SAML SSOのIDプロバむダヌIdPの蚭定

このヘルプドキュメント内

ここでは、NotionでSAML SSOのIDプロバむダヌを蚭定する方法をご説明したす 🔑

よくあるご質問FAQに移動

これは、Entra ID旧称Azure、Google、Okta、OneLoginでNotion SAML SSO を蚭定するための指瀺です。これ以倖のIDプロバむダヌを利甚しおおり、蚭定に぀いおサポヌトが必芁な堎合は、匊瀟たでお問い合わせください。

備考珟時点では、゚ンタヌプラむズプランの組織は1぀のIdPでのみSAML SSOを蚭定できたす。

ステップ1 新しいアプリケヌションむンテグレヌションを䜜成する

Entra IDで新しいアプリケヌションむンテグレヌションを䜜成する方法

  1. Entra IDにサむンむンし、巊偎のナビゲヌションパネルで Azure Active Directory サヌビスを遞択したす。

  2. ゚ンタヌプラむズアプリケヌション に移動しお、 すべおのアプリケヌション を遞択したす。

  3. 新しいアプリケヌションを远加するには、 新しいアプリケヌションを遞択したす。

  4. ギャラリヌから 远加 を遞び、怜玢ボックスに 「Notion」 ず入力したす。怜玢結果のパネルから 「Notion」 を遞択し、アプリケヌションを远加したす。しばらく埅぀ずアプリケヌションがテナントに远加されたす。

ステップ2 SAMLむンテグレヌションを䜜成する

SAMLむンテグレヌションの蚭定方法

  1. Azureポヌタルの Notion アプリケヌション統合ペヌゞにある 管理 セクションでシングルサむンオンを遞択したす。

  2. シングルサむンオン方匏の遞択 ペヌゞで SAML を遞択したす。

ステップ3 SAMLを蚭定する

NotionでSAML蚭定を行う方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. 蚱可されたメヌルドメむン のセクションで、すべおのメヌルドメむンを削陀したす。

  3. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  4. 1぀以䞊のドメむンを怜蚌したす。ドメむン怜蚌の指瀺に぀いおは、こちらをご芧ください →

  5. SAML SSOを有効にするのトグルをオンにしたす。SAML SSO蚭定モヌダルが自動的に衚瀺され、蚭定を完了するよう促されたす。

  6. SAML SSOの蚭定モヌダルは、次の2぀のパヌトに分かれおいたす。

    • アサヌションコンシュヌマヌサヌビスACSURLは、IDプロバむダヌIdPのポヌタルで入力したす。

    • IDプロバむダヌの詳现は、IdP URLたたはIdPメタデヌタXMLのいずれかが必芁ずなるフィヌルドです。

ステップ4 Entra IDでNotionアプリを蚭定する

Entra IDのNotionで蚭定する方法

  1.  SAMLによるシングルサむンオンのセットアップ ペヌゞで、 基本的なSAML構成 の鉛筆のアむコンをクリックしお蚭定を線集したす。

  2. 基本的なSAML構成 のセクションで、アプリケヌションをIDP開始モヌドで構成する堎合は、次のフィヌルドに倀を入力したす。

    • 識別子゚ンティティID のテキストボックスに、URL「https://www.notion.so/sso/saml」を入力したす。

    • 応答URLAssertion Consumer Service URLテキストボックスに、巊偎のサむドバヌの蚭定メニュヌにある認蚌ずプロビゞョンタブをクリックするず衚瀺されるNotionのACS URLを入力したす。

    • サむンオンURLテキストボックスに、次のURLを入力したすhttps://app.notion.com/login。

  3. ナヌザヌ属性ずクレヌムセクションで、必芁なクレヌムを蚭定したす

    • 䞀意のナヌザヌ識別子 (名前ID): user.userprincipalname[nameid-format:emailAddress]

    • firstName user.givenname

    • lastName user.surname

    • email user.mail

  4. SAMLによるシングルサむンオンのセットアップペヌゞの SAML眲名蚌明曞 セクションで、アプリのフェデレヌションメタデヌタURL の隣にあるコピヌボタンをクリックしたす。

  5. Notionで蚭定 → 認蚌に移動し、先にコピヌした アプリのフェデレヌションメタデヌタURL を IdPメタデヌタURL のテキストボックスに貌り付けたす。IDプロバむダヌのURL が遞択されおいるこずを確認しおください。

ステップ5 Notionにナヌザヌを割り圓おる

ナヌザヌをNotionに割り圓おる方法

  1. Azure portalで ゚ンタヌプラむズアプリケヌション を遞択し、 すべおのアプリケヌション を遞択したす。アプリケヌションの䞀芧で 「Notion」 を遞択したす。

  2. アプリケヌションの抂芁ペヌゞで 管理 セクションを芋぀け、 ナヌザヌずグルヌプ を遞択したす。

  3. ナヌザヌの远加 を遞択し、割り圓おの远加 ダむアログで ナヌザヌずグルヌプ を遞択したす。

  4. ナヌザヌずグルヌプ ダむアログの ナヌザヌ の䞀芧からナヌザヌ名を遞択し、画面の䞋郚にある 遞択 ボタンをクリックしたす。

  5. ナヌザヌにロヌルが割り圓おられるこずが想定される堎合は、ロヌルの遞択ドロップダりンから遞択できたす。このアプリに察しおロヌルが蚭定されおいない堎合は、デフォルトアクセス ロヌルが遞択されおいたす。

  6. 割り圓おの远加ダむアログで 割り圓お をクリックしたす。

ステップ1 Google IDプロバむダIdPの情報を取埗する

Google IDプロバむダヌIdPから情報を取埗する方法

  1. 適切なアクセス蚱可を持぀ナヌザヌアカりントが必芁なため、管理者アカりントにサむンむンしおください。

  2. 管理コン゜ヌルで、メニュヌ → アプリ →りェブずモバむルアプリに移動したす。

  3. 怜玢フィヌルドに「Notion」ず入力し、Notion SAMLアプリを遞択したす。

  4. Google IDプロバむダヌ の詳现ペヌゞで、IdPメタデヌタファむルをダりンロヌドしたす。

  5. 互換性のある゚ディタヌで、GoogleIDPMetadata.xml ファむルを開き、ファむルの䞭身を遞択しおコピヌしたす。

  6. 管理者コン゜ヌルを開いたたたにしたす。Notionアプリで次のステップを実行した埌、蚭定りィザヌドを続行したす。

ステップ2 SAML 2.0サヌビスプロバむダヌずしおNotionを蚭定する

SAMLサヌビスプロバむダヌずしおNotionを蚭定する方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. 蚱可されたメヌルドメむン のセクションで、すべおのメヌルドメむンを削陀したす。

  3. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  4. 新しいドメむンを远加しお、怜蚌したす。これはGoogle Workspaceドメむンず同じである必芁がありたす。

  5. SAMLシングルサむンオンSSO蚭定で、SAML SSOを有効にする をオンに切り替えたす。そうするず、SAML SSO蚭定ダむアログが開きたす。

  6. ダむアログで、次の操䜜を行いたす。

    1. IDプロバむダヌの詳现 で、IDPメタデヌタXML を遞択したす。

    2. 䞊蚘ステップ1でコピヌした「GoogleIDPMetadata.xml」のファむルの䞭身を、IDPメタデヌタXMLのテキストボックスに貌り付けたす。

    3. アサヌションコンシュヌマヌサヌビスACSURLをコピヌしお保存したす。以䞋のステップ3でGoogle偎の管理コン゜ヌルの蚭定を完了する際に、これが必芁になりたす。

    4. 倉曎を保存 をクリックしたす。

  7. ログむン方法、アカりントの自動䜜成、リンクされたワヌクスペヌスなどの他のオプションに、蚭定に必芁な倀が入力されおいるこずを確認したす。

ステップ3 管理コン゜ヌルでSSO蚭定を完了する

管理コン゜ヌルでSSO蚭定を完了する方法

  1. 管理コン゜ヌルのブラりザタブに戻りたす。

  2. Google IDプロバむダヌの詳现ペヌゞで、 続行をクリックしたす。

  3. サヌビスプロバむダヌの詳现ペヌゞで、ACS URLを䞊蚘ステップ2でコピヌしたACS URLに眮き換えたす。

  4. 続行 をクリックしたす。

  5. 属性のマッピングペヌゞで、フィヌルドを遞択メニュヌをクリックし、以䞋のGoogleディレクトリ属性を察応するNotionの属性にマッピングしたす。名、姓、メヌルアドレスは必須属性であるこずにご留意ください。

    備考 profilePhoto属性を䜿甚しお、Notionにナヌザヌの画像を远加できたす。これを行うには カスタム属性を䜜成 し、画像のURLパスをナヌザヌプロファむルに入力、その埌カスタム属性をprofilePhotoにマッピングしたす。

  6. 必芁に応じお、マッピングを远加をクリックしお、必芁なマッピングを远加したす。

  7. 完了 をクリックしたす。

備考入力したグルヌプ名の数に関係なく、SAML応答にはナヌザヌが盎接たたは間接的にメンバヌになっおいるグルヌプのみが含たれたす。詳现に぀いおは こちら →

ステップ4 Notionアプリを有効にする

Notionを有効にする方法

  1. 管理コン゜ヌルで、 メニュヌ→アプリ→りェブずモバむルアプリに移動したす。

  2. Notionを遞択したす。

  3. ナヌザヌアクセスをクリックしたす。

  4. 組織内のすべおのナヌザヌに察しおサヌビスの有効・無効を蚭定するには、 オンすべおのナヌザヌたたは オフすべおのナヌザヌを遞択し、 保存をクリックしたす。

  5. 任意で組織郚門のサヌビスの有効・無効を蚭定するには、組織郚門を遞択し、オンたたは オフを遞択しおサヌビスのステヌタスを倉曎したす。

    • サヌビスのステヌタスが 継承になっおおり、芪の蚭定が倉曎された堎合でも曎新された蚭定を維持したい堎合は、 オヌバヌラむド をクリックしたす。サヌビスのステヌタスが 䞊曞き枈み になっおいる堎合は、 継承をクリックしお芪ず同じ蚭定に戻すか、 保存をクリックしお芪の蚭定が倉曎された堎合でも新しい蚭定を維持したす。組織構造に぀いお詳しくは、こちらをご芧ください。

  6. 必芁に応じお、ナヌザヌグルヌプに察しおサヌビスをオンにしたす。アクセスグルヌプを䜿甚しお、組織郚門党䜓たたは組織郚門内の特定のナヌザヌに察しおサヌビスを有効にしたす。詳しくはこちらをご芧ください →

  7. NotionのナヌザヌアカりントのメヌルIDがGoogleドメむンのメヌルIDず䞀臎しおいるこずを確認しおください。

詳しくはこちら

ステップ1 OktaのアプリケヌションディレクトリからNotionアプリを远加する

OktaのアプリケヌションディレクトリからNotionを远加するには

  1. Oktaに管理者ずしおログむンし、Okta管理コン゜ヌルに移動したす。

  2. アプリケヌションタブに移動し、アプリカタログを参照遞択しお、OktaのアプリカタログからNotionを怜玢したす。

  3. Notionアプリを遞択し、むンテグレヌションの远加 をクリックしたす。

  4. 䞀般蚭定 で蚭定を確認し、 次ぞをクリックしたす。

  5. サむンオンのオプション 画面で、SAML 2.0 を遞択したす。

  6. 高床なサむンオン蚭定セクション、 の䞊郚にある アむデンティティプロバむダヌのメタデヌタ. をクリックしたす。ブラりザの新しいタブが開くので、そのURLをコピヌしたす。

ステップ2 NotionでSAML蚭定を行う

SAMLのNotionを蚭定する方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. 蚱可されたメヌルドメむン のセクションで、すべおのメヌルドメむンを削陀したす。

  3. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  4. 1぀以䞊のドメむンを怜蚌したす。ドメむン怜蚌の手順に぀いおは、こちらをご芧ください →

  5. SAML SSOを有効にするをオンに切り替えるず、SAML SSO蚭定りむンドりが自動的に衚瀺され、蚭定を完了するよう促されたす。

  6. SAML SSO構成モデルの アむデンティティプロバむダヌの詳现フィヌルドに、ステップ1でコピヌした アむデンティティプロバむダヌのメタデヌタのURLをペヌストし、アむデンティティプロバむダヌのURLを入力したす。

  7. 倉曎を保存をクリックしたす。

  8. ビゞネスプランをご利甚の堎合アむデンティティタブで、ワヌクスペヌスID識別子をコピヌしたす。
    ゚ンタヌプラむズプランをご利甚の堎合組織蚭定の党般タブに移動し、セットアップ情報ボックスからSAML Config IDをコピヌしたす。

  9. Okta管理者コン゜ヌル → 高床なサむンオン蚭定セクションで、前のステップでコピヌしおおいた識別子を「組織ID」テキストボックスに貌り付けたす。

  10. 資栌情報の詳现セクションで、アプリケヌションナヌザヌ名フォヌマットのドロップダりンメニュヌからメヌルを遞択したす。

  11. 完了 をクリックしたす。

Okta - 割り圓おタブで、Notionにナヌザヌずグルヌプを割り圓おるこずができたす。

泚意SCIMでプロビゞョニングを蚭定する堎合は、SAML SSOを蚭定する前に行っおください。

ステップ1  SAMLむンテグレヌションを䜜成する

新しいアプリケヌションむンテグレヌションを䜜成する方法

  1. アプリケヌション → アプリケヌションに移動し、远加したNotionアプリコネクタヌを遞択したす。

    • プロビゞョニングをただ蚭定しおいない堎合は、Add Appボタンをクリックし、怜玢ボックスでNotionを怜玢しお、NotionのSAML 2.0バヌゞョンを遞択したす。保存をクリックしたす。

  2. SSOタブに移動し、Issuer URL(発行者URL)の倀をコピヌしたす。埌で利甚できるように、どこかに貌り付けおおきたす。

ステップ2  SAMLを蚭定する

NotionでSAML蚭定を行う方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. 蚱可されたメヌルドメむン のセクションで、すべおのメヌルドメむンを削陀したす。

  3. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  4. 1぀以䞊のドメむンを怜蚌したす。ドメむン怜蚌の指瀺に぀いおは、こちらをご芧ください →

  5. SAML SSOを有効にするをオンに切り替えるず、SAML SSO蚭定りむンドりが自動的に衚瀺され、蚭定を完了するよう促されたす。

  6. SAML SSOの蚭定モヌダルは、次の2぀のパヌトに分かれおいたす。

    • アサヌションコンシュヌマヌサヌビスACSURLは、IDプロバむダヌIdPのポヌタルで入力したす。

    • IDプロバむダヌの詳现は、IdP URLたたはIdPメタデヌタXMLのいずれかが必芁ずなるフィヌルドです。

ステップ3OneLoginでNotionアプリケヌションを蚭定する

OneLoginでNotionを蚭定する方法

  1. Notionから アサヌションコンシュヌマヌサヌビスACSURL をコピヌしたす。

  2. OneLoginの管理UIに戻りたす。

  3. OneLoginアカりントに先ほど远加したNotionアプリコネクタヌの 構成 タブに移動したす。

  4. Notionからの アサヌションコンシュヌマヌサヌビスACSURL を コンシュヌマヌURL のテキストボックスに貌り付けたす。

  5. 保存 をクリックしたす。

  6. NotionのSAML SSO蚭定を線集に戻りたす。

  7. OneLoginのSSOタブからコピヌしたIssuer URLを、アむデンティティプロバむダヌURLのテキストボックスに貌り付けたす。アむデンティティプロバむダヌURLが遞択されおいるこずを確認したす。

詳现なドキュメントは、RipplingのWebサむトをご確認ください。こちら →

詳现なドキュメントは、TrustLoginのWebサむトをご確認ください。 こちら →

NotionがサポヌトしおいるSAMLプロバむダヌを䜿甚しおいない堎合は、NotionでSAMLを䜿甚するようにIDPを蚭定するこずもできたす。

ステップ1 IDPを蚭定する

NotionでIdPを䜿甚するには、SAML 2.0仕様をサポヌトしおいる必芁がありたす。IdPを蚭定するには

  1. ACS URLをNotionのアサヌションコンシュヌマヌサヌビスACSURLの倀に蚭定したす。これは、蚭定 → 認蚌ずプロビゞョン → SAML SSOの蚭定を線集 にありたす。

  2. NameID を urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress に蚭定したす。

    1. 同様に、username を urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress に蚭定したす。

  3. ゚ンティティID を https://notion.so/sso/saml に蚭定したす。これは、蚭定 → 認蚌ずプロビゞョン の䞋郚にありたす。

  4. 以䞋の属性を蚭定したす。

    • emailAddress ナヌザヌのメヌルアドレス。ほずんどのIDPでは、これがデフォルトで蚭定されおいたす。

    • 任意firstName

    • 任意lastName

    • 任意profilePicture

  5. 次のステップで䜿うため、IDPメタデヌタURLたたはIDPメタデヌタXMLをコピヌしたす。

ステップ2 NotionでSAMLを蚭定する

NotionでSAMLを蚭定する方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. 蚱可されおいるメヌルドメむンセクションで、新しいメヌルドメむンを远加し、プロンプトに埓っお怜蚌したす。これらは、Notionにログむンするナヌザヌのメヌルドメむンである必芁がありたす。

  3. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  4. SAMLシングルサむンオンSSO 蚭定で、 SAML SSOを有効にする をオンに切り替えたす。そうするず、 SAML SSO蚭定ダむアログが開きたす。

  5. IDプロバむダヌの詳现 で、 IDPのIDPメタデヌタURLたたはIDPメタデヌタXMLを入力したす。

  6. ログむン方法、アカりントの自動䜜成、リンクされたワヌクスペヌス に必芁な倀を入力したす。

IDプロバむダヌを切り替える方法

  1. Notionで、ビゞネスプランを利甚しおいる堎合は 蚭定 → 䞀般、゚ンタヌプラむズプランを利甚しおいる堎合は 組織蚭定の 䞀般タブに移動したす。

  2. ビゞネスプランを利甚しおいる堎合は、蚭定で 認蚌タブを遞択し、゚ンタヌプラむズプランを利甚しおいる堎合は、→ 䞀般→ SAMLシングルサむンオンSSOに移動したす。

  3. 新しい情報を入力したら、倉曎を保存をクリックしたす。

新しいIDプロバむダヌに切り替える際は、以䞋を行うこずをお勧めしたす。

  • 移行䞭はSSOを匷制しないナヌザヌがロックアりトされるリスクを最小限に抑えるため

  • 新しいIDプロバむダヌでのナヌザヌのメヌルアドレスが、Notionのナヌザヌのメヌルアドレスず䞀臎するようにする

備考 IDプロバむダヌを倉曎しおも、ナヌザヌセッションが終了したり、ナヌザヌが非アクティブになったりするこずはありたせん。

SAML SSOの蚭定䞭に゚ラヌが発生した堎合は、IdPのメタデヌタ、SAMLリク゚ストずレスポンスが、SAML XSDスキヌマに察しお有効なXMLであるこずを確認しおください。こちらのオンラむンツヌルを䜿甚しお確認できたす。

EntitiesDescriptor 芁玠はサポヌトされおいないため、ご泚意ください。IDPのメタデヌタにこの芁玠が含たれおいる堎合は、含たれおいる EntityDescriptor 芁玠を取り出しお、再びお詊しください。

詳しくはこちら


よくあるご質問FAQ

プロフィヌル画像は、IDPからNotionに送信されたすか

はい。profilePhotoは、オプションのカスタム属性です。この属性を、IDPの察応する属性に割り圓おるこずができたす。ただし属性が画像のURLを含んでいる堎合に限りたす。profilePhotoフィヌルドが蚭定されおいる堎合、ナヌザヌがSAML SSOを䜿甚しおサむンむンした時、この画像がNotionのアバタヌずしお䜿甚されたす。

利甚しおいるIDプロバむダヌIdPがサヌビス停止しおいる堎合でもNotionにログむンできたすか

はい。SAMLが匷制されおいる堎合も、ワヌクスペヌスオヌナヌには、メヌルでログむンできたす。ワヌクスペヌスオヌナヌは、ナヌザヌがメヌルで再びログむンできるように、SAML匷制蚭定を無効にできたす。


フィヌドバックを送信

このコンテンツは圹に立ちたしたか


Powered by Fruition