Konfigurera identitetsleverantör (IdP) för SAML SSO

I det här hjälpdokumentet

Så här konfigurerar du din identitetsleverantör för SAML SSO i Notion 🔑

Gå till vanliga frågor

Detta är instruktioner för att konfigurera Notion SAML SSO med Entra ID (tidigare Azure), Google, Okta och OneLogin. Om du använder en annan identitetsleverantör och behöver hjälp med konfigurationen, vänligen kontakta oss.

Obs: För närvarande kan organisationer med Enterprise-abonnemang endast konfigurera SAML SSO med en identitetsleverantör.

Steg 1: Skapa en ny programintegrering

För att skapa en ny programintegrering i Entra ID:

  1. Logga in på Entra ID-portalen. I det vänstra navigeringsfönstret, välj tjänsten Azure Active Directory.

  2. Navigera till Enterprise Applications och välj sedan Alla program.

  3. För att lägga till ett nytt program, välj Nytt program.

  4. I avsnittet Lägg till från galleriet, skriv Notion i sökrutan. Välj Notion från resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.

Steg 2: Skapa SAML-integrering

För att konfigurera SAML-integreringen:

  1. I Azure-portalen, på sidan för Notion-programintegrering, leta upp avsnittet Hantera och välj Enkel inloggning.

  2. På sidan Välj en metod för enkel inloggning, välj SAML.

Steg 3: SAML-inställningar

För att konfigurera SAML-inställningar i Notion:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. I avsnittet Tillåtna e-postdomäner, ta bort alla e-postdomäner.

  3. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →

  5. Växla på Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  6. Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:

    • Assertion Consumer Service (ACS) URL måste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details är ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

Steg 4: Konfigurera Notion i Entra ID

För att konfigurera Notion i Entra ID:

  1. På sidan 'Konfigurera Single sign-on med SAML', klicka på pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.

  2. I avsnittet Grundläggande SAML-konfiguration, om du vill konfigurera appen i IdP-initierat läge, ange värdena för följande fält:

    • I textrutan Identifier (Entity ID), ange följande URL: https://www.notion.so/sso/saml.

    • I textrutan Reply URL (Assertion Consumer Service URL), använd ACS-URL:en från Notion, som finns på fliken Identitet och provisionering under Inställningar i sidofältet till vänster.

    • I textrutan Sign on URL, ange följande URL: https://app.notion.com/login.

  3. I avsnittet User attributes & claims, se till att de obligatoriska anspråken är inställda på:

    • Unik användaridentifierare (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. På sidanSet up single sign-on with SAML, i avsnittet SAML Signing Certificate, klicka på Kopiera-knappen bredvid App Federation Metadata URL.

  5. I Notion, gå till SettingsIdentity och klistra in värdet för App Federation Metadata URL som du kopierade i textrutan IdP metadata URL field. Se till att Identity Provider URL är vald.

Steg 5: Tilldela användare till Notion

För att tilldela användare till Notion:

  1. I Azure-portalen väljer du Enterprise Applications och sedan Alla program. I programlistan väljer du Notion.

  2. På appens översiktssida letar du upp avsnittet Manage och väljer användare och grupper.

  3. Välj Lägg till användare och välj sedan användare och grupper i dialogrutan Lägg till tilldelning.

  4. I dialogrutan användare och grupper, välj från användarlistan och klicka sedan på knappen Välj längst ned på skärmen.

  5. Om du förväntar dig att en roll ska tilldelas användarna kan du välja den i rullistan Välj en roll. Om ingen roll har konfigurerats för den här appen ser du rollen Standardåtkomst vald.

  6. I dialogrutan Lägg till tilldelning, klicka på knappen Tilldela.

Steg 1: Hämta information om Google-identitetsleverantör (IdP)

För att hämta information från Google-identitetsleverantör (IdP):

  1. Se till att du är inloggad på ett administratörskonto för att säkerställa att ditt användarkonto har lämpliga behörigheter.

  2. I administratörskonsolen går du till MenyApparwebb- och mobilappar.

  3. Ange Notion i sökfältet och välj Notion SAML-appen.

  4. På sidan med information om Google-identitetsleverantör laddar du ned IdP-metadatafilen.

  5. Öppna filen GoogleIDPMetadata.xml i en kompatibel redigerare, markera och kopiera sedan innehållet i filen.

  6. Låt administratörskonsolen vara öppen. Du fortsätter med konfigurationsguiden efter att ha utfört nästa steg i Notion-programmet.

Steg 2: Konfigurera Notion som SAML 2.0-tjänsteleverantör

För att konfigurera Notion som en SAML-tjänsteleverantör:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. I avsnittet Tillåtna e-postdomäner, ta bort alla e-postdomäner.

  3. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Lägg till en ny domän och verifiera den. Detta bör vara samma som din Google Workspace domän.

  5. I inställningarna för SAML Single sign-on (SSO), växla på Aktivera SAML SSO. Detta öppnar dialogrutan SAML SSO-konfiguration.

  6. Gör följande i dialogrutan:

    1. Under Identity Provider Details, välj IDP metadata XML.

    2. Klistra in innehållet i filen GoogleIDPMetadata.xml (som kopierades i steg 1 ovan) i textrutan för IdP-metadata-XML.

    3. Kopiera och spara URL:en för Assertion Consumer Service (ACS). Du behöver denna när du slutför konfigurationen på Google-sidan i administratörskonsolen i steg 3 nedan.

    4. Klicka på Spara ändringar.

  7. Säkerställ att de återstående alternativen (Inloggningsmetod, Automatiskt skapande av konto och Länkade arbetsytor) innehåller de önskade värdena för din konfiguration.

Steg 3: Slutför SSO-konfigurationen i administratörskonsolen

För att slutföra SSO-konfigurationen i administratörskonsolen:

  1. Gå tillbaka till webbläsarfliken för administratörskonsolen.

  2. På sidan Google Identity Provider details, klicka på Continue.

  3. På sidan Service provider details, ersätt ACS-URL:en med den ACS-URL som du kopierade från Notion i steg 2 ovan.

  4. Klicka på Continue.

  5. På sidan Attribute Mapping, klicka på menyn Välj fält och mappa följande Google-katalogattribut till deras motsvarande Notion-attribut. Observera att firstName, lastName och email är obligatoriska attribut.

    Obs: Attributet profilePhoto kan användas för att lägga till ett användarfoto i Notion. För att använda det, skapa ett anpassat attribut och fyll i det i användarprofilen med URL-sökvägen till fotot, och mappa sedan det anpassade attributet till profilePhoto.

  6. Om du vill kan du klicka på Lägg till mappning för att lägga till ytterligare mappningar som du behöver.

  7. Klicka på Finish.

Obs: Oavsett hur många gruppnamn du anger kommer SAML-svaret endast att inkludera grupper som en användare är medlem i (direkt eller indirekt). Hitta mer information här →

Steg 4: Aktivera Notion-appen

För att aktivera Notion-appen:

  1. I administratörskonsolen går du till MenuAppsWebb- och mobilappar.

  2. Välj Notion.

  3. Klicka på Användaråtkomst.

  4. För att aktivera eller inaktivera en tjänst för alla i din organisation, klicka på On for everyone eller Off for everyone och klicka sedan på Save.

  5. För att valfritt aktivera eller inaktivera en tjänst för en organisationsenhet, välj organisationsenheten och ändra tjänststatusen genom att välja eller Av.

    • Om tjänststatusen är inställd på Ärvdoch du vill behålla den uppdaterade inställningen, även om den överordnade inställningen ändras, klickar du på Åsidosätt. Om tjänststatusen är inställd på Åsidosatt, klickar du antingen på Ärvför att återgå till samma inställning som den överordnade, eller klickar på Sparaför att behålla den nya inställningen, även om den överordnade inställningen ändras. Läs mer om organisationsstruktur.

  6. Aktivera tjänsten för en grupp användare som ett tillval. Använd åtkomstgrupper för att aktivera en tjänst för specifika användare inom eller över dina organisatoriska enheter. Läs mer här →

  7. Säkerställ att e-post-ID:n för dina Notion-användarkonton matchar de i din Google-domän.

Steg 1: Lägg till Notion-appen från Oktas applikationskatalog

För att lägga till Notion från Oktas applikationskatalog:

  1. Logga in på Okta som administratör och gå till Okta Admin-konsolen.

  2. Gå till fliken Applikation, välj Bläddra i appkatalog och sök efter Notion i Oktas appkatalog.

  3. Välj Notion-appen och klicka på Lägg till integration.

  4. I vyn Allmänna inställningar granskar du inställningarna och klickar på Nästa.

  5. I vyn Inloggningsalternativ väljer du alternativet SAML 2.0.

  6. Ovanför avsnittet Avancerade inloggningsinställningar, klickar du på Identitetsleverantörmetadata. Detta öppnar en ny webbläsarflik. Kopiera webbadressen.

Steg 2: Konfigurera SAML-inställningar i Notion

För att ställa in Notion-inställningar för SAML:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. I avsnittet Tillåtna e-postdomäner, ta bort alla e-postdomäner.

  3. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domäner. Se instruktioner för domänverifiering här

  5. Aktivera Aktivera SAML SSO så visas modalen SAML SSO-konfiguration automatiskt och uppmanar dig att slutföra konfigurationen.

  6. I fältet Identitetsleverantörsdetaljer i SAML SSO-konfigurationsmodellen anger du Identitetsleverantörens URL genom att klistra in URL:en för Identitetsleverantörens metadata som du kopierade i steg 1.

  7. Klicka på Spara ändringar.

  8. Om du har en Business-plan: På fliken Identitet, kopiera Workspace ID-identifieraren.
    Om du har en Enterprise-plan: Gå till fliken Allmänt i dina organisationsinställningar och kopiera SAML Config ID från rutan Konfigurationsinformation.

  9. I Okta Admin-konsolen → avsnittet Avancerade inloggningsinställningar, klistrar du in identifieraren som du kopierade i föregående steg i textrutan Organisations-ID.

  10. I Autentiseringsuppgifter, välj E-post från rullgardinsmenyn Format för applikationsanvändarnamn.

  11. Klicka på Klart.

Du kommer att kunna tilldela användare och grupper till Notion på fliken Okta - Assignments.

Obs: Om du planerar att konfigurera provisionering med SCIM, vänligen gör det innan du konfigurerar SAML SSO.

Steg 1: Skapa SAML-integration

För att skapa en ny appintegration:

  1. Gå till ApplicationsApplications och välj den Notion-appanslutning som du redan har lagt till.

    • Om du inte redan har konfigurerat provisionering, klicka på knappen Add App, sök efter Notion i sökrutan och välj SAML 2.0-versionen av Notion. Klicka på Spara.

  2. Navigera till fliken SSO och kopiera värdet för Issuer URL. Klistra in det någonstans för att hämta det senare.

Steg 2: SAML-inställningar

För att konfigurera SAML-inställningar i Notion:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. I avsnittet Tillåtna e-postdomäner, ta bort alla e-postdomäner.

  3. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →

  5. Växla på Aktivera SAML SSO så dyker dialogrutan SAML SSO-konfiguration upp automatiskt och uppmanar dig att slutföra inställningarna.

  6. Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:

    • Assertion Consumer Service (ACS) URL måste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details är ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

Steg 3: Konfigurera Notion-app i OneLogin

För att ställa in Notion i OneLogin:

  1. Kopiera Assertion Consumer Service (ACS) URL från Notion.

  2. Gå tillbaka till administrationsgränssnittet i OneLogin.

  3. Navigera till fliken Konfiguration för den Notion-app du precis har lagt till i ditt OneLogin-konto.

  4. Klistra in Assertion Consumer Service (ACS) URL från Notion i textrutan Consumer URL.

  5. Klicka på Spara.

  6. Gå tillbaka till Notion Edit SAML SSOkonfigurationsinställningar.

  7. Klistra in Issuer URL som du kopierade från fliken SSO i OneLogin i textrutan Identity Provider URL. Se till att Identity Provider URL är vald.

För detaljerad dokumentation, besök Ripplings webbplats här →

För detaljerad dokumentation, besök TrustLogins webbplats här →

Om du inte använder en av Notions SAML-leverantörer som stöds, kan du även konfigurera din IdP för att använda SAML med Notion.

Steg 1: Konfigurera din IdP

Din IdP måste stödja SAML 2.0-specifikationen för att kunna användas med Notion. För att konfigurera din IdP:

  1. Konfigurera ACS-URL:en till värdet Assertion Consumer Service (ACS) URL från Notion. Du hittar detta under SettingsIdentity & ProvisioningEdit SAML SSO Configuration.

  2. Konfigurera NameID till urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Konfigurera på samma sätt username till urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Konfigurera EntityID till https://notion.so/sso/saml. Du hittar detta under Settings → längst ner i Identity & Provisioning.

  4. Konfigurera följande attribut:

    • emailAddress: Detta är en användares e-postadress. De flesta IdP:er ställer in detta som standard.

    • (Valfritt) firstName

    • (Valfritt) lastName

    • (Valfritt) profilePicture

  5. Kopiera IdP-metadata-URL:en eller IdP-metadata-XML:en för nästa steg.

Steg 2: Konfigurera SAML i Notion

För att konfigurera SAML i Notion:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. I avsnittet Tillåtna e-postdomäner, lägg till nya e-postdomäner och följ anvisningarna för att verifiera dem. Dessa måste vara e-postdomäner som tillhör dina användare som loggar in i Notion.

  3. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. I inställningarna för SAML Single sign-on (SSO), växla på Aktivera SAML SSO. Detta öppnar dialogrutan för SAML SSO-konfiguration.

  5. Under Identity Provider Details, ange IdP-metadata-URL:en eller IdP-metadata-XML:en från din IdP.

  6. Se till att du anger önskade indata för Login method, Automatic account creation och Linked workspaces.

För att byta identitetsleverantör:

  1. I Notion, gå till InställningarAllmänt om du har Business-abonnemanget, eller fliken Allmänt i dina organisationsinställningar om du har Enterprise-abonnemanget.

  2. Välj fliken Identitet i Inställningar om du har Business-abonnemanget, eller gå till dina organisationsinställningar → AllmäntSAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  3. Ange din nya information och välj sedan Spara ändringar.

Vid byte till en ny identitetsleverantör rekommenderar vi att:

  • Se till att SSO inte tvingas under övergången, så att risken att användare blir utelåsta minimeras.

  • E-postadresser för användarna under din nya identitetsleverantör matchar användarens e-postadress i Notion.

Obs: Att byta identitetsleverantör avslutar inte användarsessioner och avaktiverar inte användare.

Om du stöter på fel vid konfiguration av SAML SSO, kontrollera att din identitetsleverantörs metadata, SAML-förfrågningar och svar är giltig XML enligt SAML XSD-scheman. Du kan göra detta med detta onlineverktyg.

Observera att vi inte stöder elementet EntitiesDescriptor. Om din identitetsleverantörs metadata innehåller detta element, extrahera det inkluderade EntityDescriptor-elementet och försök igen.

Läs mer


Vanliga frågor

Överförs profilbilder till Notion från IdP:n?

Ja, profilePhoto är ett valfritt anpassat attribut. Du kan tilldela detta attribut till ett motsvarande attribut i din IdP, förutsatt att attributet innehåller webbadressen till en bild. Om fältet profilePhoto är inställt kommer denna bild att ersätta avataren i Notion när användaren loggar in med SAML SSO.

Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?

Ja, även med Tvinga SAML aktiverat har arbetsytans ägare möjlighet att logga in med e-post. En arbetsytans ägare kan ändra SAML-konfigurationen för att inaktivera Tvinga SAML, så att användare kan logga in med e-post igen.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition