

  4. قم بتكوين السمات التالية:

    • emailAddress: هذا هو عنوان البريد الإلكتروني للمستخدم. تقوم معظم موفري الهوية (IdPs) بتعيين هذا افتراضيًا.

    • (اختياري) firstName

    • (اختياري) lastName

    • (اختياري) profilePicture

  5. انسخ عنوان URL الخاص ببيانات تعريف IdP أو ملف XML الخاص ببيانات تعريف IdP للخطوات التالية.

الخطوة 2: إعداد SAML في Notion

لإعداد SAML في Notion:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركاً في خطة الأعمال، أو علامة التبويب عام في إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.

  2. في قسم نطاقات البريد الإلكتروني المسموح بها، أضف نطاقات بريد إلكتروني جديدة واتبع المطالبات للتحقق منها. يجب أن تكون هذه نطاقات البريد الإلكتروني لمستخدميك الذين يسجلون الدخول إلى Notion.

  3. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك → عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  4. في إعدادات تسجيل الدخول الأحادي (SSO) عبر SAML، قم بتبديل (قائمة قابلة للطي) تمكين تسجيل الدخول الأحادي عبر بروتوكول SAML إلى وضع التشغيل. سيفتح ذلك مربع حوار إعداد تسجيل الدخول الأحادي عبر بروتوكول SAML.

  5. تحت تفاصيل مزود الهوية، أدخل عنوان URL الخاص ببيانات تعريف IdP أو ملف XML الخاص ببيانات تعريف IdP من مزود الهوية الخاص بك.

  6. تأكد من تقديم المدخلات المطلوبة لـ طريقة تسجيل الدخول، وإنشاء الحساب التلقائي، ومساحات العمل المرتبطة.

لتبديل مزودي الهوية:

  1. في Notion، انتقل إلى الإعداداتعام إذا كنت مشتركاً في خطة الأعمال، أو علامة التبويب عام في إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.

  2. حدد علامة التبويب الهوية في الإعدادات إذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك → عامتسجيل الدخول الموحد (SSO) عبر SAML إذا كنت مشتركاً في الخطة المؤسسية.

  3. أدخل معلوماتك الجديدة، ثم حدد حفظ التغييرات.

عند التبديل إلى مزود هوية (IdP) جديد، نوصي بما يلي:

  • ألا يتم فرض تسجيل الدخول الموحد (SSO) أثناء الانتقال، حتى تتمكن من تقليل مخاطر حظر المستخدمين.

  • تطابق عناوين البريد الإلكتروني للمستخدمين تحت مزود الهوية الجديد الخاص بك البريد الإلكتروني للمستخدم في Notion.

ملاحظة: تغيير موفري الهوية لا ينهي جلسات المستخدمين ولا يلغي تنشيط المستخدمين.

إذا واجهت أخطاء عند إعداد تسجيل الدخول الموحد (SAML SSO)، فتحقق للتأكد من أن بيانات تعريف مزود الهوية الخاص بك، وطلبات واستجابات SAML هي ملفات XML صالحة وفقاً لمخططات SAML XSD. يمكنك القيام بذلك باستخدام هذه الأداة عبر الإنترنت.

لاحظ أننا لا ندعم عنصر EntitiesDescriptor. إذا كانت بيانات تعريف مزود الهوية الخاص بك تحتوي على هذا العنصر، فاستخرج عنصر EntityDescriptor المضمن وحاول مرة أخرى.


الأسئلة الشائعة

هل يتم نقل صور الملف الشخصي إلى Notion من موفر الهوية (IdP)؟

نعم، profilePhoto هو سمة مخصصة اختيارية. يمكنك تعيين هذه السمة إلى سمة مقابلة في موفر الهوية (IdP) الخاص بك، بشرط أن تحتوي السمة على رابط لصورة. إذا تم تعيين حقل profilePhoto، فستحل هذه الصورة محل الصورة الرمزية في Notion عندما يسجل المستخدم دخوله باستخدام SAML SSO.

هل لا يزال بإمكاني تسجيل الدخول إلى Notion إذا كان موفر الهوية (IdP) الخاص بي خارج الخدمة؟

نعم، حتى مع فرض SAML، يمتلك مالكو مساحة العمل خيار تسجيل الدخول عبر البريد الإلكتروني. يمكن لمالك مساحة العمل تغيير إعدادات SAML لتعطيل فرض SAML حتى يتمكن المستخدمون من تسجيل الدخول عبر البريد الإلكتروني مرة أخرى.


تقديم تعليق

هل كان هذا المورد مفيداً؟


Powered by Fruition