SAML SSO
Notion tarjoaa kertakirjautumisen (SSO) Business- ja Enterprise-asiakkaille yhden todennuslähteen kautta. IT-ylläpitäjät voivat hallita käyttöoikeuksia paremmin ja pitää tiedot turvassa 🔐
Siirry usein kysyttyihin kysymyksiinHuomio: Tämä ominaisuus on käytettävissä vain Business- tai Enterprise-sopimuksen käyttäjille.
SSO:n avulla voit virtaviivaistaa käyttäjien hallintaa eri järjestelmissä ja poistaa loppukäyttäjien tarpeen muistaa ja hallita useita salasanoja sallimalla heidän kirjautua sisään yhdestä pisteestä ja nauttia saumattomasta käyttökokemuksesta useissa sovelluksissa.
SSO:n käyttäminen Notionin kanssa:
Työtilasi on oltava Business-sopimuksella tai Enterprise-sopimuksella.
Identiteetinhallintapalvelusi (IdP) tulee tukea SAML 2.0 -standardia. Katso ohjeet identiteetinhallintapalvelun määrittämiseen tietyille sovelluksille täältä →
Työtilan omistajan täytyy määrittää SAML SSO Notion-työtilassa.
Työtilan omistajan on vahvistettava vähintään yksi domain. Lue lisää domainin vahvistamisesta →
Huomio: Vain työtilan jäsenet voivat kirjautua sisään SAML SSO:lla. Vieraat, jotka on kutsuttu SAML-yhteensopivan Notion-työtilan sivuille, eivät voi kirjautua sisään SAML SSO:lla. Heidän on käytettävä muuta kirjautumistapaa, kuten käyttäjätunnusta ja salasanaa tai kirjautumista Googlen tai Applen kautta.
Business-sopimus
Business-työtilan SAML SSO:n määrittämiseksi työtilan omistaja voi:
Siirry kohtaan
Asetukset→Yleiset.Poista kaikki sähköpostidomainit
Sallitut sähköpostidomainit-osiosta.Valitse
Identiteetti-välilehti kohdastaAsetukset.
Vahvista yksi tai useampi domain. Katso ohjeet domainin vahvistamiseen täältä →
Ota käyttöön
Enable SAML SSO, jolloin SAML SSO -määritysikkuna avautuu automaattisesti ja kehottaa sinua suorittamaan määrityksen loppuun.SAML SSO -määritysikkuna on jaettu kahteen osaan:
Assertion Consumer Service (ACS) URLon syötettävä Identity Provider (IdP) -portaalissasi.Identity Provider Detailson kenttä, johon sinun on annettava joko IdP-URL-osoite tai IdP:n metadata-XML.

Enterprise-sopimus
Enterprise-sopimuksen organisaation omistajat voivat hallita työtilansa (tai useiden organisaatioonsa kuuluvien työtilojen) SAML SSO:ta noudattamalla näitä ohjeita:
Avaa työtilan vaihtaja ja valitse Hallitse organisaatiota. Sinun on ehkä ensin määritettävä organisaatio, jos et ole vielä tehnyt niin. Lue lisää täältä →
Organisaation asetusten
Yleiset-välilehdellä kytke päälleEnable SAML SSOvalintakytkin.Valitse määritystapa (URL tai metadata-XML), liitä tarvittavat tiedot identiteetinhallintapalvelustasi (IdP) ja valitse
Tallenna ja ota käyttöön.
Huomio: Tällä hetkellä Enterprise-sopimuksen organisaatiot voivat määrittää SAML SSO:n vain yhdelle IdP:lle.
Kun olet määrittänyt työtilan SAML-kertakirjautumisen, jäsenet voivat kirjautua sisään SAML-kertakirjautumisella muiden kirjautumistapojen, kuten käyttäjätunnuksen ja salasanan tai Google-todennuksen, lisäksi.
Jos haluat varmistaa, että jäsenet voivat kirjautua sisään vain SAML-kertakirjautumisella ilman muita menetelmiä, siirry SAML-kertakirjautumisen asetuksiin ja päivitä kirjautumistavaksi Vain SAML-kertakirjautuminen. Kun tämä on tehty, työtilan käyttäjät kirjataan ulos, ja heidän on kirjauduttava takaisin sisään SAML-kertakirjautumisella. SAML-kertakirjautuminen on pakollinen vain niille jäsenille, jotka käyttävät vahvistettua verkkotunnustasi.
Business-sopimuksessa tämä näyttää tältä:

Enterprise-sopimuksessa tämä näyttää tältä:

SSO-ohitus
IdP- tai SAML-virheen sattuessa tietyt käyttäjät voivat ohittaa SAML-kertakirjautumisen käyttämällä sähköpostiaan ja salasanaansa. He voivat kirjautua sisään ja poistaa käytöstä tai päivittää määrityksensä.
Jos SAML-määritystä hallitaan organisaatiotasolla, vain organisaation omistajat voivat ohittaa SSO:n.
Jos SAML-määritystä hallitaan työtilatasolla, vain työtilan omistajat voivat ohittaa SSO:n.
Huomio: Tämä ominaisuus on käytettävissä vain Enterprise-sopimuksen käyttäjille. Verkkotunnuksen vahvistamista ei vaadita tämän ominaisuuden käyttöönottamiseksi.
Työtilatason SAML-valtuutus mahdollistaa sen, että yritykset voivat vaatia SAML-kertakirjautumista työtilan käyttöoikeutta varten käyttäjän sähköpostidomainista riippumatta. Tämä mahdollistaa turvallisemman ulkoisen yhteistyön työtilassasi.
Työtilatason SAML-valtuutuksen ottaminen käyttöön:
Avaa työtilan vaihtaja ja valitse
Hallitse organisaatiota. Sinun on ehkä ensinMääritä organisaatio, jos et ole vielä tehnyt niin. Lue lisää täältä →Siirry organisaation asetusten
Yleiset-välilehdelle ja ota käyttöönVaadi SAML-valtuutusta työtilan käyttöoikeutta varten.
Huomautus: Varmista ennen käyttöönottoa, että kaikki jäsenet on lisätty identiteetinhallintapalveluusi (IdP), jotta he eivät jää vahingossa työtilan ulkopuolelle.
Kun tämä on käytössä, kyseisten työtilojen jäsenet, jotka eivät ole vielä valtuuttaneet organisaatiosi IdP-palvelua, näkevät ylimääräisen valtuutusnäytön. Heidän tulee käydä läpi SAML-kertakirjautuminen, jotta he voivat jatkaa organisaatiosi työtilojen tarkastelua.

Notion tukee Just-in-Time-provisiointia käytettäessä SAML-kertakirjautumista. Tämän ansiosta SAML-kertakirjautumisella kirjautuva henkilö voi liittyä työtilaan automaattisesti jäsenenä.
Voit ottaa Just-in-Time-provisioinnin käyttöön Business-sopimuksessa siirtymällä kohtaan Asetukset→Identiteetti ja varmistamalla, että Automaattinen käyttäjätilin luonti on käytössä.
Voit ottaa Just-in-Time-provisioinnin käyttöön Enterprise-sopimuksessa siirtymällä organisaatiokonsoliin → Yleiset ja varmistamalla, että Automaattinen käyttäjätilin luonti on käytössä.
Huomio: Emme suosittele Just-in Time -provisioinnin käyttöönottoa, jos käytät SCIM:ia. Kun käytössäsi on asetus 'Sallitut sähköpostidomainit', se mahdollistaa kyseisen domainin käyttäjien liittymisen työtilaasi, mikä voi johtaa ristiriitoihin identiteetin tarjoajien ja Notionin välillä.
Usein kysytyt kysymykset
Miksi en voi ottaa SAML SSO:ta käyttöön?
Miksi en voi ottaa SAML SSO:ta käyttöön?
Yleisin syy on, ettet ole vielä vahvistanut domainin omistajuutta. Jos näin on, huomaat, että et ole listannut yhtään sähköpostidomainia 'vahvista sähköpostidomain' -osiossa tai että jokin domain odottaa vahvistusta.
Miksi en voi muokata SAML SSO -asetuksiani?
Miksi en voi muokata SAML SSO -asetuksiani?
Saatat yrittää muokata vahvistettuja domaineja tai SSO-määrityksiä linkitetystä työtilasta, joka on jo liitetty toiseen SSO-määritykseen.
Linkitetyissä työtiloissa kaikki domainien hallinta- ja SSO-määritysasetukset ovat vain luettavissa. Jos haluat muokata SSO-määritystä tai poistaa tämän työtilan SSO-määrityksestä, sinun täytyy olla ensisijaisessa työtilassa. Löydät ensisijaisen työtilan nimen asetustesi Identity & Provisioning -välilehden yläreunasta.
Miksi sinun täytyy vahvistaa domain, jotta saat SSO:n käyttöön?
Miksi sinun täytyy vahvistaa domain, jotta saat SSO:n käyttöön?
Pyydämme vahvistamaan sähköpostidomainin omistajuuden, jotta voimme varmistaa, että vain domainin omistaja voi mukauttaa käyttäjiensä kirjautumista Notioniin.
Minulla on ongelmia SSO-kirjautumisen määrittämisessä.
Minulla on ongelmia SSO-kirjautumisen määrittämisessä.
Kokeile käyttää URL-osoitetta XML-tiedoston sijaan.
Testaa määritysprosessia testitilillä ennen kuin otat sen käyttöön käyttäjille.
Jos kumpikaan näistä vaihtoehdoista ei auta, ota yhteyttä tukeen osoitteessa
Miksi minun pitäisi poistaa sähköpostidomainit "Sallitut sähköpostidomainit" -asetuksesta ennen SAML SSO:n määrittämistä työtilalleni?
Miksi minun pitäisi poistaa sähköpostidomainit "Sallitut sähköpostidomainit" -asetuksesta ennen SAML SSO:n määrittämistä työtilalleni?
Sallitut sähköpostidomainit -asetus antaa valittujen domainien käyttäjille pääsyn työtilaasi ilman, että heidät tarvitsee provisionoida IdP:si kautta. Varmistaaksesi, että vain IdP:si kautta provisionoidut käyttäjät pääsevät SAML-käyttöiseen työtilaasi, poista tämä ominaisuus käytöstä poistamalla kaikki sähköpostiosoitteet Sallitut sähköpostidomainit -listasta.
Voinko edelleen kirjautua Notioniin, jos identiteetintarjoajani (IdP) on poissa käytöstä?
Voinko edelleen kirjautua Notioniin, jos identiteetintarjoajani (IdP) on poissa käytöstä?
Kyllä, vaikka SAML olisi pakotettu, työtilan omistajilla on mahdollisuus kirjautua sisään sähköpostilla. Työtilan omistaja voi muuttaa SAML-määrityksiä valitsemalla Poista käytöstä Pakota SAML -asetuksen, jotta käyttäjät voivat taas kirjautua sisään sähköpostilla.
Miten voin sallia, että muiden työtilojen ylläpitäjät voivat luoda uusia työtiloja omassa SAML-kokoonpanossani?
Miten voin sallia, että muiden työtilojen ylläpitäjät voivat luoda uusia työtiloja omassa SAML-kokoonpanossani?
Vain ensisijaisen työtilasi ylläpitäjät voivat luoda uusia työtiloja vahvistetuilla domaineillasi. Ota yhteyttä tukeen (team@makenotion.com), jos haluat vaihtaa ensisijaisen SAML-työtilasi toiseen linkitettyyn työtilaan SAML-kokoonpanossasi.
Do I have to save my SAML settings twice?
Do I have to save my SAML settings twice?
No. You can add your provider details, pick how people sign in, and choose whether new accounts are created, then save once. Everything takes effect together.
