Konfigurera identitetsleverantör (IdP) för SAML SSO

I det hÀr hjÀlpdokumentet

SĂ„ hĂ€r konfigurerar du din identitetsleverantör för SAML SSO i Notion 🔑

GÄ till vanliga frÄgor

Detta Àr instruktioner för att konfigurera Notion SAML SSO med Entra ID (tidigare Azure), Google, Okta och OneLogin. Om du anvÀnder en annan identitetsleverantör och behöver hjÀlp med konfigurationen, vÀnligen kontakta oss.

Obs: För nÀrvarande kan organisationer med Enterprise-abonnemang endast konfigurera SAML SSO med en identitetsleverantör.

Steg 1: Skapa en ny programintegrering

För att skapa en ny programintegrering i Entra ID:

  1. Logga in pÄ Entra ID-portalen. I det vÀnstra navigeringsfönstret, vÀlj tjÀnsten Azure Active Directory.

  2. Navigera till Enterprise Applications och vÀlj sedan Alla program.

  3. För att lÀgga till ett nytt program, vÀlj Nytt program.

  4. I avsnittet LÀgg till frÄn galleriet, skriv Notion i sökrutan. VÀlj Notion frÄn resultatpanelen och lÀgg sedan till appen. VÀnta nÄgra sekunder medan appen lÀggs till i din klientorganisation.

Steg 2: Skapa SAML-integrering

För att konfigurera SAML-integreringen:

  1. I Azure-portalen, pÄ sidan för Notion-programintegrering, leta upp avsnittet Hantera och vÀlj Enkel inloggning.

  2. PÄ sidan VÀlj en metod för enkel inloggning, vÀlj SAML.

Steg 3: SAML-instÀllningar

För att konfigurera SAML-instÀllningar i Notion:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. I avsnittet TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.

  3. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r →

  5. VÀxla pÄ Aktivera SAML SSO. Dialogrutan för SAML SSO-konfiguration visas automatiskt och uppmanar dig att slutföra konfigurationen.

  6. Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:

    • Assertion Consumer Service (ACS) URL mĂ„ste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details Ă€r ett fĂ€lt dĂ€r du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

Steg 4: Konfigurera Notion i Entra ID

För att konfigurera Notion i Entra ID:

  1. PÄ sidan 'Konfigurera Single sign-on med SAML', klicka pÄ pennikonen för GrundlÀggande SAML-konfiguration för att redigera instÀllningarna.

  2. I avsnittet GrundlÀggande SAML-konfiguration, om du vill konfigurera appen i IdP-initierat lÀge, ange vÀrdena för följande fÀlt:

    • I textrutan Identifier (Entity ID), ange följande URL: https://www.notion.so/sso/saml.

    • I textrutan Reply URL (Assertion Consumer Service URL), anvĂ€nd ACS-URL:en frĂ„n Notion, som finns pĂ„ fliken Identitet och provisionering under InstĂ€llningar i sidofĂ€ltet till vĂ€nster.

    • I textrutan Sign on URL, ange följande URL: https://app.notion.com/login.

  3. I avsnittet User attributes & claims, se till att de obligatoriska ansprÄken Àr instÀllda pÄ:

    • Unik anvĂ€ndaridentifierare (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. PÄ sidanSet up single sign-on with SAML, i avsnittet SAML Signing Certificate, klicka pÄ Kopiera-knappen bredvid App Federation Metadata URL.

  5. I Notion, gĂ„ till Settings → Identity och klistra in vĂ€rdet för App Federation Metadata URL som du kopierade i textrutan IdP metadata URL field. Se till att Identity Provider URL Ă€r vald.

Steg 5: Tilldela anvÀndare till Notion

För att tilldela anvÀndare till Notion:

  1. I Azure-portalen vÀljer du Enterprise Applications och sedan Alla program. I programlistan vÀljer du Notion.

  2. PÄ appens översiktssida letar du upp avsnittet Manage och vÀljer anvÀndare och grupper.

  3. VÀlj LÀgg till anvÀndare och vÀlj sedan anvÀndare och grupper i dialogrutan LÀgg till tilldelning.

  4. I dialogrutan anvÀndare och grupper, vÀlj frÄn anvÀndarlistan och klicka sedan pÄ knappen VÀlj lÀngst ned pÄ skÀrmen.

  5. Om du förvÀntar dig att en roll ska tilldelas anvÀndarna kan du vÀlja den i rullistan VÀlj en roll. Om ingen roll har konfigurerats för den hÀr appen ser du rollen StandardÄtkomst vald.

  6. I dialogrutan LÀgg till tilldelning, klicka pÄ knappen Tilldela.

Steg 1: HÀmta information om Google-identitetsleverantör (IdP)

För att hÀmta information frÄn Google-identitetsleverantör (IdP):

  1. Se till att du Àr inloggad pÄ ett administratörskonto för att sÀkerstÀlla att ditt anvÀndarkonto har lÀmpliga behörigheter.

  2. I administratörskonsolen gĂ„r du till Meny → Appar → webb- och mobilappar.

  3. Ange Notion i sökfÀltet och vÀlj Notion SAML-appen.

  4. PÄ sidan med information om Google-identitetsleverantör laddar du ned IdP-metadatafilen.

  5. Öppna filen GoogleIDPMetadata.xml i en kompatibel redigerare, markera och kopiera sedan innehĂ„llet i filen.

  6. LÄt administratörskonsolen vara öppen. Du fortsÀtter med konfigurationsguiden efter att ha utfört nÀsta steg i Notion-programmet.

Steg 2: Konfigurera Notion som SAML 2.0-tjÀnsteleverantör

För att konfigurera Notion som en SAML-tjÀnsteleverantör:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. I avsnittet TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.

  3. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. LÀgg till en ny domÀn och verifiera den. Detta bör vara samma som din Google Workspace domÀn.

  5. I instÀllningarna för SAML Single sign-on (SSO), vÀxla pÄ Aktivera SAML SSO. Detta öppnar dialogrutan SAML SSO-konfiguration.

  6. Gör följande i dialogrutan:

    1. Under Identity Provider Details, vÀlj IDP metadata XML.

    2. Klistra in innehÄllet i filen GoogleIDPMetadata.xml (som kopierades i steg 1 ovan) i textrutan för IdP-metadata-XML.

    3. Kopiera och spara URL:en för Assertion Consumer Service (ACS). Du behöver denna nÀr du slutför konfigurationen pÄ Google-sidan i administratörskonsolen i steg 3 nedan.

    4. Klicka pÄ Spara Àndringar.

  7. SÀkerstÀll att de ÄterstÄende alternativen (Inloggningsmetod, Automatiskt skapande av konto och LÀnkade arbetsytor) innehÄller de önskade vÀrdena för din konfiguration.

Steg 3: Slutför SSO-konfigurationen i administratörskonsolen

För att slutföra SSO-konfigurationen i administratörskonsolen:

  1. GÄ tillbaka till webblÀsarfliken för administratörskonsolen.

  2. PÄ sidan Google Identity Provider details, klicka pÄ Continue.

  3. PÄ sidan Service provider details, ersÀtt ACS-URL:en med den ACS-URL som du kopierade frÄn Notion i steg 2 ovan.

  4. Klicka pÄ Continue.

  5. PÄ sidan Attribute Mapping, klicka pÄ menyn VÀlj fÀlt och mappa följande Google-katalogattribut till deras motsvarande Notion-attribut. Observera att firstName, lastName och email Àr obligatoriska attribut.

    Obs: Attributet profilePhoto kan anvÀndas för att lÀgga till ett anvÀndarfoto i Notion. För att anvÀnda det, skapa ett anpassat attribut och fyll i det i anvÀndarprofilen med URL-sökvÀgen till fotot, och mappa sedan det anpassade attributet till profilePhoto.

  6. Om du vill kan du klicka pÄ LÀgg till mappning för att lÀgga till ytterligare mappningar som du behöver.

  7. Klicka pÄ Finish.

Obs: Oavsett hur mĂ„nga gruppnamn du anger kommer SAML-svaret endast att inkludera grupper som en anvĂ€ndare Ă€r medlem i (direkt eller indirekt). Hitta mer information hĂ€r →

Steg 4: Aktivera Notion-appen

För att aktivera Notion-appen:

  1. I administratörskonsolen gĂ„r du till Menu→Apps→Webb- och mobilappar.

  2. VĂ€lj Notion.

  3. Klicka pÄ AnvÀndarÄtkomst.

  4. För att aktivera eller inaktivera en tjÀnst för alla i din organisation, klicka pÄ On for everyone eller Off for everyone och klicka sedan pÄ Save.

  5. För att valfritt aktivera eller inaktivera en tjÀnst för en organisationsenhet, vÀlj organisationsenheten och Àndra tjÀnststatusen genom att vÀlja PÄ eller Av.

    • Om tjĂ€nststatusen Ă€r instĂ€lld pĂ„ Ärvdoch du vill behĂ„lla den uppdaterade instĂ€llningen, Ă€ven om den överordnade instĂ€llningen Ă€ndras, klickar du pĂ„ ÅsidosĂ€tt. Om tjĂ€nststatusen Ă€r instĂ€lld pĂ„ Åsidosatt, klickar du antingen pĂ„ Ärvför att Ă„tergĂ„ till samma instĂ€llning som den överordnade, eller klickar pĂ„ Sparaför att behĂ„lla den nya instĂ€llningen, Ă€ven om den överordnade instĂ€llningen Ă€ndras. LĂ€s mer om organisationsstruktur.

  6. Aktivera tjĂ€nsten för en grupp anvĂ€ndare som ett tillval. AnvĂ€nd Ă„tkomstgrupper för att aktivera en tjĂ€nst för specifika anvĂ€ndare inom eller över dina organisatoriska enheter. LĂ€s mer hĂ€r →

  7. SÀkerstÀll att e-post-ID:n för dina Notion-anvÀndarkonton matchar de i din Google-domÀn.

Steg 1: LÀgg till Notion-appen frÄn Oktas applikationskatalog

För att lÀgga till Notion frÄn Oktas applikationskatalog:

  1. Logga in pÄ Okta som administratör och gÄ till Okta Admin-konsolen.

  2. GÄ till fliken Applikation, vÀlj BlÀddra i appkatalog och sök efter Notion i Oktas appkatalog.

  3. VÀlj Notion-appen och klicka pÄ LÀgg till integration.

  4. I vyn AllmÀnna instÀllningar granskar du instÀllningarna och klickar pÄ NÀsta.

  5. I vyn Inloggningsalternativ vÀljer du alternativet SAML 2.0.

  6. Ovanför avsnittet Avancerade inloggningsinstÀllningar, klickar du pÄ Identitetsleverantörmetadata. Detta öppnar en ny webblÀsarflik. Kopiera webbadressen.

Steg 2: Konfigurera SAML-instÀllningar i Notion

För att stÀlla in Notion-instÀllningar för SAML:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. I avsnittet TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.

  3. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r →

  5. Aktivera Aktivera SAML SSO sÄ visas modalen SAML SSO-konfiguration automatiskt och uppmanar dig att slutföra konfigurationen.

  6. I fÀltet Identitetsleverantörsdetaljer i SAML SSO-konfigurationsmodellen anger du Identitetsleverantörens URL genom att klistra in URL:en för Identitetsleverantörens metadata som du kopierade i steg 1.

  7. Klicka pÄ Spara Àndringar.

  8. Om du har en Business-plan: PĂ„ fliken Identitet, kopiera Workspace ID-identifieraren.
    Om du har en Enterprise-plan: GÄ till fliken AllmÀnt i dina organisationsinstÀllningar och kopiera SAML Config ID frÄn rutan Konfigurationsinformation.

  9. I Okta Admin-konsolen → avsnittet Avancerade inloggningsinstĂ€llningar, klistrar du in identifieraren som du kopierade i föregĂ„ende steg i textrutan Organisations-ID.

  10. I Autentiseringsuppgifter, vÀlj E-post frÄn rullgardinsmenyn Format för applikationsanvÀndarnamn.

  11. Klicka pÄ Klart.

Du kommer att kunna tilldela anvÀndare och grupper till Notion pÄ fliken Okta - Assignments.

Obs: Om du planerar att konfigurera provisionering med SCIM, vÀnligen gör det innan du konfigurerar SAML SSO.

Steg 1: Skapa SAML-integration

För att skapa en ny appintegration:

  1. GĂ„ till Applications → Applications och vĂ€lj den Notion-appanslutning som du redan har lagt till.

    • Om du inte redan har konfigurerat provisionering, klicka pĂ„ knappen Add App, sök efter Notion i sökrutan och vĂ€lj SAML 2.0-versionen av Notion. Klicka pĂ„ Spara.

  2. Navigera till fliken SSO och kopiera vÀrdet för Issuer URL. Klistra in det nÄgonstans för att hÀmta det senare.

Steg 2: SAML-instÀllningar

För att konfigurera SAML-instÀllningar i Notion:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. I avsnittet TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.

  3. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r →

  5. VÀxla pÄ Aktivera SAML SSO sÄ dyker dialogrutan SAML SSO-konfiguration upp automatiskt och uppmanar dig att slutföra instÀllningarna.

  6. Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:

    • Assertion Consumer Service (ACS) URL mĂ„ste anges i din Identity Provider (IdP)-portal.

    • Identity Provider Details Ă€r ett fĂ€lt dĂ€r du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

Steg 3: Konfigurera Notion-app i OneLogin

För att stÀlla in Notion i OneLogin:

  1. Kopiera Assertion Consumer Service (ACS) URL frÄn Notion.

  2. GÄ tillbaka till administrationsgrÀnssnittet i OneLogin.

  3. Navigera till fliken Konfiguration för den Notion-app du precis har lagt till i ditt OneLogin-konto.

  4. Klistra in Assertion Consumer Service (ACS) URL frÄn Notion i textrutan Consumer URL.

  5. Klicka pÄ Spara.

  6. GÄ tillbaka till Notion Edit SAML SSOkonfigurationsinstÀllningar.

  7. Klistra in Issuer URL som du kopierade frÄn fliken SSO i OneLogin i textrutan Identity Provider URL. Se till att Identity Provider URL Àr vald.

För detaljerad dokumentation, besök Ripplings webbplats hĂ€r →

För detaljerad dokumentation, besök TrustLogins webbplats hĂ€r →

Om du inte anvÀnder en av Notions SAML-leverantörer som stöds, kan du Àven konfigurera din IdP för att anvÀnda SAML med Notion.

Steg 1: Konfigurera din IdP

Din IdP mÄste stödja SAML 2.0-specifikationen för att kunna anvÀndas med Notion. För att konfigurera din IdP:

  1. Konfigurera ACS-URL:en till vĂ€rdet Assertion Consumer Service (ACS) URL frĂ„n Notion. Du hittar detta under Settings → Identity & Provisioning → Edit SAML SSO Configuration.

  2. Konfigurera NameID till urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Konfigurera pÄ samma sÀtt username till urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Konfigurera EntityID till https://notion.so/sso/saml. Du hittar detta under Settings → lĂ€ngst ner i Identity & Provisioning.

  4. Konfigurera följande attribut:

    • emailAddress: Detta Ă€r en anvĂ€ndares e-postadress. De flesta IdP:er stĂ€ller in detta som standard.

    • (Valfritt) firstName

    • (Valfritt) lastName

    • (Valfritt) profilePicture

  5. Kopiera IdP-metadata-URL:en eller IdP-metadata-XML:en för nÀsta steg.

Steg 2: Konfigurera SAML i Notion

För att konfigurera SAML i Notion:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. I avsnittet TillÄtna e-postdomÀner, lÀgg till nya e-postdomÀner och följ anvisningarna för att verifiera dem. Dessa mÄste vara e-postdomÀner som tillhör dina anvÀndare som loggar in i Notion.

  3. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  4. I instÀllningarna för SAML Single sign-on (SSO), vÀxla pÄ Aktivera SAML SSO. Detta öppnar dialogrutan för SAML SSO-konfiguration.

  5. Under Identity Provider Details, ange IdP-metadata-URL:en eller IdP-metadata-XML:en frÄn din IdP.

  6. Se till att du anger önskade indata för Login method, Automatic account creation och Linked workspaces.

För att byta identitetsleverantör:

  1. I Notion, gĂ„ till InstĂ€llningar → AllmĂ€nt om du har Business-abonnemanget, eller fliken AllmĂ€nt i dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.

  2. VĂ€lj fliken Identitet i InstĂ€llningar om du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar → AllmĂ€nt → SAML Single sign-on (SSO) om du har Enterprise-abonnemanget.

  3. Ange din nya information och vÀlj sedan Spara Àndringar.

Vid byte till en ny identitetsleverantör rekommenderar vi att:

  • Se till att SSO inte tvingas under övergĂ„ngen, sĂ„ att risken att anvĂ€ndare blir utelĂ„sta minimeras.

  • E-postadresser för anvĂ€ndarna under din nya identitetsleverantör matchar anvĂ€ndarens e-postadress i Notion.

Obs: Att byta identitetsleverantör avslutar inte anvÀndarsessioner och avaktiverar inte anvÀndare.

Om du stöter pÄ fel vid konfiguration av SAML SSO, kontrollera att din identitetsleverantörs metadata, SAML-förfrÄgningar och svar Àr giltig XML enligt SAML XSD-scheman. Du kan göra detta med detta onlineverktyg.

Observera att vi inte stöder elementet EntitiesDescriptor. Om din identitetsleverantörs metadata innehÄller detta element, extrahera det inkluderade EntityDescriptor-elementet och försök igen.

LĂ€s mer


Vanliga frÄgor

Överförs profilbilder till Notion frĂ„n IdP:n?

Ja, profilePhoto Àr ett valfritt anpassat attribut. Du kan tilldela detta attribut till ett motsvarande attribut i din IdP, förutsatt att attributet innehÄller webbadressen till en bild. Om fÀltet profilePhoto Àr instÀllt kommer denna bild att ersÀtta avataren i Notion nÀr anvÀndaren loggar in med SAML SSO.

Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?

Ja, Àven med Tvinga SAML aktiverat har arbetsytans Àgare möjlighet att logga in med e-post. En arbetsytans Àgare kan Àndra SAML-konfigurationen för att inaktivera Tvinga SAML, sÄ att anvÀndare kan logga in med e-post igen.


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition