SAML SSO

In questo articolo di supporto

Notion offre il Single Sign-On (SSO) ai clienti Business ed Enterprise per accedere all'app con un'unica autenticazione. Così gli amministratori IT gestiscono meglio l'accesso del team e le informazioni restano più sicure 🔐

Vai alle Domande frequenti

Nota: Questa funzionalità è disponibile solo per gli utenti del piano Business o del piano Enterprise.

Con SSO, puoi semplificare la gestione degli utenti tra i sistemi ed eliminare la necessità per gli utenti finali di ricordare e gestire più password, consentendo loro di accedere da un unico punto di accesso e godere di un'esperienza fluida su più applicazioni.

Per utilizzare SSO con Notion:

  • Il tuo spazio di lavoro deve essere su un piano Business o sul piano Enterprise.

  • Il tuo Identity Provider (IdP) deve supportare lo standard SAML 2.0. Consulta le istruzioni per la configurazione dell'Identity Provider per app specifiche qui →

  • Un proprietario dello spazio di lavoro deve configurare SAML SSO per lo spazio di lavoro Notion.

  • Almeno un dominio deve essere verificato da un proprietario dello spazio di lavoro. Scopri di più sulla verifica del dominio →

Nota: Solo i membri dello spazio di lavoro possono utilizzare SAML SSO per accedere. Gli ospiti invitati a pagine in uno spazio di lavoro Notion con SAML SSO abilitato non possono accedere tramite SAML SSO. Dovranno invece utilizzare un altro metodo di login, come nome utente e password o il login con Google o Apple.

Piano Business

Per configurare SAML SSO per uno spazio di lavoro Business, un proprietario dello spazio di lavoro può:

  1. Vai su ImpostazioniGenerale.

  2. Nella sezione Domini email autorizzati, rimuovi tutti i domini email.

  3. Seleziona la scheda Identità in Impostazioni.

  4. Attiva Abilita SAML SSO e il modale Configurazione SAML SSO apparirà automaticamente e ti inviterà a completare la configurazione.

  5. Il modale Configurazione SAML SSO è diviso in due parti:

    • L'Assertion Consumer Service (ACS) URL deve essere inserito nel portale del tuo IdP.

    • Identity Provider Details è un campo in cui devi fornire un IdP URL o un XML di metadati IdP.

Piano Enterprise

I proprietari dell'organizzazione con piano Enterprise possono gestire SAML SSO per il loro spazio di lavoro (o per più spazi di lavoro appartenenti alla loro organizzazione) seguendo questi passaggi:

  1. Apri il selettore dello spazio di lavoro e seleziona Gestisci organizzazione. Potrebbe essere necessario configurare l'organizzazione prima, se non l'hai già fatto. Scopri di più qui →

  2. Nella scheda Generale delle impostazioni della tua organizzazione, abilita Abilita SAML SSO.

  3. Scegli un metodo di configurazione (URL o metadati XML), incolla le informazioni richieste dal tuo Identity Provider o IdP e seleziona Salva e abilita.

Nota: Al momento, le organizzazioni con il piano Enterprise possono configurare il SAML SSO con un solo IdP.

Una volta completata la configurazione di SAML SSO per uno spazio di lavoro, i membri potranno accedere tramite SAML SSO oltre ad altri metodi di login, come nome utente e password o autenticazione tramite Google.

Se vuoi assicurarti che i membri possano accedere utilizzando solo SAML SSO e nessun altro metodo, vai alle impostazioni SAML SSO e aggiorna il metodo di login a Solo SAML SSO. Una volta fatto ciò, i membri dello spazio di lavoro verranno disconnessi e dovranno riaccedere utilizzando SAML SSO. SAML SSO verrà applicato solo ai membri che utilizzano il tuo dominio verificato.

Nel piano Business, apparirà così:

Nel piano Enterprise, apparirà così:

Bypass SSO

In caso di errore dell'IdP o di SAML, alcuni membri potranno bypassare SAML SSO utilizzando le proprie credenziali email e password. Potranno accedere e disabilitare o aggiornare la propria configurazione.

  • Se una configurazione SAML è gestita a livello di organizzazione, solo i proprietari dell’organizzazione potranno bypassare SSO.

  • Se una configurazione SAML è gestita a livello di spazio di lavoro, solo i proprietari dello spazio di lavoro potranno bypassare SSO.

Nota: Questa funzionalità è disponibile solo per gli utenti con piano Enterprise. La verifica del dominio non è richiesta per abilitare questa funzionalità.

L'autorizzazione SAML a livello di spazio di lavoro consente alle aziende di richiedere SAML SSO per l'accesso allo spazio di lavoro, indipendentemente dal dominio email dell'utente. Ciò consente una collaborazione esterna più sicura nel tuo spazio di lavoro.

Per abilitare l'autorizzazione SAML a livello di spazio di lavoro:

  1. Apri il selettore dello spazio di lavoro e seleziona Gestisci organizzazione. Potrebbe essere necessario Configurare l'organizzazione prima, se non l'hai già fatto. Scopri di più qui →

  2. Nella scheda Generale delle impostazioni della tua organizzazione, attiva Richiedi l'autorizzazione SAML per l'accesso allo spazio di lavoro.

Nota: Prima di abilitare, assicurati che tutti i membri siano aggiunti al tuo Identity Provider (IdP) per evitare blocchi accidentali dallo spazio di lavoro.

Quando abilitato, i membri degli spazi di lavoro interessati che non sono ancora stati autorizzati con l'IdP della tua organizzazione visualizzeranno una schermata di autorizzazione aggiuntiva. Dovranno completare l'accesso tramite SAML SSO per continuare la visualizzazione degli spazi di lavoro della tua organizzazione.

Notion supporta il provisioning Just-in-Time quando si utilizza SAML SSO. Ciò consente a chi effettua l'accesso tramite SAML SSO di entrare automaticamente nello spazio di lavoro come membro.

Per abilitare il provisioning Just-in-Time se utilizzi il piano Business, vai su ImpostazioniIdentità e assicurati che Creazione automatica dell'account sia abilitata.

Per abilitare il provisioning Just-in-Time se utilizzi il piano Enterprise, vai alla console dell'organizzazione → Generale e assicurati che Creazione automatica dell'account sia abilitata.

Nota: Non consigliamo di abilitare il provisioning Just-in-time se si utilizza SCIM. La presenza di un "dominio email autorizzato" permette agli utenti di tale dominio di unirsi allo spazio di lavoro, pertanto potrebbe esserci una discrepanza tra l'appartenenza ai loro Identity Provider e Notion.


Domande frequenti

Perché non riesco ad abilitare SAML SSO?

Perché non riesco a modificare le mie impostazioni SAML SSO?

È possibile che tu stia cercando di modificare i domini verificati o la configurazione SSO da uno spazio di lavoro collegato che è già associato a un'altra configurazione SSO.

Negli spazi di lavoro collegati, tutte le impostazioni di gestione del dominio e di configurazione SSO sono in sola lettura. Per modificare la configurazione SSO o rimuovere questo spazio di lavoro dalla configurazione SSO, devi avere accesso allo spazio di lavoro principale. Il nome dello spazio di lavoro principale si trova nella parte superiore della scheda Identità & Provisioning nelle tue impostazioni.

Perché devo verificare un dominio per abilitare SSO?

Richiediamo la verifica della proprietà del dominio email per garantire che solo il proprietario del dominio email possa personalizzare il modo in cui i propri utenti accedono a Notion.

Sto riscontrando problemi nella configurazione SSO.

  • Prova a utilizzare un URL invece di un XML.

  • Testa il processo di configurazione con un account di prova prima di imporlo agli utenti.

  • Se nessuna di queste opzioni è utile, contatta l'assistenza all'indirizzo

Perché dovrei rimuovere i domini email dall'impostazione “domini email autorizzati” prima di configurare SAML SSO per il mio spazio di lavoro?

L'impostazione Dominio email autorizzato consente agli utenti con i domini selezionati di accedere al tuo spazio di lavoro senza essere sottoposti a provisioning tramite il tuo IdP. Per assicurarti che solo gli utenti sottoposti a provisioning tramite il tuo IdP possano accedere al tuo spazio di lavoro abilitato per SAML, disattiva questa funzionalità rimuovendo tutti gli indirizzi email dall'elenco Dominio email autorizzato.

Posso ancora accedere a Notion se il mio Identity Provider (IdP) non è disponibile?

Sì, anche con SAML applicato, i proprietari dello spazio di lavoro hanno la possibilità di accedere con l'email. Un proprietario dello spazio di lavoro può modificare la configurazione SAML per disattivare Applica SAML così che gli utenti possano accedere nuovamente con l'email.

Come posso consentire agli amministratori di altri spazi di lavoro nella mia configurazione SAML di creare nuovi spazi di lavoro?

Solo gli amministratori del tuo spazio di lavoro principale potranno creare nuovi spazi di lavoro utilizzando i tuoi domini verificati. Contatta il nostro team di assistenza (team@makenotion.com) per cambiare il tuo spazio di lavoro SAML principale con un altro spazio di lavoro collegato nella tua configurazione SAML.

Do I have to save my SAML settings twice?

No. You can add your provider details, pick how people sign in, and choose whether new accounts are created, then save once. Everything takes effect together.

Hai ancora dubbi? Invia un messaggio all'assistenza

Lascia un feedback

Ti è stata utile questa risorsa?