Configura il provider di identità (IdP) per SAML SSO
Ecco come configurare il tuo provider di identità per SAML SSO in Notion 🔑
Vai alle Domande frequentiQueste sono le istruzioni per configurare il SAML SSO di Notion con Entra ID (precedentemente Azure), Google, Okta e OneLogin. Se utilizzi un provider di identità diverso e hai bisogno di assistenza per la configurazione, faccelo sapere.
Nota: Al momento, le organizzazioni con il piano Enterprise possono configurare il SAML SSO con un solo IdP.
Passaggio 1: Crea una nuova integrazione dell'applicazione
Per creare una nuova integrazione dell'applicazione in Entra ID:
Accedi al portale Entra ID. Nel riquadro di navigazione a sinistra, seleziona il servizio
Azure Active Directory.Passa a
Applicazioni Enterprisee quindi selezionaTutte le applicazioni.Per aggiungere una nuova applicazione, seleziona
Nuova applicazione.Nella sezione
Aggiungidalla raccolta, digitaNotionnella casella di ricerca. Seleziona Notion dal pannello dei risultati e aggiungi l'app. Attendi qualche secondo mentre l'app viene aggiunta al tuo tenant.
Passaggio 2: Crea integrazione SAML
Per configurare l'integrazione SAML:
Nel portale Azure, nella pagina di integrazione dell'applicazione Notion, trova la sezione
Gestiscie selezionaSingle sign-on.Nella pagina
Seleziona un metodo di single sign-on, selezionaSAML.
Passaggio 3: Impostazioni SAML
Per configurare le impostazioni SAML in Notion:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Nella sezione
Domini email autorizzati, rimuovi tutti i domini email.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→SAML Single sign-on (SSO)se hai un piano Enterprise.Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui →
Abilita
Enable SAML SSO. Il modaleSAML SSO Configurationapparirà automaticamente e ti chiederà di completare la configurazione.Il modale SAML SSO Configuration è diviso in due parti:
L'
Assertion Consumer Service (ACS) URLdeve essere inserito nel portale del tuo Identity Provider (IdP).Identity Provider Detailsè un campo in cui devi fornire un URL IdP o un XML di metadati IdP.
Passaggio 4: Configura Notion in Entra ID
Per configurare Notion in Entra ID:
Nella pagina set up single sign-on with SAML, fai clic sull'icona della matita per
Basic SAML Configurationper modificare le impostazioni.Nella sezione
Basic SAML Configuration, se desideri configurare l'applicazione in modalità avviata da IdP, inserisci i valori per i seguenti campi:Nella casella di testo
Identifier (Entity ID), inserisci il seguente URL:https://www.notion.so/sso/saml.Nella casella di testo
Reply URL (Assertion Consumer Service URL), utilizza l'URL ACS di Notion, che trovi nella schedaIdentity & provisioningdiSettingsnella barra laterale sinistra.Nella casella di testo
Sign on URL, inserisci il seguente URL:https://app.notion.com/login.
Nella sezione
User attributes & claims, assicurati che le attestazioni richieste siano impostate su:Identificativo utente univoco (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
Nella pagina
Set up single sign-on with SAML, nella sezioneSAML Signing Certificate, fai clic sul pulsante di copia accanto aApp Federation Metadata URL.In Notion, vai su
Settings→Identitye incolla il valoreApp Federation Metadata URLche hai copiato nel campo di testoIdP metadata URL field. Assicurati cheIdentity Provider URLsia selezionato.
Passaggio 5: Assegna gli utenti a Notion
Per assegnare gli utenti a Notion:
Nel portale di Azure, seleziona
Enterprise Applications, quindi selezionaTutte le applicazioni. Nell'elenco, selezionaNotion.Nella pagina di panoramica dell'app, trova la sezione
Managee selezionaUsers and groups.Seleziona
Add user, quindi selezionaUsers and groupsnella finestra di dialogoAdd Assignment.Nella finestra di dialogo
Users and groups, seleziona dall'elenco Utenti, quindi fai clic sul pulsanteSelectnella parte inferiore della schermata.Se prevedi che venga assegnato un ruolo agli utenti, puoi selezionarlo dal menu a tendina
Select a role. Se non è stato impostato alcun ruolo per questa app, vedrai selezionato il ruoloAccesso predefinito.Nella finestra di dialogo
Add Assignment, fai clic sul pulsanteAssign.
Passaggio 1: Ottieni le informazioni del provider di identità (IdP) Google
Per ottenere informazioni dal provider di identità (IdP) Google:
Assicurati di aver eseguito l'accesso a un account amministratore per garantire che il tuo account utente disponga delle autorizzazioni appropriate.
Nella Console di amministrazione, vai su
Menu→Apps→Web and mobile apps.Inserisci Notion nel campo di ricerca e seleziona l'app SAML Notion.
Nella pagina dei dettagli
Google Identity Provider, scarica il file di metadati IdP.Apri il file
GoogleIDPMetadata.xmlin un editor compatibile, quindi seleziona e copia il contenuto del file.Lascia aperta la Console di amministrazione. Continuerai con la procedura guidata di configurazione dopo aver eseguito il passaggio successivo nell'applicazione Notion.
Passaggio 2: Configura Notion come fornitore di servizi SAML 2.0
Per configurare Notion come fornitore di servizi SAML:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Nella sezione
domini email autorizzati, rimuovi tutti i domini email.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→SAML single sign-on (SSO)se hai un piano Enterprise.Aggiungi un nuovo dominio e verificalo. Deve essere lo stesso del tuo dominio Google Workspace.
Nelle impostazioni
SAML Single sign-on (SSO), attivaabilita SAML SSO. Si aprirà la finestra di dialogoSAML SSO Configuration.Nella finestra di dialogo, procedi come segue:
In
Identity Provider Details, selezionaIDP metadata XML.Incolla il contenuto del file GoogleIDPMetadata.xml (copiato nel passaggio 1 precedente) nella casella di testo XML dei metadati IdP.
Copia e salva l'URL dell'Assertion Consumer Service (ACS). Ti servirà quando completerai la configurazione lato Google nella console di amministrazione nel passaggio 3 qui sotto.
Fai clic su
Salva modifiche.
Assicurati che le opzioni rimanenti (metodo di login, creazione automatica account e spazi di lavoro collegati)contengano i valori desiderati per la tua configurazione.
Passaggio 3: Completa la configurazione SSO nella console di amministrazione
Per completare la configurazione SSO nella console di amministrazione:
Torna alla scheda del browser della console di amministrazione.
Nella pagina
Google Identity Provider details, fai clic suContinua.Nella pagina
Service provider details, sostituisci l'URL ACS con l'URL ACS che hai copiato da Notion nel passaggio 2 precedente.Fai clic su
Continua.Nella pagina
Attribute Mapping, fai clic sul menuSeleziona campoe associa i seguenti attributi della directory Google ai corrispondenti attributi di Notion. Nota che firstName, lastName ed email sono attributi obbligatori.
Nota: L'attributo profilePhoto può essere utilizzato per aggiungere una foto utente in Notion. Per utilizzarlo, crea un attributo personalizzato e compilalo nel profilo utente con il percorso URL della foto, quindi mappa l'attributo personalizzato su profilePhoto.
Se lo desideri, fai clic su
Add Mappingper aggiungere eventuali mappature aggiuntive necessarie.Fai clic su
Fine.
Nota: Indipendentemente dal numero di nomi di gruppo inseriti, la risposta SAML includerà solo i gruppi di cui un utente è membro (direttamente o indirettamente). Trovi maggiori informazioni qui →
Passaggio 4: Attiva l'app Notion
Per attivare Notion:
Nella console di amministrazione, vai su
Menu→Apps→app web e mobile.Seleziona
Notion.Fai clic su
Accesso utenti.Per attivare o disattivare un servizio per tutti gli utenti dell'organizzazione, fai clic su
Attiva per tuttioDisattiva per tutti, quindi fai clic suSalva.Per attivare o disattivare facoltativamente un servizio per un'unità organizzativa, seleziona l'unità organizzativa e modifica lo stato del servizio selezionando
AttivaoDisattiva.Se lo stato del Servizio è impostato su
Ereditatoe desideri mantenere l'impostazione aggiornata, anche se l'impostazione padre cambia, fai clic suSovrascrivi. Se lo stato del Servizio è impostato suSovrascritto, fai clic suEreditaper ripristinare la stessa impostazione del padre, oppure fai clic suSalvaper mantenere la nuova impostazione, anche se l'impostazione padre cambia. Scopri di più sulla struttura organizzativa.
Facoltativamente, attiva il servizio per un gruppo di utenti. Usa i gruppi di accesso per attivare un servizio per utenti specifici all'interno o tra le tue unità organizzative. Scopri di più qui →
Assicurati che gli ID email del tuo account utente Notion corrispondano a quelli nel tuo dominio Google.
Scopri di più
Passaggio 1: Aggiungi l'app Notion dalla directory delle applicazioni di Okta
Per aggiungere Notion dalla directory delle applicazioni di Okta:
Accedi a Okta come amministratore e vai alla
console di amministrazione Okta.Vai alla scheda
Applicazione, selezionaSfoglia catalogo appe cerca Notion nel catalogo delle app di Okta.Seleziona l'app Notion e fai clic su
Aggiungi integrazione.Nella vista
Impostazioni generali, rivedi le impostazioni e fai clic suAvanti.Nella vista
Opzioni di accesso, seleziona l'opzioneSAML 2.0.Sopra la sezione
Impostazioni di accesso avanzate, fai clic sui metadati delProvider di identità. Si aprirà una nuova scheda del browser. Copia il link dell'URL.
Passaggio 2: Configura le impostazioni SAML in Notion
Per configurare le impostazioni di Notion per SAML:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Nella sezione
Domini email autorizzati, rimuovi tutti i domini email.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→SAML single sign-on (SSO)se hai un piano Enterprise.Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui →
Attiva
abilita SAML SSOe il modaleConfigurazione SAML SSOapparirà automaticamente e ti chiederà di completare la configurazione.Nel campo
Dettagli del Provider di identitàdel modello di Configurazione SAML SSO, fornisci l'URL del Provider di identitàincollando l'URL deimetadati del Provider di identitàche hai copiato nel Passaggio 1.Fai clic su
Salva modifiche.Se hai un piano Business: nella scheda
Identità, copia l'ID dello spazio di lavoro.
Se hai un piano Enterprise: vai alla schedaGeneraledelle impostazioni della tua organizzazione e copia l'ID configurazione SAML dalla casellaInformazioni di configurazione.Nella console di amministrazione Okta → sezione
Impostazioni di accesso avanzate, incolla l'identificativo che hai copiato nel passaggio precedente nella casella di testo ID organizzazione.In
Dettagli credenziali, selezionaEmaildal menu a tendinaFormato nome utente applicazione.Fai clic su
Fatto.
Potrai assegnare utenti e gruppi a Notion nella scheda Okta - Assegnazioni.
Nota: Se hai intenzione di configurare il provisioning con SCIM, fallo prima di configurare SAML SSO.
Passaggio 1: Crea integrazione SAML
Per creare una nuova integrazione dell'applicazione:
Vai su
Applicazioni→Applicazionie seleziona il connettore dell'app Notion che hai già aggiunto.Se non hai ancora configurato il provisioning, fai clic sul pulsante
Aggiungi app, cerca Notion nella casella di ricerca e seleziona la versione SAML 2.0 di Notion. Fai clic suSalva.
Vai alla scheda
SSOe copia il valoreURL dell'emittente. Incollalo da qualche parte per recuperarlo in seguito.
Passaggio 2: Impostazioni SAML
Per configurare le impostazioni SAML in Notion:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Nella sezione
domini email autorizzati, rimuovi tutti i domini email.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→Single sign-on (SSO) SAMLse hai un piano Enterprise.Verifica uno o più domini. Consulta le istruzioni per la verifica del dominio qui →
Attiva
Abilita SAML SSOe il modaleConfigurazione SAML SSOapparirà automaticamente e ti inviterà a completare la configurazione.Il modale Configurazione SAML SSO è diviso in due parti:
L'
Assertion Consumer Service (ACS) URLdeve essere inserito nel portale del tuo IdP.Identity Provider Detailsè un campo in cui devi fornire un IdP URL o un XML di metadati IdP.
Passaggio 3: Configura l'app Notion in OneLogin
Per configurare l'app Notion in OneLogin:
Copia
Assertion Consumer Service (ACS) URLda Notion.Torna all'interfaccia di amministrazione di OneLogin.
Vai alla scheda
Configurazionedel connettore dell'app Notion appena aggiunto al tuo account OneLogin.Incolla il
Assertion Consumer Service (ACS) URLda Notion nella casella di testoConsumer URL.Fai clic su
Salva.Torna alle impostazioni di configurazione
Modifica SSO SAMLdi Notion.Incolla il
Issuer URLche hai copiato dalla schedaSSOin OneLogin nella casella di testoIdentity Provider URL. Assicurati cheIdentity Provider URLsia selezionato.
Per la documentazione dettagliata, visita il sito web di Rippling qui →
Per la documentazione dettagliata, visita il sito web di TrustLogin qui →
Se non utilizzi uno dei provider SAML supportati da Notion, puoi anche configurare il tuo IdP per utilizzare SAML con Notion.
Passaggio 1: Configura il tuo IdP
Il tuo IdP deve supportare la specifica SAML 2.0 per essere utilizzato con Notion. Per configurare il tuo IdP:
Configura l'ACS URL con il valore Assertion Consumer Service (ACS) URL di Notion. Puoi trovarlo in
Impostazioni→Identity & Provisioning→Modifica SAML SSO.Configura
NameIDsuurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Analogamente, configura
usernamesuurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Configura
EntityIDsu https://notion.so/sso/saml. Puoi trovarlo inImpostazioni→ in fondo aIdentity & Provisioning.Configura i seguenti attributi:
emailAddress: questo è l'indirizzo email dell'utente. La maggior parte degli IdP lo imposta per impostazione predefinita.(Opzionale)
firstName(Opzionale)
lastName(Opzionale)
profilePicture
Copia l'URL dei metadati IdP o l'XML dei metadati IdP per i passaggi successivi.
Passaggio 2: Configura SAML in Notion
Per configurare SAML in Notion:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Nella sezione
domini email autorizzati, aggiungi nuovi domini email e segui le istruzioni per verificarli. Questi devono essere i domini email dei tuoi utenti che accedono a Notion.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→Single sign-on (SSO) SAMLse hai un piano Enterprise.Nelle impostazioni
SAML Single sign-on (SSO), attivaAbilita SAML SSO. Questo aprirà la finestra di dialogo Configurazione SAML SSO.In
Identity Provider Details, inserisci l'URL dei metadati IdP o l'XML dei metadati IdP dal tuo IdP.Assicurati di fornire i dati di input desiderati per
metodo di login,Automatic account creationeLinked workspaces.
Per cambiare provider di identità:
In Notion, vai su
Impostazioni→Generalese hai un piano Business, oppure alla schedaGeneraledelle impostazioni dell'organizzazione se hai un piano Enterprise.Seleziona la scheda
IdentitàinImpostazionise hai un piano Business, oppure vai alle impostazioni dell'organizzazione →Generale→SAML SSOse hai un piano Enterprise.Inserisci le tue nuove informazioni, quindi seleziona
Salva modifiche.
Quando passi a un nuovo IdP, consigliamo di:
Non imporre il SSO durante la transizione, in modo da ridurre al minimo il rischio di bloccare l'accesso agli utenti.
Gli indirizzi email degli utenti nel tuo nuovo IdP corrispondono all'email dell'utente in Notion.
Nota: La modifica dei provider di identità non termina le sessioni utente né disattiva gli utenti.
Se riscontri errori durante la configurazione del SAML SSO, verifica che i metadati del tuo IdP, le richieste SAML e le risposte siano XML validi rispetto agli schemi XSD SAML. Puoi farlo utilizzando questo strumento online.
Nota che non supportiamo l'elemento EntitiesDescriptor. Se i metadati del tuo IdP contengono questo elemento, estrai l'elemento EntityDescriptor contenuto e Riprova.
Scopri di più
Domande frequenti
Le foto del profilo vengono trasmesse a Notion dall'IdP?
Le foto del profilo vengono trasmesse a Notion dall'IdP?
Sì, profilePhoto è un attributo personalizzato opzionale. Puoi assegnare questo attributo a un attributo corrispondente nel tuo IdP, a condizione che l'attributo contenga l'URL di un'immagine. Se il campo profilePhoto è impostato, questa immagine sostituirà l'avatar in Notion quando l'utente accede utilizzando SAML SSO.
Posso ancora accedere a Notion se il mio Identity Provider (IdP) non è disponibile?
Posso ancora accedere a Notion se il mio Identity Provider (IdP) non è disponibile?
Sì, anche con SAML applicato, i proprietari dello spazio di lavoro hanno la possibilità di accedere con l'email. Un proprietario dello spazio di lavoro può modificare la configurazione SAML per disattivare Applica SAML così che gli utenti possano accedere nuovamente con l'email.
