SAML SSO

Dalam dokumen bantuan ini

Notion menyediakan Single Sign-On (SSO) untuk pelanggan paket Bisnis dan Enterprise agar dapat mengakses aplikasi melalui satu sumber autentikasi. Ini memudahkan admin TI mengelola akses tim dan meningkatkan keamanan informasi 🔐

Buka Pertanyaan Umum

Catatan: Fitur ini hanya tersedia bagi pengguna pada Paket Bisnis atau Paket Perusahaan.

Dengan SSO, Anda dapat menyederhanakan pengelolaan pengguna di berbagai sistem, dan menghilangkan kebutuhan bagi pengguna akhir untuk mengingat serta mengelola banyak kata sandi dengan mengizinkan mereka masuk di satu titik akses tunggal dan menikmati pengalaman yang lancar di berbagai aplikasi.

Untuk menggunakan SSO dengan Notion:

  • Ruang kerja Anda harus menggunakan Paket Bisnis atau Paket Perusahaan.

  • Penyedia Identitas (IdP) Anda harus mendukung standar SAML 2.0. Lihat Instruksi untuk pengaturan Penyedia Identitas untuk aplikasi tertentu di sini →

  • Pemilik ruang kerja harus mengonfigurasi SAML SSO untuk ruang kerja Notion tersebut.

  • Setidaknya satu domain harus diverifikasi oleh pemilik ruang kerja. Pelajari lebih lanjut tentang verifikasi domain →

Catatan: Hanya anggota ruang kerja yang dapat menggunakan SAML SSO untuk masuk. Tamu yang diundang ke halaman di ruang kerja Notion yang mendukung SAML tidak dapat masuk dengan SAML SSO. Sebaliknya, mereka harus menggunakan metode masuk lain, seperti nama pengguna dan kata sandi mereka atau masuk dengan Google atau Apple.

Business Plan

Untuk menyiapkan SAML SSO untuk ruang kerja Paket Bisnis, pemilik ruang kerja dapat:

  1. Buka SettingsGeneral.

  2. Di bagian Allowed email domains, hapus semua domain email.

  3. Pilih tab Identity di Settings.

  4. Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain di sini →

  5. Aktifkan tombol Enable SAML SSO dan modal konfigurasi SAML SSO akan muncul secara otomatis, meminta Anda untuk menyelesaikan penyiapan.

  6. Modal SAML SSO Configuration dibagi menjadi dua bagian:

    • Assertion Consumer Service (ACS) URL perlu dimasukkan di portal Identity Provider (IdP) Anda.

    • Identity Provider Details adalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.

Enterprise Plan

Pemilik organisasi Paket Perusahaan dapat mengelola SAML SSO untuk ruang kerja mereka (atau beberapa ruang kerja yang menjadi bagian dari organisasi mereka) dengan mengikuti langkah-langkah berikut:

  1. Buka pengalih ruang kerja dan pilih Kelola organisasi. Anda mungkin perlu Menyiapkan organisasi terlebih dahulu jika belum melakukannya. Pelajari lebih lanjut di sini →

  2. Di tab Umum pada pengaturan organisasi Anda, aktifkan tombol Enable SAML SSO.

  3. Pilih metode penyiapan (URL atau XML metadata), tempel informasi yang diperlukan dari Penyedia Identitas atau IdP Anda, lalu pilih Simpan & aktifkan.

Catatan: Saat ini, organisasi pada Paket Perusahaan hanya dapat mengatur SAML SSO dengan satu IdP.

Setelah Anda menyelesaikan konfigurasi SAML SSO untuk ruang kerja, anggota akan dapat masuk melalui SAML SSO selain metode masuk lainnya, seperti nama pengguna dan kata sandi atau autentikasi Google.

Jika Anda ingin memastikan bahwa anggota dapat masuk hanya menggunakan SAML SSO dan tidak ada metode lain, buka pengaturan SAML SSO Anda dan perbarui metode Masuk ke Hanya SAML SSO. Setelah ini terjadi, pengguna ruang kerja akan keluar dan diminta untuk masuk kembali menggunakan SAML SSO. SAML SSO hanya akan diberlakukan bagi anggota yang menggunakan domain terverifikasi Anda.

Pada Paket Bisnis, ini akan terlihat seperti ini:

Pada Paket Perusahaan, ini akan terlihat seperti ini:

Melewati SSO

Jika terjadi kegagalan IdP atau SAML, beberapa pengguna akan dapat melewati SAML SSO dengan menggunakan kredensial email dan kata sandi mereka. Mereka kemudian dapat masuk kembali dan memilih untuk Nonaktifkan atau memperbarui konfigurasi mereka.

  • Jika konfigurasi SAML dikelola di tingkat organisasi, hanya pemilik organisasi yang akan dapat melewati SSO.

  • Jika konfigurasi SAML dikelola di tingkat ruang kerja, hanya pemilik ruang kerja yang akan dapat melewati SSO.

Catatan: Fitur ini hanya tersedia bagi pengguna dengan Paket Perusahaan. Verifikasi domain tidak diperlukan untuk mengaktifkan fitur ini.

Otorisasi SAML tingkat ruang kerja memungkinkan perusahaan untuk mewajibkan SAML SSO untuk akses ruang kerja, terlepas dari domain email pengguna. Hal ini memungkinkan kolaborasi eksternal yang lebih aman di ruang kerja Anda.

Untuk mengaktifkan otorisasi SAML tingkat ruang kerja:

  1. Buka pengalih ruang kerja dan pilih Kelola organisasi. Anda mungkin perlu Menyiapkan organisasi terlebih dahulu jika belum melakukannya. Pelajari lebih lanjut di sini →

  2. Di tab Umum pada pengaturan organisasi Anda, aktifkan Wajibkan otorisasi SAML untuk akses ruang kerja.

Catatan: Sebelum mengaktifkan, pastikan semua anggota telah ditambahkan ke Penyedia Identitas (IdP) Anda untuk mencegah penguncian yang tidak disengaja dari ruang kerja.

Saat diaktifkan, anggota ruang kerja terkait yang belum melakukan otorisasi dengan IdP organisasi Anda akan dihadapkan pada layar otorisasi tambahan. Mereka harus melalui SAML SSO untuk terus melihat ruang kerja organisasi Anda.

Notion mendukung penyediaan Just-in-Time saat menggunakan SAML SSO. Hal ini memungkinkan seseorang yang masuk melalui SAML SSO untuk bergabung ke ruang kerja secara otomatis sebagai anggota.

Untuk mengaktifkan penyediaan Just-in-Time jika Anda menggunakan Paket Bisnis, buka PengaturanIdentitas dan pastikan Pembuatan akun otomatis diaktifkan.

Untuk mengaktifkan penyediaan Just-in-Time jika Anda menggunakan Paket Perusahaan, buka konsol organisasi Anda → Umum dan pastikan Pembuatan akun otomatis diaktifkan.

Catatan: Kami tidak menyarankan untuk mengaktifkan penyediaan Just-in Time jika Anda menggunakan SCIM. Memiliki “domain email yang diizinkan” memungkinkan pengguna pada domain tersebut untuk bergabung dengan ruang kerja sehingga mungkin terdapat ketidakcocokan antara keanggotaan di Penyedia Identitas mereka dan Notion.


Pertanyaan Umum

Mengapa saya tidak dapat mengaktifkan SAML SSO?

Mengapa saya tidak dapat mengedit pengaturan SAML SSO saya?

Ada kemungkinan Anda mencoba mengubah domain terverifikasi atau konfigurasi SSO dari ruang kerja tertaut yang sudah dikaitkan dengan konfigurasi SSO lain.

Di ruang kerja tertaut, semua pengaturan manajemen domain dan konfigurasi SSO bersifat hanya-baca. Untuk mengubah konfigurasi SSO atau menghapus ruang kerja ini dari konfigurasi SSO, Anda harus memiliki akses ke ruang kerja utama. Nama ruang kerja utama dapat ditemukan di bagian atas tab Identity & Provisioning di pengaturan Anda.

Mengapa saya perlu memverifikasi domain untuk mengaktifkan SSO?

Kami meminta agar kepemilikan domain email divalidasi untuk memastikan bahwa hanya pemilik domain yang dapat menyesuaikan cara pengguna mereka masuk ke Notion.

Saya mengalami masalah saat menyiapkan SSO.

  • Coba gunakan URL alih-alih XML.

  • Uji proses penyiapan dengan akun uji coba sebelum menerapkannya untuk pengguna.

  • Jika kedua opsi ini tidak membantu, hubungi dukungan di

Mengapa saya harus menghapus domain email dari pengaturan “Allowed Email Domains” sebelum mengonfigurasi SAML SSO untuk ruang kerja saya?

Pengaturan Allowed Email Domain memungkinkan pengguna dengan domain yang dipilih untuk mengakses ruang kerja Anda tanpa diprovisikan melalui IdP Anda. Untuk memastikan bahwa hanya pengguna yang diprovisikan melalui IdP Anda yang dapat mengakses ruang kerja berkemampuan SAML Anda, Nonaktifkan fitur ini dengan menghapus semua alamat email dari daftar Allowed Email Domain.

Bisakah saya tetap masuk ke Notion jika Penyedia Identitas (IdP) saya tidak berfungsi?

Ya, meskipun SAML diberlakukan, pemilik ruang kerja memiliki opsi untuk masuk dengan email. Pemilik ruang kerja dapat mengubah konfigurasi SAML untuk Nonaktifkan Enforce SAML agar pengguna dapat masuk dengan email lagi.

Bagaimana cara saya mengizinkan admin ruang kerja lain dalam konfigurasi SAML saya membuat ruang kerja baru?

Hanya admin ruang kerja utama Anda yang akan dapat membuat ruang kerja baru menggunakan domain terverifikasi Anda. Silakan hubungi tim dukungan kami (team@makenotion.com) untuk mengalihkan ruang kerja SAML utama Anda ke ruang kerja tertaut lainnya dalam konfigurasi SAML Anda.

Do I have to save my SAML settings twice?

No. You can add your provider details, pick how people sign in, and choose whether new accounts are created, then save once. Everything takes effect together.

Masih ada pertanyaan lainnya? Kirim pesan ke dukungan

Beri Umpan Balik

Apakah sumber daya ini membantu?