Sett opp identitetsleverandør (IdP) for SAML SSO
Slik setter du opp identitetsleverandøren din for SAML SSO i Notion 🔑
Hopp til vanlige spørsmålDette er instruksjoner for å sette opp Notion SAML SSO med Entra ID (tidligere Azure), Google, Okta og OneLogin. Hvis du bruker en annen identitetsleverandør og trenger hjelp med konfigurasjonen, vennligst gi oss beskjed.
Merk: Foreløpig kan organisasjoner med Enterprise-abonnement kun sette opp SAML SSO med én identitetsleverandør.
Trinn 1: Opprett en ny applikasjonsintegrasjon
Slik oppretter du en ny applikasjonsintegrasjon i Entra ID:
Logg på Entra ID-portalen. I navigasjonsruten til venstre velger du
Azure Active Directory-tjenesten.Naviger til
Enterprise Applicationsog velg deretterAll Applications.For å legge til en ny applikasjon, velg
Ny applikasjon.I delen
Legg tilfra galleriet, skrivNotioni søkefeltet. Velg Notion fra resultatpanelet og legg til appen. Vent noen sekunder mens appen legges til i leietakeren din.
Trinn 2: Opprett SAML-integrasjon
Slik setter du opp SAML-integrasjonen:
I Azure-portalen, på siden for Notion-applikasjonsintegrasjon, finn
Behandle-delen og velgEnkel pålogging.På siden
Velg en metode for enkel pålogging, velgSAML.
Trinn 3: SAML-innstillinger
Slik konfigurerer du SAML-innstillinger i Notion:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML Enkel pålogging (SSO)hvis du har Enterprise-abonnement.Verifiser ett eller flere domener. Se instruksjoner for domeneverifisering her →
Slå på
Aktiver SAML SSO. ModalvinduetSAML SSO Configurationvises automatisk og ber deg fullføre oppsettet.SAML SSO Configuration-modalvinduet er delt inn i to deler:
Assertion Consumer Service (ACS) URLmå legges inn i portalen for identitetsleverandøren (IdP) din.Identitetsleverandørdetaljerer et felt der du må oppgi enten en IdP-URL eller IdP-metadata-XML.
Trinn 4: Konfigurer Notion i Entra ID
Slik konfigurerer du Notion i Entra ID:
På siden for å konfigurere enkel pålogging med SAML, klikk på blyantikonet for
Grunnleggende SAML-konfigurasjonfor å redigere innstillingene.I delen
Grunnleggende SAML-konfigurasjon, hvis du ønsker å konfigurere applikasjonen i IdP-initiert modus, skriv inn verdiene for følgende felt:I tekstfeltet
Identifikator (Enhets-ID), skriv inn følgende URL:https://www.notion.so/sso/saml.I tekstfeltet
Svar-URL (Assertion Consumer Service-URL), bruk ACS-URL-en fra Notion, som du finner under fanenIdentitet og klargjøringiInnstillingeri sidestolpen til venstre.I tekstfeltet
Påloggings-URL, skriv inn følgende URL:https://app.notion.com/login.
I delen
Brukerattributter og krav, sørg for at de påkrevde kravene er satt til:Unik brukeridentifikator (Navne-ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
På siden
Konfigurer enkel pålogging med SAML, i delenSAML-signeringssertifikat, klikk på Kopier-knappen ved siden avApp-føderasjonsmetadata-URL.I Notion, gå til
Innstillinger→Identitet, og lim inn verdien forApp-føderasjonsmetadata-URLsom du kopierte, inn i tekstfeltetIdP-metadata-URL-felt. Sørg for atIdentitetsleverandør-URLer valgt.
Trinn 5: Tilordne brukere til Notion
Slik tilordner du brukere til Notion:
I Azure-portalen velger du
Enterprise Applications, og deretter velger duAll Applications. I applikasjonslisten velger duNotion.På appens oversiktsside finner du delen
Behandleog velgBrukere og grupper.Velg
Add user, og velg deretterBrukere og grupperi dialogboksenAdd Assignment.I dialogboksen
Brukere og grupper, velg fra brukerlisten, og klikk deretter påSelect-knappen nederst på skjermen.Hvis du forventer at en rolle skal tildeles brukerne, kan du velge den fra rullegardinmenyen
Velg en rolle. Hvis ingen rolle er konfigurert for denne appen, ser du at rollenDefault Accesser valgt.I dialogboksen
Add Assignmentklikker du påAssign-knappen.
Trinn 1: Hent informasjon om Google-identitetsleverandør (IdP)
Slik henter du informasjon fra Google Identity Provider (IdP):
Sørg for at du er logget på en administratorkonto for å sikre at brukerkontoen din har de nødvendige tillatelsene.
I administratorkonsollen, gå til
Menu→Apps→Web and mobile apps.Skriv inn Notion i søkefeltet og velg Notion SAML-appen.
På detaljsiden for
Google Identity Providerlaster du ned IdP-metadatafilen.Åpne filen
GoogleIDPMetadata.xmli et kompatibelt redigeringsprogram, marker deretter innholdet og kopier det.La administratorkonsollen være åpen. Du fortsetter med konfigurasjonsveiviseren etter at du har utført neste trinn i Notion-applikasjonen.
Trinn 2: Sett opp Notion som SAML 2.0-tjenesteleverandør
Slik setter du opp Notion som en SAML-tjenesteleverandør:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML SSOhvis du har Enterprise-abonnement.Legg til et nytt domene og bekreft det. Dette bør være det samme som Google Workspace-domenet ditt.
I innstillingene for
SAML Single sign-on (SSO)aktiverer duAktiver SAML SSO. Dette åpner dialogboksenSAML SSO-konfigurasjonen.Gjør følgende i dialogboksen:
Under
Identity Provider Detailsvelger duIDP metadata XML.Lim inn innholdet i GoogleIDPMetadata.xml-filen (kopiert i trinn 1 ovenfor) i tekstfeltet for IdP-metadata-XML.
Kopier og lagre URL-adressen for Assertion Consumer Service (ACS). Du trenger denne når du fullfører konfigurasjonen på Google-siden i administrasjonskonsollen i trinn 3 nedenfor.
Klikk på
Lagre endringer.
Sørg for at de gjenværende alternativene (påloggingsmetode, automatisk kontooppretting og koblede arbeidsområder) inneholder de ønskede verdiene for konfigurasjonen din.
Trinn 3: Fullfør SSO-konfigurasjon i administrasjonskonsollen
Slik fullfører du SSO-konfigurasjon i administrasjonskonsollen:
Gå tilbake til nettleserfanen for administrasjonskonsollen.
På siden
Google Identity Provider detailsklikker du påContinue.På siden
Service provider detailserstatter du ACS-URL-en med ACS-URL-en du kopierte fra Notion i trinn 2 ovenfor.Klikk på
Continue.På siden
Attribute Mappingklikker du på menyenSelect fieldog tilordner følgende Google-katalogattributter til de tilsvarende Notion-attributtene. Merk at firstName, lastName og email er obligatoriske attributter.
Merk: profilePhoto-attributtet kan brukes til å legge til et brukerbilde i Notion. For å bruke det, opprett et egendefinert attributt og fyll det ut i brukerprofilen med URL-banen til bildet, og tilordne deretter det egendefinerte attributtet til profilePhoto.
Hvis du vil, klikker du på
Add Mappingfor å legge til eventuelle ekstra tilordninger du trenger.Klikk på
Finish.
Merk: Uavhengig av hvor mange gruppenavn du skriver inn, vil SAML-responsen kun inkludere grupper som en bruker er medlem av (direkte eller indirekte). Finn mer informasjon her →
Trinn 4: Aktiver Notion-app
Slik aktiverer du Notion-app:
I administrasjonskonsollen går du til
Menu→Apps→Web and mobile apps.Velg
Notion.Klikk på
User access.For å slå en tjeneste på eller av for alle i organisasjonen, klikker du på
On for everyoneellerOff for everyone, og deretter klikker du påLagre.For å eventuelt slå en tjeneste på eller av for en organisasjonsenhet, velger du organisasjonsenheten og endrer tjenestestatusen ved å velge
OnellerOff.Hvis tjenestestatusen er satt til
Arvetog du vil beholde den oppdaterte innstillingen, selv om overordnet innstilling endres, klikker du påOverstyr. Hvis tjenestestatusen er satt tilOverstyrt, klikker du enten påArvfor å gå tilbake til samme innstilling som den overordnede, eller klikker påLagrefor å beholde den nye innstillingen, selv om overordnet innstilling endres. Lær mer om organisasjonsstruktur.
Du kan eventuelt slå på tjenesten for en gruppe brukere. Bruk tilganggrupper for å slå på en tjeneste for spesifikke brukere i eller på tvers av organisasjonsenhetene dine. Lær mer her →
Sørg for at e-post-ID-ene for Notion-brukerkontoen din samsvarer med de i Google-domenet ditt.
Finn ut mer
Trinn 1: Legg til Notion-appen fra Oktas applikasjonskatalog
Slik legger du til Notion fra Oktas applikasjonskatalog:
Logg på Okta som administrator, og gå til
Okta administratorkonsoll.Gå til fanen
Applikasjon, velgBla gjennom appkatalog, og søk etter Notion i Okta-appkatalogen.Velg Notion-appen og klikk på
Legg til integrasjon.I visningen
Generelle innstillingergår du gjennom innstillingene og klikker påNeste.I visningen
Påloggingsalternativervelger du alternativetSAML 2.0.Over delen
Avanserte påloggingsinnstillinger, klikker du påIdentitetsleverandørmetadata. Dette åpner en ny nettleserfane. Kopier koblingen til URL-en.
Trinn 2: Konfigurer SAML-innstillinger i Notion
Slik konfigurerer du Notion-innstillinger for SAML:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML SSOhvis du har Enterprise-abonnement.Bekreft ett eller flere domener. Se instruksjoner for domenebekreftelse her →
Slå på
Aktiver SAML SSO, så vil modalenSAML SSO-konfigurasjonautomatisk vises og be deg om å fullføre oppsettet.I feltet
Detaljer om identitetsleverandøri SAML SSO-konfigurasjonsmodalen oppgir duURL for identitetsleverandørved å lime inn URL-en formetadata for identitetsleverandørsom du kopierte i trinn 1.Klikk på
Lagre endringer.Hvis du har et Business-abonnement: I fanen
Identitetkopierer du arbeidsområde-ID-identifikatoren.
Hvis du har et Enterprise-abonnement: Gå til fanenGenerelti organisasjonsinnstillingene dine og kopier SAML Config ID fra boksenOppsettinformasjon.I Okta administratorkonsollen → delen
Avanserte påloggingsinnstillingerlimer du inn identifikatoren du kopierte i forrige trinn, i tekstboksen for organisasjons-ID.I
Legitimasjonsdetaljer, velger duE-postfra rullegardinmenyenFormat for applikasjonsbrukernavn.Klikk på
Ferdig.
Du vil kunne tilordne brukere og grupper til Notion i fanen Okta - Assignments.
Merk: Hvis du planlegger å konfigurere klargjøring med SCIM, må du gjøre det før du konfigurerer SAML SSO.
Trinn 1: Opprett SAML-integrasjon
Slik oppretter du en ny applikasjonsintegrasjon:
Gå til
Applications→Applicationsog velg Notion-appkoblingen du allerede har lagt til.Hvis du ikke allerede har konfigurert klargjøring, klikker du på
Add App-knappen, søker etter Notion i søkefeltet og velger SAML 2.0-versjonen av Notion. Klikk påLagre.
Naviger til
SSO-fanen og kopier verdien forIssuer URL. Lim den inn et sted slik at den kan hentes senere.
Trinn 2: SAML-innstillinger
Slik konfigurerer du SAML-innstillinger i Notion:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML Enkel pålogging (SSO)hvis du har Enterprise-abonnement.Bekreft ett eller flere domener. Se instruksjoner for domeneverifisering her →
Slå på
Aktiver SAML SSO, så vil modalenSAML SSO-konfigurasjonautomatisk vises og be deg om å fullføre oppsettet.Modalvinduet for SAML SSO-konfigurasjon er delt inn i to deler:
Assertion Consumer Service (ACS) URLmå legges inn i portalen for identitetsleverandøren (IdP) din.Identitetsleverandørdetaljerer et felt der du må oppgi enten en IdP-URL eller IdP-metadata-XML.
Trinn 3: Konfigurer Notion-app i OneLogin
Slik setter du opp Notion i OneLogin:
Kopier
Assertion Consumer Service (ACS) URLfra Notion.Gå tilbake til administrasjonsgrensesnittet i OneLogin.
Naviger til
Konfigurasjon-fanen for Notion-appkoblingen du nettopp la til i OneLogin-kontoen din.Lim inn
Assertion Consumer Service (ACS) URLfra Notion i tekstfeltetConsumer URL.Klikk på
Lagre.Gå tilbake til
Rediger SAML SSO-konfigurasjoninnstillingene i Notion.Lim inn
Issuer URLsom du kopierte fraSSO-fanen i OneLogin, i tekstfeltetIdentity Provider URL. Sørg for atIdentity Provider URLer valgt.
For detaljert dokumentasjon, besøk Ripplings nettsted her →
For detaljert dokumentasjon, besøk TrustLogins nettsted her →
Hvis du ikke bruker en av Notions støttede SAML-leverandører, kan du også konfigurere din IdP til å bruke SAML med Notion.
Trinn 1: Sett opp din IdP
Din IdP må støtte SAML 2.0-spesifikasjonen for å kunne brukes med Notion. Slik setter du opp din IdP:
Konfigurer ACS-URL-en til verdien Assertion Consumer Service (ACS) URL fra Notion. Du finner denne under
Innstillinger→Identity & Provisioning→Edit SAML SSO Configuration.Konfigurer
NameIDtilurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Konfigurer på samme måte
usernametilurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Konfigurer
EntityIDtil https://notion.so/sso/saml. Du finner denne underInnstillinger→ nederst iIdentity & Provisioning.Konfigurer følgende attributter:
emailAddress: Dette er brukerens e-postadresse. De fleste IdP-er setter denne som standard.(Valgfritt)
firstName(Valgfritt)
lastName(Valgfritt)
profilePicture
Kopier IdP-metadata-URL-en eller IdP-metadata-XML-en for de neste trinnene.
Trinn 2: Sett opp SAML i Notion
Slik setter du opp SAML i Notion:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.I delen
Godkjente e-postdomener, legg til nye e-postdomener og Følg hjelpeteksten for å verifisere dem. Dette må være e-postdomenene til brukerne dine som logger på Notion.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML Enkel pålogging (SSO)hvis du har Enterprise-abonnement.I innstillingene for
SAML Single sign-on (SSO), slå påAktiver SAML SSO. Dette åpner dialogboksen SAML SSO Configuration.Under
Identitetsleverandørdetaljer, skriv inn IdP-metadata-URL-en eller IdP-metadata-XML-en fra din IdP.Sørg for at du oppgir ønskede verdier for
innloggingsmåte,Automatisk kontoopprettelseogLenkede arbeidsområder.
Slik bytter du identitetsleverandør:
I Notion, gå til
Innstillinger→Generelthvis du har Business-abonnement, ellerGenerelt-fanen i organisasjonsinnstillingene dine hvis du har Enterprise-abonnement.Velg
Identitet-fanen iInnstillingerhvis du har Business-abonnement, eller gå til organisasjonsinnstillingene dine →Generelt→SAML Enkel pålogging (SSO)hvis du har Enterprise-abonnement.Skriv inn den nye informasjonen din, og velg deretter
Lagre endringer.
Når du bytter til en ny identitetsleverandør (IdP), anbefaler vi at:
SSO ikke håndheves under overgangen, slik at du kan minimere risikoen for å låse brukere ute.
E-postadresser for brukerne under din nye IdP samsvarer med brukerens e-postadresse i Notion.
Merk: Bytte av identitetsleverandører avslutter ikke brukersesjoner og deaktiverer ikke brukere.
Hvis du støter på feil når du setter opp SAML SSO, må du kontrollere at IdP-ens metadata, SAML-forespørsler og -responser er gyldig XML i henhold til SAML XSD-skjemaene. Du kan gjøre dette ved å bruke dette nettbaserte verktøyet.
Merk at vi ikke støtter EntitiesDescriptor-elementet. Hvis IdP-ens metadata inneholder dette elementet, må du trekke ut det inneholdte EntityDescriptor-elementet og prøv på nytt.
Finn ut mer
Vanlige spørsmål
Blir profilbilder overført til Notion fra IdP-en?
Blir profilbilder overført til Notion fra IdP-en?
Ja, profilePhoto er en valgfri egendefinert attributt. Du kan tilordne denne attributten til en tilsvarende attributt i din IdP, forutsatt at attributten inneholder URL-en til et bilde. Hvis feltet profilePhoto er satt, vil dette bildet erstatte avataren i Notion når brukeren logger inn med SAML SSO.
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandøren (IdP) min er nede?
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandøren (IdP) min er nede?
Ja, selv med SAML håndhevet har eierne av arbeidsområdet muligheten til å logge inn med e-post. En eier av arbeidsområdet kan endre SAML-konfigurasjonen for å deaktivere Aktiver SAML slik at brukere kan logge inn med e-post igjen.
