Sett opp identitetsleverandør (IdP) for SAML SSO

I dette hjelpedokumentet

Slik setter du opp identitetsleverandøren din for SAML SSO i Notion 🔑

Hopp til vanlige spørsmål

Dette er instruksjoner for å sette opp Notion SAML SSO med Entra ID (tidligere Azure), Google, Okta og OneLogin. Hvis du bruker en annen identitetsleverandør og trenger hjelp med konfigurasjonen, vennligst gi oss beskjed.

Merk: Foreløpig kan organisasjoner med Enterprise-abonnement kun sette opp SAML SSO med én identitetsleverandør.

Trinn 1: Opprett en ny applikasjonsintegrasjon

Slik oppretter du en ny applikasjonsintegrasjon i Entra ID:

  1. Logg på Entra ID-portalen. I navigasjonsruten til venstre velger du Azure Active Directory-tjenesten.

  2. Naviger til Enterprise Applications og velg deretter All Applications.

  3. For å legge til en ny applikasjon, velg Ny applikasjon.

  4. I delen Legg til fra galleriet, skriv Notion i søkefeltet. Velg Notion fra resultatpanelet og legg til appen. Vent noen sekunder mens appen legges til i leietakeren din.

Trinn 2: Opprett SAML-integrasjon

Slik setter du opp SAML-integrasjonen:

  1. I Azure-portalen, på siden for Notion-applikasjonsintegrasjon, finn Behandle-delen og velg Enkel pålogging.

  2. På siden Velg en metode for enkel pålogging, velg SAML.

Trinn 3: SAML-innstillinger

Slik konfigurerer du SAML-innstillinger i Notion:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. I delen Godkjente e-postdomener, fjern alle e-postdomener.

  3. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML Enkel pålogging (SSO) hvis du har Enterprise-abonnement.

  4. Verifiser ett eller flere domener. Se instruksjoner for domeneverifisering her →

  5. Slå på Aktiver SAML SSO. Modalvinduet SAML SSO Configuration vises automatisk og ber deg fullføre oppsettet.

  6. SAML SSO Configuration-modalvinduet er delt inn i to deler:

    • Assertion Consumer Service (ACS) URL må legges inn i portalen for identitetsleverandøren (IdP) din.

    • Identitetsleverandørdetaljer er et felt der du må oppgi enten en IdP-URL eller IdP-metadata-XML.

Trinn 4: Konfigurer Notion i Entra ID

Slik konfigurerer du Notion i Entra ID:

  1. På siden for å konfigurere enkel pålogging med SAML, klikk på blyantikonet for Grunnleggende SAML-konfigurasjon for å redigere innstillingene.

  2. I delen Grunnleggende SAML-konfigurasjon, hvis du ønsker å konfigurere applikasjonen i IdP-initiert modus, skriv inn verdiene for følgende felt:

    • I tekstfeltet Identifikator (Enhets-ID), skriv inn følgende URL: https://www.notion.so/sso/saml.

    • I tekstfeltet Svar-URL (Assertion Consumer Service-URL), bruk ACS-URL-en fra Notion, som du finner under fanen Identitet og klargjøring i Innstillinger i sidestolpen til venstre.

    • I tekstfeltet Påloggings-URL, skriv inn følgende URL: https://app.notion.com/login.

  3. I delen Brukerattributter og krav, sørg for at de påkrevde kravene er satt til:

    • Unik brukeridentifikator (Navne-ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. På sidenKonfigurer enkel pålogging med SAML, i delen SAML-signeringssertifikat, klikk på Kopier-knappen ved siden av App-føderasjonsmetadata-URL.

  5. I Notion, gå til InnstillingerIdentitet, og lim inn verdien for App-føderasjonsmetadata-URL som du kopierte, inn i tekstfeltet IdP-metadata-URL-felt. Sørg for at Identitetsleverandør-URL er valgt.

Trinn 5: Tilordne brukere til Notion

Slik tilordner du brukere til Notion:

  1. I Azure-portalen velger du Enterprise Applications, og deretter velger du All Applications. I applikasjonslisten velger du Notion.

  2. På appens oversiktsside finner du delen Behandle og velg Brukere og grupper.

  3. Velg Add user, og velg deretter Brukere og grupper i dialogboksen Add Assignment.

  4. I dialogboksen Brukere og grupper, velg fra brukerlisten, og klikk deretter på Select-knappen nederst på skjermen.

  5. Hvis du forventer at en rolle skal tildeles brukerne, kan du velge den fra rullegardinmenyen Velg en rolle. Hvis ingen rolle er konfigurert for denne appen, ser du at rollen Default Access er valgt.

  6. I dialogboksen Add Assignment klikker du på Assign-knappen.

Trinn 1: Hent informasjon om Google-identitetsleverandør (IdP)

Slik henter du informasjon fra Google Identity Provider (IdP):

  1. Sørg for at du er logget på en administratorkonto for å sikre at brukerkontoen din har de nødvendige tillatelsene.

  2. I administratorkonsollen, gå til MenuAppsWeb and mobile apps.

  3. Skriv inn Notion i søkefeltet og velg Notion SAML-appen.

  4. På detaljsiden for Google Identity Provider laster du ned IdP-metadatafilen.

  5. Åpne filen GoogleIDPMetadata.xml i et kompatibelt redigeringsprogram, marker deretter innholdet og kopier det.

  6. La administratorkonsollen være åpen. Du fortsetter med konfigurasjonsveiviseren etter at du har utført neste trinn i Notion-applikasjonen.

Trinn 2: Sett opp Notion som SAML 2.0-tjenesteleverandør

Slik setter du opp Notion som en SAML-tjenesteleverandør:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. I delen Godkjente e-postdomener, fjern alle e-postdomener.

  3. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML SSO hvis du har Enterprise-abonnement.

  4. Legg til et nytt domene og bekreft det. Dette bør være det samme som Google Workspace-domenet ditt.

  5. I innstillingene for SAML Single sign-on (SSO) aktiverer du Aktiver SAML SSO. Dette åpner dialogboksen SAML SSO-konfigurasjonen.

  6. Gjør følgende i dialogboksen:

    1. Under Identity Provider Details velger du IDP metadata XML.

    2. Lim inn innholdet i GoogleIDPMetadata.xml-filen (kopiert i trinn 1 ovenfor) i tekstfeltet for IdP-metadata-XML.

    3. Kopier og lagre URL-adressen for Assertion Consumer Service (ACS). Du trenger denne når du fullfører konfigurasjonen på Google-siden i administrasjonskonsollen i trinn 3 nedenfor.

    4. Klikk på Lagre endringer.

  7. Sørg for at de gjenværende alternativene (påloggingsmetode, automatisk kontooppretting og koblede arbeidsområder) inneholder de ønskede verdiene for konfigurasjonen din.

Trinn 3: Fullfør SSO-konfigurasjon i administrasjonskonsollen

Slik fullfører du SSO-konfigurasjon i administrasjonskonsollen:

  1. Gå tilbake til nettleserfanen for administrasjonskonsollen.

  2. På siden Google Identity Provider details klikker du på Continue.

  3. På siden Service provider details erstatter du ACS-URL-en med ACS-URL-en du kopierte fra Notion i trinn 2 ovenfor.

  4. Klikk på Continue.

  5. På siden Attribute Mapping klikker du på menyen Select field og tilordner følgende Google-katalogattributter til de tilsvarende Notion-attributtene. Merk at firstName, lastName og email er obligatoriske attributter.

    Merk: profilePhoto-attributtet kan brukes til å legge til et brukerbilde i Notion. For å bruke det, opprett et egendefinert attributt og fyll det ut i brukerprofilen med URL-banen til bildet, og tilordne deretter det egendefinerte attributtet til profilePhoto.

  6. Hvis du vil, klikker du på Add Mapping for å legge til eventuelle ekstra tilordninger du trenger.

  7. Klikk på Finish.

Merk: Uavhengig av hvor mange gruppenavn du skriver inn, vil SAML-responsen kun inkludere grupper som en bruker er medlem av (direkte eller indirekte). Finn mer informasjon her →

Trinn 4: Aktiver Notion-app

Slik aktiverer du Notion-app:

  1. I administrasjonskonsollen går du til MenuAppsWeb and mobile apps.

  2. Velg Notion.

  3. Klikk på User access.

  4. For å slå en tjeneste på eller av for alle i organisasjonen, klikker du på On for everyone eller Off for everyone, og deretter klikker du på Lagre.

  5. For å eventuelt slå en tjeneste på eller av for en organisasjonsenhet, velger du organisasjonsenheten og endrer tjenestestatusen ved å velge On eller Off.

    • Hvis tjenestestatusen er satt til Arvetog du vil beholde den oppdaterte innstillingen, selv om overordnet innstilling endres, klikker du på Overstyr. Hvis tjenestestatusen er satt til Overstyrt, klikker du enten på Arvfor å gå tilbake til samme innstilling som den overordnede, eller klikker på Lagrefor å beholde den nye innstillingen, selv om overordnet innstilling endres. Lær mer om organisasjonsstruktur.

  6. Du kan eventuelt slå på tjenesten for en gruppe brukere. Bruk tilganggrupper for å slå på en tjeneste for spesifikke brukere i eller på tvers av organisasjonsenhetene dine. Lær mer her →

  7. Sørg for at e-post-ID-ene for Notion-brukerkontoen din samsvarer med de i Google-domenet ditt.

Trinn 1: Legg til Notion-appen fra Oktas applikasjonskatalog

Slik legger du til Notion fra Oktas applikasjonskatalog:

  1. Logg på Okta som administrator, og gå til Okta administratorkonsoll.

  2. Gå til fanen Applikasjon, velg Bla gjennom appkatalog, og søk etter Notion i Okta-appkatalogen.

  3. Velg Notion-appen og klikk på Legg til integrasjon.

  4. I visningen Generelle innstillinger går du gjennom innstillingene og klikker på Neste.

  5. I visningen Påloggingsalternativer velger du alternativet SAML 2.0.

  6. Over delen Avanserte påloggingsinnstillinger, klikker du på Identitetsleverandørmetadata. Dette åpner en ny nettleserfane. Kopier koblingen til URL-en.

Trinn 2: Konfigurer SAML-innstillinger i Notion

Slik konfigurerer du Notion-innstillinger for SAML:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. I delen Godkjente e-postdomener, fjern alle e-postdomener.

  3. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML SSO hvis du har Enterprise-abonnement.

  4. Bekreft ett eller flere domener. Se instruksjoner for domenebekreftelse her

  5. Slå på Aktiver SAML SSO, så vil modalen SAML SSO-konfigurasjon automatisk vises og be deg om å fullføre oppsettet.

  6. I feltet Detaljer om identitetsleverandør i SAML SSO-konfigurasjonsmodalen oppgir du URL for identitetsleverandør ved å lime inn URL-en for metadata for identitetsleverandør som du kopierte i trinn 1.

  7. Klikk på Lagre endringer.

  8. Hvis du har et Business-abonnement: I fanen Identitet kopierer du arbeidsområde-ID-identifikatoren.
    Hvis du har et Enterprise-abonnement: Gå til fanen Generelt i organisasjonsinnstillingene dine og kopier SAML Config ID fra boksen Oppsettinformasjon.

  9. I Okta administratorkonsollen → delen Avanserte påloggingsinnstillinger limer du inn identifikatoren du kopierte i forrige trinn, i tekstboksen for organisasjons-ID.

  10. I Legitimasjonsdetaljer, velger du E-post fra rullegardinmenyen Format for applikasjonsbrukernavn.

  11. Klikk på Ferdig.

Du vil kunne tilordne brukere og grupper til Notion i fanen Okta - Assignments.

Merk: Hvis du planlegger å konfigurere klargjøring med SCIM, må du gjøre det før du konfigurerer SAML SSO.

Trinn 1: Opprett SAML-integrasjon

Slik oppretter du en ny applikasjonsintegrasjon:

  1. Gå til ApplicationsApplications og velg Notion-appkoblingen du allerede har lagt til.

    • Hvis du ikke allerede har konfigurert klargjøring, klikker du på Add App-knappen, søker etter Notion i søkefeltet og velger SAML 2.0-versjonen av Notion. Klikk på Lagre.

  2. Naviger til SSO-fanen og kopier verdien for Issuer URL. Lim den inn et sted slik at den kan hentes senere.

Trinn 2: SAML-innstillinger

Slik konfigurerer du SAML-innstillinger i Notion:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. I delen Godkjente e-postdomener, fjern alle e-postdomener.

  3. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML Enkel pålogging (SSO) hvis du har Enterprise-abonnement.

  4. Bekreft ett eller flere domener. Se instruksjoner for domeneverifisering her →

  5. Slå på Aktiver SAML SSO, så vil modalen SAML SSO-konfigurasjon automatisk vises og be deg om å fullføre oppsettet.

  6. Modalvinduet for SAML SSO-konfigurasjon er delt inn i to deler:

    • Assertion Consumer Service (ACS) URL må legges inn i portalen for identitetsleverandøren (IdP) din.

    • Identitetsleverandørdetaljer er et felt der du må oppgi enten en IdP-URL eller IdP-metadata-XML.

Trinn 3: Konfigurer Notion-app i OneLogin

Slik setter du opp Notion i OneLogin:

  1. Kopier Assertion Consumer Service (ACS) URL fra Notion.

  2. Gå tilbake til administrasjonsgrensesnittet i OneLogin.

  3. Naviger til Konfigurasjon-fanen for Notion-appkoblingen du nettopp la til i OneLogin-kontoen din.

  4. Lim inn Assertion Consumer Service (ACS) URL fra Notion i tekstfeltet Consumer URL.

  5. Klikk på Lagre.

  6. Gå tilbake til Rediger SAML SSO-konfigurasjoninnstillingene i Notion.

  7. Lim inn Issuer URL som du kopierte fra SSO-fanen i OneLogin, i tekstfeltet Identity Provider URL. Sørg for at Identity Provider URL er valgt.

For detaljert dokumentasjon, besøk Ripplings nettsted her →

For detaljert dokumentasjon, besøk TrustLogins nettsted her →

Hvis du ikke bruker en av Notions støttede SAML-leverandører, kan du også konfigurere din IdP til å bruke SAML med Notion.

Trinn 1: Sett opp din IdP

Din IdP må støtte SAML 2.0-spesifikasjonen for å kunne brukes med Notion. Slik setter du opp din IdP:

  1. Konfigurer ACS-URL-en til verdien Assertion Consumer Service (ACS) URL fra Notion. Du finner denne under InnstillingerIdentity & ProvisioningEdit SAML SSO Configuration.

  2. Konfigurer NameID til urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Konfigurer på samme måte username til urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Konfigurer EntityID til https://notion.so/sso/saml. Du finner denne under Innstillinger → nederst i Identity & Provisioning.

  4. Konfigurer følgende attributter:

    • emailAddress: Dette er brukerens e-postadresse. De fleste IdP-er setter denne som standard.

    • (Valgfritt) firstName

    • (Valgfritt) lastName

    • (Valgfritt) profilePicture

  5. Kopier IdP-metadata-URL-en eller IdP-metadata-XML-en for de neste trinnene.

Trinn 2: Sett opp SAML i Notion

Slik setter du opp SAML i Notion:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. I delen Godkjente e-postdomener, legg til nye e-postdomener og Følg hjelpeteksten for å verifisere dem. Dette må være e-postdomenene til brukerne dine som logger på Notion.

  3. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML Enkel pålogging (SSO) hvis du har Enterprise-abonnement.

  4. I innstillingene for SAML Single sign-on (SSO), slå på Aktiver SAML SSO. Dette åpner dialogboksen SAML SSO Configuration.

  5. Under Identitetsleverandørdetaljer, skriv inn IdP-metadata-URL-en eller IdP-metadata-XML-en fra din IdP.

  6. Sørg for at du oppgir ønskede verdier for innloggingsmåte, Automatisk kontoopprettelse og Lenkede arbeidsområder.

Slik bytter du identitetsleverandør:

  1. I Notion, gå til InnstillingerGenerelt hvis du har Business-abonnement, eller Generelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.

  2. Velg Identitet-fanen i Innstillinger hvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine → GenereltSAML Enkel pålogging (SSO) hvis du har Enterprise-abonnement.

  3. Skriv inn den nye informasjonen din, og velg deretter Lagre endringer.

Når du bytter til en ny identitetsleverandør (IdP), anbefaler vi at:

  • SSO ikke håndheves under overgangen, slik at du kan minimere risikoen for å låse brukere ute.

  • E-postadresser for brukerne under din nye IdP samsvarer med brukerens e-postadresse i Notion.

Merk: Bytte av identitetsleverandører avslutter ikke brukersesjoner og deaktiverer ikke brukere.

Hvis du støter på feil når du setter opp SAML SSO, må du kontrollere at IdP-ens metadata, SAML-forespørsler og -responser er gyldig XML i henhold til SAML XSD-skjemaene. Du kan gjøre dette ved å bruke dette nettbaserte verktøyet.

Merk at vi ikke støtter EntitiesDescriptor-elementet. Hvis IdP-ens metadata inneholder dette elementet, må du trekke ut det inneholdte EntityDescriptor-elementet og prøv på nytt.

Finn ut mer


Vanlige spørsmål

Blir profilbilder overført til Notion fra IdP-en?

Ja, profilePhoto er en valgfri egendefinert attributt. Du kan tilordne denne attributten til en tilsvarende attributt i din IdP, forutsatt at attributten inneholder URL-en til et bilde. Hvis feltet profilePhoto er satt, vil dette bildet erstatte avataren i Notion når brukeren logger inn med SAML SSO.

Kan jeg fortsatt logge inn i Notion hvis identitetsleverandøren (IdP) min er nede?

Ja, selv med SAML håndhevet har eierne av arbeidsområdet muligheten til å logge inn med e-post. En eier av arbeidsområdet kan endre SAML-konfigurasjonen for å deaktivere Aktiver SAML slik at brukere kan logge inn med e-post igjen.


Gi tilbakemelding

Var denne ressursen nyttig?


Powered by Fruition