Konfigurer Identity Provider (IdP) til SAML SSO
Sådan konfigurerer du din Identity Provider til SAML SSO i Notion 🔑
Gå til Ofte stillede spørgsmålDette er instruktioner til opsætning af Notion SAML SSO med Entra ID (tidligere Azure), Google, Okta og OneLogin. Hvis du bruger en anden Identity Provider og har brug for hjælp til konfigurationen, er du velkommen til at kontakte os.
Bemærk: På nuværende tidspunkt kan organisationer med Enterprise-abonnement kun konfigurere SAML SSO med én IdP.
Trin 1: Opret en ny applikationsintegration
Sådan opretter du en ny applikationsintegration i Entra ID:
Log ind på Entra ID-portalen. I navigationsruden til venstre skal du vælge tjenesten
Azure Active Directory.Naviger til
Enterprise-applikationerog vælg derefterAlle applikationer.For at tilføje en ny applikation skal du vælge
Ny applikation.I sektionen
Tilføjfra galleriet skal du skriveNotioni søgefeltet. Vælg Notion i resultatpanelet, og tilføj derefter appen. Vent et par sekunder, mens appen tilføjes til din tenant.
Trin 2: Opret SAML-integration
Sådan konfigurerer du SAML-integrationen:
I Azure-portalen, på siden for Notion-applikationsintegration, skal du finde sektionen
Administrerog vælgeSingle sign-on.På siden
Vælg en single sign-on-metodeskal du vælgeSAML.
Trin 3: SAML-indstillinger
Sådan konfigurerer du SAML-indstillinger i Notion:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.I sektionen
Tilladte e-maildomænerskal du fjerne alle e-maildomæner.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.Bekræft et eller flere domæner. Se vejledningen til domænebekræftelse her →
Slå
Enable SAML SSOtil.SAML SSO Configuration-modalen vises automatisk og beder dig om at fuldføre opsætningen.SAML SSO Configuration-modalen er opdelt i to dele:
Assertion Consumer Service (ACS) URLskal indtastes i din Identity Provider (IdP)-portal.Identity Provider Detailser et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.
Trin 4: Konfigurer Notion i Entra ID
Sådan konfigurerer du Notion i Entra ID:
På siden for opsætning af single sign-on med SAML skal du klikke på blyantikonet for
Basic SAML Configurationfor at redigere indstillingerne.I sektionen
Basic SAML Configurationskal du indtaste værdierne for følgende felter, hvis du ønsker at konfigurere applikationen i IdP-initieret tilstand:I tekstfeltet
Identifier (Entity ID)skal du indtaste følgende URL:https://www.notion.so/sso/saml.I tekstfeltet
Reply URL (Assertion Consumer Service URL)skal du bruge ACS-URL'en fra Notion, som findes under fanenIdentity & provisioningiIndstillingeri din venstre sidemenu.I tekstfeltet
Sign on URLskal du indtaste følgende URL:https://app.notion.com/login.
I sektionen
User attributes & claimsskal du sikre dig, at de påkrævede claims er indstillet til:Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
På siden for opsætning af single sign-on med SAML skal du i sektionen
SAML Signing Certificateklikke på kopier-knappen ud forApp Federation Metadata URL.Gå til
Indstillinger→Identityi Notion, og indsæt denApp Federation Metadata URL-værdi, du kopierede, i tekstfeltetIdP metadata URL field. Sørg for, atIdentity Provider URLer valgt.
Trin 5: Tildel brugere til Notion
Sådan tildeler du brugere til Notion:
I Azure-portalen skal du vælge
Enterprise-applikationerog derefter vælgeAlle applikationer. På listen over applikationer skal du vælgeNotion.På appens overbliksside skal du finde sektionen
Administrerog vælgeUsers and groups.Vælg
Add user, og vælg derefterUsers and groupsi dialogboksenAdd Assignment.I dialogboksen
Users and groupsskal du vælge fra listen Brugere og derefter klikke på knappenSelectnederst på skærmen.Hvis du forventer, at en rolle skal tildeles brugerne, kan du vælge den i rullemenuen
Select a role. Hvis der ikke er konfigureret nogen rolle for denne app, ser du rollenDefault Accessvalgt.I dialogboksen
Add Assignmentskal du klikke på knappenAssign.
Trin 1: Hent oplysninger om Google-identitetsudbyder (IdP)
Sådan henter du oplysninger fra Google Identity Provider (IdP):
Sørg for, at du er logget på en administratorkonto for at sikre, at din brugerkonto har de relevante tilladelser.
I Admin Console skal du gå til
Menu→Apps→Web and mobile apps.Indtast Notion i søgefeltet, og vælg Notion SAML-appen.
På siden med detaljer om
Google Identity Providerskal du downloade IdP-metadatafilen.Åbn filen
GoogleIDPMetadata.xmli en kompatibel editor, og vælg og kopiér derefter indholdet af filen.Lad Admin Console være åben. Du fortsætter med konfigurationsguiden, når du har udført det næste trin i Notion-applikationen.
Trin 2: Konfigurer Notion som SAML 2.0-tjenesteudbyder
Sådan konfigurerer du Notion som en SAML-tjenesteudbyder:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.I sektionen
Tilladte e-maildomænerskal du fjerne alle e-maildomæner.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.Tilføj et nyt domæne, og bekræft det. Dette skal være det samme som dit Google Workspace-domæne.
I indstillingerne for
SAML Single sign-on (SSO)skal du slåEnable SAML SSOtil. Dette åbner dialogboksenSAML SSO Configuration.Gør følgende i dialogboksen:
Under
Identity Provider Detailsskal du vælgeIDP metadata XML.Indsæt indholdet af filen GoogleIDPMetadata.xml (kopieret i trin 1 ovenfor) i tekstfeltet IdP-metadata-XML.
Kopiér og gem URL'en til Assertion Consumer Service (ACS). Du får brug for denne, når du fuldfører konfigurationen på Google-siden i Admin-konsollen i trin 3 nedenfor.
Klik på
Save Changes.
Sørg for, at de resterende indstillinger (Login method, Automatic account creation og /tilknyttede arbejdsområder) indeholder de ønskede værdier for din konfiguration.
Trin 3: Færdiggør SSO-konfiguration i Admin-konsollen
Sådan fuldfører du SSO-konfigurationen i Admin-konsollen:
Gå tilbage til browserfanen med Admin-konsollen.
På siden
Google Identity Provider detailsskal du klikke påContinue.På siden
Service provider detailsskal du erstatte ACS URL'en med den ACS URL, du kopierede fra Notion i trin 2 ovenfor.Klik på
Continue.På siden
Attribute Mappingskal du klikke på menuenSelect fieldog mappe følgende Google-mappeattributter til deres tilsvarende Notion-attributter. Bemærk, at firstName, lastName og e-mail er påkrævede attributter.
Bemærk: profilePhoto-attributten kan bruges til at tilføje et brugerbillede i Notion. For at bruge den skal du oprette en brugerdefineret attribut og udfylde den i brugerprofilen med URL-stien til billedet, og derefter mappe den brugerdefinerede attribut til profilePhoto.
Hvis du vil, kan du klikke på
Add Mappingfor at tilføje eventuelle yderligere mappninger, du har brug for.Klik på
Finish.
Bemærk: Uanset hvor mange gruppenavne du indtaster, vil SAML-svaret kun inkludere grupper, som en bruger er medlem af (direkte eller indirekte). Find mere information her →
Trin 4: Aktivér Notion-app
Sådan aktiverer du Notion:
I Admin-konsollen skal du gå til
Menu→Apps→Web og mobilapps.Vælg
Notion.Klik på
User access.Hvis du vil slå en tjeneste til eller fra for alle i din organisation, skal du klikke på
On for everyoneellerOff for everyoneog derefter klikke påSave.Hvis du vil slå en tjeneste til eller fra for en organisatorisk enhed, skal du vælge den organisatoriske enhed og ændre tjenestestatus ved at vælge
OnellerOff.Hvis tjenestestatus er indstillet til
Arvetog du ønsker at beholde den opdaterede indstilling, selvom den overordnede indstilling ændres, skal du klikke påTilsidesæt. Hvis tjenestestatus er indstillet tilTilsidesat, skal du enten klikke påArvfor at vende tilbage til samme indstilling som den overordnede, eller klikke påGemfor at beholde den nye indstilling, selvom den overordnede indstilling ændres. Læs mere om organisationsstruktur.
Du kan eventuelt aktivere tjenesten for en gruppe brugere. Brug adgangsgrupper til at aktivere en tjeneste for specifikke brugere inden for eller på tværs af dine organisatoriske enheder. Læs mere her →
Sørg for, at e-mail-adresserne på din Notion-brugerkonto matcher dem i dit Google-domæne.
Få mere at vide
Trin 1: Tilføj Notion-app fra Oktas applikationskatalog
Sådan tilføjer du Notion fra Oktas applikationskatalog:
Log ind på Okta som administrator, og gå til
Okta Admin-konsollen.Gå til fanen
Applikation, vælgGennemse app-katalog, og søg efter Notion i Okta-app-kataloget.Vælg Notion-app, og klik på
Tilføj integration.I visningen
Generelle indstillingerskal du gennemse indstillingerne og klikke påNæste.I visningen
Logon-indstillingerskal du vælge indstillingenSAML 2.0.Over
Avancerede logon-indstillingersektionen, skal du klikke påIdentitetsudbydermetadata. Dette åbner en ny browserfane. Kopiér linket af URL'en.
Trin 2: Konfigurer SAML-indstillinger i Notion
Sådan opsætter du Notion-indstillinger for SAML:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.I sektionen
Tilladte e-maildomænerskal du fjerne alle e-maildomæner.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.Bekræft et eller flere domæner. Se instruktioner for domæneverificering her →
Slå til
Enable SAML SSO, og modalvinduetSAML SSO-konfigurationvises automatisk og beder dig om at fuldføre opsætningen.I feltet
Identitetsudbyderoplysningeri modalvinduet SAML SSO-konfiguration skal du angiveIdentitetsudbyder URLved at indsætte denIdentitetsudbyder metadataURL, som du kopierede i trin 1.Klik på
Gem ændringer.Hvis du har en Business-plan: På fanen
Identitetskal du kopiere arbejdsområde-ID'et.
Hvis du har en Enterprise-plan: Gå til fanenGenerelti dine organisationsindstillinger og kopiér SAML Config ID fra feltetOpsætningsoplysninger.I Okta Admin-konsollen → sektionen
Avancerede logon-indstillingerskal du indsætte den identifikator, du kopierede i det forrige trin, i tekstfeltet Organisations-id.I
Legitimationsoplysninger, skal du vælgeE-mailfra rullemenuenFormat for applikationsbrugernavn.Klik på
Færdig.
Du vil kunne tildele brugere og grupper til Notion under fanen Okta - Assignments.
Bemærk: Hvis du planlægger at konfigurere provisionering med SCIM, skal du gøre det, før du konfigurerer SAML SSO.
Trin 1: Opret SAML-integration
Sådan opretter du en ny applikationsintegration:
Gå til
Applications→Applications, og vælg den Notion-app-connector, du allerede har tilføjet.Hvis du ikke allerede har konfigureret provisionering, skal du klikke på knappen
Add App, søge efter Notion i søgefeltet og vælge SAML 2.0-versionen af Notion. Klik påSave.
Naviger til fanen
SSO, og kopiér værdienIssuer URL. Indsæt den et sted, så den kan hentes senere.
Trin 2: SAML-indstillinger
Sådan konfigurerer du SAML-indstillinger i Notion:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.I sektionen
Tilladte e-maildomænerskal du fjerne alle e-maildomæner.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.Bekræft et eller flere domæner. Se vejledningen til domænebekræftelse her →
Slå til
Enable SAML SSO, og modalvinduetSAML SSO-konfigurationvises automatisk og beder dig om at fuldføre opsætningen.SAML SSO Configuration-modalen er opdelt i to dele:
Assertion Consumer Service (ACS) URLskal indtastes i din Identity Provider (IdP)-portal.Identity Provider Detailser et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.
Trin 3: Konfigurer Notion-app i OneLogin
Sådan opsætter du Notion i OneLogin:
Kopiér
Assertion Consumer Service (ACS) URLfra Notion.Gå tilbage til OneLogin-administrationsgrænsefladen.
Naviger til fanen
Configurationfor den Notion-app-connector, du lige har tilføjet til din OneLogin-konto.Indsæt
Assertion Consumer Service (ACS) URLfra Notion i tekstfeltetConsumer URL.Klik på
Gem.Gå tilbage til Notions
Rediger SAML SSO-konfigurationindstillinger.Indsæt den
Issuer URL, du kopierede fra fanenSSOi OneLogin, i tekstfeltetIdentity Provider URL. Sørg for, atIdentity Provider URLer valgt.
For detaljeret dokumentation, besøg Ripplings hjemmeside her →
For detaljeret dokumentation, besøg TrustLogins hjemmeside her →
Hvis du ikke bruger en af Notions understøttede SAML-udbydere, kan du også konfigurere din IdP til at bruge SAML med Notion.
Trin 1: Konfigurer din IdP
Din IdP skal understøtte SAML 2.0-specifikationen for at kunne bruges med Notion. Sådan konfigurerer du din IdP:
Konfigurer ACS-URL'en til værdien Assertion Consumer Service (ACS) URL fra Notion. Du kan finde denne under
Indstillinger→Identity & Provisioning→Edit SAML SSO Configuration.Konfigurer
NameIDtilurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Konfigurer på samme måde
usernametilurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Konfigurer
EntityIDtil https://notion.so/sso/saml. Du kan finde denne underIndstillinger→ nederst iIdentity & Provisioning.Konfigurer følgende attributter:
emailAddress: Dette er en brugers e-mailadresse. De fleste IdP'er indstiller dette som standard.(Valgfrit)
firstName(Valgfrit)
lastName(Valgfrit)
profilePicture
Kopiér IdP-metadata-URL'en eller IdP-metadata-XML'en til de næste trin.
Trin 2: Konfigurer SAML i Notion
Sådan konfigurerer du SAML i Notion:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.I sektionen
Tilladte e-maildomænerskal du tilføje nye e-maildomæner og følge promptene for at bekræfte dem. Dette skal være e-maildomænerne for dine brugere, der logger på Notion.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.I indstillingerne for
SAML Single sign-on (SSO)skal du slå tilEnable SAML SSO. Dette åbner dialogboksen SAML SSO Configuration.Under
Identity Provider Detailsskal du indtaste IdP-metadata-URL eller IdP-metadata-XML fra din IdP.Sørg for at angive dine ønskede input for
Login method,Automatic kontooprettelseogtilknyttede arbejdsområder.
Sådan skifter du identitetsudbyder:
I Notion skal du gå til
Indstillinger→Generelt, hvis du er på Business-abonnementet, eller fanenGenereltunder dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.Vælg fanen
IdentitetiIndstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger →Generelt→SAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.Indtast dine nye oplysninger, og vælg derefter
Gem ændringer.
Når du skifter til en ny IdP, anbefaler vi, at:
SSO ikke håndhæves under overgangen, så du kan minimere risikoen for at låse brugere ude.
E-mailadresser for brugerne under din nye IdP matcher brugerens e-mail i Notion.
Bemærk: Ændring af identitetsudbydere afslutter ikke brugersessioner og deaktiverer ikke brugere.
Hvis du støder på fejl under opsætning af SAML SSO, skal du kontrollere, at din IdP's metadata, SAML-anmodninger og -svar er gyldige XML i forhold til SAML XSD-skemaerne. Det kan du gøre ved hjælp af dette online værktøj.
Bemærk, at vi ikke understøtter EntitiesDescriptor-elementet. Hvis din IdP's metadata indeholder dette element, skal du udtrække det indeholdte EntityDescriptor-element og prøv igen.
Få mere at vide
Ofte stillede spørgsmål
Bliver profilbilleder overført til Notion fra IdP'en?
Bliver profilbilleder overført til Notion fra IdP'en?
Ja, profilePhoto er en valgfri tilpasset attribut. Du kan tildele denne attribut til en tilsvarende attribut i din IdP, forudsat at attributten indeholder URL'en til et billede. Hvis feltet profilePhoto er angivet, vil dette billede erstatte avataren i Notion, når brugeren logger ind ved hjælp af SAML SSO.
Kan jeg stadig logge ind på Notion, hvis min identitetsudbyder (IdP) er ude af drift?
Kan jeg stadig logge ind på Notion, hvis min identitetsudbyder (IdP) er ude af drift?
Ja, selv med Gennemtving SAML har arbejdsområdeejere mulighed for at logge ind med e-mail. En arbejdsområdeejer kan ændre SAML-konfigurationen for at deaktivere Gennemtving SAML, så brugere igen kan logge ind med e-mail.
