SAML SSO
Notion tilbyr Single Sign-On (SSO)-funksjonalitet for Business- og Enterprise-kunder for tilgang til appen gjennom Ă©n enkelt autentiseringskilde. Dette gjĂžr at IT-administratorer bedre kan administrere teamtilgang og holder informasjon sikrere đ
Hopp til vanlige spÞrsmÄlMerk: Denne funksjonen er kun tilgjengelig for brukere med Business- eller Enterprise-abonnement.
Med SSO kan du strÞmlinjeforme brukeradministrasjon pÄ tvers av systemer, og fjerne behovet for at sluttbrukere mÄ huske og administrere flere passord ved Ä la dem logge pÄ via ett enkelt tilgangspunkt og fÄ en sÞmlÞs opplevelse pÄ tvers av flere applikasjoner.
For Ă„ bruke SSO med Notion:
ArbeidsomrÄdet ditt mÄ vÊre pÄ et Business- eller Enterprise-abonnement.
IdentitetsleverandĂžren din (IdP) mĂ„ stĂžtte SAML 2.0-standarden. Se instruksjoner for oppsett av identitetsleverandĂžr for spesifikke apper her â
En eier av arbeidsomrÄdet mÄ konfigurere SAML SSO for Notion-arbeidsomrÄdet.
Minst ett domene mĂ„ verifiseres av en eier av arbeidsomrĂ„det. LĂŠr mer om domeneverifisering â
Merk: Kun arbeidsomrÄdemedlemmer kan bruke SAML SSO for Ä logge inn. Gjester som er invitert til sider i et Notion-arbeidsomrÄde med SAML aktivert, kan ikke logge inn med SAML SSO. De mÄ i stedet bruke en annen innloggingsmÄte, som brukernavn og passord, eller logge inn med Google eller Apple.
Business-abonnement
For Ä sette opp SAML SSO for et Business-arbeidsomrÄde, kan en eier av arbeidsomrÄdet:
GĂ„ til
InnstillingerâGenerelt.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg fanen
IdentitetiInnstillinger.
Bekreft ett eller flere domener. Se instruksjoner for domeneverifisering her â
SlÄ pÄ
Aktiver SAML SSO, sÄ vil modalvinduet for SAML SSO-konfigurasjon automatisk vises og be deg om Ä fullfÞre oppsettet.Modalvinduet for SAML SSO-konfigurasjon er delt inn i to deler:
Assertion Consumer Service (ACS) URLmÄ legges inn i portalen for identitetsleverandÞren (IdP) din.IdentitetsleverandÞrdetaljerer et felt der du mÄ oppgi enten en IdP-URL eller IdP-metadata-XML.

Enterprise-abonnement
Organisasjonseiere med Enterprise-abonnement kan administrere SAML SSO for arbeidsomrÄdet sitt (eller flere arbeidsomrÄder som tilhÞrer organisasjonen deres) ved Ä fÞlge disse trinnene:
Ă pne arbeidsomrĂ„develgeren og velg Administrer organisasjon. Du mĂ„ kanskje sette opp organisasjon fĂžrst hvis du ikke allerede har gjort det. LĂŠr mer her â
I fanen
Generelti organisasjonsinnstillingene dine, slÄ pÄAktiver SAML SSO.Velg en oppsettmetode (URL eller metadata-XML), lim inn den nÞdvendige informasjonen fra identitetsleverandÞren din (IdP), og velg
Lagre og aktivere.
Merk: ForelÞpig kan organisasjoner med Enterprise-abonnement kun sette opp SAML SSO med én identitetsleverandÞr.
NÄr du har fullfÞrt konfigurasjonen av SAML SSO for et arbeidsomrÄde, vil medlemmer kunne logge inn via SAML SSO i tillegg til andre pÄloggingsmetoder, som brukernavn og passord eller Google-autentisering.
Hvis du vil sikre at medlemmer kun kan logge inn ved bruk av SAML SSO og ingen annen metode, gÄr du til SAML SSO-innstillingene dine og oppdaterer innloggingsmÄten til Kun SAML SSO. NÄr dette skjer, vil brukere av arbeidsomrÄdet bli logget ut og pÄkrevd Ä logge inn igjen ved bruk av SAML SSO. SAML SSO vil kun bli hÄndhevet for medlemmer som bruker det verifiserte domenet ditt.
PĂ„ Business-abonnementet vil dette se slik ut:

PĂ„ Enterprise-abonnementet vil dette se slik ut:

SSO-omgÄelse
I tilfelle IdP- eller SAML-feil, vil enkelte brukere kunne omgÄ SAML SSO ved Ä bruke e-post- og passordlegitimasjonene sine. De vil kunne logge inn og deaktivere eller oppdatere konfigurasjonen sin.
Hvis en SAML-konfigurasjon administreres pÄ organisasjonsnivÄ, vil kun organisasjonseiere kunne omgÄ SSO.
Hvis en SAML-konfigurasjon administreres pÄ arbeidsomrÄdenivÄ, vil kun arbeidsomrÄdeeiere kunne omgÄ SSO.
Merk: FÞr du kan godkjenne en tilkobling for resten av arbeidsomrÄdet, mÄ du eller en annen administrator installere den fÞrst! Kun tilkoblinger som allerede er installert i arbeidsomrÄdet, vil vises i rullegardinmenyen + Godkjent tilkobling.
SAML-autorisasjon pÄ arbeidsomrÄdenivÄ lar virksomheter kreve SAML SSO for tilgang til arbeidsomrÄder, uavhengig av brukerens e-postdomene. Dette muliggjÞr tryggere eksternt samarbeid i arbeidsomrÄdet ditt.
Slik aktiverer du SAML-autorisasjon pÄ arbeidsomrÄdenivÄ:
à pne arbeidsomrÄdevelgeren og velg
Administrer organisasjon. Du mĂ„ kanskjeSett opp organisasjonfĂžrst hvis du ikke allerede har gjort det. LĂŠr mer her â.I fanen
Generelti organisasjonsinnstillingene dine, slÄr du pÄKrev SAML-autorisasjon for tilgang til arbeidsomrÄder.
Merk: FÞr du aktiverer, mÄ du sÞrge for at alle medlemmer er lagt til i identitetsleverandÞren (IdP) din for Ä forhindre utilsiktet utestenging fra arbeidsomrÄdet.
NÄr dette er aktivert, vil medlemmer av de berÞrte arbeidsomrÄdene som ikke allerede har autorisert med organisasjonens IdP, bli mÞtt med en ekstra autorisasjonsskjerm. De mÄ gÄ gjennom SAML SSO for Ä fortsette Ä se organisasjonens arbeidsomrÄder.

Notion stÞtter Just-in-Time-klargjÞring ved bruk av SAML SSO. Dette gjÞr at noen som logger inn via SAML SSO, automatisk kan bli med i arbeidsomrÄdet som medlem.
For Ă„ aktivere Just-in-Time-klargjĂžring hvis du har Business-abonnement, gĂ„ til InnstillingerâIdentitet og sĂžrg for at Automatisk konto opprettelse er aktivert.
For Ă„ aktivere Just-in-Time-klargjĂžring hvis du har Enterprise-abonnement, gĂ„ til organisasjonskonsollen â Generelt og sĂžrg for at Automatisk konto opprettelse er aktivert.
Merk: Vi anbefaler ikke Ä aktivere Just-in-Time-klargjÞring hvis du bruker SCIM. Ved Ä ha Godkjente e-postdomener pÄ plass, kan brukere pÄ det domenet automatisk bli med i arbeidsomrÄdet, noe som kan fÞre til avvik mellom medlemskap i identitetsleverandÞren deres og Notion.
Vanlige spÞrsmÄl
Hvorfor kan jeg ikke aktivere SAML SSO?
Hvorfor kan jeg ikke aktivere SAML SSO?
Den vanligste Ärsaken er at du ennÄ ikke har verifisert eierskap til et domene. Hvis dette er tilfelle, vil du merke at du enten ikke har noen domener oppfÞrt i delen for Ä verifisere e-postdomene, eller at domenet venter pÄ verifisering.
Hvorfor kan jeg ikke redigere SAML SSO-innstillingene mine?
Hvorfor kan jeg ikke redigere SAML SSO-innstillingene mine?
Det er mulig du prÞver Ä endre de verifiserte domenene eller SSO-konfigurasjonen fra et lenket arbeidsomrÄde som allerede er tilknyttet en annen SSO-konfigurasjon.
I lenkede arbeidsomrÄder er alle innstillinger for domeneadministrasjon og SSO-konfigurasjon skrivebeskyttet. For Ä endre SSO-konfigurasjonen eller fjerne dette arbeidsomrÄdet fra SSO-konfigurasjonen, mÄ du ha tilgang til det primÊre arbeidsomrÄdet. Navnet pÄ det primÊre arbeidsomrÄdet finner du Þverst i fanen Identity & Provisioning i innstillingene dine.
Hvorfor mÄ jeg verifisere et domene for Ä aktivere SSO?
Hvorfor mÄ jeg verifisere et domene for Ä aktivere SSO?
Vi ber om at eierskap til e-postdomene verifiseres for Ă„ sikre at kun eieren av domenet kan tilpasse hvordan brukerne deres logger inn i Notion.
Jeg har problemer med Ă„ sette opp SSO.
Jeg har problemer med Ă„ sette opp SSO.
PrĂžv Ă„ bruke en URL i stedet for en XML.
Test oppsettsprosessen med en testkonto fÞr du hÄndhever den for brukere.
Hvis ingen av disse alternativene hjelper, ta kontakt med kundestÞtte pÄ
Hvorfor bÞr jeg fjerne e-postdomener fra innstillingen «Godkjente e-postdomener» fÞr jeg konfigurerer SAML SSO for arbeidsomrÄdet mitt?
Hvorfor bÞr jeg fjerne e-postdomener fra innstillingen «Godkjente e-postdomener» fÞr jeg konfigurerer SAML SSO for arbeidsomrÄdet mitt?
Innstillingen Godkjente e-postdomener lar brukere med de valgte domenene fÄ tilgang til arbeidsomrÄdet ditt uten Ä bli provisjonert via din IdP. For Ä sikre at kun brukere som er provisjonert via din IdP kan fÄ tilgang til ditt SAML-aktiverte arbeidsomrÄde, deaktiver denne funksjonen ved Ä fjerne alle e-postdomener fra listen Godkjente e-postdomener.
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandĂžren (IdP) min er nede?
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandĂžren (IdP) min er nede?
Ja, selv med SAML hÄndhevet har eierne av arbeidsomrÄdet muligheten til Ä logge inn med e-post. En eier av arbeidsomrÄdet kan endre SAML-konfigurasjonen for Ä deaktivere Aktiver SAML slik at brukere kan logge inn med e-post igjen.
Hvordan lar jeg administratorer av andre arbeidsomrÄder i min SAML-konfigurasjon opprette nye arbeidsomrÄder?
Hvordan lar jeg administratorer av andre arbeidsomrÄder i min SAML-konfigurasjon opprette nye arbeidsomrÄder?
Kun administratorer av ditt primÊre arbeidsomrÄde vil kunne opprette nye arbeidsomrÄder ved bruk av ditt/dine verifiserte domene(r). Vennligst ta kontakt med vÄrt kundestÞtteteam ([email protected]) for Ä bytte ditt primÊre SAML-arbeidsomrÄde til et annet lenket arbeidsomrÄde i din SAML-konfigurasjon.
