SAML SSO

I dette hjælpedokument

Notion tilbyder Single Sign-On (SSO) til Business- og Enterprise-kunder, så de kan åbne appen via én godkendelseskilde. Det gør det lettere for it-administratorer at styre teamadgang, og det øger sikkerheden 🔐

Gå til Ofte stillede spørgsmål

Bemærk: Denne funktion er kun tilgængelig for brugere med et Business- eller Enterprise-abonnement.

Med SSO kan du strømline brugeradministration på tværs af systemer og fjerne behovet for, at slutbrugere skal huske og administrere flere adgangskoder, ved at give dem mulighed for at logge ind ét enkelt sted for adgang og nyde en problemfri oplevelse på tværs af flere applikationer.

For at bruge SSO med Notion:

  • Dit arbejdsområde skal være på et Business- eller Enterprise-abonnement.

  • Din identitetsudbyder (IdP) skal understøtte SAML 2.0-standarden. Se instruktioner til opsætning af identitetsudbyder for specifikke apps her →

  • En arbejdsområdeejer skal konfigurere SAML SSO for Notion-arbejdsområdet.

  • Mindst ét domæne skal bekræftes af en arbejdsområdeejer. Lær mere om domænebekræftelse →

Bemærk: Kun medlemmer af arbejdsområdet kan bruge SAML SSO til at logge ind. Gæster, der er inviteret til sider i et Notion-arbejdsområde med SAML, kan ikke logge ind med SAML SSO. I stedet skal de bruge en anden loginmetode, såsom deres brugernavn og adgangskode eller login med Google eller Apple.

Business-abonnementment

For at opsætte SAML SSO for et Business-arbejdsområde kan en arbejdsområdeejer:

  1. Gå til IndstillingerGenerelt.

  2. I sektionen Tilladte e-maildomæner skal du fjerne alle e-maildomæner.

  3. Vælg fanen Identitet i Indstillinger.

  4. Bekræft et eller flere domæner. Se vejledningen til domænebekræftelse her →

  5. Slå Enable SAML SSO til, og modalvinduet SAML SSO-konfiguration vises automatisk og beder dig om at fuldføre opsætningen.

  6. SAML SSO Configuration-modalen er opdelt i to dele:

    • Assertion Consumer Service (ACS) URL skal indtastes i din Identity Provider (IdP)-portal.

    • Identity Provider Details er et felt, hvor du skal angive enten en IdP-URL eller IdP-metadata-XML.

Enterprise-abonnement

Enterprise-abonnementets organisations-ejere kan administrere SAML SSO for deres arbejdsområde (eller flere arbejdsområder, der tilhører deres organisation) ved at følge disse trin:

  1. Åbn arbejdsområdeskifteren, og vælg Administrér organisation. Du skal muligvis Konfigurér organisation først, hvis du ikke allerede har gjort det. Lær mere her →

  2. I fanen Generelt i dine organisationsindstillinger skal du slå Enable SAML SSO til.

  3. Vælg en opsætningsmetode (URL eller metadata-XML), indsæt de påkrævede oplysninger fra din identitetsudbyder eller IdP, og vælg Gem & aktivér.

Bemærk: På nuværende tidspunkt kan organisationer med Enterprise-abonnement kun konfigurere SAML SSO med én IdP.

Når du har fuldført din konfiguration af SAML SSO for et arbejdsområde, vil medlemmer kunne logge ind via SAML SSO ud over andre loginmetoder, såsom brugernavn og adgangskode eller Google-godkendelse.

Hvis du vil sikre, at medlemmer kun kan logge ind ved hjælp af SAML SSO og ingen anden metode, skal du gå til dine SAML SSO-indstillinger og opdatere loginmetoden til Kun SAML SSO. Når dette sker, bliver brugere af arbejdsområdet logget ud og skal logge ind igen ved hjælp af SAML SSO. SAML SSO vil kun blive håndhævet for medlemmer, der bruger dit verificerede domæne.

På Business-abonnementet vil dette se således ud:

På Enterprise-abonnementet vil dette se således ud:

SSO-bypass

I tilfælde af IdP- eller SAML-fejl vil visse brugere kunne omgå SAML SSO ved at bruge deres e-mail- og adgangskodeoplysninger. De vil kunne logge ind og deaktivere eller opdatere deres konfiguration.

  • Hvis en SAML-konfiguration administreres på organisationsniveau, vil kun organisationsejere kunne omgå SSO.

  • Hvis en SAML-konfiguration administreres på arbejdsområdeniveau, vil kun arbejdsområdeejere kunne omgå SSO.

Bemærk: Denne funktion er kun tilgængelig for brugere med et Enterprise-abonnement. Domænebekræftelse er ikke påkrævet for at aktivere denne funktion.

SAML-godkendelse på arbejdsområdeniveau giver virksomheder mulighed for at kræve SAML SSO for adgang til arbejdsområdet, uanset brugerens e-mail-domæne. Dette muliggør sikrere eksternt samarbejde i dit arbejdsområde.

Sådan aktiverer du SAML-godkendelse på arbejdsområdeniveau:

  1. Åbn arbejdsområdeskifteren, og vælg Administrér organisation. Du skal muligvis Konfigurér organisation først, hvis du ikke allerede har gjort det. Lær mere her →

  2. I fanen Generelt i dine organisationsindstillinger skal du slå Kræv SAML-godkendelse for adgang til arbejdsområdet til.

Bemærk: Før du aktiverer, skal du sikre dig, at alle medlemmer er tilføjet til din Identity Provider (IdP) for at forhindre utilsigtet udelukkelse fra arbejdsområdet.

Når det er aktiveret, vil medlemmer af de berørte arbejdsområder, som endnu ikke har godkendt med din organisations IdP, blive mødt af en yderligere godkendelsesskærm. De skal gennemføre SAML SSO for at fortsætte med at se din organisations arbejdsområder.

Notion understøtter Just-in-Time provisioning ved brug af SAML SSO. Dette gør det muligt for en person, der logger ind via SAML SSO, automatisk at blive medlem af arbejdsområdet.

For at aktivere Just-in-Time provisioning, hvis du er på Business-abonnementet, skal du gå til IndstillingerIdentitet og sikre dig, at Automatisk kontooprettelse er aktiveret.

For at aktivere Just-in-Time provisioning, hvis du er på Enterprise-abonnementet, skal du gå til din organisationskonsol → Generelt og sikre dig, at Automatisk kontooprettelse er aktiveret.

Bemærk: Vi anbefaler ikke at aktivere Just-in-Time-provisionering, hvis du bruger SCIM. Ved at have et "tilladt e-maildomæne" kan brugere på det domæne tilmelde sig arbejdsområdet, så der kan opstå uoverensstemmelse mellem medlemskab i deres Identity Providers og Notion.


Ofte stillede spørgsmål

Hvorfor kan jeg ikke aktivere SAML SSO?

Hvorfor kan jeg ikke redigere mine SAML SSO-indstillinger?

Det er muligt, at du forsøger at ændre de bekræftede domæner eller SSO-konfigurationen fra et tilknyttet arbejdsområde, der allerede er tilknyttet en anden SSO-konfiguration.

I tilknyttede arbejdsområder er alle indstillinger for domænehåndtering og SSO-konfiguration skrivebeskyttede. For at ændre SSO-konfigurationen eller fjerne dette arbejdsområde fra SSO-konfigurationen skal du have adgang til det primære arbejdsområde. Navnet på det primære arbejdsområde kan findes øverst på fanen Identity & Provisioning i dine indstillinger.

Hvorfor skal jeg bekræfte et domæne for at aktivere SSO?

Vi anmoder om, at ejerskabet af e-maildomænet valideres for at sikre, at kun ejeren af domænet kan tilpasse, hvordan deres brugere logger ind på Notion.

Jeg har problemer med at konfigurere SSO.

  • Prøv at bruge en webadresse i stedet for en XML.

  • Test opsætningsprocessen med en testkonto, før du håndhæver den for brugere.

  • Hvis ingen af disse muligheder hjælper, så kontakt support på

Hvorfor skal jeg fjerne e-maildomæner fra indstillingen "Tilladte e-maildomæner", før jeg konfigurerer SAML SSO til mit arbejdsområde?

Indstillingen Tilladte e-maildomæner giver brugere med de valgte domæner adgang til dit arbejdsområde uden at blive klargjort via din IdP. For at sikre, at kun brugere, der er klargjort via din IdP, kan få adgang til dit SAML-aktiverede arbejdsområde, skal du deaktivere denne funktion ved at fjerne alle e-mailadresser fra listen Tilladte e-maildomæner.

Kan jeg stadig logge ind på Notion, hvis min identitetsudbyder (IdP) er ude af drift?

Ja, selv med Gennemtving SAML har arbejdsområdeejere mulighed for at logge ind med e-mail. En arbejdsområdeejer kan ændre SAML-konfigurationen for at deaktivere Gennemtving SAML, så brugere igen kan logge ind med e-mail.

Hvordan giver jeg administratorer af andre arbejdsområder i min SAML-konfiguration mulighed for at oprette nye arbejdsområder?

Kun administratorerne af dit primære arbejdsområde vil kunne oprette nye arbejdsområder ved hjælp af dit/dine verificerede domæne(r). Kontakt venligst vores supportteam (team@makenotion.com) for at skifte dit primære SAML-arbejdsområde til et andet tilknyttet arbejdsområde i din SAML-konfiguration.

Do I have to save my SAML settings twice?

No. You can add your provider details, pick how people sign in, and choose whether new accounts are created, then save once. Everything takes effect together.

Har du stadig spørgsmål? Skriv til support

Giv feedback

Var denne ressource nyttig?