Määritä identiteetintarjoaja (IdP) SAML SSO:ta varten
Näin määrität identiteetintarjoajasi SAML SSO:ta varten Notionissa 🔑
Siirry usein kysyttyihin kysymyksiinNämä ovat ohjeet Notion SAML SSO:n määrittämiseen Entra ID:n (aiemmin Azure), Googlen, Oktan ja OneLoginin kanssa. Jos käytät jotain muuta identiteetintarjoajaa ja tarvitset apua määrityksessä, kerro siitä meille.
Huomio: Tällä hetkellä Enterprise-sopimuksen organisaatiot voivat määrittää SAML SSO:n vain yhdelle IdP:lle.
Vaihe 1: Luo uusi sovellusintegraatio
Uuden sovellusintegraation luominen Entra ID:ssä:
Kirjaudu sisään Entra ID -portaaliin. Vasemmasta navigaatiopaneelista valitse
Azure Active Directory-palvelu.Siirry kohtaan
Enterprise Applicationsja valitse sittenAll Applications.Lisää uusi sovellus valitsemalla
Uusi sovellus.Galleriassa, kohdassa
Lisää, kirjoita hakukenttäänNotion. Valitse tulospaneelista Notion ja lisää sovellus. Odota muutama sekunti, kunnes sovellus lisätään vuokraajaasi.
Vaihe 2: Luo SAML-integraatio
SAML-integraation määrittäminen:
Etsi Azure-portaalissa Notion-sovelluksen integraatiosivulta
Hallinta-osio ja valitseKertakirjautuminen.Valitse
SAMLsivullaValitse kertakirjautumismenetelmä.
Vaihe 3: SAML-asetukset
SAML-asetusten määrittäminen Notionissa:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.Sallitut sähköpostidomainit-osiossa, poista kaikki sähköpostidomainit.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Vahvista yksi tai useampi domain. Katso ohjeet domainin vahvistamiseen täältä →
Ota valintakytkin käyttöön
Enable SAML SSO.SAML SSO Configuration-ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.SAML SSO Configuration -ikkuna on jaettu kahteen osaan:
Assertion Consumer Service (ACS) URLon syötettävä Identity Provider (IdP) -portaaliisi.Identity Provider Detailson kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP-metatieto-XML.
Vaihe 4: Notionin määrittäminen Entra ID:ssä
Notionin määrittäminen Entra ID:ssä:
Napsauta
Basic SAML Configuration-kohdan kynäkuvaketta set up single sign-on with SAML -sivulla muokataksesi asetuksia.Jos haluat määrittää sovelluksen IdP-aloitteisessa tilassa
Basic SAML Configuration-osiossa, syötä arvot seuraaviin kenttiin:Kirjoita
Identifier (Entity ID)-tekstikenttään seuraava URL-osoite:https://www.notion.so/sso/saml.Käytä
Reply URL (Assertion Consumer Service URL)-tekstikentässä Notionin ACS-URL-osoitetta, joka löytyy vasemman sivupalkinSettings-kohdanIdentity & provisioning-välilehdeltä.Kirjoita
Sign on URL-tekstikenttään seuraava URL-osoite:https://app.notion.com/login.
Varmista, että
User attributes & claims-osiossa vaaditut väitteet on asetettu seuraavasti:Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
Napsauta
Set up single sign-on with SAML-sivunSAML Signing Certificate-osiossa Kopioi-painikettaApp Federation Metadata URL-kohdan vieressä.Siirry Notionissa kohtaan
Settings→Identityja liitä kopioimasiApp Federation Metadata URL-arvoIdP metadata URL field-tekstikenttään. Varmista, ettäIdentity Provider URLon valittuna.
Vaihe 5: Käyttäjien liittäminen Notioniin
Käyttäjien liittäminen Notioniin:
Valitse Azure-portaalissa
Enterprise Applicationsja valitse sittenAll applications. Valitse sovellusluettelostaNotion.Etsi sovelluksen yleiskatsaussivulta
Manage-osio ja valitseUsers and groups.Valitse
Add userja valitse sittenUsers and groupsAdd Assignment-valintaikkunassa.Valitse käyttäjä käyttäjäluettelosta
Users and groups dialog-ikkunassa ja napsauta sen jälkeen näytön alareunassa olevaaSelect-painiketta.Jos odotat, että käyttäjille määritetään rooli, voit valita sen
Select a role-avattavasta valikosta. Jos tälle sovellukselle ei ole määritetty roolia, näet valittunaDefault Access-roolin.Napsauta
Add Assignment-valintaikkunassaAssign-painiketta.
Vaihe 1: Hae Googlen identiteetin tarjoajan (IdP) tiedot
Tietojen hakeminen Googlen identiteetin tarjoajalta (IdP):
Varmista, että olet kirjautunut ylläpitäjätilille, jotta käyttäjätililläsi on tarvittavat käyttöoikeudet.
Siirry järjestelmänvalvojan konsolissa kohtaan
Menu→Apps→Web and mobile apps.Kirjoita hakukenttään Notion ja valitse Notion SAML -sovellus.
Lataa IdP-metatiedosto
Google Identity Provider-tietosivulla.Avaa tiedosto
GoogleIDPMetadata.xmlyhteensopivassa editorissa, valitse tiedoston sisältö ja kopioi se.Jätä järjestelmänvalvojan konsoli auki. Jatkat määritysohjelmaa, kun olet suorittanut seuraavan vaiheen Notion-sovelluksessa.
Vaihe 2: Määritä Notion SAML 2.0 -palveluntarjoajaksi
Notionin määrittäminen SAML-palveluntarjoajaksi:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.Sallitut sähköpostidomainit-osiossa poista kaikki sähköpostidomainit.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Lisää uusi domain ja vahvista se. Tämän tulee olla sama kuin Google Workspace -domainisi.
Ota
SAML Single sign-on (SSO)-asetuksissa käyttöönEnable SAML SSO. Tämä avaaSAML SSO Configuration-valintaikkunan.Tee valintaikkunassa seuraavat toimet:
Valitse kohdassa
Identity Provider DetailsvaihtoehtoIDP metadata XML.Liitä GoogleIDPMetadata.xml-tiedoston sisältö (jonka kopioit yllä olevassa vaiheessa 1) IdP-metatietojen XML-tekstikenttään.
Kopioi ja tallenna Assertion Consumer Service (ACS) -URL-osoite. Tarvitset tätä, kun viimeistelet Googlen puoleisen määrityksen järjestelmänvalvojan konsolissa alla olevassa vaiheessa 3.
Valitse
Tallenna muutokset.
Varmista, että jäljellä olevat asetukset (Kirjautumistapa, Automaattinen tilin luonti ja Linkitetyt työtilat)sisältävät määrityksellesi halutut arvot.
Vaihe 3: Viimeistele SSO-määritys järjestelmänvalvojan konsolissa
SSO-määrityksen viimeistely järjestelmänvalvojan konsolissa:
Palaa järjestelmänvalvojan konsolin selainvälilehdelle.
Valitse
Google-identiteetintarjoajan tiedot-sivullaJatka.Korvaa
Palveluntarjoajan tiedot-sivulla ACS-URL-osoite sillä ACS-URL-osoitteella, jonka kopioit Notionista yllä olevassa vaiheessa 2.Valitse
Jatka.Valitse
Määritteen yhdistäminen-sivullaValitse kenttä-valikko ja yhdistä seuraavat Googlen hakemistomääritteet vastaaviin Notion-määritteisiin. Huomaa, että firstName, lastName ja email ovat pakollisia määritteitä.
Huomio: profilePhoto-attribuuttia voidaan käyttää käyttäjäkuvan lisäämiseen Notionissa. Käytä sitä luomalla mukautettu attribuutti ja täyttämällä se käyttäjäprofiilissa kuvan URL-polulla, minkä jälkeen kartoitat sen profilePhoto-kenttään.
Jos haluat, napsauta
Lisää yhdistäminenlisätäksesi muita tarpeellisia yhdistämisiä.Napsauta
Valmis.
Huomio: Riippumatta siitä, kuinka monta ryhmän nimeä syötät, SAML-vastaus sisältää vain ne ryhmät, joiden jäsen käyttäjä on (suoraan tai epäsuorasti). Lisätietoja löydät täältä →
Vaihe 4: Ota Notion-sovellus käyttöön
Notionin käyttöönottaminen:
Siirry järjestelmänvalvojan konsolissa kohtaan
Valikko→Sovellukset→Verkko- ja mobiilisovellukset.Valitse
Notion.Napsauta
Käyttöoikeus.Jos haluat ottaa palvelun käyttöön tai poistaa sen käytöstä kaikilta organisaatiosi käyttäjiltä, valitse
Käytössä kaikilletaiEi käytössä kenellekäänja valitse sittenTallenna.Jos haluat ottaa palvelun käyttöön tai poistaa sen käytöstä valinnaisesti organisaatioyksikölle, valitse organisaatioyksikkö ja muuta palvelun tilaa valitsemalla
KäytössätaiEi käytössä.Jos palvelun tila on
Perittyja haluat säilyttää päivitetyn asetuksen, vaikka pääasetus muuttuisi, napsautaOhita. Jos palvelun tila onOhitettu, napsauta jokoPeripalauttaaksesi saman asetuksen kuin sen pääasetus, tai napsautaTallennasäilyttääksesi uuden asetuksen, vaikka pääasetus muuttuisi. Lue lisää organisaatiorakenteesta.
Ota palvelu valinnaisesti käyttöön tietyille käyttäjille. Käytä käyttöoikeusryhmiä aktivoidaksesi palvelun juuri niille käyttäjille organisaatioyksiköissäsi tai niiden välillä. Lue lisää täältä →
Varmista, että Notion-käyttäjätilisi sähköpostiosoitteet vastaavat Google-domainisi osoitteita.
Vaihe 1: Lisää Notion-sovellus Oktan sovellushakemistosta
Notionin lisääminen Oktan sovellushakemistosta:
Kirjaudu Oktaan ylläpitäjänä ja siirry
Okta Admin -konsoliin.Siirry
Sovellus-välilehdelle, valitseSelaa sovellusluetteloaja etsi Notionia Oktan sovellusluettelosta.Valitse Notion-sovellus ja napsauta
Lisää integraatio.Tarkista asetukset
Yleiset asetukset-näkymässä ja napsautaSeuraava.Valitse
Kirjautumisasetukset-näkymässäSAML 2.0-vaihtoehto.Napsauta
Lisäasetukset kirjautumiselle-osion, yläpuolella olevaaIdentiteetintarjoajanmetatietoja. Tämä avaa uuden selainvälilehden. Kopioi URL-osoite.
Vaihe 2: Määritä SAML-asetukset Notionissa
SAML-asetusten määrittäminen Notionissa:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin ja avaaYleiset-välilehti, jos käytössäsi on Enterprise-sopimus.Sallitut sähköpostidomainit-osiossa, poista kaikki sähköpostidomainit.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Vahvista yksi tai useampi domain. Katso domainin vahvistusohjeet täältä →
Ota käyttöön
Enable SAML SSO, jolloinSAML SSO Configuration-ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.Anna SAML SSO -määritysikkunan
Identiteetintarjoajan tiedot-kentässäIdentiteetintarjoajan URL-osoiteliittämällä vaiheessa 1 kopioimasiIdentiteetintarjoajan metatiedot-URL-osoite.Napsauta
Tallenna muutokset.Jos käytössäsi on Business-sopimus: Kopioi Työtilan tunnus (Workspace ID)
Identiteetti-välilehdeltä.
Jos käytössäsi on Enterprise-sopimus: Siirry organisaatioasetustesiYleiset-välilehdelle ja kopioi SAML Config IDMääritystiedot-ruudusta.Okta Admin -konsolin
Advanced Sign-on Settings-osiossa liitä edellisessä vaiheessa kopioimasi tunniste Organisaation tunnus -tekstikenttään.Valitse
Tunnistetiedot,SähköpostiSovelluksen käyttäjänimen muoto-pudotusvalikosta.Napsauta
Valmis.
Voit määrittää käyttäjiä ja ryhmiä Notionille Okta - Assignments -välilehdellä.
Huomio: Jos aiot määrittää provisioinnin SCIM:n avulla, tee se ennen kuin määrität SAML SSO:n.
Vaihe 1: Luo SAML-integraatio
Uuden sovellusintegraation luominen:
Siirry kohtaan
Applications→Applicationsja valitse aiemmin lisäämäsi Notion-sovellusliitin.Jos et ole vielä määrittänyt provisiointia, napsauta
Add App-painiketta, etsi Notion hakukentästä ja valitse Notionin SAML 2.0 -versio. NapsautaSave.
Siirry
SSO-välilehdelle ja kopioiIssuer URL-arvo. Liitä se talteen myöhempää käyttöä varten.
Vaihe 2: SAML-asetukset
SAML-asetusten määrittäminen Notionissa:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.Poista kaikki sähköpostidomainit
Sallitut sähköpostidomainit-osiosta.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Vahvista yksi tai useampi verkkotunnus. Katso ohjeet verkkotunnuksen vahvistamiseen täältä →
Ota käyttöön
Ota SAML SSO käyttöön, jolloinSAML SSO -määritys-ikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.SAML SSO -määritysikkuna on jaettu kahteen osaan:
Assertion Consumer Service (ACS) URLon syötettävä Identity Provider (IdP) -portaalissasi.Identity Provider Detailson kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.
Vaihe 3: Määritä Notion-sovellus OneLoginissa
Voit määrittää Notionin OneLoginissa seuraavasti:
Kopioi
Assertion Consumer Service (ACS) URLNotionista.Palaa OneLoginin hallintakäyttöliittymään.
Siirry juuri OneLogin-tilillesi lisäämäsi Notion-sovellusliittimen
Configuration-välilehdelle.Liitä Notionista kopioimasi
Assertion Consumer Service (ACS) URLConsumer URL-tekstikenttään.Napsauta
Tallenna.Palaa Notionin
Muokkaa SAML SSO -määritystä-asetuksiin.Liitä OneLoginin
SSO-välilehdeltä kopioimasiIssuer URLIdentity Provider URL-tekstikenttään. Varmista, ettäIdentity Provider URLon valittuna.
Katso tarkemmat ohjeet Ripplingin verkkosivustolta täältä →
Katso tarkemmat ohjeet TrustLoginin verkkosivustolta täältä →
Jos et käytä jotakin Notionin tukemista SAML-palveluntarjoajista, voit myös määrittää IdP-palvelusi käyttämään SAML-kertakirjautumista Notionin kanssa.
Vaihe 1: Määritä IdP-palvelusi
IdP-palvelusi on tuettava SAML 2.0 -määritystä, jotta sitä voidaan käyttää Notionin kanssa. Toimi seuraavasti IdP-palvelusi määrittämiseksi:
Määritä ACS-URL-osoitteeksi Notionin Assertion Consumer Service (ACS) URL. Löydät tämän kohdasta
Settings→Identity & Provisioning→Muokkaa SAML SSO -määritystä.Määritä
NameIDarvoksiurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Määritä samalla
usernamearvoksiurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Määritä
EntityIDarvoksi https://notion.so/sso/saml. Löydät tämän kohdastaSettings→Identity & Provisioning-osion alareunasta.Määritä seuraavat attribuutit:
emailAddress: Tämä on käyttäjän sähköpostiosoite. Useimmat IdP-palvelut asettavat tämän oletusarvoisesti.(Valinnainen)
firstName(Valinnainen)
lastName(Valinnainen)
profilePicture
Kopioi IdP-metatietojen URL-osoite tai IdP-metatietojen XML seuraavia vaiheita varten.
Vaihe 2: Määritä SAML Notionissa
SAML:n määrittäminen Notionissa:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.Lisää
Sallitut sähköpostidomainit-osiossa uusia sähköpostidomaineja ja vahvista ne ohjeiden mukaisesti. Näiden on oltava niiden käyttäjien sähköpostidomaineja, jotka kirjautuvat Notioniin.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Kytke
SAML Single sign-on (SSO)-asetuksissaOta SAML SSO käyttöönpäälle. Tämä avaa SAML SSO -määritysikkunan-valintaikkunan.Syötä
Identity Provider Details-kohdassa IdP-metatietojen URL-osoite tai IdP-metatietojen XML IdP-palvelustasi.Varmista, että annat haluamasi syötteet kohdille
Login method,Automaattinen käyttäjätilin luontijaLinkitetyt työtilat.
Identiteetintarjoajan vaihtaminen:
Siirry Notionissa kohtaan
Asetukset→Yleiset, jos käytössäsi on Business-sopimus, tai organisaation asetustenYleiset-välilehdelle, jos käytössäsi on Enterprise-sopimus.Valitse
Identiteetti-välilehti kohdassaAsetukset, jos käytössäsi on Business-sopimus, tai siirry organisaation asetuksiin →Yleiset→SAML-kertakirjautuminen (SSO), jos käytössäsi on Enterprise-sopimus.Syötä uudet tietosi ja valitse sitten
Tallenna muutokset.
Kun vaihdat uuteen IdP:hen, suosittelemme, että:
SSO:ta ei pakoteta siirtymän aikana, jotta voit minimoida riskin siitä, että käyttäjät jäävät ulos.
Uuden IdP:n alaisten käyttäjien sähköpostiosoitteet vastaavat käyttäjän sähköpostiosoitetta Notionissa.
Huomio: Identiteetintarjoajan vaihtaminen ei päätä käyttäjäistuntoja eikä deaktivoi käyttäjiä.
Jos kohtaat virheitä määrittäessäsi SAML SSO:ta, tarkista, että IdP:n metatiedot sekä SAML-pyynnöt ja -vastaukset ovat kelvollista XML-muotoa SAML XSD -skeemojen mukaisesti. Voit tehdä tämän käyttämällä tätä verkkotyökalua.
Huomio, että emme tue EntitiesDescriptor-elementtiä. Jos IdP:n metatiedot sisältävät tämän elementin, pura sisältämä EntityDescriptor-elementti ja yritä uudelleen.
Lue lisää
Usein kysytyt kysymykset
Siirretäänkö profiilikuvat IdP:stä Notioniin?
Siirretäänkö profiilikuvat IdP:stä Notioniin?
Kyllä, profilePhoto on valinnainen mukautettu määrite. Voit määrittää tämän määritteen vastaavaan määritteeseen IdP:ssäsi, edellyttäen että määrite sisältää URL-osoitteen kuvaan. Jos profilePhoto-kenttä on asetettu, tämä kuva korvaa Notionin avatarin, kun käyttäjä kirjautuu sisään SAML SSO:n avulla.
Voinko edelleen kirjautua Notioniin, jos identiteetintarjoajani (IdP) on poissa käytöstä?
Voinko edelleen kirjautua Notioniin, jos identiteetintarjoajani (IdP) on poissa käytöstä?
Kyllä, vaikka SAML olisi pakotettu, työtilan omistajilla on mahdollisuus kirjautua sisään sähköpostilla. Työtilan omistaja voi muuttaa SAML-määrityksiä valitsemalla Poista käytöstä Pakota SAML -asetuksen, jotta käyttäjät voivat taas kirjautua sisään sähköpostilla.
