SAML SSO

ในเอกสารช่วยเหลือนี้

Notion มีฟังก์ชัน Single Sign-On (SSO) สำหรับลูกค้าแพ็คเกจ Business และ Enterprise เพื่อเข้าถึงแอพผ่านแหล่งการยืนยันตัวตนแหล่งเดียว ซึ่งช่วยให้ผู้ดูแลระบบ IT สามารถจัดการการเข้าถึงของทีมได้ดียิ่งขึ้นและรักษาข้อมูลให้ปลอดภัยยิ่งขึ้น 🔐

ข้ามไปยังคำถามที่พบบ่อย

หมายเหตุ: ฟีเจอร์นี้ใช้งานได้เฉพาะสำหรับผู้ใช้ในแพ็คเกจ Business หรือ Enterprise เท่านั้น

ด้วย SSO คุณสามารถปรับปรุงการจัดการผู้ใช้ข้ามระบบ และลดความจำเป็นที่ผู้ใช้ปลายทางจะต้องจดจำและจัดการรหัสผ่านหลายชุด โดยอนุญาตให้พวกเขาลงชื่อเข้าใช้ที่จุดเข้าถึงเดียวและเพลิดเพลินกับประสบการณ์ที่ราบรื่นในหลายแอพพลิเคชัน

ในการใช้ SSO กับ Notion:

  • พื้นที่ทำงานของคุณต้องใช้แพ็คเกจ Business หรือแพ็คเกจ Enterprise

  • ผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณต้องรองรับมาตรฐาน SAML 2.0 ดูคำแนะนำสำหรับการตั้งค่าผู้ให้บริการข้อมูลประจำตัวสำหรับแอปเฉพาะ ที่นี่ →

  • เจ้าของพื้นที่ทำงานต้องกำหนดค่า SAML SSO สำหรับพื้นที่ทำงาน Notion นั้นๆ

  • เจ้าของพื้นที่ทำงานต้องยืนยันโดเมนอย่างน้อยหนึ่งโดเมน ดูข้อมูลเพิ่มเติมเกี่ยวกับการยืนยันโดเมน →

หมายเหตุ: เฉพาะสมาชิกพื้นที่ทำงานเท่านั้นที่สามารถใช้ SAML SSO เพื่อเข้าสู่ระบบได้ ผู้ใช้ชั่วคราวที่ได้รับเชิญให้เข้าถึงหน้าในพื้นที่ทำงาน Notion ที่เปิดใช้งาน SAML จะไม่สามารถเข้าสู่ระบบด้วย SAML SSO ได้ แต่จะต้องใช้วิธีเข้าสู่ระบบอื่นแทน เช่น ชื่อผู้ใช้และรหัสผ่าน หรือเข้าสู่ระบบด้วย Google หรือ Apple

แพ็คเกจ Business

ในการตั้งค่า SAML SSO สำหรับพื้นที่ทำงาน Business เจ้าของพื้นที่ทำงานสามารถ:

  1. ไปที่ การตั้งค่าทั่วไป

  2. ในส่วน โดเมนอีเมลที่อนุญาต ให้ลบโดเมนอีเมลทั้งหมดออก

  3. เลือกแท็บ ข้อมูลประจำตัว ใน การตั้งค่า

  4. ยืนยันโดเมนอย่างน้อยหนึ่งโดเมน ดูคำแนะนำสำหรับการยืนยันโดเมนได้ที่นี่ →

  5. เปิดสวิตช์ เปิดใช้งาน SAML SSO แล้วโมดัลการกำหนดค่า SAML SSO จะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณดำเนินการตั้งค่าให้เสร็จสมบูรณ์

  6. โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:

    • คุณต้องป้อน Assertion Consumer Service (ACS) URL ในพอร์ทัล Identity Provider (IdP) ของคุณ

    • Identity Provider Details เป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP

แพ็คเกจ Enterprise

เจ้าขององค์กร ในแพ็คเกจ Enterprise สามารถจัดการ SAML SSO สำหรับพื้นที่ทำงานของตน (หรือพื้นที่ทำงานหลายแห่งที่เป็นขององค์กร) ได้โดยทำตามขั้นตอนต่อไปนี้:

  1. เปิดตัวสลับพื้นที่ทำงานและเลือกจัดการองค์กร คุณอาจต้องตั้งค่าองค์กรก่อนหากคุณยังไม่ได้ดำเนินการ ดูข้อมูลเพิ่มเติม ที่นี่ →

  2. ในแท็บ ทั่วไป ของการตั้งค่าองค์กร ให้เปิด เปิดใช้งาน SAML SSO

  3. เลือกวิธีการตั้งค่า (URL หรือ metadata XML) วางข้อมูลที่จำเป็นจาก Identity Provider หรือ IdP ของคุณ แล้วเลือก บันทึกและเปิดใช้งาน

หมายเหตุ: ในขณะนี้ องค์กรที่ใช้แพ็คเกจ Enterprise สามารถตั้งค่า SAML SSO ได้กับ IdP เพียงหนึ่งรายการเท่านั้น

เมื่อคุณกำหนดค่า SAML SSO สำหรับพื้นที่ทำงานเสร็จสิ้นแล้ว สมาชิกจะสามารถเข้าสู่ระบบผ่าน SAML SSO ได้ นอกเหนือจากวิธีเข้าสู่ระบบอื่นๆ เช่น ชื่อผู้ใช้และรหัสผ่าน หรือการยืนยันตัวตนผ่าน Google

หากคุณต้องการให้แน่ใจว่าสมาชิกสามารถเข้าสู่ระบบโดยใช้ SAML SSO เท่านั้นและไม่มีวิธีอื่น ให้ไปที่การตั้งค่า SAML SSO ของคุณและอัปเดตวิธีเข้าสู่ระบบเป็น Only SAML SSO เมื่อดำเนินการนี้ ผู้ใช้พื้นที่ทำงานจะถูกออกจากระบบและจำเป็นต้องเข้าสู่ระบบใหม่โดยใช้ SAML SSO โดย SAML SSO จะถูกบังคับใช้เฉพาะกับสมาชิกที่ใช้โดเมนที่ได้รับการยืนยันของคุณเท่านั้น

สำหรับแพ็คเกจ Business จะมีลักษณะดังนี้:

สำหรับแพ็คเกจ Enterprise จะมีลักษณะดังนี้:

การข้าม SSO

ในกรณีที่ IdP หรือ SAML ไม่สำเร็จ ผู้ใช้บางรายจะสามารถข้าม SAML SSO ได้โดยใช้ข้อมูลประจำตัวอีเมลและรหัสผ่านของตน พวกเขาจะสามารถเข้าสู่ระบบและปิดหรืออัปเดตการกำหนดค่าของตนได้

  • หากมีการจัดการการกำหนดค่า SAML ในระดับองค์กร เฉพาะเจ้าขององค์กรเท่านั้นที่จะสามารถข้าม SSO ได้

  • หากมีการจัดการการกำหนดค่า SAML ในระดับพื้นที่ทำงาน เฉพาะเจ้าของพื้นที่ทำงานเท่านั้นที่จะสามารถข้าม SSO ได้

หมายเหตุ: ฟีเจอร์นี้มีให้ใช้งานเฉพาะผู้ใช้ในแพ็คเกจ Enterprise เท่านั้น ไม่จำเป็นต้องมีการยืนยันโดเมนเพื่อเปิดใช้งานฟีเจอร์นี้

การยืนยันตัวตนด้วย SAML ในระดับพื้นที่ทำงานช่วยให้องค์กรสามารถกำหนดให้ต้องใช้ SAML SSO ในการเข้าถึงพื้นที่ทำงานได้ โดยไม่คำนึงถึงโดเมนอีเมลของผู้ใช้ ซึ่งช่วยให้การทำงานร่วมกับบุคคลภายนอกในพื้นที่ทำงานของคุณมีความปลอดภัยยิ่งขึ้น

วิธีเปิดใช้งานการยืนยันตัวตนด้วย SAML ในระดับพื้นที่ทำงาน:

  1. เปิดตัวสลับพื้นที่ทำงานและเลือก จัดการองค์กร คุณอาจต้อง ตั้งค่าองค์กร ก่อนหากคุณยังไม่ได้ดำเนินการ ดูข้อมูลเพิ่มเติม ที่นี่ →

  2. ในแท็บ ทั่วไป ของการตั้งค่าองค์กรของคุณ ให้เปิด ต้องยืนยันตัวตนด้วย SAML เพื่อเข้าถึงพื้นที่ทำงาน

หมายเหตุ: ก่อนเปิดใช้งาน โปรดตรวจสอบให้แน่ใจว่าได้เพิ่มสมาชิกทุกคนไปยัง Identity Provider (IdP) ของคุณแล้ว เพื่อป้องกันไม่ให้สมาชิกถูกล็อกออกจากพื้นที่ทำงานโดยไม่ตั้งใจ

เมื่อเปิดใช้งาน สมาชิกของพื้นที่ทำงานที่ได้รับผลกระทบซึ่งยังไม่ได้ยืนยันตัวตนกับ IdP ขององค์กรของคุณจะพบหน้าจอการยืนยันตัวตนเพิ่มเติม พวกเขาจะต้องดำเนินการผ่าน SAML SSO เพื่อดูพื้นที่ทำงานขององค์กรคุณต่อไป

Notion รองรับการจัดเตรียมบัญชีผู้ใช้แบบ Just-in-Time เมื่อใช้ SAML SSO ซึ่งช่วยให้ผู้ที่ลงชื่อเข้าใช้ผ่าน SAML SSO สามารถเข้าร่วมพื้นที่ทำงานในฐานะสมาชิกได้โดยอัตโนมัติ

หากต้องการเปิดใช้งานการจัดเตรียมบัญชีผู้ใช้แบบ Just-in-Time สำหรับแพ็คเกจ Business ให้ไปที่ การตั้งค่าข้อมูลประจำตัว และตรวจสอบให้แน่ใจว่าได้เปิดใช้งาน การสร้างบัญชีอัตโนมัติ แล้ว

หากต้องการเปิดใช้งานการจัดเตรียมบัญชีผู้ใช้แบบ Just-in-Time สำหรับแพ็คเกจ Enterprise ให้ไปที่คอนโซลองค์กรของคุณ → ทั่วไป และตรวจสอบให้แน่ใจว่าได้เปิดใช้งาน การสร้างบัญชีอัตโนมัติ แล้ว

หมายเหตุ: เราไม่แนะนำให้เปิดใช้งานการจัดเตรียมแบบ Just-in Time หากคุณกำลังใช้ SCIM การมี “โดเมนอีเมลที่อนุญาต” จะช่วยให้ผู้ใช้ในโดเมนนั้นสามารถเข้าร่วมพื้นที่ทำงานได้ ดังนั้นจึงอาจเกิดความไม่ตรงกันระหว่างการเป็นสมาชิกใน Identity Provider ของพวกเขากับ Notion


คำถามที่พบบ่อย

ทำไมฉันถึงเปิดใช้งาน SAML SSO ไม่ได้

เหตุผลที่พบบ่อยที่สุดคือคุณยังไม่ได้ยืนยันความเป็นเจ้าของโดเมน หากเป็นกรณีนี้ คุณจะสังเกตเห็นว่าคุณไม่มีโดเมนใดแสดงอยู่ในส่วนการยืนยันโดเมนอีเมล หรือโดเมนนั้นกำลังรอการยืนยันอยู่

ทำไมฉันถึงแก้ไขการตั้งค่า SAML SSO ของฉันไม่ได้

เป็นไปได้ว่าคุณกำลังพยายามแก้ไขโดเมนที่ยืนยันแล้วหรือการกำหนดค่า SSO จากพื้นที่ทำงานที่เชื่อมโยง ซึ่งได้เชื่อมโยงกับการกำหนดค่า SSO อื่นอยู่แล้ว

ในพื้นที่ทำงานที่เชื่อมโยง การจัดการโดเมนและการตั้งค่า SSO จะอยู่ในโหมดอ่านอย่างเดียว หากต้องการแก้ไขการตั้งค่า SSO หรือเอาพื้นที่ทำงานนี้ออกจากการตั้งค่า SSO คุณต้องเข้าถึงพื้นที่ทำงานหลัก คุณสามารถดูชื่อพื้นที่ทำงานหลักได้ที่ด้านบนของแท็บ Identity & Provisioning ในการตั้งค่าของคุณ

ทำไมฉันจึงต้องยืนยันโดเมนเพื่อเปิดใช้งาน SSO

เราขอให้ตรวจสอบความเป็นเจ้าของโดเมนอีเมล เพื่อให้แน่ใจว่าเฉพาะเจ้าของโดเมนอีเมลเท่านั้นที่สามารถปรับแต่งวิธีที่ผู้ใช้เข้าสู่ระบบ Notion ได้

ฉันกำลังประสบปัญหาในการตั้งค่า SSO

  • ลองใช้ URL แทน XML

  • ทดสอบกระบวนการตั้งค่าด้วยบัญชีทดสอบก่อนที่จะบังคับใช้กับผู้ใช้

  • หากตัวเลือกเหล่านี้ไม่สามารถช่วยได้ โปรดติดต่อฝ่ายสนับสนุนที่

ทำไมฉันถึงควรลบโดเมนอีเมลออกจากการตั้งค่า “โดเมนอีเมลที่อนุญาต” ก่อนที่จะกำหนดค่า SAML SSO สำหรับพื้นที่ทำงานของฉัน

การตั้งค่า โดเมนอีเมลที่อนุญาต ช่วยให้ผู้ใช้ในโดเมนที่เลือกสามารถเข้าถึงพื้นที่ทำงานของคุณได้โดยไม่ต้องผ่านการจัดเตรียมผ่าน IdP เพื่อให้แน่ใจว่าเฉพาะผู้ใช้ที่ได้รับการจัดเตรียมผ่าน IdP เท่านั้นที่จะสามารถเข้าถึงพื้นที่ทำงานที่เปิดใช้งาน SAML ได้ ให้ปิดฟีเจอร์นี้โดยนำที่อยู่อีเมลทั้งหมดออกจากลิสต์ โดเมนอีเมลที่อนุญาต

ฉันยังสามารถลงชื่อเข้าใช้ Notion ได้หรือไม่หากผู้ให้บริการข้อมูลประจำตัว (IdP) ของฉันไม่สามารถใช้งานได้?

ได้ แม้ว่าจะมีการบังคับใช้ SAML เจ้าของพื้นที่ทำงานก็ยังมีตัวเลือกในการลงชื่อเข้าใช้ด้วยอีเมล เจ้าของพื้นที่ทำงานสามารถเปลี่ยนการกำหนดค่า SAML เพื่อปิดใช้งาน บังคับใช้ SAML เพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยอีเมลได้อีกครั้ง

ฉันจะอนุญาตให้ผู้ดูแลของพื้นที่ทำงานอื่นในกำหนดค่า SAML ของฉันสร้างพื้นที่ทำงานใหม่ได้อย่างไร

เฉพาะผู้ดูแลของพื้นที่ทำงานหลักของคุณเท่านั้นที่จะสามารถสร้างพื้นที่ทำงานใหม่โดยใช้โดเมนที่ยืนยันแล้วของคุณได้ โปรดติดต่อทีมสนับสนุนของเรา ([email protected]) เพื่อเปลี่ยนพื้นที่ทำงาน SAML หลักของคุณไปยังพื้นที่ทำงานที่เชื่อมโยงอื่นในกำหนดค่า SAML ของคุณ

ถ้ายังมีคำถาม ส่งข้อความถึงฝ่ายสนับสนุน

ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition