Konfigurer Identity Provider (IdP) til SAML SSO

I dette hjælpedokument

Sådan konfigurerer du din Identity Provider til SAML SSO i Notion 🔑

Gå til Ofte stillede spørgsmål

Dette er instruktioner til opsætning af Notion SAML SSO med Entra ID (tidligere Azure), Google, Okta og OneLogin. Hvis du bruger en anden Identity Provider og har brug for hjælp til konfigurationen, er du velkommen til at kontakte os.

Bemærk: På nuværende tidspunkt kan organisationer med Enterprise-abonnement kun konfigurere SAML SSO med én IdP.

Trin 1: Opret en ny applikationsintegration

Sådan opretter du en ny applikationsintegration i Entra ID:

  1. Log ind på Entra ID-portalen. I navigationsruden til venstre skal du vælge tjenesten Azure Active Directory.

  2. Naviger til Enterprise-applikationer og vælg derefter Alle applikationer.

  3. For at tilføje en ny applikation skal du vælge Ny applikation.

  4. I sektionen Tilføj fra galleriet skal du skrive Notion i søgefeltet. Vælg Notion i resultatpanelet, og tilføj derefter appen. Vent et par sekunder, mens appen tilføjes til din tenant.

Trin 2: Opret SAML-integration

Sådan konfigurerer du SAML-integrationen:

  1. I Azure-portalen, på siden for Notion-applikationsintegration, skal du finde sektionen Administrer og vælgeSingle sign-on.

  2. På siden Vælg en single sign-on-metode skal du vælge SAML.

Trin 3: SAML-indstillinger

Sådan konfigurerer du SAML-indstillinger i Notion:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. I sektionen Tilladte e-maildomæner skal du fjerne alle e-maildomæner.

  3. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  4. Bekræft et eller flere domæner. Se vejledningen til domænebekræftelse her →

  5. Slå Enable SAML SSO til. SAML SSO Configuration-modalen vises automatisk og beder dig om at fuldføre opsætningen.

  6. SAML SSO Configuration-modalen er opdelt i to dele:

    • Assertion Consumer Service (ACS) URL skal indtastes i din Identity Provider (IdP)-portal.

    • Identity Provider Details er et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.

Trin 4: Konfigurer Notion i Entra ID

Sådan konfigurerer du Notion i Entra ID:

  1. På siden for opsætning af single sign-on med SAML skal du klikke på blyantikonet for Basic SAML Configuration for at redigere indstillingerne.

  2. I sektionen Basic SAML Configuration skal du indtaste værdierne for følgende felter, hvis du ønsker at konfigurere applikationen i IdP-initieret tilstand:

    • I tekstfeltet Identifier (Entity ID) skal du indtaste følgende URL: https://www.notion.so/sso/saml.

    • I tekstfeltet Reply URL (Assertion Consumer Service URL) skal du bruge ACS-URL'en fra Notion, som findes under fanen Identity & provisioning i Indstillinger i din venstre sidemenu.

    • I tekstfeltet Sign on URL skal du indtaste følgende URL: https://app.notion.com/login.

  3. I sektionen User attributes & claims skal du sikre dig, at de påkrævede claims er indstillet til:

    • Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. På siden for opsætning af single sign-on med SAML skal du i sektionen SAML Signing Certificate klikke på kopier-knappen ud for App Federation Metadata URL.

  5. Gå til IndstillingerIdentity i Notion, og indsæt den App Federation Metadata URL-værdi, du kopierede, i tekstfeltet IdP metadata URL field. Sørg for, at Identity Provider URL er valgt.

Trin 5: Tildel brugere til Notion

Sådan tildeler du brugere til Notion:

  1. I Azure-portalen skal du vælge Enterprise-applikationer og derefter vælge Alle applikationer. På listen over applikationer skal du vælge Notion.

  2. På appens overbliksside skal du finde sektionen Administrer og vælge Users and groups.

  3. Vælg Add user, og vælg derefter Users and groups i dialogboksen Add Assignment.

  4. I dialogboksen Users and groups skal du vælge fra listen Brugere og derefter klikke på knappen Select nederst på skærmen.

  5. Hvis du forventer, at en rolle skal tildeles brugerne, kan du vælge den i rullemenuen Select a role. Hvis der ikke er konfigureret nogen rolle for denne app, ser du rollen Default Access valgt.

  6. I dialogboksen Add Assignment skal du klikke på knappen Assign.

Trin 1: Hent oplysninger om Google-identitetsudbyder (IdP)

Sådan henter du oplysninger fra Google Identity Provider (IdP):

  1. Sørg for, at du er logget på en administratorkonto for at sikre, at din brugerkonto har de relevante tilladelser.

  2. I Admin Console skal du gå til MenuAppsWeb and mobile apps.

  3. Indtast Notion i søgefeltet, og vælg Notion SAML-appen.

  4. På siden med detaljer om Google Identity Provider skal du downloade IdP-metadatafilen.

  5. Åbn filen GoogleIDPMetadata.xml i en kompatibel editor, og vælg og kopiér derefter indholdet af filen.

  6. Lad Admin Console være åben. Du fortsætter med konfigurationsguiden, når du har udført det næste trin i Notion-applikationen.

Trin 2: Konfigurer Notion som SAML 2.0-tjenesteudbyder

Sådan konfigurerer du Notion som en SAML-tjenesteudbyder:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. I sektionen Tilladte e-maildomæner skal du fjerne alle e-maildomæner.

  3. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  4. Tilføj et nyt domæne, og bekræft det. Dette skal være det samme som dit Google Workspace-domæne.

  5. I indstillingerne for SAML Single sign-on (SSO) skal du slå Enable SAML SSO til. Dette åbner dialogboksen SAML SSO Configuration.

  6. Gør følgende i dialogboksen:

    1. Under Identity Provider Details skal du vælge IDP metadata XML.

    2. Indsæt indholdet af filen GoogleIDPMetadata.xml (kopieret i trin 1 ovenfor) i tekstfeltet IdP-metadata-XML.

    3. Kopiér og gem URL'en til Assertion Consumer Service (ACS). Du får brug for denne, når du fuldfører konfigurationen på Google-siden i Admin-konsollen i trin 3 nedenfor.

    4. Klik på Save Changes.

  7. Sørg for, at de resterende indstillinger (Login method, Automatic account creation og /tilknyttede arbejdsområder) indeholder de ønskede værdier for din konfiguration.

Trin 3: Færdiggør SSO-konfiguration i Admin-konsollen

Sådan fuldfører du SSO-konfigurationen i Admin-konsollen:

  1. Gå tilbage til browserfanen med Admin-konsollen.

  2. På siden Google Identity Provider details skal du klikke på Continue.

  3. På siden Service provider details skal du erstatte ACS URL'en med den ACS URL, du kopierede fra Notion i trin 2 ovenfor.

  4. Klik på Continue.

  5. På siden Attribute Mapping skal du klikke på menuen Select field og mappe følgende Google-mappeattributter til deres tilsvarende Notion-attributter. Bemærk, at firstName, lastName og e-mail er påkrævede attributter.

    Bemærk: profilePhoto-attributten kan bruges til at tilføje et brugerbillede i Notion. For at bruge den skal du oprette en brugerdefineret attribut og udfylde den i brugerprofilen med URL-stien til billedet, og derefter mappe den brugerdefinerede attribut til profilePhoto.

  6. Hvis du vil, kan du klikke på Add Mapping for at tilføje eventuelle yderligere mappninger, du har brug for.

  7. Klik på Finish.

Bemærk: Uanset hvor mange gruppenavne du indtaster, vil SAML-svaret kun inkludere grupper, som en bruger er medlem af (direkte eller indirekte). Find mere information her →

Trin 4: Aktivér Notion-app

Sådan aktiverer du Notion:

  1. I Admin-konsollen skal du gå til MenuAppsWeb og mobilapps.

  2. Vælg Notion.

  3. Klik på User access.

  4. Hvis du vil slå en tjeneste til eller fra for alle i din organisation, skal du klikke på On for everyone eller Off for everyone og derefter klikke på Save.

  5. Hvis du vil slå en tjeneste til eller fra for en organisatorisk enhed, skal du vælge den organisatoriske enhed og ændre tjenestestatus ved at vælge On eller Off.

    • Hvis tjenestestatus er indstillet til Arvetog du ønsker at beholde den opdaterede indstilling, selvom den overordnede indstilling ændres, skal du klikke på Tilsidesæt. Hvis tjenestestatus er indstillet til Tilsidesat, skal du enten klikke på Arvfor at vende tilbage til samme indstilling som den overordnede, eller klikke på Gemfor at beholde den nye indstilling, selvom den overordnede indstilling ændres. Læs mere om organisationsstruktur.

  6. Du kan eventuelt aktivere tjenesten for en gruppe brugere. Brug adgangsgrupper til at aktivere en tjeneste for specifikke brugere inden for eller på tværs af dine organisatoriske enheder. Læs mere her →

  7. Sørg for, at e-mail-adresserne på din Notion-brugerkonto matcher dem i dit Google-domæne.

Trin 1: Tilføj Notion-app fra Oktas applikationskatalog

Sådan tilføjer du Notion fra Oktas applikationskatalog:

  1. Log ind på Okta som administrator, og gå til Okta Admin-konsollen.

  2. Gå til fanen Applikation, vælg Gennemse app-katalog, og søg efter Notion i Okta-app-kataloget.

  3. Vælg Notion-app, og klik på Tilføj integration.

  4. I visningen Generelle indstillinger skal du gennemse indstillingerne og klikke på Næste.

  5. I visningen Logon-indstillinger skal du vælge indstillingen SAML 2.0.

  6. Over Avancerede logon-indstillingersektionen, skal du klikke på Identitetsudbydermetadata. Dette åbner en ny browserfane. Kopiér linket af URL'en.

Trin 2: Konfigurer SAML-indstillinger i Notion

Sådan opsætter du Notion-indstillinger for SAML:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. I sektionen Tilladte e-maildomæner skal du fjerne alle e-maildomæner.

  3. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  4. Bekræft et eller flere domæner. Se instruktioner for domæneverificering her

  5. Slå til Enable SAML SSO, og modalvinduet SAML SSO-konfiguration vises automatisk og beder dig om at fuldføre opsætningen.

  6. I feltet Identitetsudbyderoplysninger i modalvinduet SAML SSO-konfiguration skal du angive Identitetsudbyder URL ved at indsætte den Identitetsudbyder metadata URL, som du kopierede i trin 1.

  7. Klik på Gem ændringer.

  8. Hvis du har en Business-plan: På fanen Identitet skal du kopiere arbejdsområde-ID'et.
    Hvis du har en Enterprise-plan: Gå til fanen Generelt i dine organisationsindstillinger og kopiér SAML Config ID fra feltet Opsætningsoplysninger.

  9. I Okta Admin-konsollen → sektionen Avancerede logon-indstillinger skal du indsætte den identifikator, du kopierede i det forrige trin, i tekstfeltet Organisations-id.

  10. I Legitimationsoplysninger, skal du vælge E-mail fra rullemenuen Format for applikationsbrugernavn.

  11. Klik på Færdig.

Du vil kunne tildele brugere og grupper til Notion under fanen Okta - Assignments.

Bemærk: Hvis du planlægger at konfigurere provisionering med SCIM, skal du gøre det, før du konfigurerer SAML SSO.

Trin 1: Opret SAML-integration

Sådan opretter du en ny applikationsintegration:

  1. Gå til ApplicationsApplications, og vælg den Notion-app-connector, du allerede har tilføjet.

    • Hvis du ikke allerede har konfigureret provisionering, skal du klikke på knappen Add App, søge efter Notion i søgefeltet og vælge SAML 2.0-versionen af Notion. Klik på Save.

  2. Naviger til fanen SSO, og kopiér værdien Issuer URL. Indsæt den et sted, så den kan hentes senere.

Trin 2: SAML-indstillinger

Sådan konfigurerer du SAML-indstillinger i Notion:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. I sektionen Tilladte e-maildomæner skal du fjerne alle e-maildomæner.

  3. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  4. Bekræft et eller flere domæner. Se vejledningen til domænebekræftelse her →

  5. Slå til Enable SAML SSO, og modalvinduet SAML SSO-konfiguration vises automatisk og beder dig om at fuldføre opsætningen.

  6. SAML SSO Configuration-modalen er opdelt i to dele:

    • Assertion Consumer Service (ACS) URL skal indtastes i din Identity Provider (IdP)-portal.

    • Identity Provider Details er et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.

Trin 3: Konfigurer Notion-app i OneLogin

Sådan opsætter du Notion i OneLogin:

  1. Kopiér Assertion Consumer Service (ACS) URL fra Notion.

  2. Gå tilbage til OneLogin-administrationsgrænsefladen.

  3. Naviger til fanen Configuration for den Notion-app-connector, du lige har tilføjet til din OneLogin-konto.

  4. Indsæt Assertion Consumer Service (ACS) URL fra Notion i tekstfeltet Consumer URL.

  5. Klik på Gem.

  6. Gå tilbage til Notions Rediger SAML SSO-konfigurationindstillinger.

  7. Indsæt den Issuer URL, du kopierede fra fanen SSO i OneLogin, i tekstfeltet Identity Provider URL. Sørg for, at Identity Provider URL er valgt.

For detaljeret dokumentation, besøg Ripplings hjemmeside her →

For detaljeret dokumentation, besøg TrustLogins hjemmeside her →

Hvis du ikke bruger en af Notions understøttede SAML-udbydere, kan du også konfigurere din IdP til at bruge SAML med Notion.

Trin 1: Konfigurer din IdP

Din IdP skal understøtte SAML 2.0-specifikationen for at kunne bruges med Notion. Sådan konfigurerer du din IdP:

  1. Konfigurer ACS-URL'en til værdien Assertion Consumer Service (ACS) URL fra Notion. Du kan finde denne under IndstillingerIdentity & ProvisioningEdit SAML SSO Configuration.

  2. Konfigurer NameID til urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Konfigurer på samme måde username til urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Konfigurer EntityID til https://notion.so/sso/saml. Du kan finde denne under Indstillinger → nederst i Identity & Provisioning.

  4. Konfigurer følgende attributter:

    • emailAddress: Dette er en brugers e-mailadresse. De fleste IdP'er indstiller dette som standard.

    • (Valgfrit) firstName

    • (Valgfrit) lastName

    • (Valgfrit) profilePicture

  5. Kopiér IdP-metadata-URL'en eller IdP-metadata-XML'en til de næste trin.

Trin 2: Konfigurer SAML i Notion

Sådan konfigurerer du SAML i Notion:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. I sektionen Tilladte e-maildomæner skal du tilføje nye e-maildomæner og følge promptene for at bekræfte dem. Dette skal være e-maildomænerne for dine brugere, der logger på Notion.

  3. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  4. I indstillingerne for SAML Single sign-on (SSO) skal du slå til Enable SAML SSO. Dette åbner dialogboksen SAML SSO Configuration.

  5. Under Identity Provider Details skal du indtaste IdP-metadata-URL eller IdP-metadata-XML fra din IdP.

  6. Sørg for at angive dine ønskede input for Login method, Automatic kontooprettelse og tilknyttede arbejdsområder.

Sådan skifter du identitetsudbyder:

  1. I Notion skal du gå til IndstillingerGenerelt, hvis du er på Business-abonnementet, eller fanen Generelt under dine organisationsindstillinger, hvis du er på Enterprise-abonnementet.

  2. Vælg fanen Identitet i Indstillinger, hvis du er på Business-abonnementet, eller gå til dine organisationsindstillinger → GenereltSAML Single sign-on (SSO), hvis du er på Enterprise-abonnementet.

  3. Indtast dine nye oplysninger, og vælg derefter Gem ændringer.

Når du skifter til en ny IdP, anbefaler vi, at:

  • SSO ikke håndhæves under overgangen, så du kan minimere risikoen for at låse brugere ude.

  • E-mailadresser for brugerne under din nye IdP matcher brugerens e-mail i Notion.

Bemærk: Ændring af identitetsudbydere afslutter ikke brugersessioner og deaktiverer ikke brugere.

Hvis du støder på fejl under opsætning af SAML SSO, skal du kontrollere, at din IdP's metadata, SAML-anmodninger og -svar er gyldige XML i forhold til SAML XSD-skemaerne. Det kan du gøre ved hjælp af dette online værktøj.

Bemærk, at vi ikke understøtter EntitiesDescriptor-elementet. Hvis din IdP's metadata indeholder dette element, skal du udtrække det indeholdte EntityDescriptor-element og prøv igen.

Få mere at vide


Ofte stillede spørgsmål

Bliver profilbilleder overført til Notion fra IdP'en?

Ja, profilePhoto er en valgfri tilpasset attribut. Du kan tildele denne attribut til en tilsvarende attribut i din IdP, forudsat at attributten indeholder URL'en til et billede. Hvis feltet profilePhoto er angivet, vil dette billede erstatte avataren i Notion, når brugeren logger ind ved hjælp af SAML SSO.

Kan jeg stadig logge ind på Notion, hvis min identitetsudbyder (IdP) er ude af drift?

Ja, selv med Gennemtving SAML har arbejdsområdeejere mulighed for at logge ind med e-mail. En arbejdsområdeejer kan ændre SAML-konfigurationen for at deaktivere Gennemtving SAML, så brugere igen kan logge ind med e-mail.


Giv feedback

Var denne ressource nyttig?


Powered by Fruition