Konfigurera identitetsleverantör (IdP) för SAML SSO
Så här konfigurerar du din identitetsleverantör för SAML SSO i Notion 🔑
Gå till vanliga frågorDetta är instruktioner för att konfigurera Notion SAML SSO med Entra ID (tidigare Azure), Google, Okta och OneLogin. Om du använder en annan identitetsleverantör och behöver hjälp med konfigurationen, vänligen kontakta oss.
Obs: För närvarande kan organisationer med Enterprise-abonnemang endast konfigurera SAML SSO med en identitetsleverantör.
Steg 1: Skapa en ny programintegrering
För att skapa en ny programintegrering i Entra ID:
Logga in på Entra ID-portalen. I det vänstra navigeringsfönstret, välj tjänsten
Azure Active Directory.Navigera till
Enterprise Applicationsoch välj sedanAlla program.För att lägga till ett nytt program, välj
Nytt program.I avsnittet
Lägg tillfrån galleriet, skrivNotioni sökrutan. Välj Notion från resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din klientorganisation.
Steg 2: Skapa SAML-integrering
För att konfigurera SAML-integreringen:
I Azure-portalen, på sidan för Notion-programintegrering, leta upp avsnittet
Hanteraoch väljEnkel inloggning.På sidan
Välj en metod för enkel inloggning, väljSAML.
Steg 3: SAML-inställningar
För att konfigurera SAML-inställningar i Notion:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.I avsnittet
Tillåtna e-postdomäner, ta bort alla e-postdomäner.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →
Växla på
Aktivera SAML SSO. Dialogrutan förSAML SSO-konfigurationvisas automatiskt och uppmanar dig att slutföra konfigurationen.Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:
Assertion Consumer Service (ACS) URLmåste anges i din Identity Provider (IdP)-portal.Identity Provider Detailsär ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Steg 4: Konfigurera Notion i Entra ID
För att konfigurera Notion i Entra ID:
På sidan 'Konfigurera Single sign-on med SAML', klicka på pennikonen för
Grundläggande SAML-konfigurationför att redigera inställningarna.I avsnittet
Grundläggande SAML-konfiguration, om du vill konfigurera appen i IdP-initierat läge, ange värdena för följande fält:I textrutan
Identifier (Entity ID), ange följande URL:https://www.notion.so/sso/saml.I textrutan
Reply URL (Assertion Consumer Service URL), använd ACS-URL:en från Notion, som finns på flikenIdentitet och provisioneringunderInställningari sidofältet till vänster.I textrutan
Sign on URL, ange följande URL:https://app.notion.com/login.
I avsnittet
User attributes & claims, se till att de obligatoriska anspråken är inställda på:Unik användaridentifierare (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
På sidan
Set up single sign-on with SAML, i avsnittetSAML Signing Certificate, klicka på Kopiera-knappen bredvidApp Federation Metadata URL.I Notion, gå till
Settings→Identityoch klistra in värdet förApp Federation Metadata URLsom du kopierade i textrutanIdP metadata URL field. Se till attIdentity Provider URLär vald.
Steg 5: Tilldela användare till Notion
För att tilldela användare till Notion:
I Azure-portalen väljer du
Enterprise Applicationsoch sedanAlla program. I programlistan väljer duNotion.På appens översiktssida letar du upp avsnittet
Manageoch väljeranvändare och grupper.Välj
Lägg till användareoch välj sedananvändare och grupperi dialogrutanLägg till tilldelning.I dialogrutan
användare och grupper, välj från användarlistan och klicka sedan på knappenVäljlängst ned på skärmen.Om du förväntar dig att en roll ska tilldelas användarna kan du välja den i rullistan
Välj en roll. Om ingen roll har konfigurerats för den här appen ser du rollenStandardåtkomstvald.I dialogrutan
Lägg till tilldelning, klicka på knappen Tilldela.
Steg 1: Hämta information om Google-identitetsleverantör (IdP)
För att hämta information från Google-identitetsleverantör (IdP):
Se till att du är inloggad på ett administratörskonto för att säkerställa att ditt användarkonto har lämpliga behörigheter.
I administratörskonsolen går du till
Meny→Appar→webb- och mobilappar.Ange Notion i sökfältet och välj Notion SAML-appen.
På sidan med information om
Google-identitetsleverantörladdar du ned IdP-metadatafilen.Öppna filen
GoogleIDPMetadata.xmli en kompatibel redigerare, markera och kopiera sedan innehållet i filen.Låt administratörskonsolen vara öppen. Du fortsätter med konfigurationsguiden efter att ha utfört nästa steg i Notion-programmet.
Steg 2: Konfigurera Notion som SAML 2.0-tjänsteleverantör
För att konfigurera Notion som en SAML-tjänsteleverantör:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.I avsnittet
Tillåtna e-postdomäner, ta bort alla e-postdomäner.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Lägg till en ny domän och verifiera den. Detta bör vara samma som din Google Workspace domän.
I inställningarna för
SAML Single sign-on (SSO), växla påAktivera SAML SSO. Detta öppnar dialogrutanSAML SSO-konfiguration.Gör följande i dialogrutan:
Under
Identity Provider Details, väljIDP metadata XML.Klistra in innehållet i filen GoogleIDPMetadata.xml (som kopierades i steg 1 ovan) i textrutan för IdP-metadata-XML.
Kopiera och spara URL:en för Assertion Consumer Service (ACS). Du behöver denna när du slutför konfigurationen på Google-sidan i administratörskonsolen i steg 3 nedan.
Klicka på
Spara ändringar.
Säkerställ att de återstående alternativen (Inloggningsmetod, Automatiskt skapande av konto och Länkade arbetsytor) innehåller de önskade värdena för din konfiguration.
Steg 3: Slutför SSO-konfigurationen i administratörskonsolen
För att slutföra SSO-konfigurationen i administratörskonsolen:
Gå tillbaka till webbläsarfliken för administratörskonsolen.
På sidan
Google Identity Provider details, klicka påContinue.På sidan
Service provider details, ersätt ACS-URL:en med den ACS-URL som du kopierade från Notion i steg 2 ovan.Klicka på
Continue.På sidan
Attribute Mapping, klicka på menynVälj fältoch mappa följande Google-katalogattribut till deras motsvarande Notion-attribut. Observera att firstName, lastName och email är obligatoriska attribut.
Obs: Attributet profilePhoto kan användas för att lägga till ett användarfoto i Notion. För att använda det, skapa ett anpassat attribut och fyll i det i användarprofilen med URL-sökvägen till fotot, och mappa sedan det anpassade attributet till profilePhoto.
Om du vill kan du klicka på
Lägg till mappningför att lägga till ytterligare mappningar som du behöver.Klicka på
Finish.
Obs: Oavsett hur många gruppnamn du anger kommer SAML-svaret endast att inkludera grupper som en användare är medlem i (direkt eller indirekt). Hitta mer information här →
Steg 4: Aktivera Notion-appen
För att aktivera Notion-appen:
I administratörskonsolen går du till
Menu→Apps→Webb- och mobilappar.Välj
Notion.Klicka på
Användaråtkomst.För att aktivera eller inaktivera en tjänst för alla i din organisation, klicka på
On for everyoneellerOff for everyoneoch klicka sedan påSave.För att valfritt aktivera eller inaktivera en tjänst för en organisationsenhet, välj organisationsenheten och ändra tjänststatusen genom att välja
PåellerAv.Om tjänststatusen är inställd på
Ärvdoch du vill behålla den uppdaterade inställningen, även om den överordnade inställningen ändras, klickar du påÅsidosätt. Om tjänststatusen är inställd påÅsidosatt, klickar du antingen påÄrvför att återgå till samma inställning som den överordnade, eller klickar påSparaför att behålla den nya inställningen, även om den överordnade inställningen ändras. Läs mer om organisationsstruktur.
Aktivera tjänsten för en grupp användare som ett tillval. Använd åtkomstgrupper för att aktivera en tjänst för specifika användare inom eller över dina organisatoriska enheter. Läs mer här →
Säkerställ att e-post-ID:n för dina Notion-användarkonton matchar de i din Google-domän.
Steg 1: Lägg till Notion-appen från Oktas applikationskatalog
För att lägga till Notion från Oktas applikationskatalog:
Logga in på Okta som administratör och gå till
Okta Admin-konsolen.Gå till fliken
Applikation, väljBläddra i appkatalogoch sök efter Notion i Oktas appkatalog.Välj Notion-appen och klicka på
Lägg till integration.I vyn
Allmänna inställningargranskar du inställningarna och klickar påNästa.I vyn
Inloggningsalternativväljer du alternativetSAML 2.0.Ovanför avsnittet
Avancerade inloggningsinställningar, klickar du påIdentitetsleverantörmetadata. Detta öppnar en ny webbläsarflik. Kopiera webbadressen.
Steg 2: Konfigurera SAML-inställningar i Notion
För att ställa in Notion-inställningar för SAML:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.I avsnittet
Tillåtna e-postdomäner, ta bort alla e-postdomäner.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →
Aktivera
Aktivera SAML SSOså visas modalenSAML SSO-konfigurationautomatiskt och uppmanar dig att slutföra konfigurationen.I fältet
Identitetsleverantörsdetaljeri SAML SSO-konfigurationsmodellen anger duIdentitetsleverantörens URLgenom att klistra in URL:en förIdentitetsleverantörens metadatasom du kopierade i steg 1.Klicka på
Spara ändringar.Om du har en Business-plan: På fliken
Identitet, kopiera Workspace ID-identifieraren.
Om du har en Enterprise-plan: Gå till flikenAllmänti dina organisationsinställningar och kopiera SAML Config ID från rutanKonfigurationsinformation.I Okta Admin-konsolen → avsnittet
Avancerade inloggningsinställningar, klistrar du in identifieraren som du kopierade i föregående steg i textrutan Organisations-ID.I
Autentiseringsuppgifter, väljE-postfrån rullgardinsmenynFormat för applikationsanvändarnamn.Klicka på
Klart.
Du kommer att kunna tilldela användare och grupper till Notion på fliken Okta - Assignments.
Obs: Om du planerar att konfigurera provisionering med SCIM, vänligen gör det innan du konfigurerar SAML SSO.
Steg 1: Skapa SAML-integration
För att skapa en ny appintegration:
Gå till
Applications→Applicationsoch välj den Notion-appanslutning som du redan har lagt till.Om du inte redan har konfigurerat provisionering, klicka på knappen
Add App, sök efter Notion i sökrutan och välj SAML 2.0-versionen av Notion. Klicka påSpara.
Navigera till fliken
SSOoch kopiera värdet förIssuer URL. Klistra in det någonstans för att hämta det senare.
Steg 2: SAML-inställningar
För att konfigurera SAML-inställningar i Notion:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.I avsnittet
Tillåtna e-postdomäner, ta bort alla e-postdomäner.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →
Växla på
Aktivera SAML SSOså dyker dialogrutanSAML SSO-konfigurationupp automatiskt och uppmanar dig att slutföra inställningarna.Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:
Assertion Consumer Service (ACS) URLmåste anges i din Identity Provider (IdP)-portal.Identity Provider Detailsär ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.
Steg 3: Konfigurera Notion-app i OneLogin
För att ställa in Notion i OneLogin:
Kopiera
Assertion Consumer Service (ACS) URLfrån Notion.Gå tillbaka till administrationsgränssnittet i OneLogin.
Navigera till fliken
Konfigurationför den Notion-app du precis har lagt till i ditt OneLogin-konto.Klistra in
Assertion Consumer Service (ACS) URLfrån Notion i textrutanConsumer URL.Klicka på
Spara.Gå tillbaka till Notion
Edit SAML SSOkonfigurationsinställningar.Klistra in
Issuer URLsom du kopierade från flikenSSOi OneLogin i textrutanIdentity Provider URL. Se till attIdentity Provider URLär vald.
För detaljerad dokumentation, besök Ripplings webbplats här →
För detaljerad dokumentation, besök TrustLogins webbplats här →
Om du inte använder en av Notions SAML-leverantörer som stöds, kan du även konfigurera din IdP för att använda SAML med Notion.
Steg 1: Konfigurera din IdP
Din IdP måste stödja SAML 2.0-specifikationen för att kunna användas med Notion. För att konfigurera din IdP:
Konfigurera ACS-URL:en till värdet Assertion Consumer Service (ACS) URL från Notion. Du hittar detta under
Settings→Identity & Provisioning→Edit SAML SSO Configuration.Konfigurera
NameIDtillurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Konfigurera på samma sätt
usernametillurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Konfigurera
EntityIDtill https://notion.so/sso/saml. Du hittar detta underSettings→ längst ner iIdentity & Provisioning.Konfigurera följande attribut:
emailAddress: Detta är en användares e-postadress. De flesta IdP:er ställer in detta som standard.(Valfritt)
firstName(Valfritt)
lastName(Valfritt)
profilePicture
Kopiera IdP-metadata-URL:en eller IdP-metadata-XML:en för nästa steg.
Steg 2: Konfigurera SAML i Notion
För att konfigurera SAML i Notion:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.I avsnittet
Tillåtna e-postdomäner, lägg till nya e-postdomäner och följ anvisningarna för att verifiera dem. Dessa måste vara e-postdomäner som tillhör dina användare som loggar in i Notion.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.I inställningarna för
SAML Single sign-on (SSO), växla påAktivera SAML SSO. Detta öppnar dialogrutan för SAML SSO-konfiguration.Under
Identity Provider Details, ange IdP-metadata-URL:en eller IdP-metadata-XML:en från din IdP.Se till att du anger önskade indata för
Login method,Automatic account creationochLinked workspaces.
För att byta identitetsleverantör:
I Notion, gå till
Inställningar→Allmäntom du har Business-abonnemanget, eller flikenAllmänti dina organisationsinställningar om du har Enterprise-abonnemanget.Välj fliken
IdentitetiInställningarom du har Business-abonnemanget, eller gå till dina organisationsinställningar →Allmänt→SAML Single sign-on (SSO)om du har Enterprise-abonnemanget.Ange din nya information och välj sedan
Spara ändringar.
Vid byte till en ny identitetsleverantör rekommenderar vi att:
Se till att SSO inte tvingas under övergången, så att risken att användare blir utelåsta minimeras.
E-postadresser för användarna under din nya identitetsleverantör matchar användarens e-postadress i Notion.
Obs: Att byta identitetsleverantör avslutar inte användarsessioner och avaktiverar inte användare.
Om du stöter på fel vid konfiguration av SAML SSO, kontrollera att din identitetsleverantörs metadata, SAML-förfrågningar och svar är giltig XML enligt SAML XSD-scheman. Du kan göra detta med detta onlineverktyg.
Observera att vi inte stöder elementet EntitiesDescriptor. Om din identitetsleverantörs metadata innehåller detta element, extrahera det inkluderade EntityDescriptor-elementet och försök igen.
Läs mer
Vanliga frågor
Överförs profilbilder till Notion från IdP:n?
Överförs profilbilder till Notion från IdP:n?
Ja, profilePhoto är ett valfritt anpassat attribut. Du kan tilldela detta attribut till ett motsvarande attribut i din IdP, förutsatt att attributet innehåller webbadressen till en bild. Om fältet profilePhoto är inställt kommer denna bild att ersätta avataren i Notion när användaren loggar in med SAML SSO.
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Ja, även med Tvinga SAML aktiverat har arbetsytans ägare möjlighet att logga in med e-post. En arbetsytans ägare kan ändra SAML-konfigurationen för att inaktivera Tvinga SAML, så att användare kan logga in med e-post igen.
