SAML SSO
Notion tilbyr Single Sign-On (SSO)-funksjonalitet for Business- og Enterprise-kunder for tilgang til appen gjennom én enkelt autentiseringskilde. Dette gjÞr at IT-administratorer bedre kan administrere teamtilgang og holder informasjon sikrere.
Hopp til vanlige spÞrsmÄlMerk: Denne funksjonen er kun tilgjengelig for brukere med Business- eller Enterprise-abonnement.
Med SSO kan du strÞmlinjeforme brukeradministrasjon pÄ tvers av systemer, og fjerne behovet for at sluttbrukere mÄ huske og administrere flere passord ved Ä la dem logge pÄ via ett enkelt tilgangspunkt og fÄ en sÞmlÞs opplevelse pÄ tvers av flere applikasjoner.
For Ă„ bruke SSO med Notion:
ArbeidsomrÄdet ditt mÄ vÊre pÄ et Business- eller Enterprise-abonnement.
IdentitetsleverandĂžren din (IdP) mĂ„ stĂžtte SAML 2.0-standarden. Se instruksjoner for oppsett av identitetsleverandĂžr for spesifikke apper her â
En eier av arbeidsomrÄdet mÄ konfigurere SAML SSO for Notion-arbeidsomrÄdet.
Minst ett domene mĂ„ verifiseres av en eier av arbeidsomrĂ„det. LĂŠr mer om domeneverifisering â
Merk: Kun arbeidsomrÄdemedlemmer kan bruke SAML SSO for Ä logge inn. Gjester som er invitert til sider i et Notion-arbeidsomrÄde med SAML aktivert, kan ikke logge inn med SAML SSO. De mÄ i stedet bruke en annen innloggingsmÄte, som brukernavn og passord, eller logge inn med Google eller Apple.
Business-abonnement
For Ä sette opp SAML SSO for et Business-arbeidsomrÄde, kan en eier av arbeidsomrÄdet:
GĂ„ til
InnstillingerâGenerelt.I delen
Godkjente e-postdomener, fjern alle e-postdomener.Velg fanen
IdentitetiInnstillinger.
Bekreft ett eller flere domener. Se instruksjoner for domeneverifisering her â
SlÄ pÄ
Aktiver SAML SSO, sÄ vil modalvinduet for SAML SSO-konfigurasjon automatisk vises og be deg om Ä fullfÞre oppsettet.Modalvinduet for SAML SSO-konfigurasjon er delt inn i to deler:
Assertion Consumer Service (ACS) URLmÄ legges inn i portalen for identitetsleverandÞren (IdP) din.IdentitetsleverandÞrdetaljerer et felt der du mÄ oppgi enten en IdP-URL eller IdP-metadata-XML.
Velg hvordan folk logger inn og om nye kontoer skal opprettes for dem, og velg deretter
Lagre og aktiver. Du kan ta alle disse valgene fÞr du lagrer. Du trenger ikke Ä lagre fÞrst og Äpne innstillingene pÄ nytt.

Merk: Et arbeidsomrÄde med Business-abonnement bruker én SAML-konfigurasjon. Hvis du trenger mer enn én identitetsleverandÞr, mÄ du oppgradere til Enterprise-abonnementet.
Enterprise-abonnement
Enterprise-abonnementets organisasjonseiere kan administrere SAML SSO for hvert arbeidsomrÄde i organisasjonen sin. En organisasjon kan ha mer enn én SAML-konfigurasjon, slik at ulike grupper kan logge pÄ med ulike identitetsleverandÞrer. Dette er nyttig nÄr forretningsenheter, regionale IT-team eller selskaper du har kjÞpt opp, hver har sin egen leverandÞr.
Merk: En organisasjon kan ha opptil 25 SAML-konfigurasjoner. Det er ingen grense for hvor mange domener du verifiserer.
For Ă„ legge til en ny SAML-konfigurasjon:
à pne arbeidsomrÄdevelgeren og velg
Administrer organisasjon. Du mĂ„ kanskje velgeSett opp organisasjonfĂžrst hvis du ikke allerede har gjort det. LĂŠr mer om organisasjonsnivĂ„kontroller her âI fanen
Generelti organisasjonsinnstillingene dine, klikk pÄSAML-konfigurasjoner. Du vil se alle SAML-konfigurasjonene organisasjonen din har.Velg
Opprett konfigurasjonog gi den et navn teamet ditt vil kjenne igjen, for eksempel forretningsenheten eller leverandĂžren den tilhĂžrer.Velg
Aktiver SAML SSO for pÄloggingfor Ä angi dette som et pÄloggingsalternativ for de valgte e-postdomenene.Angi
InnloggingsmÄtefor brukerne denne konfigurasjonen dekker. VelgEnhver metodefor Ä la brukere logge pÄ med denne SAML-en som et ekstra pÄloggingsalternativ, ellerBare SAML SSOsom krever at brukere logger pÄ kun med denne SAML-en.Velg
Automatisk kontoopprettelsefor Ă„ opprette kontoer automatisk for nye SAML SSO-brukere som registrerer seg ved hjelp av ett av de valgte e-postdomenene.Velg ett eller flere bekreftede e-postdomener for konfigurasjonen. Ă legge til et bekreftet domene betyr at alle brukere som logger pĂ„ med det domenet, vil kunne bruke denne SAML-en. Et domene mĂ„ bekreftes fĂžr du kan legge det til. Se instruksjoner for domeneverifisering her â
Kopier
Assertion Consumer Service (ACS)-URLfor denne konfigurasjonen og legg den til i identitetsleverandÞren din. Hver konfigurasjon har sin egen ACS-URL, sÄ gi hver leverandÞr sin egen app pÄ deres side.Kopier
SAML SSO-enhets-IDfor denne konfigurasjonen og legg den til i identitetsleverandĂžren din.Velg om du vil legge til leverandĂžrens detaljer med en IdP-metadata-URL eller IdP-metadata-XML.
Lim inn nettadressen fra IDP-en din, og lagre deretter.
Merk: Hvis organisasjonen din allerede bruker SAML SSO, viderefÞres det oppsettet som din fÞrste konfigurasjon. De verifiserte domenene dine forblir tilknyttet den, og ingen trenger Ä logge inn pÄ nytt.
NÄr du har fullfÞrt konfigurasjonen av SAML SSO for et arbeidsomrÄde, vil medlemmer kunne logge inn via SAML SSO i tillegg til andre pÄloggingsmetoder, som brukernavn og passord eller Google-autentisering.
Du kan velge dette mens du setter opp SAML, samtidig som du lagrer innstillingene. Du kan ogsÄ endre det senere.
Hvis du vil sikre at medlemmer kun kan logge inn ved bruk av SAML SSO og ingen annen metode, gÄr du til SAML SSO-innstillingene dine og oppdaterer innloggingsmÄten til Kun SAML SSO. NÄr dette skjer, vil brukere av arbeidsomrÄdet bli logget ut og pÄkrevd Ä logge inn igjen ved bruk av SAML SSO. SAML SSO vil kun bli hÄndhevet for medlemmer som bruker det verifiserte domenet ditt.
PÄ Enterprise-abonnementet angir du dette for hver konfigurasjon. Hvis du angir InnloggingsmÄte til Bare SAML SSO, gjelder det for domenene i den konfigurasjonen og pÄvirker ikke de andre konfigurasjonene dine. Et domene kan vÊre en del av flere konfigurasjoner, men bare én av dem kan vÊre pÄkrevd om gangen.
PĂ„ Business-abonnementet vil dette se slik ut:

PĂ„ Enterprise-abonnementet vil dette se slik ut:

SSO-omgÄelse
I tilfelle IdP- eller SAML-feil, vil enkelte brukere kunne omgÄ SAML SSO ved Ä bruke e-post- og passordlegitimasjonene sine. De vil kunne logge inn og deaktivere eller oppdatere konfigurasjonen sin.
Hvis en SAML-konfigurasjon administreres pÄ organisasjonsnivÄ, vil kun organisasjonseiere kunne omgÄ SSO.
Hvis en SAML-konfigurasjon administreres pÄ arbeidsomrÄdenivÄ, vil kun arbeidsomrÄdeeiere kunne omgÄ SSO.
Dette fungerer pÄ samme mÄte nÄr organisasjonen din har mer enn én konfigurasjon. En organisasjonseier kan logge pÄ med e-post og passord, og deretter fikse, slÄ av eller slutte Ä kreve konfigurasjonen som forÄrsaker problemet.
Merk: FÞr du kan godkjenne en tilkobling for resten av arbeidsomrÄdet, mÄ du eller en annen administrator installere den fÞrst! Kun tilkoblinger som allerede er installert i arbeidsomrÄdet, vil vises i rullegardinmenyen + Godkjent tilkobling.
SAML-autorisasjon pÄ arbeidsomrÄdenivÄ lar virksomheter kreve SAML SSO for tilgang til arbeidsomrÄder, uavhengig av brukerens e-postdomene. Dette muliggjÞr tryggere eksternt samarbeid i arbeidsomrÄdet ditt.
Slik aktiverer du SAML-autorisasjon pÄ arbeidsomrÄdenivÄ:
à pne arbeidsomrÄdevelgeren og velg
Administrer organisasjon. Du mĂ„ kanskjeSett opp organisasjonfĂžrst hvis du ikke allerede har gjort det. LĂŠr mer om organisasjonsnivĂ„kontroller her â.I fanen
Generelti organisasjonsinnstillingene dine, velg SAML-konfigurasjoner.I listen over arbeidsomrÄder velger du hvilken SAML-konfigurasjon hvert arbeidsomrÄde krever. Du kan la et arbeidsomrÄde stÄ uten.
Merk: FÞr du aktiverer, mÄ du sÞrge for at alle medlemmer er lagt til i identitetsleverandÞren (IdP) din for Ä forhindre utilsiktet utestenging fra arbeidsomrÄdet.
NÄr dette er aktivert, vil medlemmer av de berÞrte arbeidsomrÄdene som ikke allerede har autorisert med organisasjonens IdP, bli mÞtt med en ekstra autorisasjonsskjerm. De mÄ gÄ gjennom SAML SSO for Ä fortsette Ä se organisasjonens arbeidsomrÄder.
Hvis et arbeidsomrÄde krever en spesifikk konfigurasjon, blir medlemmer som ikke har logget pÄ med den leverandÞren ennÄ, bedt om Ä gjÞre det nÄr de Äpner arbeidsomrÄdet. Notion tar dem tilbake til arbeidsomrÄdet nÄr de er ferdige. Noen som jobber i to arbeidsomrÄder som krever ulike leverandÞrer, kan bli bedt om Ä logge pÄ hvert av dem.

Notion stÞtter Just-in-Time-klargjÞring ved bruk av SAML SSO. Dette gjÞr at noen som logger inn via SAML SSO, automatisk kan bli med i arbeidsomrÄdet som medlem. Du kan slÄ pÄ dette mens du setter opp SAML, samtidig som du lagrer innstillingene.
For Ă„ aktivere Just-in-Time-klargjĂžring hvis du har Business-abonnement, gĂ„ til InnstillingerâIdentitet og sĂžrg for at Automatisk konto opprettelse er aktivert.
For Ă„ aktivere Just-in-Time-klargjĂžring hvis du har Enterprise-abonnement, gĂ„ til organisasjonsinnstillingene â Generelt og sĂžrg for at Automatisk kontoopprettelse er aktivert.
PÄ Enterprise-abonnementet kan du slÄ Automatisk kontoopprettelse av eller pÄ for hver konfigurasjon. ArbeidsomrÄdet som nye personer legges til i, er angitt for hele organisasjonen, sÄ det er det samme uansett hvilken leverandÞr de brukte. Gi personer tilgang til andre arbeidsomrÄder slik du vanligvis ville gjort.
Merk: Vi anbefaler ikke Ä aktivere Just-in-Time-klargjÞring hvis du bruker SCIM. Ved Ä ha Godkjente e-postdomener pÄ plass, kan brukere pÄ det domenet automatisk bli med i arbeidsomrÄdet, noe som kan fÞre til avvik mellom medlemskap i identitetsleverandÞren deres og Notion.
ArbeidsomrÄder med Business-abonnement bruker én konfigurasjon. Enterprise-abonnementer tillater mer enn én SAML-konfigurasjon.
En organisasjon kan ha opptil 25 konfigurasjoner. Det er ingen begrensning pÄ bekreftede domener.
Et bekreftet domene kan vÊre en del av flere konfigurasjoner, men bare én av dem kan vÊre pÄkrevd om gangen.
Et overordnet domene dekker ikke underdomenene sine. Verifiser hvert domene og underdomene du vil sende til en leverandĂžr, og legg det deretter til i en konfigurasjon.
Et e-postdomene kan bare tilhÞre én Notion-organisasjon. To organisasjoner kan ikke dele det.
Bare organisasjonseiere og administratorer som allerede administrerer SAML, kan legge til eller endre konfigurasjoner. Medlemmer kan ikke.
Vanlige spÞrsmÄl
Hvorfor kan jeg ikke aktivere SAML SSO?
Hvorfor kan jeg ikke aktivere SAML SSO?
Den vanligste Ärsaken er at du ennÄ ikke har verifisert eierskap til et domene. Hvis dette er tilfelle, vil du merke at du enten ikke har noen domener oppfÞrt i delen for Ä verifisere e-postdomene, eller at domenet venter pÄ verifisering.
Hvorfor kan jeg ikke redigere SAML SSO-innstillingene mine?
Hvorfor kan jeg ikke redigere SAML SSO-innstillingene mine?
Det er mulig du prÞver Ä endre de verifiserte domenene eller SSO-konfigurasjonen fra et lenket arbeidsomrÄde som allerede er tilknyttet en annen SSO-konfigurasjon.
I lenkede arbeidsomrÄder er alle innstillinger for domeneadministrasjon og SSO-konfigurasjon skrivebeskyttet. For Ä endre SSO-konfigurasjonen eller fjerne dette arbeidsomrÄdet fra SSO-konfigurasjonen, mÄ du ha tilgang til det primÊre arbeidsomrÄdet. Navnet pÄ det primÊre arbeidsomrÄdet finner du Þverst i fanen Identity & Provisioning i innstillingene dine.
Hvorfor mÄ jeg verifisere et domene for Ä aktivere SSO?
Hvorfor mÄ jeg verifisere et domene for Ä aktivere SSO?
Vi ber om at eierskap til e-postdomene verifiseres for Ă„ sikre at kun eieren av domenet kan tilpasse hvordan brukerne deres logger inn i Notion.
Jeg har problemer med Ă„ sette opp SSO.
Jeg har problemer med Ă„ sette opp SSO.
PrĂžv Ă„ bruke en URL i stedet for en XML.
Test oppsettsprosessen med en testkonto fÞr du hÄndhever den for brukere.
Hvis ingen av disse alternativene hjelper, ta kontakt med kundestÞtte pÄ
Hvorfor bÞr jeg fjerne e-postdomener fra innstillingen «Godkjente e-postdomener» fÞr jeg konfigurerer SAML SSO for arbeidsomrÄdet mitt?
Hvorfor bÞr jeg fjerne e-postdomener fra innstillingen «Godkjente e-postdomener» fÞr jeg konfigurerer SAML SSO for arbeidsomrÄdet mitt?
Innstillingen Godkjente e-postdomener lar brukere med de valgte domenene fÄ tilgang til arbeidsomrÄdet ditt uten Ä bli provisjonert via din IdP. For Ä sikre at kun brukere som er provisjonert via din IdP kan fÄ tilgang til ditt SAML-aktiverte arbeidsomrÄde, deaktiver denne funksjonen ved Ä fjerne alle e-postdomener fra listen Godkjente e-postdomener.
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandĂžren (IdP) min er nede?
Kan jeg fortsatt logge inn i Notion hvis identitetsleverandĂžren (IdP) min er nede?
Ja, selv med SAML hÄndhevet har eierne av arbeidsomrÄdet muligheten til Ä logge inn med e-post. En eier av arbeidsomrÄdet kan endre SAML-konfigurasjonen for Ä deaktivere Aktiver SAML slik at brukere kan logge inn med e-post igjen.
Hvordan lar jeg administratorer av andre arbeidsomrÄder i min SAML-konfigurasjon opprette nye arbeidsomrÄder?
Hvordan lar jeg administratorer av andre arbeidsomrÄder i min SAML-konfigurasjon opprette nye arbeidsomrÄder?
Kun administratorer av ditt primÊre arbeidsomrÄde vil kunne opprette nye arbeidsomrÄder ved bruk av ditt/dine verifiserte domene(r). Vennligst ta kontakt med vÄrt kundestÞtteteam ([email protected]) for Ä bytte ditt primÊre SAML-arbeidsomrÄde til et annet lenket arbeidsomrÄde i din SAML-konfigurasjon.
MĂ„ jeg lagre SAML-innstillingene mine to ganger?
MĂ„ jeg lagre SAML-innstillingene mine to ganger?
Nei. Du kan legge til leverandÞrdetaljer, velge hvordan folk logger inn, og velge om nye kontoer skal opprettes, og deretter lagre én gang. Alt trer i kraft samtidig.
Kan hvert av teamene vÄre bruke sin egen identitetsleverandÞr?
Kan hvert av teamene vÄre bruke sin egen identitetsleverandÞr?
Ja, hvis du har Enterprise-abonnementet. En organisasjonseier kan legge til en konfigurasjon for hver leverandĂžr og velge hvilke verifiserte e-postdomener som skal bruke den.
Kan to leverandÞrer vÊre pÄkrevd for samme e-postdomene?
Kan to leverandÞrer vÊre pÄkrevd for samme e-postdomene?
Nei. Et domene kan vÊre en del av flere konfigurasjoner, men bare én av dem kan vÊre pÄkrevd om gangen.
