Configura il provider di identità (IdP) per SAML SSO

In questo articolo di supporto

Ecco come configurare il tuo provider di identità per SAML SSO in Notion 🔑

Vai alle Domande frequenti

Queste sono le istruzioni per configurare il SAML SSO di Notion con Entra ID (precedentemente Azure), Google, Okta e OneLogin. Se utilizzi un provider di identità diverso e hai bisogno di assistenza per la configurazione, faccelo sapere.

Nota: Al momento, le organizzazioni con il piano Enterprise possono configurare il SAML SSO con un solo IdP.

Passaggio 1: Crea una nuova integrazione dell'applicazione

Per creare una nuova integrazione dell'applicazione in Entra ID:

  1. Accedi al portale Entra ID. Nel riquadro di navigazione a sinistra, seleziona il servizio Azure Active Directory.

  2. Passa a Applicazioni Enterprise e quindi seleziona Tutte le applicazioni.

  3. Per aggiungere una nuova applicazione, seleziona Nuova applicazione.

  4. Nella sezione Aggiungi dalla raccolta, digita Notion nella casella di ricerca. Seleziona Notion dal pannello dei risultati e aggiungi l'app. Attendi qualche secondo mentre l'app viene aggiunta al tuo tenant.

Passaggio 2: Crea integrazione SAML

Per configurare l'integrazione SAML:

  1. Nel portale Azure, nella pagina di integrazione dell'applicazione Notion, trova la sezione Gestisci e selezionaSingle sign-on.

  2. Nella pagina Seleziona un metodo di single sign-on, seleziona SAML.

Passaggio 3: Impostazioni SAML

Per configurare le impostazioni SAML in Notion:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Nella sezione Domini email autorizzati, rimuovi tutti i domini email.

  3. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSAML Single sign-on (SSO) se hai un piano Enterprise.

  4. Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui →

  5. Abilita Enable SAML SSO. Il modale SAML SSO Configuration apparirà automaticamente e ti chiederà di completare la configurazione.

  6. Il modale SAML SSO Configuration è diviso in due parti:

    • L'Assertion Consumer Service (ACS) URL deve essere inserito nel portale del tuo Identity Provider (IdP).

    • Identity Provider Details è un campo in cui devi fornire un URL IdP o un XML di metadati IdP.

Passaggio 4: Configura Notion in Entra ID

Per configurare Notion in Entra ID:

  1. Nella pagina set up single sign-on with SAML, fai clic sull'icona della matita per Basic SAML Configuration per modificare le impostazioni.

  2. Nella sezione Basic SAML Configuration, se desideri configurare l'applicazione in modalità avviata da IdP, inserisci i valori per i seguenti campi:

    • Nella casella di testo Identifier (Entity ID), inserisci il seguente URL: https://www.notion.so/sso/saml.

    • Nella casella di testo Reply URL (Assertion Consumer Service URL), utilizza l'URL ACS di Notion, che trovi nella scheda Identity & provisioning di Settings nella barra laterale sinistra.

    • Nella casella di testo Sign on URL, inserisci il seguente URL: https://app.notion.com/login.

  3. Nella sezione User attributes & claims, assicurati che le attestazioni richieste siano impostate su:

    • Identificativo utente univoco (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. Nella paginaSet up single sign-on with SAML, nella sezione SAML Signing Certificate, fai clic sul pulsante di copia accanto a App Federation Metadata URL.

  5. In Notion, vai su SettingsIdentity e incolla il valore App Federation Metadata URL che hai copiato nel campo di testo IdP metadata URL field. Assicurati che Identity Provider URL sia selezionato.

Passaggio 5: Assegna gli utenti a Notion

Per assegnare gli utenti a Notion:

  1. Nel portale di Azure, seleziona Enterprise Applications, quindi seleziona Tutte le applicazioni. Nell'elenco, seleziona Notion.

  2. Nella pagina di panoramica dell'app, trova la sezione Manage e seleziona Users and groups.

  3. Seleziona Add user, quindi seleziona Users and groups nella finestra di dialogo Add Assignment.

  4. Nella finestra di dialogo Users and groups, seleziona dall'elenco Utenti, quindi fai clic sul pulsante Select nella parte inferiore della schermata.

  5. Se prevedi che venga assegnato un ruolo agli utenti, puoi selezionarlo dal menu a tendina Select a role. Se non è stato impostato alcun ruolo per questa app, vedrai selezionato il ruolo Accesso predefinito.

  6. Nella finestra di dialogo Add Assignment, fai clic sul pulsante Assign.

Passaggio 1: Ottieni le informazioni del provider di identità (IdP) Google

Per ottenere informazioni dal provider di identità (IdP) Google:

  1. Assicurati di aver eseguito l'accesso a un account amministratore per garantire che il tuo account utente disponga delle autorizzazioni appropriate.

  2. Nella Console di amministrazione, vai su MenuAppsWeb and mobile apps.

  3. Inserisci Notion nel campo di ricerca e seleziona l'app SAML Notion.

  4. Nella pagina dei dettagli Google Identity Provider, scarica il file di metadati IdP.

  5. Apri il file GoogleIDPMetadata.xml in un editor compatibile, quindi seleziona e copia il contenuto del file.

  6. Lascia aperta la Console di amministrazione. Continuerai con la procedura guidata di configurazione dopo aver eseguito il passaggio successivo nell'applicazione Notion.

Passaggio 2: Configura Notion come fornitore di servizi SAML 2.0

Per configurare Notion come fornitore di servizi SAML:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Nella sezione domini email autorizzati, rimuovi tutti i domini email.

  3. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSAML single sign-on (SSO) se hai un piano Enterprise.

  4. Aggiungi un nuovo dominio e verificalo. Deve essere lo stesso del tuo dominio Google Workspace.

  5. Nelle impostazioni SAML Single sign-on (SSO), attiva abilita SAML SSO. Si aprirà la finestra di dialogo SAML SSO Configuration.

  6. Nella finestra di dialogo, procedi come segue:

    1. In Identity Provider Details, seleziona IDP metadata XML.

    2. Incolla il contenuto del file GoogleIDPMetadata.xml (copiato nel passaggio 1 precedente) nella casella di testo XML dei metadati IdP.

    3. Copia e salva l'URL dell'Assertion Consumer Service (ACS). Ti servirà quando completerai la configurazione lato Google nella console di amministrazione nel passaggio 3 qui sotto.

    4. Fai clic su Salva modifiche.

  7. Assicurati che le opzioni rimanenti (metodo di login, creazione automatica account e spazi di lavoro collegati)contengano i valori desiderati per la tua configurazione.

Passaggio 3: Completa la configurazione SSO nella console di amministrazione

Per completare la configurazione SSO nella console di amministrazione:

  1. Torna alla scheda del browser della console di amministrazione.

  2. Nella pagina Google Identity Provider details, fai clic su Continua.

  3. Nella pagina Service provider details, sostituisci l'URL ACS con l'URL ACS che hai copiato da Notion nel passaggio 2 precedente.

  4. Fai clic su Continua.

  5. Nella pagina Attribute Mapping, fai clic sul menu Seleziona campo e associa i seguenti attributi della directory Google ai corrispondenti attributi di Notion. Nota che firstName, lastName ed email sono attributi obbligatori.

    Nota: L'attributo profilePhoto può essere utilizzato per aggiungere una foto utente in Notion. Per utilizzarlo, crea un attributo personalizzato e compilalo nel profilo utente con il percorso URL della foto, quindi mappa l'attributo personalizzato su profilePhoto.

  6. Se lo desideri, fai clic su Add Mapping per aggiungere eventuali mappature aggiuntive necessarie.

  7. Fai clic su Fine.

Nota: Indipendentemente dal numero di nomi di gruppo inseriti, la risposta SAML includerà solo i gruppi di cui un utente è membro (direttamente o indirettamente). Trovi maggiori informazioni qui →

Passaggio 4: Attiva l'app Notion

Per attivare Notion:

  1. Nella console di amministrazione, vai su MenuAppsapp web e mobile.

  2. Seleziona Notion.

  3. Fai clic su Accesso utenti.

  4. Per attivare o disattivare un servizio per tutti gli utenti dell'organizzazione, fai clic su Attiva per tutti o Disattiva per tutti, quindi fai clic su Salva.

  5. Per attivare o disattivare facoltativamente un servizio per un'unità organizzativa, seleziona l'unità organizzativa e modifica lo stato del servizio selezionando Attiva o Disattiva.

    • Se lo stato del Servizio è impostato su Ereditatoe desideri mantenere l'impostazione aggiornata, anche se l'impostazione padre cambia, fai clic su Sovrascrivi. Se lo stato del Servizio è impostato su Sovrascritto, fai clic su Ereditaper ripristinare la stessa impostazione del padre, oppure fai clic su Salvaper mantenere la nuova impostazione, anche se l'impostazione padre cambia. Scopri di più sulla struttura organizzativa.

  6. Facoltativamente, attiva il servizio per un gruppo di utenti. Usa i gruppi di accesso per attivare un servizio per utenti specifici all'interno o tra le tue unità organizzative. Scopri di più qui →

  7. Assicurati che gli ID email del tuo account utente Notion corrispondano a quelli nel tuo dominio Google.

Passaggio 1: Aggiungi l'app Notion dalla directory delle applicazioni di Okta

Per aggiungere Notion dalla directory delle applicazioni di Okta:

  1. Accedi a Okta come amministratore e vai alla console di amministrazione Okta.

  2. Vai alla scheda Applicazione, seleziona Sfoglia catalogo app e cerca Notion nel catalogo delle app di Okta.

  3. Seleziona l'app Notion e fai clic su Aggiungi integrazione.

  4. Nella vista Impostazioni generali, rivedi le impostazioni e fai clic su Avanti.

  5. Nella vista Opzioni di accesso, seleziona l'opzione SAML 2.0.

  6. Sopra la sezione Impostazioni di accesso avanzate, fai clic sui metadati del Provider di identità. Si aprirà una nuova scheda del browser. Copia il link dell'URL.

Passaggio 2: Configura le impostazioni SAML in Notion

Per configurare le impostazioni di Notion per SAML:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Nella sezione Domini email autorizzati, rimuovi tutti i domini email.

  3. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSAML single sign-on (SSO) se hai un piano Enterprise.

  4. Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui

  5. Attiva abilita SAML SSO e il modale Configurazione SAML SSO apparirà automaticamente e ti chiederà di completare la configurazione.

  6. Nel campo Dettagli del Provider di identità del modello di Configurazione SAML SSO, fornisci l'URL del Provider di identità incollando l'URL dei metadati del Provider di identità che hai copiato nel Passaggio 1.

  7. Fai clic su Salva modifiche.

  8. Se hai un piano Business: nella scheda Identità, copia l'ID dello spazio di lavoro.
    Se hai un piano Enterprise: vai alla scheda Generale delle impostazioni della tua organizzazione e copia l'ID configurazione SAML dalla casella Informazioni di configurazione.

  9. Nella console di amministrazione Okta → sezione Impostazioni di accesso avanzate, incolla l'identificativo che hai copiato nel passaggio precedente nella casella di testo ID organizzazione.

  10. In Dettagli credenziali, seleziona Email dal menu a tendina Formato nome utente applicazione.

  11. Fai clic su Fatto.

Potrai assegnare utenti e gruppi a Notion nella scheda Okta - Assegnazioni.

Nota: Se hai intenzione di configurare il provisioning con SCIM, fallo prima di configurare SAML SSO.

Passaggio 1: Crea integrazione SAML

Per creare una nuova integrazione dell'applicazione:

  1. Vai su ApplicazioniApplicazioni e seleziona il connettore dell'app Notion che hai già aggiunto.

    • Se non hai ancora configurato il provisioning, fai clic sul pulsante Aggiungi app, cerca Notion nella casella di ricerca e seleziona la versione SAML 2.0 di Notion. Fai clic su Salva.

  2. Vai alla scheda SSO e copia il valore URL dell'emittente. Incollalo da qualche parte per recuperarlo in seguito.

Passaggio 2: Impostazioni SAML

Per configurare le impostazioni SAML in Notion:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Nella sezione domini email autorizzati, rimuovi tutti i domini email.

  3. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSingle sign-on (SSO) SAML se hai un piano Enterprise.

  4. Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui →

  5. Attiva Abilita SAML SSO e il modale Configurazione SAML SSO apparirà automaticamente e ti inviterà a completare la configurazione.

  6. Il modale Configurazione SAML SSO è diviso in due parti:

    • L'Assertion Consumer Service (ACS) URL deve essere inserito nel portale del tuo IdP.

    • Identity Provider Details è un campo in cui devi fornire un IdP URL o un XML di metadati IdP.

Passaggio 3: Configura l'app Notion in OneLogin

Per configurare l'app Notion in OneLogin:

  1. Copia Assertion Consumer Service (ACS) URL da Notion.

  2. Torna all'interfaccia di amministrazione di OneLogin.

  3. Vai alla scheda Configurazione del connettore dell'app Notion appena aggiunto al tuo account OneLogin.

  4. Incolla il Assertion Consumer Service (ACS) URL da Notion nella casella di testo Consumer URL.

  5. Fai clic su Salva.

  6. Torna alle impostazioni di configurazione Modifica SSO SAML di Notion.

  7. Incolla il Issuer URL che hai copiato dalla scheda SSO in OneLogin nella casella di testo Identity Provider URL. Assicurati che Identity Provider URL sia selezionato.

Per la documentazione dettagliata, visita il sito web di Rippling qui →

Per la documentazione dettagliata, visita il sito web di TrustLogin qui →

Se non utilizzi uno dei provider SAML supportati da Notion, puoi anche configurare il tuo IdP per utilizzare SAML con Notion.

Passaggio 1: Configura il tuo IdP

Il tuo IdP deve supportare la specifica SAML 2.0 per essere utilizzato con Notion. Per configurare il tuo IdP:

  1. Configura l'ACS URL con il valore Assertion Consumer Service (ACS) URL di Notion. Puoi trovarlo in ImpostazioniIdentity & ProvisioningModifica SAML SSO.

  2. Configura NameID su urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Analogamente, configura username su urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Configura EntityID su https://notion.so/sso/saml. Puoi trovarlo in Impostazioni → in fondo a Identity & Provisioning.

  4. Configura i seguenti attributi:

    • emailAddress: questo è l'indirizzo email dell'utente. La maggior parte degli IdP lo imposta per impostazione predefinita.

    • (Opzionale) firstName

    • (Opzionale) lastName

    • (Opzionale) profilePicture

  5. Copia l'URL dei metadati IdP o l'XML dei metadati IdP per i passaggi successivi.

Passaggio 2: Configura SAML in Notion

Per configurare SAML in Notion:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Nella sezione domini email autorizzati, aggiungi nuovi domini email e segui le istruzioni per verificarli. Questi devono essere i domini email dei tuoi utenti che accedono a Notion.

  3. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSingle sign-on (SSO) SAML se hai un piano Enterprise.

  4. Nelle impostazioni SAML Single sign-on (SSO), attiva Abilita SAML SSO. Questo aprirà la finestra di dialogo Configurazione SAML SSO.

  5. In Identity Provider Details, inserisci l'URL dei metadati IdP o l'XML dei metadati IdP dal tuo IdP.

  6. Assicurati di fornire i dati di input desiderati per metodo di login, Automatic account creation e Linked workspaces.

Per cambiare provider di identità:

  1. In Notion, vai su ImpostazioniGenerale se hai un piano Business, oppure alla scheda Generale delle impostazioni dell'organizzazione se hai un piano Enterprise.

  2. Seleziona la scheda Identità in Impostazioni se hai un piano Business, oppure vai alle impostazioni dell'organizzazione → GeneraleSAML SSO se hai un piano Enterprise.

  3. Inserisci le tue nuove informazioni, quindi seleziona Salva modifiche.

Quando passi a un nuovo IdP, consigliamo di:

  • Non imporre il SSO durante la transizione, in modo da ridurre al minimo il rischio di bloccare l'accesso agli utenti.

  • Gli indirizzi email degli utenti nel tuo nuovo IdP corrispondono all'email dell'utente in Notion.

Nota: La modifica dei provider di identità non termina le sessioni utente né disattiva gli utenti.

Se riscontri errori durante la configurazione del SAML SSO, verifica che i metadati del tuo IdP, le richieste SAML e le risposte siano XML validi rispetto agli schemi XSD SAML. Puoi farlo utilizzando questo strumento online.

Nota che non supportiamo l'elemento EntitiesDescriptor. Se i metadati del tuo IdP contengono questo elemento, estrai l'elemento EntityDescriptor contenuto e Riprova.

Scopri di più


Domande frequenti

Le foto del profilo vengono trasmesse a Notion dall'IdP?

Sì, profilePhoto è un attributo personalizzato opzionale. Puoi assegnare questo attributo a un attributo corrispondente nel tuo IdP, a condizione che l'attributo contenga l'URL di un'immagine. Se il campo profilePhoto è impostato, questa immagine sostituirà l'avatar in Notion quando l'utente accede utilizzando SAML SSO.

Posso ancora accedere a Notion se il mio Identity Provider (IdP) non è disponibile?

Sì, anche con SAML applicato, i proprietari dello spazio di lavoro hanno la possibilità di accedere con l'email. Un proprietario dello spazio di lavoro può modificare la configurazione SAML per disattivare Applica SAML così che gli utenti possano accedere nuovamente con l'email.


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition