إعداد مزود الهوية (IdP) لتسجيل الدخول الموحد (SSO) عبر SAML
إليك كيفية إعداد مزود الهوية الخاص بك لتسجيل الدخول الموحد (SSO) عبر SAML في Notion 🔑
الانتقال إلى الأسئلة الشائعةهذه تعليمات لإعداد تسجيل الدخول الموحد (SSO) عبر SAML في Notion مع Entra ID (Azure سابقاً)، وGoogle، وOkta، وOneLogin. إذا كنت تستخدم مزود هوية مختلفاً وتحتاج إلى مساعدة في التهيئة، فيرجى إخبارنا بذلك.
ملاحظة: في الوقت الحالي، يمكن للمؤسسات على الخطة المؤسسية إعداد تسجيل الدخول الموحد (SAML SSO) مع مزود هوية واحد فقط.
الخطوة 1: إنشاء تكامل تطبيق جديد
لإنشاء تكامل تطبيق جديد في Entra ID:
سجّل الدخول إلى بوابة Entra ID. في جزء التنقل الأيسر، حدد خدمة
Azure Active Directory.انتقل إلى
تطبيقات المؤسسةثم حددكافة التطبيقات.لإضافة تطبيق جديد، حدد
تطبيق جديد.في قسم
إضافةمن المعرض، اكتبNotionفي مربع البحث. حدد Notion من لوحة النتائج ثم أضف التطبيق. انتظر بضع ثوانٍ حتى تتم إضافة التطبيق إلى المستأجر الخاص بك.
الخطوة 2: إنشاء تكامل SAML
لإعداد تكامل SAML:
في بوابة Azure، وفي صفحة تكامل تطبيق Notion، ابحث عن قسم
إدارةوحددتسجيل الدخول الموحد.في صفحة
تحديد طريقة تسجيل الدخول الموحد، حددSAML.
الخطوة 3: إعدادات SAML
لإعداد إعدادات SAML في Notion:
في Notion، انتقل إلى
الإعدادات→عامإذا كنت مشتركاً في خطة الأعمال، أو علامة التبويبعامفي إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.في قسم
نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك →عام→تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا →
قم بتفعيل
تمكين تسجيل الدخول الموحد (SSO) عبر SAML. ستظهر نافذةSAML SSO Configurationتلقائياً وتطالبك بإكمال الإعداد.تنقسم نافذة SAML SSO Configuration إلى جزأين:
يجب إدخال
Assertion Consumer Service (ACS) URLفي بوابة مزود الهوية (IdP) الخاص بك.حقل
Identity Provider Detailsهو المكان الذي تحتاج فيه إلى إدخال إما رابط IdP أو ملف XML لبيانات تعريف IdP.
الخطوة 4: تكوين Notion في Entra ID
للإعداد في Notion ضمن Entra ID:
في صفحة set up single sign-on with SAML، انقر فوق أيقونة القلم الخاصة بـ
Basic SAML Configurationلتعديل الإعدادات.في قسم
Basic SAML Configuration، إذا كنت ترغب في تكوين التطبيق في وضع البدء بواسطة IdP، فأدخل القيم للحقول التالية:في مربع النص
Identifier (Entity ID)، أدخل الرابط التالي:https://www.notion.so/sso/saml.في مربع النص
Reply URL (Assertion Consumer Service URL)، استخدم رابط ACS من Notion، الموجود في علامة التبويبIdentity & provisioningضمنSettingsفي الشريط الجانبي الأيسر.في مربع النص
Sign on URL، أدخل الرابط التالي:https://app.notion.com/login.
في قسم
User attributes & claims، تأكد من ضبط المطالبات المطلوبة على النحو التالي:معرف المستخدم الفريد (معرف الاسم): user.userprincipalname [nameid-format:emailAddress]
الاسم الأول: user.givenname
lastName: user.surname
البريد الإلكتروني: user.mail
في صفحة
Set up single sign-on with SAML، وفي قسمSAML Signing Certificate، انقر فوق زر النسخ الموجود بجوارApp Federation Metadata URL.في Notion، انتقل إلى
Settings→Identity، والصق قيمةApp Federation Metadata URLالتي نسختها في مربع النصIdP metadata URL field. تأكد من تحديدIdentity Provider URL.
الخطوة 5: تعيين المستخدمين إلى Notion
لتعيين المستخدمين إلى Notion:
في مدخل Azure، حدد
تطبيقات المؤسسة، ثم حددكافة التطبيقات. في قائمة التطبيقات، حددNotion.في صفحة نظرة عامة على التطبيق، ابحث عن قسم
إدارةوحددالمستخدمون والمجموعات.حدد
إضافة مستخدم، ثم حددالمستخدمون والمجموعاتفي مربع الحوارإضافة تعيين.في مربع الحوار
المستخدمون والمجموعات، حدد من قائمة المستخدمين، ثم انقر فوق الزرتحديدفي أسفل الشاشة.إذا كنت تتوقع تعيين دور للمستخدمين، فيمكنك تحديده من القائمة المنسدلة
تحديد دور. إذا لم يتم إعداد أي دور لهذا التطبيق، فسترى الدورالوصول الافتراضيمحدداً.في مربع الحوار
إضافة تعيين، انقر فوق الزرتعيين.
الخطوة 1: الحصول على معلومات موفر هوية Google (IdP)
للحصول على معلومات من موفر هوية Google (IdP):
تأكد من تسجيل الدخول إلى حساب مسؤول لضمان حصول حساب المستخدم الخاص بك على الأذونات المناسبة.
في وحدة تحكم المسؤول، انتقل إلى
القائمة→التطبيقات→تطبيقات الويب والجوال.أدخل Notion في حقل البحث وحدد تطبيق Notion SAML.
في صفحة تفاصيل
موفر هوية Google، قم بتنزيل ملف بيانات تعريف IdP.افتح الملف
GoogleIDPMetadata.xmlفي محرر متوافق، ثم حدد محتويات الملف وانسخها.اترك وحدة تحكم المسؤول مفتوحة. ستتابع مع معالج التكوين بعد تنفيذ الخطوة التالية في تطبيق Notion.
الخطوة 2: إعداد Notion كموفر خدمة SAML 2.0
لإعداد Notion كموفر خدمة SAML:
في Notion، انتقل إلى
الإعدادات→عامإذا كنت مشتركاً في خطة الأعمال، أو علامة التبويبعامفي إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.في قسم
نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك →عام→تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.أضف نطاقاً جديداً وقم بالتحقق منه. يجب أن يكون هذا هو نفس نطاق Google Workspace الخاص بك.
في إعدادات
تسجيل الدخول الأحادي (SSO) لـ SAML، قم بتفعيلتمكين تسجيل الدخول الأحادي لـ SAML. سيؤدي هذا إلى فتح مربع الحوارتكوين تسجيل الدخول الأحادي لـ SAML.في مربع الحوار، قم بما يلي:
ضمن
تفاصيل موفر الهوية، حددIDP metadata XML.ألصق محتويات ملف GoogleIDPMetadata.xml (الذي نسخته في الخطوة 1 أعلاه) في مربع نص IdP metadata XML.
انسخ عنوان URL الخاص بـ Assertion Consumer Service (ACS) واحفظه. ستحتاج إليه عند إكمال الإعداد من جانب Google في وحدة تحكم المشرف في الخطوة 3 أدناه.
انقر على
Save Changes.
تأكد من أن الخيارات المتبقية (طريقة تسجيل الدخول، وإنشاء الحساب التلقائي، ومساحة العمل المرتبطة) تحتوي على القيم المطلوبة لإعدادك.
الخطوة 3: إنهاء إعداد SSO في وحدة تحكم المشرف
لإكمال إعداد SSO في وحدة تحكم المشرف:
عُد إلى علامة تبويب المتصفح الخاصة بوحدة تحكم المشرف.
في صفحة
Google Identity Provider details، انقر علىContinue.في صفحة
Service provider details، استبدل عنوان URL الخاص بـ ACS بعنوان URL الخاص بـ ACS الذي نسخته من Notion في الخطوة 2 أعلاه.انقر على
Continue.في صفحة
Attribute Mapping، انقر على قائمةSelect fieldوقم بتعيين سمات دليل Google التالية إلى سمات Notion المقابلة لها. لاحظ أن firstName وlastName وemail هي سمات مطلوبة.
ملاحظة: يمكن استخدام سمة profilePhoto لإضافة صورة مستخدم في Notion. لاستخدامها، أنشئ سمة مخصصة وقم بتعبئتها في ملف تعريف المستخدم بمسار URL الخاص بالصورة، ثم قم بتعيين السمة المخصصة إلى profilePhoto.
إذا أردت، انقر على
Add Mappingلإضافة أي تعيينات إضافية تحتاجها.انقر على
Finish.
ملاحظة: بغض النظر عن عدد أسماء المجموعات التي تدخلها، ستتضمن استجابة SAML فقط المجموعات التي يكون المستخدم عضواً فيها (بشكل مباشر أو غير مباشر). اعثر على مزيد من المعلومات هنا →
الخطوة 4: تمكين تطبيق Notion
لتمكين Notion:
في وحدة تحكم المشرف، انتقل إلى
Menu←Apps←Web and mobile apps.حدِّد
Notion.انقر على
User access.لتشغيل خدمة أو إيقافها للجميع في مؤسستك، انقر على
On for everyoneأوOff for everyone، ثم انقر علىSave.لتشغيل خدمة أو إيقافها اختيارياً لوحدة تنظيمية، حدِّد الوحدة التنظيمية وغيِّر حالة الخدمة عن طريق تحديد
OnأوOff.إذا تم تعيين حالة الخدمة على
موروثةوأردت الاحتفاظ بالإعداد المحدّث، حتى في حال تغير إعداد الأصل، فانقر علىتجاوز. إذا تم تعيين حالة الخدمة علىتم التجاوز، فإما أن تنقر علىتوريثللعودة إلى نفس إعداد الأصل، أو انقر علىحفظللاحتفاظ بالإعداد الجديد، حتى في حال تغير إعداد الأصل. تعرف على المزيد حول الهيكل التنظيمي.
يمكنك اختياريًا تشغيل الخدمة لمجموعة من المستخدمين. استخدم مجموعات الوصول لتشغيل خدمة لمستخدمين محددين داخل وحداتك التنظيمية أو عبرها. تعرف على المزيد هنا ←
تأكد من تطابق معرفات البريد الإلكتروني لحساب مستخدم Notion الخاص بك مع تلك الموجودة في نطاق Google الخاص بك.
معرفة المزيد
الخطوة 1: إضافة تطبيق Notion من دليل تطبيقات Okta
لإضافة Notion من دليل تطبيقات Okta:
سجّل الدخول إلى Okta كمسؤول، وانتقل إلى
وحدة تحكم مسؤول Okta.انتقل إلى علامة التبويب
التطبيق، وحددتصفح كتالوج التطبيقات، وابحث عن Notion في كتالوج تطبيقات Okta.حدد تطبيق Notion وانقر على
إضافة تكامل.في عرض
الإعدادات العامة، راجع الإعدادات وانقر علىالتالي.في عرض
خيارات تسجيل الدخول، حدد خيارSAML 2.0.فوق قسم
إعدادات تسجيل الدخول المتقدمة، انقر على بيانات تعريفموفر الهوية. سيؤدي هذا إلى فتح علامة تبويب جديدة في المتصفح. انسخ رابط عنوان URL.
الخطوة 2: تكوين إعدادات SAML في Notion
لإعداد إعدادات Notion لـ SAML:
في Notion، انتقل إلى
الإعدادات←عامإذا كنت مشتركاً في خطة الأعمال، أو علامة التبويبعامفي إعدادات الخطة المؤسسية الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.في قسم
نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات الخطة المؤسسية الخاصة بك ←عام←تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا →
قم بتشغيل القائمة القابلة للطي
تمكين تسجيل الدخول الموحد SAML، وسيظهر نموذجتكوين تسجيل الدخول الموحد SAMLتلقائيًا ويطالبك بإكمال الإعداد.في حقل
تفاصيل موفر الهويةمن نموذج تكوين تسجيل الدخول الموحد SAML، قدّمعنوان URL لموفر الهويةعن طريق لصق عنوان URL الخاص بـبيانات تعريف موفر الهويةالذي نسخته في الخطوة 1.انقر على
حفظ التغييرات.إذا كنت مشتركًا في خطة الأعمال: في علامة التبويب
الهوية، انسخ معرّف مساحة عمل.
إذا كنت مشتركًا في الخطة المؤسسية: انتقل إلى علامة التبويبعامفي إعدادات مؤسستك وانسخ معرّف تكوين SAML من مربعمعلومات الإعداد.في وحدة تحكم مسؤول Okta ← قسم
إعدادات تسجيل الدخول المتقدمة، الصق المعرّف الذي نسخته في الخطوة السابقة في مربع نص معرّف المؤسسة.في
تفاصيل بيانات الاعتماد، اخترالبريد الإلكترونيمن القائمة المنسدلةتنسيق اسم مستخدم التطبيق.انقر فوق
تم.
ستتمكن من تعيين المستخدمين والمجموعات إلى Notion في علامة التبويب Okta - التعيينات.
ملاحظة: إذا كنت تخطط لـ تكوين التزويد باستخدام SCIM، فيرجى القيام بذلك قبل تكوين SAML SSO.
الخطوة 1: إنشاء تكامل SAML
لإنشاء تكامل تطبيق جديد:
انتقل إلى
التطبيقات←التطبيقاتوحدد موصل تطبيق Notion الذي أضفته مسبقاً.إذا لم تقم بتكوين التزويد بعد، فانقر فوق الزر
إضافة تطبيق، وابحث عن Notion في مربع البحث، وحدد إصدار SAML 2.0 من Notion. انقر فوقحفظ.
انتقل إلى علامة التبويب
SSOوانسخ قيمةعنوان URL للمُصدر. الصقها في مكان ما لاستردادها لاحقاً.
الخطوة 2: إعدادات SAML
لتهيئة إعدادات SAML في Notion:
في Notion، انتقل إلى
الإعدادات←عامإذا كنت مشتركًا في خطة الأعمال، أو علامة التبويبعامفي إعدادات الخطة المؤسسية الخاصة بك إذا كنت مشتركًا في الخطة المؤسسية.في قسم
نطاقات البريد الإلكتروني المسموح بها، قم بإزالة جميع نطاقات البريد الإلكتروني.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك ←عام←تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.تحقق من نطاق واحد أو أكثر. راجع تعليمات التحقق من النطاق هنا ←
قم بتشغيل القائمة القابلة للطي
تمكين تسجيل الدخول الموحد SAML، وسيظهر نموذجتكوين تسجيل الدخول الموحد SAMLتلقائيًا ويطالبك بإكمال الإعداد.تنقسم النافذة المنبثقة لإعداد SAML SSO إلى جزأين:
يجب إدخال
Assertion Consumer Service (ACS) URLفي بوابة موفر الهوية (IdP) الخاص بك.Identity Provider Detailsهو حقل تحتاج فيه إلى توفير رابط IdP أو ملف XML الخاص ببيانات تعريف IdP.
الخطوة 3: تكوين تطبيق Notion في OneLogin
لإعداد Notion في OneLogin:
انسخ
عنوان URL لخدمة مستهلك التأكيد (ACS)من Notion.عُد إلى واجهة إدارة OneLogin.
انتقل إلى علامة التبويب
التكوينلموصل تطبيق Notion الذي أضفته للتو إلى حساب OneLogin الخاص بك.الصق
Assertion Consumer Service (ACS) URLمن Notion في مربع النصConsumer URL.انقر على
Save.عُد إلى إعدادات تكوين
تحرير SAML SSOفي Notion.الصق
Issuer URLالذي نسخته من علامة التبويبSSOفي OneLogin في مربع النصIdentity Provider URL. تأكد من تحديدIdentity Provider URL.
للحصول على وثائق مفصلة، تفضل بزيارة موقع Rippling الإلكتروني هنا →
للحصول على وثائق مفصلة، تفضل بزيارة موقع TrustLogin الإلكتروني هنا →
إذا كنت لا تستخدم أحد موفري SAML المدعومين من Notion، فيمكنك أيضًا تكوين موفر الهوية (IdP) الخاص بك لاستخدام SAML مع Notion.
الخطوة 1: إعداد موفر الهوية (IdP) الخاص بك
يجب أن يدعم موفر الهوية (IdP) الخاص بك مواصفات SAML 2.0 ليتم استخدامه مع Notion. لإعداد موفر الهوية (IdP) الخاص بك:
قم بتكوين عنوان URL لخدمة ACS على قيمة عنوان URL لخدمة مستهلك التأكيد (ACS) من Notion. يمكنك العثور على هذا في
الإعدادات→الهوية وتوفير الخدمة→تكوين تسجيل الدخول الأحادي عبر بروتوكول SAML.قم بتكوين
NameIDعلىurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.وبالمثل، قم بتكوين
usernameعلىurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
قم بتكوين
EntityIDعلى https://notion.so/sso/saml. يمكنك العثور على هذا فيالإعدادات→ أسفلالهوية وتوفير الخدمة.قم بتكوين السمات التالية:
emailAddress: هذا هو عنوان البريد الإلكتروني للمستخدم. تقوم معظم موفري الهوية (IdPs) بتعيين هذا افتراضيًا.(اختياري)
firstName(اختياري)
lastName(اختياري)
profilePicture
انسخ عنوان URL الخاص ببيانات تعريف IdP أو ملف XML الخاص ببيانات تعريف IdP للخطوات التالية.
الخطوة 2: إعداد SAML في Notion
لإعداد SAML في Notion:
في Notion، انتقل إلى
الإعدادات→عامإذا كنت مشتركاً في خطة الأعمال، أو علامة التبويبعامفي إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.في قسم
نطاقات البريد الإلكتروني المسموح بها، أضف نطاقات بريد إلكتروني جديدة واتبع المطالبات للتحقق منها. يجب أن تكون هذه نطاقات البريد الإلكتروني لمستخدميك الذين يسجلون الدخول إلى Notion.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك →عام→تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.في إعدادات
تسجيل الدخول الأحادي (SSO) عبر SAML، قم بتبديل (قائمة قابلة للطي)تمكين تسجيل الدخول الأحادي عبر بروتوكول SAMLإلى وضع التشغيل. سيفتح ذلك مربع حوار إعداد تسجيل الدخول الأحادي عبر بروتوكول SAML.تحت
تفاصيل مزود الهوية، أدخل عنوان URL الخاص ببيانات تعريف IdP أو ملف XML الخاص ببيانات تعريف IdP من مزود الهوية الخاص بك.تأكد من تقديم المدخلات المطلوبة لـ
طريقة تسجيل الدخول، وإنشاء الحساب التلقائي، ومساحات العمل المرتبطة.
لتبديل مزودي الهوية:
في Notion، انتقل إلى
الإعدادات→عامإذا كنت مشتركاً في خطة الأعمال، أو علامة التبويبعامفي إعدادات المؤسسة الخاصة بك إذا كنت مشتركاً في الخطة المؤسسية.حدد علامة التبويب
الهويةفيالإعداداتإذا كنت مشتركاً في خطة الأعمال، أو انتقل إلى إعدادات المؤسسة الخاصة بك →عام→تسجيل الدخول الموحد (SSO) عبر SAMLإذا كنت مشتركاً في الخطة المؤسسية.أدخل معلوماتك الجديدة، ثم حدد
حفظ التغييرات.
عند التبديل إلى مزود هوية (IdP) جديد، نوصي بما يلي:
ألا يتم فرض تسجيل الدخول الموحد (SSO) أثناء الانتقال، حتى تتمكن من تقليل مخاطر حظر المستخدمين.
تطابق عناوين البريد الإلكتروني للمستخدمين تحت مزود الهوية الجديد الخاص بك البريد الإلكتروني للمستخدم في Notion.
ملاحظة: تغيير موفري الهوية لا ينهي جلسات المستخدمين ولا يلغي تنشيط المستخدمين.
إذا واجهت أخطاء عند إعداد تسجيل الدخول الموحد (SAML SSO)، فتحقق للتأكد من أن بيانات تعريف مزود الهوية الخاص بك، وطلبات واستجابات SAML هي ملفات XML صالحة وفقاً لمخططات SAML XSD. يمكنك القيام بذلك باستخدام هذه الأداة عبر الإنترنت.
لاحظ أننا لا ندعم عنصر EntitiesDescriptor. إذا كانت بيانات تعريف مزود الهوية الخاص بك تحتوي على هذا العنصر، فاستخرج عنصر EntityDescriptor المضمن وحاول مرة أخرى.
معرفة المزيد
الأسئلة الشائعة
هل يتم نقل صور الملف الشخصي إلى Notion من موفر الهوية (IdP)؟
هل يتم نقل صور الملف الشخصي إلى Notion من موفر الهوية (IdP)؟
نعم، profilePhoto هو سمة مخصصة اختيارية. يمكنك تعيين هذه السمة إلى سمة مقابلة في موفر الهوية (IdP) الخاص بك، بشرط أن تحتوي السمة على رابط لصورة. إذا تم تعيين حقل profilePhoto، فستحل هذه الصورة محل الصورة الرمزية في Notion عندما يسجل المستخدم دخوله باستخدام SAML SSO.
هل لا يزال بإمكاني تسجيل الدخول إلى Notion إذا كان موفر الهوية (IdP) الخاص بي خارج الخدمة؟
هل لا يزال بإمكاني تسجيل الدخول إلى Notion إذا كان موفر الهوية (IdP) الخاص بي خارج الخدمة؟
نعم، حتى مع فرض SAML، يمتلك مالكو مساحة العمل خيار تسجيل الدخول عبر البريد الإلكتروني. يمكن لمالك مساحة العمل تغيير إعدادات SAML لتعطيل فرض SAML حتى يتمكن المستخدمون من تسجيل الدخول عبر البريد الإلكتروني مرة أخرى.
