Määritä identiteetintarjoaja (IdP) SAML SSO:ta varten

Tässä ohjeasiakirjassa

Näin määrität identiteetintarjoajasi SAML SSO:ta varten Notionissa 🔑

Siirry usein kysyttyihin kysymyksiin

Nämä ovat ohjeet Notion SAML SSO:n määrittämiseen Entra ID:n (aiemmin Azure), Googlen, Oktan ja OneLoginin kanssa. Jos käytät jotain muuta identiteetintarjoajaa ja tarvitset apua määrityksessä, kerro siitä meille.

Huomio: Tällä hetkellä Enterprise-sopimuksen organisaatiot voivat määrittää SAML SSO:n vain yhdelle IdP:lle.

Vaihe 1: Luo uusi sovellusintegraatio

Uuden sovellusintegraation luominen Entra ID:ssä:

  1. Kirjaudu sisään Entra ID -portaaliin. Vasemmasta navigaatiopaneelista valitse Azure Active Directory -palvelu.

  2. Siirry kohtaan Enterprise Applications ja valitse sitten All Applications.

  3. Lisää uusi sovellus valitsemalla Uusi sovellus.

  4. Galleriassa, kohdassa Lisää, kirjoita hakukenttään Notion. Valitse tulospaneelista Notion ja lisää sovellus. Odota muutama sekunti, kunnes sovellus lisätään vuokraajaasi.

Vaihe 2: Luo SAML-integraatio

SAML-integraation määrittäminen:

  1. Etsi Azure-portaalissa Notion-sovelluksen integraatiosivulta Hallinta-osio ja valitseKertakirjautuminen.

  2. Valitse SAML sivulla Valitse kertakirjautumismenetelmä.

Vaihe 3: SAML-asetukset

SAML-asetusten määrittäminen Notionissa:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.

  2. Sallitut sähköpostidomainit -osiossa, poista kaikki sähköpostidomainit.

  3. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  4. Vahvista yksi tai useampi domain. Katso ohjeet domainin vahvistamiseen täältä →

  5. Ota valintakytkin käyttöön Enable SAML SSO. SAML SSO Configuration -ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.

  6. SAML SSO Configuration -ikkuna on jaettu kahteen osaan:

    • Assertion Consumer Service (ACS) URL on syötettävä Identity Provider (IdP) -portaaliisi.

    • Identity Provider Details on kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP-metatieto-XML.

Vaihe 4: Notionin määrittäminen Entra ID:ssä

Notionin määrittäminen Entra ID:ssä:

  1. Napsauta Basic SAML Configuration -kohdan kynäkuvaketta set up single sign-on with SAML -sivulla muokataksesi asetuksia.

  2. Jos haluat määrittää sovelluksen IdP-aloitteisessa tilassa Basic SAML Configuration -osiossa, syötä arvot seuraaviin kenttiin:

    • Kirjoita Identifier (Entity ID) -tekstikenttään seuraava URL-osoite: https://www.notion.so/sso/saml.

    • Käytä Reply URL (Assertion Consumer Service URL) -tekstikentässä Notionin ACS-URL-osoitetta, joka löytyy vasemman sivupalkin Settings-kohdan Identity & provisioning-välilehdeltä.

    • Kirjoita Sign on URL -tekstikenttään seuraava URL-osoite: https://app.notion.com/login.

  3. Varmista, että User attributes & claims -osiossa vaaditut väitteet on asetettu seuraavasti:

    • Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. Napsauta Set up single sign-on with SAML-sivun SAML Signing Certificate -osiossa Kopioi-painiketta App Federation Metadata URL -kohdan vieressä.

  5. Siirry Notionissa kohtaan SettingsIdentity ja liitä kopioimasi App Federation Metadata URL -arvo IdP metadata URL field -tekstikenttään. Varmista, että Identity Provider URL on valittuna.

Vaihe 5: Käyttäjien liittäminen Notioniin

Käyttäjien liittäminen Notioniin:

  1. Valitse Azure-portaalissa Enterprise Applications ja valitse sitten All applications. Valitse sovellusluettelosta Notion.

  2. Etsi sovelluksen yleiskatsaussivulta Manage-osio ja valitse Users and groups.

  3. Valitse Add user ja valitse sitten Users and groupsAdd Assignment -valintaikkunassa.

  4. Valitse käyttäjä käyttäjäluettelosta Users and groups dialog -ikkunassa ja napsauta sen jälkeen näytön alareunassa olevaa Select-painiketta.

  5. Jos odotat, että käyttäjille määritetään rooli, voit valita sen Select a role-avattavasta valikosta. Jos tälle sovellukselle ei ole määritetty roolia, näet valittuna Default Access -roolin.

  6. Napsauta Add Assignment-valintaikkunassa Assign-painiketta.

Vaihe 1: Hae Googlen identiteetin tarjoajan (IdP) tiedot

Tietojen hakeminen Googlen identiteetin tarjoajalta (IdP):

  1. Varmista, että olet kirjautunut ylläpitäjätilille, jotta käyttäjätililläsi on tarvittavat käyttöoikeudet.

  2. Siirry järjestelmänvalvojan konsolissa kohtaan MenuAppsWeb and mobile apps.

  3. Kirjoita hakukenttään Notion ja valitse Notion SAML -sovellus.

  4. Lataa IdP-metatiedosto Google Identity Provider -tietosivulla.

  5. Avaa tiedosto GoogleIDPMetadata.xml yhteensopivassa editorissa, valitse tiedoston sisältö ja kopioi se.

  6. Jätä järjestelmänvalvojan konsoli auki. Jatkat määritysohjelmaa, kun olet suorittanut seuraavan vaiheen Notion-sovelluksessa.

Vaihe 2: Määritä Notion SAML 2.0 -palveluntarjoajaksi

Notionin määrittäminen SAML-palveluntarjoajaksi:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.

  2. Sallitut sähköpostidomainit -osiossa poista kaikki sähköpostidomainit.

  3. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  4. Lisää uusi domain ja vahvista se. Tämän tulee olla sama kuin Google Workspace -domainisi.

  5. Ota SAML Single sign-on (SSO)-asetuksissa käyttöön Enable SAML SSO. Tämä avaa SAML SSO Configuration-valintaikkunan.

  6. Tee valintaikkunassa seuraavat toimet:

    1. Valitse kohdassa Identity Provider Details vaihtoehto IDP metadata XML.

    2. Liitä GoogleIDPMetadata.xml-tiedoston sisältö (jonka kopioit yllä olevassa vaiheessa 1) IdP-metatietojen XML-tekstikenttään.

    3. Kopioi ja tallenna Assertion Consumer Service (ACS) -URL-osoite. Tarvitset tätä, kun viimeistelet Googlen puoleisen määrityksen järjestelmänvalvojan konsolissa alla olevassa vaiheessa 3.

    4. Valitse Tallenna muutokset.

  7. Varmista, että jäljellä olevat asetukset (Kirjautumistapa, Automaattinen tilin luonti ja Linkitetyt työtilat)sisältävät määrityksellesi halutut arvot.

Vaihe 3: Viimeistele SSO-määritys järjestelmänvalvojan konsolissa

SSO-määrityksen viimeistely järjestelmänvalvojan konsolissa:

  1. Palaa järjestelmänvalvojan konsolin selainvälilehdelle.

  2. Valitse Google-identiteetintarjoajan tiedot-sivulla Jatka.

  3. Korvaa Palveluntarjoajan tiedot-sivulla ACS-URL-osoite sillä ACS-URL-osoitteella, jonka kopioit Notionista yllä olevassa vaiheessa 2.

  4. Valitse Jatka.

  5. Valitse Määritteen yhdistäminen-sivulla Valitse kenttä-valikko ja yhdistä seuraavat Googlen hakemistomääritteet vastaaviin Notion-määritteisiin. Huomaa, että firstName, lastName ja email ovat pakollisia määritteitä.

    Huomio: profilePhoto-attribuuttia voidaan käyttää käyttäjäkuvan lisäämiseen Notionissa. Käytä sitä luomalla mukautettu attribuutti ja täyttämällä se käyttäjäprofiilissa kuvan URL-polulla, minkä jälkeen kartoitat sen profilePhoto-kenttään.

  6. Jos haluat, napsauta Lisää yhdistäminen lisätäksesi muita tarpeellisia yhdistämisiä.

  7. Napsauta Valmis.

Huomio: Riippumatta siitä, kuinka monta ryhmän nimeä syötät, SAML-vastaus sisältää vain ne ryhmät, joiden jäsen käyttäjä on (suoraan tai epäsuorasti). Lisätietoja löydät täältä →

Vaihe 4: Ota Notion-sovellus käyttöön

Notionin käyttöönottaminen:

  1. Siirry järjestelmänvalvojan konsolissa kohtaan ValikkoSovelluksetVerkko- ja mobiilisovellukset.

  2. Valitse Notion.

  3. Napsauta Käyttöoikeus.

  4. Jos haluat ottaa palvelun käyttöön tai poistaa sen käytöstä kaikilta organisaatiosi käyttäjiltä, valitse Käytössä kaikille tai Ei käytössä kenellekään ja valitse sitten Tallenna.

  5. Jos haluat ottaa palvelun käyttöön tai poistaa sen käytöstä valinnaisesti organisaatioyksikölle, valitse organisaatioyksikkö ja muuta palvelun tilaa valitsemalla Käytössä tai Ei käytössä.

    • Jos palvelun tila on Perittyja haluat säilyttää päivitetyn asetuksen, vaikka pääasetus muuttuisi, napsauta Ohita. Jos palvelun tila on Ohitettu, napsauta joko Peripalauttaaksesi saman asetuksen kuin sen pääasetus, tai napsauta Tallennasäilyttääksesi uuden asetuksen, vaikka pääasetus muuttuisi. Lue lisää organisaatiorakenteesta.

  6. Ota palvelu valinnaisesti käyttöön tietyille käyttäjille. Käytä käyttöoikeusryhmiä aktivoidaksesi palvelun juuri niille käyttäjille organisaatioyksiköissäsi tai niiden välillä. Lue lisää täältä →

  7. Varmista, että Notion-käyttäjätilisi sähköpostiosoitteet vastaavat Google-domainisi osoitteita.

Vaihe 1: Lisää Notion-sovellus Oktan sovellushakemistosta

Notionin lisääminen Oktan sovellushakemistosta:

  1. Kirjaudu Oktaan ylläpitäjänä ja siirry Okta Admin -konsoliin.

  2. Siirry Sovellus-välilehdelle, valitse Selaa sovellusluetteloa ja etsi Notionia Oktan sovellusluettelosta.

  3. Valitse Notion-sovellus ja napsauta Lisää integraatio.

  4. Tarkista asetukset Yleiset asetukset-näkymässä ja napsauta Seuraava.

  5. Valitse Kirjautumisasetukset-näkymässä SAML 2.0-vaihtoehto.

  6. Napsauta Lisäasetukset kirjautumiselle-osion, yläpuolella olevaa Identiteetintarjoajanmetatietoja. Tämä avaa uuden selainvälilehden. Kopioi URL-osoite.

Vaihe 2: Määritä SAML-asetukset Notionissa

SAML-asetusten määrittäminen Notionissa:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin ja avaa Yleiset-välilehti, jos käytössäsi on Enterprise-sopimus.

  2. Sallitut sähköpostidomainit -osiossa, poista kaikki sähköpostidomainit.

  3. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  4. Vahvista yksi tai useampi domain. Katso domainin vahvistusohjeet täältä

  5. Ota käyttöön Enable SAML SSO, jolloin SAML SSO Configuration-ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.

  6. Anna SAML SSO -määritysikkunan Identiteetintarjoajan tiedot-kentässä Identiteetintarjoajan URL-osoite liittämällä vaiheessa 1 kopioimasi Identiteetintarjoajan metatiedot-URL-osoite.

  7. Napsauta Tallenna muutokset.

  8. Jos käytössäsi on Business-sopimus: Kopioi Työtilan tunnus (Workspace ID) Identiteetti-välilehdeltä.
    Jos käytössäsi on Enterprise-sopimus: Siirry organisaatioasetustesi Yleiset-välilehdelle ja kopioi SAML Config ID Määritystiedot-ruudusta.

  9. Okta Admin -konsolin Advanced Sign-on Settings -osiossa liitä edellisessä vaiheessa kopioimasi tunniste Organisaation tunnus -tekstikenttään.

  10. Valitse Tunnistetiedot,SähköpostiSovelluksen käyttäjänimen muoto -pudotusvalikosta.

  11. Napsauta Valmis.

Voit määrittää käyttäjiä ja ryhmiä Notionille Okta - Assignments -välilehdellä.

Huomio: Jos aiot määrittää provisioinnin SCIM:n avulla, tee se ennen kuin määrität SAML SSO:n.

Vaihe 1: Luo SAML-integraatio

Uuden sovellusintegraation luominen:

  1. Siirry kohtaan ApplicationsApplications ja valitse aiemmin lisäämäsi Notion-sovellusliitin.

    • Jos et ole vielä määrittänyt provisiointia, napsauta Add App -painiketta, etsi Notion hakukentästä ja valitse Notionin SAML 2.0 -versio. Napsauta Save.

  2. Siirry SSO-välilehdelle ja kopioi Issuer URL -arvo. Liitä se talteen myöhempää käyttöä varten.

Vaihe 2: SAML-asetukset

SAML-asetusten määrittäminen Notionissa:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.

  2. Poista kaikki sähköpostidomainit Sallitut sähköpostidomainit -osiosta.

  3. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  4. Vahvista yksi tai useampi verkkotunnus. Katso ohjeet verkkotunnuksen vahvistamiseen täältä →

  5. Ota käyttöön Ota SAML SSO käyttöön, jolloin SAML SSO -määritys-ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.

  6. SAML SSO -määritysikkuna on jaettu kahteen osaan:

    • Assertion Consumer Service (ACS) URL on syötettävä Identity Provider (IdP) -portaalissasi.

    • Identity Provider Details on kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.

Vaihe 3: Määritä Notion-sovellus OneLoginissa

Voit määrittää Notionin OneLoginissa seuraavasti:

  1. Kopioi Assertion Consumer Service (ACS) URL Notionista.

  2. Palaa OneLoginin hallintakäyttöliittymään.

  3. Siirry juuri OneLogin-tilillesi lisäämäsi Notion-sovellusliittimen Configuration-välilehdelle.

  4. Liitä Notionista kopioimasi Assertion Consumer Service (ACS) URLConsumer URL -tekstikenttään.

  5. Napsauta Tallenna.

  6. Palaa Notionin Muokkaa SAML SSO -määritystä -asetuksiin.

  7. Liitä OneLoginin SSO-välilehdeltä kopioimasi Issuer URLIdentity Provider URL -tekstikenttään. Varmista, että Identity Provider URL on valittuna.

Katso tarkemmat ohjeet Ripplingin verkkosivustolta täältä →

Katso tarkemmat ohjeet TrustLoginin verkkosivustolta täältä →

Jos et käytä jotakin Notionin tukemista SAML-palveluntarjoajista, voit myös määrittää IdP-palvelusi käyttämään SAML-kertakirjautumista Notionin kanssa.

Vaihe 1: Määritä IdP-palvelusi

IdP-palvelusi on tuettava SAML 2.0 -määritystä, jotta sitä voidaan käyttää Notionin kanssa. Toimi seuraavasti IdP-palvelusi määrittämiseksi:

  1. Määritä ACS-URL-osoitteeksi Notionin Assertion Consumer Service (ACS) URL. Löydät tämän kohdasta SettingsIdentity & ProvisioningMuokkaa SAML SSO -määritystä.

  2. Määritä NameID arvoksi urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Määritä samalla username arvoksi urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Määritä EntityID arvoksi https://notion.so/sso/saml. Löydät tämän kohdasta SettingsIdentity & Provisioning-osion alareunasta.

  4. Määritä seuraavat attribuutit:

    • emailAddress: Tämä on käyttäjän sähköpostiosoite. Useimmat IdP-palvelut asettavat tämän oletusarvoisesti.

    • (Valinnainen) firstName

    • (Valinnainen) lastName

    • (Valinnainen) profilePicture

  5. Kopioi IdP-metatietojen URL-osoite tai IdP-metatietojen XML seuraavia vaiheita varten.

Vaihe 2: Määritä SAML Notionissa

SAML:n määrittäminen Notionissa:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.

  2. Lisää Sallitut sähköpostidomainit-osiossa uusia sähköpostidomaineja ja vahvista ne ohjeiden mukaisesti. Näiden on oltava niiden käyttäjien sähköpostidomaineja, jotka kirjautuvat Notioniin.

  3. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  4. Kytke SAML Single sign-on (SSO)-asetuksissa Ota SAML SSO käyttöön päälle. Tämä avaa SAML SSO -määritysikkunan-valintaikkunan.

  5. Syötä Identity Provider Details-kohdassa IdP-metatietojen URL-osoite tai IdP-metatietojen XML IdP-palvelustasi.

  6. Varmista, että annat haluamasi syötteet kohdille Login method, Automaattinen käyttäjätilin luonti ja Linkitetyt työtilat.

Identiteetintarjoajan vaihtaminen:

  1. Siirry Notionissa kohtaan AsetuksetYleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.

  2. Valitse Identiteetti-välilehti kohdassa Asetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin → YleisetSAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.

  3. Syötä uudet tietosi ja valitse sitten Tallenna muutokset.

Kun vaihdat uuteen IdP:hen, suosittelemme, että:

  • SSO:ta ei pakoteta siirtymän aikana, jotta voit minimoida riskin siitä, että käyttäjät jäävät ulos.

  • Uuden IdP:n alaisten käyttäjien sähköpostiosoitteet vastaavat käyttäjän sähköpostiosoitetta Notionissa.

Huomio: Identiteetintarjoajan vaihtaminen ei päätä käyttäjäistuntoja eikä deaktivoi käyttäjiä.

Jos kohtaat virheitä määrittäessäsi SAML SSO:ta, tarkista, että IdP:n metatiedot sekä SAML-pyynnöt ja -vastaukset ovat kelvollista XML-muotoa SAML XSD -skeemojen mukaisesti. Voit tehdä tämän käyttämällä tätä verkkotyökalua.

Huomio, että emme tue EntitiesDescriptor-elementtiä. Jos IdP:n metatiedot sisältävät tämän elementin, pura sisältämä EntityDescriptor-elementti ja yritä uudelleen.

Lue lisää


Usein kysytyt kysymykset

Siirretäänkö profiilikuvat IdP:stä Notioniin?

Kyllä, profilePhoto on valinnainen mukautettu määrite. Voit määrittää tämän määritteen vastaavaan määritteeseen IdP:ssäsi, edellyttäen että määrite sisältää URL-osoitteen kuvaan. Jos profilePhoto-kenttä on asetettu, tämä kuva korvaa Notionin avatarin, kun käyttäjä kirjautuu sisään SAML SSO:n avulla.

Voinko edelleen kirjautua Notioniin, jos identiteetintarjoajani (IdP) on poissa käytöstä?

Kyllä, vaikka SAML olisi pakotettu, työtilan omistajilla on mahdollisuus kirjautua sisään sähköpostilla. Työtilan omistaja voi muuttaa SAML-määrityksiä valitsemalla Poista käytöstä Pakota SAML -asetuksen, jotta käyttäjät voivat taas kirjautua sisään sähköpostilla.


Anna palautetta

Oliko tästä resurssista apua?


Powered by Fruition