ตั้งค่าผู้ให้บริการข้อมูลประจำตัว (IdP) สำหรับ SAML SSO

ในเอกสารช่วยเหลือนี้

นี่คือวิธีตั้งค่าผู้ให้บริการข้อมูลประจำตัวของคุณสำหรับ SAML SSO ใน Notion 🔑

ข้ามไปยังคำถามที่พบบ่อย

นี่คือคำแนะนำสำหรับการตั้งค่า Notion SAML SSO กับ Entra ID (เดิมคือ Azure), Google, Okta และ OneLogin ถ้าคุณใช้ผู้ให้บริการข้อมูลประจำตัวอื่นและต้องการความช่วยเหลือในการตั้งค่า โปรดแจ้งให้เราทราบ

หมายเหตุ: ในขณะนี้ องค์กรที่ใช้แพ็คเกจ Enterprise สามารถตั้งค่า SAML SSO ได้กับ IdP เพียงหนึ่งรายการเท่านั้น

ขั้นตอนที่ 1: สร้างการเชื่อมต่อแอพพลิเคชันใหม่

วิธีสร้างการเชื่อมต่อแอพพลิเคชันใหม่ใน Entra ID:

  1. ลงชื่อเข้าใช้พอร์ทัล Entra ID แล้วในแถบนำทางด้านซ้าย ให้เลือกบริการ Azure Active Directory

  2. ไปที่ Enterprise Applications แล้วเลือก All Applications.

  3. หากต้องการเพิ่มแอพพลิเคชันใหม่ ให้เลือก New application.

  4. ในส่วน Add from the gallery ให้พิมพ์ Notion ในช่องค้นหา แล้วเลือก Notion จากแผงผลลัพธ์ จากนั้นเพิ่มแอพ รอสักครู่ในขณะที่ระบบกำลังเพิ่มแอพให้กับผู้เช่าของคุณ

ขั้นตอนที่ 2: สร้างการเชื่อมต่อ SAML

วิธีตั้งค่าการเชื่อมต่อ SAML:

  1. ในพอร์ทัล Azure บนหน้าการเชื่อมต่อแอพพลิเคชัน Notion ให้ค้นหาส่วน Manage แล้วเลือก Single sign-on.

  2. บนหน้า Select a single sign-on method ให้เลือก SAML

ขั้นตอนที่ 3: การตั้งค่า SAML

วิธีตั้งค่า SAML ใน Notion:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของ organization settings หากคุณใช้แพ็คเกจ Enterprise

  2. ในส่วน Allowed email domains ให้ลบโดเมนอีเมลทั้งหมดออก

  3. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML Single sign-on (SSO) หากคุณใช้แพ็คเกจ Enterprise

  4. ยืนยันโดเมนหนึ่งโดเมนขึ้นไป ดูคำแนะนำสำหรับการยืนยันโดเมน here →

  5. เปิด/ปิด เปิดใช้งาน SAML SSO โมดัล SAML SSO Configuration จะปรากฏขึ้นโดยอัตโนมัติและพรอมท์ให้คุณดำเนินการตั้งค่าให้เสร็จสิ้น

  6. โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:

    • คุณต้องป้อน Assertion Consumer Service (ACS) URL ในพอร์ทัล Identity Provider (IdP) ของคุณ

    • Identity Provider Details เป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP

ขั้นตอนที่ 4: กำหนดค่า Notion ใน Entra ID

ในการตั้งค่า Notion ใน Entra ID:

  1. บนหน้า set up single sign-on with SAML ให้คลิกไอคอนดินสอสำหรับ Basic SAML Configuration เพื่อแก้ไขการตั้งค่า

  2. ในส่วน Basic SAML Configuration หากคุณต้องการกำหนดค่าแอพพลิเคชันในโหมดที่ IdP เป็นผู้เริ่มต้น ให้ป้อนค่าสำหรับฟิลด์ต่อไปนี้:

    • ในกล่องข้อความ Identifier (Entity ID) ให้ป้อน URL ต่อไปนี้: https://www.notion.so/sso/saml

    • ในกล่องข้อความ Reply URL (Assertion Consumer Service URL) ให้ใช้ ACS URL จาก Notion ซึ่งพบได้ในแท็บ Identity & provisioning ของ Settings ในแถบด้านข้างซ้ายมือของคุณ

    • ในกล่องข้อความ Sign on URL ให้ป้อน URL ต่อไปนี้: https://app.notion.com/login

  3. ในส่วน User attributes & claims ตรวจสอบให้แน่ใจว่าได้ตั้งค่าการอ้างสิทธิ์ที่จำเป็นดังนี้:

    • Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. บนหน้าSet up single sign-on with SAML ในส่วน SAML Signing Certificate ให้คลิกปุ่มคัดลอกถัดจาก App Federation Metadata URL

  5. ใน Notion ให้ไปที่ SettingsIdentity แล้ววางค่า App Federation Metadata URL ที่คุณคัดลอกมาลงในกล่องข้อความ IdP metadata URL field ตรวจสอบให้แน่ใจว่าได้เลือก Identity Provider URL ไว้แล้ว

ขั้นตอนที่ 5: กำหนดผู้ใช้ให้กับ Notion

ในการกำหนดผู้ใช้ให้กับ Notion:

  1. ในพอร์ทัล Azure ให้เลือก Enterprise Applications จากนั้นเลือก All applications ในรายการแอพพลิเคชัน ให้เลือก Notion

  2. ในหน้าภาพรวมของแอพ ให้ค้นหาส่วน Manage แล้วเลือก Users and groups

  3. เลือก Add user จากนั้นเลือก Users and groups ในกล่องโต้ตอบ Add Assignment

  4. ในกล่องโต้ตอบ Users and groups dialog ให้เลือกจากรายการ Users จากนั้นคลิกปุ่ม Select ที่ด้านล่างของหน้าจอ

  5. หากคุณคาดหวังว่าจะมีการกำหนดบทบาทให้กับผู้ใช้ คุณสามารถเลือกบทบาทนั้นได้จากดร็อปดาวน์ Select a role หากไม่มีการตั้งค่าบทบาทสำหรับแอพนี้ คุณจะเห็นบทบาท Default Access ที่เลือกไว้

  6. ในกล่องโต้ตอบ Add Assignment ให้คลิกปุ่ม Assign

ขั้นตอนที่ 1: รับข้อมูลผู้ให้บริการข้อมูลประจำตัว (IdP) ของ Google

ในการรับข้อมูลจากผู้ให้บริการข้อมูลประจำตัว (IdP) ของ Google:

  1. ตรวจสอบให้แน่ใจว่าคุณ ลงชื่อเข้าใช้บัญชีผู้ดูแลระบบ เพื่อให้แน่ใจว่าบัญชีผู้ใช้ของคุณมีสิทธิ์ที่เหมาะสม

  2. ใน Admin Console ให้ไปที่ MenuAppsWeb and mobile apps

  3. ป้อน Notion ในช่องค้นหาแล้วเลือกแอพ Notion SAML

  4. ในหน้ารายละเอียด Google Identity Provider ให้ดาวน์โหลดไฟล์ข้อมูลเมตาของ IdP

  5. เปิดไฟล์ GoogleIDPMetadata.xml ในโปรแกรมแก้ไขที่เข้ากันได้ จากนั้นเลือกและคัดลอกเนื้อหาของไฟล์

  6. เปิด Admin Console ค้างไว้ คุณจะดำเนินการต่อด้วยวิซาร์ดการกำหนดค่าหลังจากทำตามขั้นตอนถัดไปในแอปพลิเคชัน Notion

ขั้นตอนที่ 2: ตั้งค่า Notion เป็นผู้ให้บริการ SAML 2.0

ในการตั้งค่า Notion เป็นผู้ให้บริการ SAML:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของ organization settings หากคุณใช้แพ็คเกจ Enterprise

  2. ในส่วน โดเมนอีเมลที่อนุญาต ให้ลบโดเมนอีเมลทั้งหมดออก

  3. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML ลงชื่อเข้าใช้ครั้งเดียว (SSO) หากคุณใช้แพ็คเกจ Enterprise

  4. เพิ่มโดเมนใหม่และยืนยันโดเมนนั้น ซึ่งควรเป็นโดเมนเดียวกับโดเมน Google Workspace ของคุณ

  5. ในการตั้งค่า SAML ลงชื่อเข้าใช้ครั้งเดียว (SSO) ให้เปิด เปิดใช้งาน SAML SSO ซึ่งจะเปิดกล่องโต้ตอบ SAML SSO Configuration

  6. ในกล่องโต้ตอบ ให้ดำเนินการดังต่อไปนี้:

    1. ภายใต้ Identity Provider Details ให้เลือก IDP metadata XML

    2. วางเนื้อหาของไฟล์ GoogleIDPMetadata.xml (ที่คัดลอกไว้ในขั้นตอนที่ 1 ด้านบน) ลงในกล่องข้อความ IdP metadata XML

    3. คัดลอกและบันทึก Assertion Consumer Service (ACS) URL คุณจะต้องใช้ URL นี้เมื่อดำเนินการกำหนดค่าฝั่ง Google ในคอนโซลผู้ดูแลให้เสร็จสิ้นในขั้นตอนที่ 3 ด้านล่าง

    4. คลิก Save Changes

  7. ตรวจสอบให้แน่ใจว่าตัวเลือกที่เหลือ (วิธีเข้าสู่ระบบ, การสร้างบัญชีอัตโนมัติ และ พื้นที่ทำงานที่เชื่อมโยง) มีค่าที่ต้องการสำหรับการกำหนดค่าของคุณแล้ว

ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลให้เสร็จสิ้น

ในการกำหนดค่า SSO ในคอนโซลผู้ดูแลให้เสร็จสิ้น:

  1. กลับไปที่แท็บเบราว์เซอร์คอนโซลผู้ดูแล

  2. ในหน้า Google Identity Provider details ให้คลิก Continue

  3. ในหน้า Service provider details ให้แทนที่ ACS URL ด้วย ACS URL ที่คุณคัดลอกมาจาก Notion ในขั้นตอนที่ 2 ด้านบน

  4. คลิก Continue

  5. ในหน้า Attribute Mapping ให้คลิกเมนู Select field และแมปแอตทริบิวต์ของ Google directory ต่อไปนี้เข้ากับแอตทริบิวต์ Notion ที่สอดคล้องกัน โปรดทราบว่า firstName, lastName และอีเมล เป็นแอตทริบิวต์ที่จำเป็น

    หมายเหตุ: แอตทริบิวต์ profilePhoto สามารถใช้เพื่อเพิ่มรูปภาพผู้ใช้ใน Notion ได้ หากต้องการใช้งาน ให้สร้างแอตทริบิวต์แบบกำหนดเอง แล้วกรอกเส้นทาง URL ไปยังรูปภาพในโพรไฟล์ผู้ใช้ จากนั้นแมปแอตทริบิวต์แบบกำหนดเองนั้นเข้ากับ profilePhoto

  6. หากต้องการ ให้คลิก Add Mapping เพื่อเพิ่มการแมปเพิ่มเติมที่คุณต้องการ

  7. คลิก Finish

หมายเหตุ: ไม่ว่าคุณจะป้อนชื่อกลุ่มไว้กี่ชื่อก็ตาม การตอบกลับ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ไม่ว่าจะโดยตรงหรือโดยอ้อม) ดูข้อมูลเพิ่มเติมได้ ที่นี่ →

ขั้นตอนที่ 4: เปิดใช้งานแอพ Notion

ในการเปิดใช้งานแอพ Notion:

  1. ใน Admin console ให้ไปที่ MenuAppsWeb and mobile apps

  2. เลือก Notion

  3. คลิก User access

  4. หากต้องการเปิดหรือปิดบริการสำหรับทุกคนในองค์กรของคุณ ให้คลิก On for everyone หรือ Off for everyone จากนั้นคลิก Save

  5. หากต้องการเปิดหรือปิดบริการสำหรับหน่วยขององค์กร ให้เลือกหน่วยขององค์กรนั้นแล้วเปลี่ยนสถานะบริการโดยเลือก On หรือ Off.

    • หากสถานะบริการถูกตั้งค่าเป็น Inherited และคุณต้องการคงการตั้งค่าที่อัปเดตไว้แม้ว่าการตั้งค่าหลักจะเปลี่ยนไป ให้คลิก Override หากสถานะบริการถูกตั้งค่าเป็น Overridden ให้คลิก Inherit เพื่อเปลี่ยนกลับไปใช้การตั้งค่าเดียวกับหน่วยหลัก หรือคลิก Save เพื่อคงการตั้งค่าใหม่ไว้แม้ว่าการตั้งค่าหลักจะเปลี่ยนไป ดูข้อมูลเพิ่มเติมเกี่ยวกับ โครงสร้างองค์กร

  6. เลือกเปิดใช้งานบริการสำหรับกลุ่มผู้ใช้ได้ตามต้องการ ใช้กลุ่ม access เพื่อเปิดใช้งานบริการสำหรับผู้ใช้เฉพาะรายภายในหรือข้ามหน่วยองค์กรของคุณ เรียนรู้เพิ่มเติม ที่นี่ →

  7. ตรวจสอบให้แน่ใจว่า ID อีเมลบัญชีผู้ใช้ Notion ของคุณตรงกับ ID ในโดเมน Google ของคุณ

ดูข้อมูลเพิ่มเติม

ขั้นตอนที่ 1: เพิ่มแอพ Notion จากไดเรกทอรีแอพพลิเคชันของ Okta

ในการเพิ่มแอพ Notion จากไดเรกทอรีแอพพลิเคชันของ Okta:

  1. ลงชื่อเข้าใช้ Okta ในฐานะผู้ดูแลระบบ และไปที่ Okta Admin console

  2. ไปที่แท็บ Application เลือก Browse App Catalog แล้วค้นหา Notion ในแคตตาล็อกแอปของ Okta

  3. เลือกแอพ Notion แล้วคลิก Add integration

  4. ในมุมมอง General Settings ให้ตรวจสอบการตั้งค่าแล้วคลิก Next

  5. ในมุมมอง Sign-on Options ให้เลือกตัวเลือก SAML 2.0

  6. เหนือส่วน Advanced Sign-on Settings, ให้คลิกที่ Identity Provider metadata. ซึ่งจะเปิดแท็บเบราว์เซอร์ใหม่ขึ้นมา ให้คัดลอกลิงก์ URL

ขั้นตอนที่ 2: ตั้งค่า SAML ใน Notion

ในการตั้งค่า Notion สำหรับ SAML:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของการตั้งค่าองค์กรของคุณ หากคุณใช้แพ็คเกจ Enterprise

  2. ในส่วน โดเมนอีเมลที่อนุญาต ให้ลบโดเมนอีเมลทั้งหมดออก

  3. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML ลงชื่อเข้าใช้ครั้งเดียว (SSO) หากคุณใช้แพ็คเกจ Enterprise

  4. ยืนยันโดเมนอย่างน้อยหนึ่งรายการ ดูคำแนะนำสำหรับการยืนยันโดเมน ที่นี่

  5. เปิดสวิตช์ เปิดใช้งาน SAML SSO แล้วโมดัล SAML SSO Configuration จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณดำเนินการตั้งค่าให้เสร็จสมบูรณ์

  6. ในช่อง Identity Provider Details ของโมดัล SAML SSO Configuration ให้ระบุ Identity Provider URL โดยการวาง URL Identity Provider metadata ที่คุณคัดลอกมาจากขั้นตอนที่ 1

  7. คลิก Save changes

  8. หากคุณใช้แพ็คเกจ Business: ในแท็บ Identity ให้คัดลอกตัวระบุพื้นที่ทำงาน Workspace ID
    หากคุณใช้แพ็คเกจ Enterprise: ไปที่แท็บ General ของการตั้งค่าองค์กรของคุณ แล้วคัดลอก SAML Config ID จากกล่อง Setup Information

  9. ในคอนโซลผู้ดูแลของ Okta → ส่วน Advanced Sign-on Settings ให้วางตัวระบุที่คุณคัดลอกมาจากขั้นตอนก่อนหน้าลงในช่องข้อความ Organization ID

  10. ใน Credentials details, ให้เลือก Email จากดร็อปดาวน์ Application username format

  11. คลิก เสร็จแล้ว

คุณจะสามารถกำหนดผู้ใช้และกลุ่มให้กับ Notion ได้ในแท็บ Okta - Assignments

หมายเหตุ: หากคุณกำลังวางแผนที่จะ กำหนดค่าการจัดเตรียมด้วย SCIM โปรดดำเนินการดังกล่าวก่อนที่คุณจะกำหนดค่า SAML SSO

ขั้นตอนที่ 1: สร้างการรวม SAML

ในการสร้างการรวมแอพพลิเคชันใหม่:

  1. ไปที่ ApplicationsApplications และเลือกตัวเชื่อมต่อแอป Notion ที่คุณเพิ่มไว้แล้ว

    • หากคุณยังไม่ได้กำหนดค่าการจัดเตรียม ให้คลิกปุ่ม Add App ค้นหา Notion ในช่องค้นหา และเลือก Notion เวอร์ชัน SAML 2.0 คลิก Save

  2. ไปที่แท็บ SSO และคัดลอกค่า Issuer URL วางไว้ที่ไหนสักแห่งเพื่อเรียกใช้ในภายหลัง

ขั้นตอนที่ 2: การตั้งค่า SAML

วิธีตั้งค่า SAML ใน Notion:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของ organization settings หากคุณใช้แพ็คเกจ Enterprise

  2. ในส่วน Allowed email domains ให้ลบโดเมนอีเมลทั้งหมดออก

  3. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML Single sign-on (SSO) หากคุณใช้แพ็คเกจ Enterprise

  4. ยืนยันโดเมนอย่างน้อยหนึ่งโดเมน ดูคำแนะนำสำหรับการยืนยันโดเมนได้ที่ here →

  5. เปิดใช้งาน Enable SAML SSO แล้วโมดัล SAML SSO Configuration จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณตั้งค่าให้เสร็จสมบูรณ์

  6. โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:

    • คุณต้องป้อน Assertion Consumer Service (ACS) URL ในพอร์ทัล Identity Provider (IdP) ของคุณ

    • Identity Provider Details เป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP

ขั้นตอนที่ 3: กำหนดค่าแอป Notion ใน OneLogin

วิธีตั้งค่า Notion ใน OneLogin:

  1. คัดลอก Assertion Consumer Service (ACS) URL จาก Notion

  2. กลับไปที่อินเทอร์เฟซผู้ดูแลของ OneLogin

  3. ไปที่แท็บ Configuration ของตัวเชื่อมต่อแอป Notion ที่คุณเพิ่งเพิ่มลงในบัญชี OneLogin ของคุณ

  4. วาง Assertion Consumer Service (ACS) URL จาก Notion ลงในช่องข้อความ Consumer URL

  5. คลิก บันทึก

  6. กลับไปที่การตั้งค่า Edit SAML SSO ของ Notion

  7. วาง Issuer URL ที่คุณคัดลอกมาจากแท็บ SSO ใน URL ของ OneLogin ลงในช่องข้อความ Identity Provider URL ตรวจสอบให้แน่ใจว่าได้เลือก Identity Provider URL แล้ว

สำหรับเอกสารประกอบโดยละเอียด โปรดไปที่เว็บไซต์ของ Rippling ที่นี่ →

สำหรับเอกสารประกอบโดยละเอียด โปรดไปที่เว็บไซต์ของ TrustLogin ที่นี่ →

หากคุณไม่ได้ใช้หนึ่งในผู้ให้บริการ SAML ที่ Notion รองรับ คุณยังสามารถกำหนดค่า IdP ของคุณให้ใช้ SAML กับ Notion ได้อีกด้วย

ขั้นตอนที่ 1: ตั้งค่า IdP ของคุณ

IdP ของคุณต้องรองรับข้อกำหนด SAML 2.0 เพื่อใช้งานกับ Notion ในการตั้งค่า IdP ของคุณ ให้ทำดังนี้:

  1. กำหนดค่า ACS URL ให้เป็นค่า Assertion Consumer Service (ACS) URL จาก Notion คุณสามารถดูค่านี้ได้ใน SettingsIdentity & ProvisioningEdit SAML SSO Configuration

  2. กำหนดค่า NameID ให้เป็น urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

    1. ในทำนองเดียวกัน ให้กำหนดค่า username ให้เป็น urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  3. กำหนดค่า EntityID ให้เป็น https://notion.so/sso/saml คุณสามารถดูค่านี้ได้ใน Settings → ด้านล่างของ Identity & Provisioning

  4. กำหนดค่าแอตทริบิวต์ต่อไปนี้:

    • emailAddress: นี่คือที่อยู่อีเมลของผู้ใช้ IdP ส่วนใหญ่จะตั้งค่านี้ไว้เป็นค่าเริ่มต้น

    • (ไม่บังคับ) firstName

    • (ไม่บังคับ) lastName

    • (ไม่บังคับ) profilePicture

  5. คัดลอก URL ข้อมูลเมตาของ IdP หรือ XML ข้อมูลเมตาของ IdP เพื่อใช้ในขั้นตอนถัดไป

ขั้นตอนที่ 2: ตั้งค่า SAML ใน Notion

ในการตั้งค่า SAML ใน Notion:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของ organization settings หากคุณใช้แพ็คเกจ Enterprise

  2. ในส่วน Allowed email domains ให้เพิ่มโดเมนอีเมลใหม่และทำตามคำแนะนำเพื่อยืนยันโดเมนเหล่านั้น โดเมนเหล่านี้ต้องเป็นโดเมนอีเมลของผู้ใช้ของคุณที่ลงชื่อเข้าใช้ Notion

  3. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML Single sign-on (SSO) หากคุณใช้แพ็คเกจ Enterprise

  4. ในการตั้งค่า SAML Single sign-on (SSO) ให้เปิดใช้งาน Enable SAML SSO ซึ่งจะทำให้โมดัล SAML SSO Configuration ปรากฏขึ้น

  5. ภายใต้ Identity Provider Details ให้ป้อน URL ข้อมูลเมตาของ IdP หรือ XML ข้อมูลเมตาของ IdP จาก IdP ของคุณ

  6. ตรวจสอบให้แน่ใจว่าคุณได้ระบุข้อมูลที่ต้องการสำหรับ วิธีเข้าสู่ระบบ, Automatic account creation และ Linked workspaces

วิธีเปลี่ยนผู้ให้บริการข้อมูลประจำตัว:

  1. ใน Notion ให้ไปที่ SettingsGeneral หากคุณใช้แพ็คเกจ Business หรือแท็บ General ของ organization settings หากคุณใช้แพ็คเกจ Enterprise

  2. เลือกแท็บ Identity ใน Settings หากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ → GeneralSAML Single sign-on (SSO) หากคุณใช้แพ็คเกจ Enterprise

  3. ป้อนข้อมูลใหม่ของคุณ จากนั้นเลือก บันทึกการเปลี่ยนแปลง

เมื่อเปลี่ยนไปใช้ IdP ใหม่ เราขอแนะนำว่า:

  • ไม่ควรบังคับใช้ SSO ในระหว่างการเปลี่ยนผ่าน เพื่อช่วยลดความเสี่ยงที่ผู้ใช้อาจถูกล็อกออก

  • ที่อยู่อีเมลสำหรับผู้ใช้ภายใต้ IdP ใหม่ของคุณต้องตรงกับอีเมลของผู้ใช้ใน Notion

หมายเหตุ: การเปลี่ยนผู้ให้บริการข้อมูลประจำตัวจะไม่สิ้นสุดเซสชันของผู้ใช้หรือปิดใช้งานผู้ใช้

หากคุณพบข้อผิดพลาดขณะตั้งค่า SAML SSO ให้ตรวจสอบให้แน่ใจว่าข้อมูลเมตา คำขอ SAML และการตอบกลับ SAML ของ IdP ของคุณเป็น XML ที่ถูกต้องตามสคีมา SAML XSD คุณสามารถทำได้โดยใช้ เครื่องมือออนไลน์นี้

โปรดทราบว่าเราไม่รองรับองค์ประกอบ EntitiesDescriptor หากข้อมูลเมตาของ IdP ของคุณมีองค์ประกอบนี้ ให้แยกองค์ประกอบ EntityDescriptor ที่อยู่ภายในออกมาแล้วลองใหม่อีกครั้ง

ดูข้อมูลเพิ่มเติม


คำถามที่พบบ่อย

รูปโพรไฟล์ถูกส่งไปยัง Notion จาก IdP หรือไม่?

ใช่ profilePhoto เป็นแอตทริบิวต์แบบกำหนดเองที่เป็นทางเลือก คุณอาจกำหนดแอตทริบิวต์นี้ให้กับแอตทริบิวต์ที่สอดคล้องกันใน IdP ของคุณ โดยมีเงื่อนไขว่าแอตทริบิวต์นั้นต้องมี URL ไปยังรูปภาพ หากมีการตั้งค่าฟิลด์ profilePhoto รูปภาพนี้จะแทนที่รูปประจำตัวใน Notion เมื่อผู้ใช้ลงชื่อเข้าใช้โดยใช้ SAML SSO

ฉันยังสามารถลงชื่อเข้าใช้ Notion ได้หรือไม่หากผู้ให้บริการข้อมูลประจำตัว (IdP) ของฉันไม่สามารถใช้งานได้?

ได้ แม้ว่าจะมีการบังคับใช้ SAML เจ้าของพื้นที่ทำงานก็ยังมีตัวเลือกในการลงชื่อเข้าใช้ด้วยอีเมล เจ้าของพื้นที่ทำงานสามารถเปลี่ยนการกำหนดค่า SAML เพื่อปิดใช้งาน บังคับใช้ SAML เพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยอีเมลได้อีกครั้ง


ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition