Konfigurera identitetsleverantör (IdP) för SAML SSO
SĂ„ hĂ€r konfigurerar du din identitetsleverantör för SAML SSO i Notion đ
GÄ till vanliga frÄgorDetta Àr instruktioner för att konfigurera Notion SAML SSO med Entra ID (tidigare Azure), Google, Okta och OneLogin. Om du anvÀnder en annan identitetsleverantör och behöver hjÀlp med konfigurationen, vÀnligen kontakta oss.
Obs: För nÀrvarande kan organisationer med Enterprise-abonnemang endast konfigurera SAML SSO med en identitetsleverantör.
Steg 1: Skapa en ny programintegrering
För att skapa en ny programintegrering i Entra ID:
Logga in pÄ Entra ID-portalen. I det vÀnstra navigeringsfönstret, vÀlj tjÀnsten
Azure Active Directory.Navigera till
Enterprise Applicationsoch vÀlj sedanAlla program.För att lÀgga till ett nytt program, vÀlj
Nytt program.I avsnittet
LÀgg tillfrÄn galleriet, skrivNotioni sökrutan. VÀlj Notion frÄn resultatpanelen och lÀgg sedan till appen. VÀnta nÄgra sekunder medan appen lÀggs till i din klientorganisation.
Steg 2: Skapa SAML-integrering
För att konfigurera SAML-integreringen:
I Azure-portalen, pÄ sidan för Notion-programintegrering, leta upp avsnittet
Hanteraoch vÀljEnkel inloggning.PÄ sidan
VÀlj en metod för enkel inloggning, vÀljSAML.
Steg 3: SAML-instÀllningar
För att konfigurera SAML-instÀllningar i Notion:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.I avsnittet
TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.VÀlj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r â
VÀxla pÄ
Aktivera SAML SSO. Dialogrutan förSAML SSO-konfigurationvisas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:
Assertion Consumer Service (ACS) URLmÄste anges i din Identity Provider (IdP)-portal.Identity Provider DetailsÀr ett fÀlt dÀr du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Steg 4: Konfigurera Notion i Entra ID
För att konfigurera Notion i Entra ID:
PÄ sidan 'Konfigurera Single sign-on med SAML', klicka pÄ pennikonen för
GrundlÀggande SAML-konfigurationför att redigera instÀllningarna.I avsnittet
GrundlÀggande SAML-konfiguration, om du vill konfigurera appen i IdP-initierat lÀge, ange vÀrdena för följande fÀlt:I textrutan
Identifier (Entity ID), ange följande URL:https://www.notion.so/sso/saml.I textrutan
Reply URL (Assertion Consumer Service URL), anvÀnd ACS-URL:en frÄn Notion, som finns pÄ flikenIdentitet och provisioneringunderInstÀllningari sidofÀltet till vÀnster.I textrutan
Sign on URL, ange följande URL:https://app.notion.com/login.
I avsnittet
User attributes & claims, se till att de obligatoriska ansprÄken Àr instÀllda pÄ:Unik anvÀndaridentifierare (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
PĂ„ sidan
Set up single sign-on with SAML, i avsnittetSAML Signing Certificate, klicka pÄ Kopiera-knappen bredvidApp Federation Metadata URL.I Notion, gÄ till
SettingsâIdentityoch klistra in vĂ€rdet förApp Federation Metadata URLsom du kopierade i textrutanIdP metadata URL field. Se till attIdentity Provider URLĂ€r vald.
Steg 5: Tilldela anvÀndare till Notion
För att tilldela anvÀndare till Notion:
I Azure-portalen vÀljer du
Enterprise Applicationsoch sedanAlla program. I programlistan vÀljer duNotion.PÄ appens översiktssida letar du upp avsnittet
Manageoch vÀljeranvÀndare och grupper.VÀlj
LÀgg till anvÀndareoch vÀlj sedananvÀndare och grupperi dialogrutanLÀgg till tilldelning.I dialogrutan
anvÀndare och grupper, vÀlj frÄn anvÀndarlistan och klicka sedan pÄ knappenVÀljlÀngst ned pÄ skÀrmen.Om du förvÀntar dig att en roll ska tilldelas anvÀndarna kan du vÀlja den i rullistan
VÀlj en roll. Om ingen roll har konfigurerats för den hÀr appen ser du rollenStandardÄtkomstvald.I dialogrutan
LÀgg till tilldelning, klicka pÄ knappen Tilldela.
Steg 1: HÀmta information om Google-identitetsleverantör (IdP)
För att hÀmta information frÄn Google-identitetsleverantör (IdP):
Se till att du Àr inloggad pÄ ett administratörskonto för att sÀkerstÀlla att ditt anvÀndarkonto har lÀmpliga behörigheter.
I administratörskonsolen gÄr du till
MenyâApparâwebb- och mobilappar.Ange Notion i sökfĂ€ltet och vĂ€lj Notion SAML-appen.
PĂ„ sidan med information om
Google-identitetsleverantörladdar du ned IdP-metadatafilen.Ăppna filen
GoogleIDPMetadata.xmli en kompatibel redigerare, markera och kopiera sedan innehÄllet i filen.LÄt administratörskonsolen vara öppen. Du fortsÀtter med konfigurationsguiden efter att ha utfört nÀsta steg i Notion-programmet.
Steg 2: Konfigurera Notion som SAML 2.0-tjÀnsteleverantör
För att konfigurera Notion som en SAML-tjÀnsteleverantör:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.I avsnittet
TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.VÀlj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.LĂ€gg till en ny domĂ€n och verifiera den. Detta bör vara samma som din Google Workspace domĂ€n.
I instÀllningarna för
SAML Single sign-on (SSO), vÀxla pÄAktivera SAML SSO. Detta öppnar dialogrutanSAML SSO-konfiguration.Gör följande i dialogrutan:
Under
Identity Provider Details, vÀljIDP metadata XML.Klistra in innehÄllet i filen GoogleIDPMetadata.xml (som kopierades i steg 1 ovan) i textrutan för IdP-metadata-XML.
Kopiera och spara URL:en för Assertion Consumer Service (ACS). Du behöver denna nÀr du slutför konfigurationen pÄ Google-sidan i administratörskonsolen i steg 3 nedan.
Klicka pÄ
Spara Àndringar.
SÀkerstÀll att de ÄterstÄende alternativen (Inloggningsmetod, Automatiskt skapande av konto och LÀnkade arbetsytor) innehÄller de önskade vÀrdena för din konfiguration.
Steg 3: Slutför SSO-konfigurationen i administratörskonsolen
För att slutföra SSO-konfigurationen i administratörskonsolen:
GÄ tillbaka till webblÀsarfliken för administratörskonsolen.
PĂ„ sidan
Google Identity Provider details, klicka pÄContinue.PÄ sidan
Service provider details, ersÀtt ACS-URL:en med den ACS-URL som du kopierade frÄn Notion i steg 2 ovan.Klicka pÄ
Continue.PĂ„ sidan
Attribute Mapping, klicka pÄ menynVÀlj fÀltoch mappa följande Google-katalogattribut till deras motsvarande Notion-attribut. Observera att firstName, lastName och email Àr obligatoriska attribut.
Obs: Attributet profilePhoto kan anvÀndas för att lÀgga till ett anvÀndarfoto i Notion. För att anvÀnda det, skapa ett anpassat attribut och fyll i det i anvÀndarprofilen med URL-sökvÀgen till fotot, och mappa sedan det anpassade attributet till profilePhoto.
Om du vill kan du klicka pÄ
LÀgg till mappningför att lÀgga till ytterligare mappningar som du behöver.Klicka pÄ
Finish.
Obs: Oavsett hur mĂ„nga gruppnamn du anger kommer SAML-svaret endast att inkludera grupper som en anvĂ€ndare Ă€r medlem i (direkt eller indirekt). Hitta mer information hĂ€r â
Steg 4: Aktivera Notion-appen
För att aktivera Notion-appen:
I administratörskonsolen gÄr du till
MenuâAppsâWebb- och mobilappar.VĂ€lj
Notion.Klicka pÄ
AnvÀndarÄtkomst.För att aktivera eller inaktivera en tjÀnst för alla i din organisation, klicka pÄ
On for everyoneellerOff for everyoneoch klicka sedan pÄSave.För att valfritt aktivera eller inaktivera en tjÀnst för en organisationsenhet, vÀlj organisationsenheten och Àndra tjÀnststatusen genom att vÀlja
PÄellerAv.Om tjÀnststatusen Àr instÀlld pÄ
Ărvdoch du vill behĂ„lla den uppdaterade instĂ€llningen, Ă€ven om den överordnade instĂ€llningen Ă€ndras, klickar du pÄà sidosĂ€tt. Om tjĂ€nststatusen Ă€r instĂ€lld pÄà sidosatt, klickar du antingen pĂ„Ărvför att Ă„tergĂ„ till samma instĂ€llning som den överordnade, eller klickar pĂ„Sparaför att behĂ„lla den nya instĂ€llningen, Ă€ven om den överordnade instĂ€llningen Ă€ndras. LĂ€s mer om organisationsstruktur.
Aktivera tjĂ€nsten för en grupp anvĂ€ndare som ett tillval. AnvĂ€nd Ă„tkomstgrupper för att aktivera en tjĂ€nst för specifika anvĂ€ndare inom eller över dina organisatoriska enheter. LĂ€s mer hĂ€r â
SÀkerstÀll att e-post-ID:n för dina Notion-anvÀndarkonton matchar de i din Google-domÀn.
Steg 1: LÀgg till Notion-appen frÄn Oktas applikationskatalog
För att lÀgga till Notion frÄn Oktas applikationskatalog:
Logga in pÄ Okta som administratör och gÄ till
Okta Admin-konsolen.GĂ„ till fliken
Applikation, vÀljBlÀddra i appkatalogoch sök efter Notion i Oktas appkatalog.VÀlj Notion-appen och klicka pÄ
LĂ€gg till integration.I vyn
AllmÀnna instÀllningargranskar du instÀllningarna och klickar pÄNÀsta.I vyn
InloggningsalternativvÀljer du alternativetSAML 2.0.Ovanför avsnittet
Avancerade inloggningsinstÀllningar, klickar du pÄIdentitetsleverantörmetadata. Detta öppnar en ny webblÀsarflik. Kopiera webbadressen.
Steg 2: Konfigurera SAML-instÀllningar i Notion
För att stÀlla in Notion-instÀllningar för SAML:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.I avsnittet
TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.VÀlj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r â
Aktivera
Aktivera SAML SSOsÄ visas modalenSAML SSO-konfigurationautomatiskt och uppmanar dig att slutföra konfigurationen.I fÀltet
Identitetsleverantörsdetaljeri SAML SSO-konfigurationsmodellen anger duIdentitetsleverantörens URLgenom att klistra in URL:en förIdentitetsleverantörens metadatasom du kopierade i steg 1.Klicka pÄ
Spara Àndringar.Om du har en Business-plan: PÄ fliken
Identitet, kopiera Workspace ID-identifieraren.
Om du har en Enterprise-plan: GĂ„ till flikenAllmĂ€nti dina organisationsinstĂ€llningar och kopiera SAML Config ID frĂ„n rutanKonfigurationsinformation.I Okta Admin-konsolen â avsnittet
Avancerade inloggningsinstÀllningar, klistrar du in identifieraren som du kopierade i föregÄende steg i textrutan Organisations-ID.I
Autentiseringsuppgifter, vÀljE-postfrÄn rullgardinsmenynFormat för applikationsanvÀndarnamn.Klicka pÄ
Klart.
Du kommer att kunna tilldela anvÀndare och grupper till Notion pÄ fliken Okta - Assignments.
Obs: Om du planerar att konfigurera provisionering med SCIM, vÀnligen gör det innan du konfigurerar SAML SSO.
Steg 1: Skapa SAML-integration
För att skapa en ny appintegration:
GĂ„ till
ApplicationsâApplicationsoch vĂ€lj den Notion-appanslutning som du redan har lagt till.Om du inte redan har konfigurerat provisionering, klicka pĂ„ knappen
Add App, sök efter Notion i sökrutan och vÀlj SAML 2.0-versionen av Notion. Klicka pÄSpara.
Navigera till fliken
SSOoch kopiera vÀrdet förIssuer URL. Klistra in det nÄgonstans för att hÀmta det senare.
Steg 2: SAML-instÀllningar
För att konfigurera SAML-instÀllningar i Notion:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.I avsnittet
TillÄtna e-postdomÀner, ta bort alla e-postdomÀner.VÀlj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domĂ€ner. Se instruktioner för domĂ€nverifiering hĂ€r â
VÀxla pÄ
Aktivera SAML SSOsÄ dyker dialogrutanSAML SSO-konfigurationupp automatiskt och uppmanar dig att slutföra instÀllningarna.Dialogrutan för SAML SSO-konfiguration Àr uppdelad i tvÄ delar:
Assertion Consumer Service (ACS) URLmÄste anges i din Identity Provider (IdP)-portal.Identity Provider DetailsÀr ett fÀlt dÀr du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Steg 3: Konfigurera Notion-app i OneLogin
För att stÀlla in Notion i OneLogin:
Kopiera
Assertion Consumer Service (ACS) URLfrÄn Notion.GÄ tillbaka till administrationsgrÀnssnittet i OneLogin.
Navigera till fliken
Konfigurationför den Notion-app du precis har lagt till i ditt OneLogin-konto.Klistra in
Assertion Consumer Service (ACS) URLfrÄn Notion i textrutanConsumer URL.Klicka pÄ
Spara.GĂ„ tillbaka till Notion
Edit SAML SSOkonfigurationsinstÀllningar.Klistra in
Issuer URLsom du kopierade frÄn flikenSSOi OneLogin i textrutanIdentity Provider URL. Se till attIdentity Provider URLÀr vald.
För detaljerad dokumentation, besök Ripplings webbplats hĂ€r â
För detaljerad dokumentation, besök TrustLogins webbplats hĂ€r â
Om du inte anvÀnder en av Notions SAML-leverantörer som stöds, kan du Àven konfigurera din IdP för att anvÀnda SAML med Notion.
Steg 1: Konfigurera din IdP
Din IdP mÄste stödja SAML 2.0-specifikationen för att kunna anvÀndas med Notion. För att konfigurera din IdP:
Konfigurera ACS-URL:en till vÀrdet Assertion Consumer Service (ACS) URL frÄn Notion. Du hittar detta under
SettingsâIdentity & ProvisioningâEdit SAML SSO Configuration.Konfigurera
NameIDtillurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Konfigurera pÄ samma sÀtt
usernametillurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Konfigurera
EntityIDtill https://notion.so/sso/saml. Du hittar detta underSettingsâ lĂ€ngst ner iIdentity & Provisioning.Konfigurera följande attribut:
emailAddress: Detta Àr en anvÀndares e-postadress. De flesta IdP:er stÀller in detta som standard.(Valfritt)
firstName(Valfritt)
lastName(Valfritt)
profilePicture
Kopiera IdP-metadata-URL:en eller IdP-metadata-XML:en för nÀsta steg.
Steg 2: Konfigurera SAML i Notion
För att konfigurera SAML i Notion:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.I avsnittet
TillÄtna e-postdomÀner, lÀgg till nya e-postdomÀner och följ anvisningarna för att verifiera dem. Dessa mÄste vara e-postdomÀner som tillhör dina anvÀndare som loggar in i Notion.VÀlj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.I instĂ€llningarna för
SAML Single sign-on (SSO), vÀxla pÄAktivera SAML SSO. Detta öppnar dialogrutan för SAML SSO-konfiguration.Under
Identity Provider Details, ange IdP-metadata-URL:en eller IdP-metadata-XML:en frÄn din IdP.Se till att du anger önskade indata för
Login method,Automatic account creationochLinked workspaces.
För att byta identitetsleverantör:
I Notion, gÄ till
InstĂ€llningarâAllmĂ€ntom du har Business-abonnemanget, eller flikenAllmĂ€nti dina organisationsinstĂ€llningar om du har Enterprise-abonnemanget.VĂ€lj fliken
IdentitetiInstĂ€llningarom du har Business-abonnemanget, eller gĂ„ till dina organisationsinstĂ€llningar âAllmĂ€ntâSAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Ange din nya information och vĂ€lj sedan
Spara Àndringar.
Vid byte till en ny identitetsleverantör rekommenderar vi att:
Se till att SSO inte tvingas under övergÄngen, sÄ att risken att anvÀndare blir utelÄsta minimeras.
E-postadresser för anvÀndarna under din nya identitetsleverantör matchar anvÀndarens e-postadress i Notion.
Obs: Att byta identitetsleverantör avslutar inte anvÀndarsessioner och avaktiverar inte anvÀndare.
Om du stöter pÄ fel vid konfiguration av SAML SSO, kontrollera att din identitetsleverantörs metadata, SAML-förfrÄgningar och svar Àr giltig XML enligt SAML XSD-scheman. Du kan göra detta med detta onlineverktyg.
Observera att vi inte stöder elementet EntitiesDescriptor. Om din identitetsleverantörs metadata innehÄller detta element, extrahera det inkluderade EntityDescriptor-elementet och försök igen.
LĂ€s mer
Vanliga frÄgor
Ăverförs profilbilder till Notion frĂ„n IdP:n?
Ăverförs profilbilder till Notion frĂ„n IdP:n?
Ja, profilePhoto Àr ett valfritt anpassat attribut. Du kan tilldela detta attribut till ett motsvarande attribut i din IdP, förutsatt att attributet innehÄller webbadressen till en bild. Om fÀltet profilePhoto Àr instÀllt kommer denna bild att ersÀtta avataren i Notion nÀr anvÀndaren loggar in med SAML SSO.
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Ja, Àven med Tvinga SAML aktiverat har arbetsytans Àgare möjlighet att logga in med e-post. En arbetsytans Àgare kan Àndra SAML-konfigurationen för att inaktivera Tvinga SAML, sÄ att anvÀndare kan logga in med e-post igen.
