SAML SSO
Notion erbjuder enkel inloggning (SSO) för Business- och Enterprise-kunder via en enda autentiseringskälla. Det hjälper IT-administratörer att hantera teamåtkomst bättre och gör informationen säkrare 🔐
Gå till vanliga frågorObs: Denna funktion är endast tillgänglig för användare med Business-abonnemang eller Enterprise-abonnemang.
Med SSO kan du effektivisera användarhantering över olika system och ta bort behovet för slutanvändare att komma ihåg och hantera flera lösenord genom att låta dem logga in vid en enda åtkomstpunkt och få en sömlös upplevelse över flera applikationer.
För att använda SSO med Notion:
Din arbetsyta måste vara på Business-abonnemang eller Enterprise-abonnemang.
Din identitetsleverantör (IdP) måste ha stöd för standarden SAML 2.0. Se instruktioner för konfiguration av identitetsleverantör för specifika appar här →
Arbetsytans ägare måste konfigurera SAML SSO för Notion-arbetsytan.
Minst en domän måste verifieras av arbetsytans ägare. Läs mer om domänverifiering →
Obs: Endast arbetsytans medlemmar kan använda SAML SSO för att logga in. Gäster som bjudits in till sidor i en Notion-arbetsyta med SAML aktiverat kan inte logga in med SAML SSO. Istället måste de använda en annan inloggningsmetod, som sitt användarnamn och lösenord eller logga in med Google eller Apple.
Företags-plan
För att ställa in SAML SSO för en Business-arbetsyta kan en ägare av arbetsytan:
Gå till
Inställningar→Allmänt.I avsnittet
Tillåtna e-postdomäner, ta bort alla e-postdomäner.Välj fliken
IdentitetiInställningar.
Verifiera en eller flera domäner. Se instruktioner för domänverifiering här →
Växla på
Aktivera SAML SSOså visas dialogrutan för SAML SSO-konfiguration automatiskt och uppmanar dig att slutföra inställningarna.Dialogrutan för SAML SSO-konfiguration är uppdelad i två delar:
Assertion Consumer Service (ACS) URLmåste anges i din Identity Provider (IdP)-portal.Identity Provider Detailsär ett fält där du behöver ange antingen en IdP-URL eller IdP-metadata-XML.

Företagsplan
Enterprise-abonnemangets organisationsägare kan hantera SAML SSO för sin arbetsyta (eller flera arbetsytor som tillhör deras organisation) genom att följa dessa steg:
Öppna arbetsyteväxlaren och välj Hantera organisation. Du kan behöva ställa in organisationen först om du inte redan har gjort det. Läs mer här →
I fliken
Allmänti dina organisationsinställningar, växla påAktivera SAML SSO.Välj en konfigurationsmetod (URL eller metadata-XML), klistra in den information som krävs från din identitetsleverantör eller IdP, och välj
Spara & aktivera.
Obs: För närvarande kan organisationer med Enterprise-abonnemang endast konfigurera SAML SSO med en identitetsleverantör.
När du har slutfört konfigurationen av SAML SSO för en arbetsyta kommer medlemmar att kunna logga in via SAML SSO utöver andra inloggningsmetoder, som användarnamn och lösenord eller Google-autentisering.
Om du vill säkerställa att medlemmar endast kan logga in med SAML SSO och ingen annan metod, gå till dina SAML SSO-inställningar och uppdatera inloggningsmetoden till Endast SAML SSO. När detta sker kommer arbetsyteanvändare att loggas ut och behöva logga in igen med SAML SSO. SAML SSO kommer endast att tillämpas för medlemmar som använder din verifierade domän.
På Business-abonnemanget ser detta ut så här:

På Enterprise-abonnemanget ser detta ut så här:

SSO-förbikoppling
I händelse av IdP- eller SAML-fel kommer vissa användare att kunna kringgå SAML SSO genom att använda sina inloggningsuppgifter för e-post och lösenord. De kommer att kunna logga in och inaktivera eller uppdatera sin konfiguration.
Om en SAML-konfiguration hanteras på organisationsnivå kommer endast organisationsägare att kunna kringgå SSO.
Om en SAML-konfiguration hanteras på arbetsytenivå kommer endast arbetsytans ägare att kunna kringgå SSO.
Obs: Den här funktionen är endast tillgänglig för användare med Enterprise-abonnemanget. Domänverifiering krävs inte för att aktivera den här funktionen.
SAML-auktorisering på arbetsytenivå gör det möjligt för företag att kräva SAML SSO för åtkomst till arbetsyta, oavsett användarens e-postdomän. Detta möjliggör säkrare externt samarbete i din arbetsyta.
Så här aktiverar du SAML-auktorisering på arbetsytenivå:
Öppna arbetsyteväxlaren och välj
Hantera organisation. Du kan behövaStälla in organisationförst om du inte redan har gjort det. Läs mer här →På fliken
Allmänti dina organisationsinställningar, aktiveraKräv SAML-auktorisering för åtkomst till arbetsyta.
Obs: Innan du aktiverar, se till att alla medlemmar har lagts till i din identitetsleverantör (IdP) för att förhindra oavsiktlig utelåsning från arbetsytan.
När det är aktiverat kommer medlemmar i de berörda arbetsytorna som ännu inte har auktoriserats med din organisations IdP att mötas av en ytterligare auktoriseringsskärm. De måste gå igenom SAML SSO för att fortsätta se din organisations arbetsytor.

Notion stöder Just-in-Time-etablering vid användning av SAML SSO. Detta gör att någon som loggar in via SAML SSO automatiskt kan gå med i arbetsytan som medlem.
För att aktivera Just-in-Time-provisionering om du har Business-abonnemang, gå till Inställningar→Identitet och se till att Automatisk kontoskapande är aktiverat.
För att aktivera Just-in-Time-provisionering om du har Enterprise-abonnemang, gå till din organisationskonsol → Allmänt och se till att Automatisk kontoskapande är aktiverat.
Obs: Vi rekommenderar inte att aktivera Just-in-Time-etablering om du använder SCIM. Att ha en ”tillåten e-postdomän” på plats gör att användare med den domänen kan gå med i arbetsytan, så det kan uppstå en diskrepans mellan medlemskap i deras identitetsleverantörer och Notion.
Vanliga frågor
Varför kan jag inte aktivera SAML SSO?
Varför kan jag inte aktivera SAML SSO?
Den vanligaste orsaken är att du ännu inte har verifierat ägandet av en domän. Om så är fallet märker du att du antingen inte har några domäner angivna under avsnittet för e-postdomänverifiering eller att domänen väntar på verifiering.
För nästa steg, se våra instruktioner om hur du slutför domänverifiering här →
Varför kan jag inte redigera mina SAML SSO-inställningar?
Varför kan jag inte redigera mina SAML SSO-inställningar?
Det är möjligt att du försöker ändra de verifierade domänerna eller SSO-konfigurationen från en länkad arbetsyta som redan är kopplad till en annan SSO-konfiguration.
I länkade arbetsytor är alla inställningar för domänhantering och SSO-konfiguration skrivskyddade. För att ändra SSO-konfigurationen eller ta bort den här arbetsytan från SSO-konfigurationen måste du ha åtkomst till den primära arbetsytan. Namnet på den primära arbetsytan finns högst upp på fliken Identity & Provisioning i dina inställningar.
Varför behöver jag verifiera en domän för att aktivera SSO?
Varför behöver jag verifiera en domän för att aktivera SSO?
Vi ber om att ägandet av e-postdomänen valideras för att säkerställa att endast ägaren av domänen kan anpassa hur användarna loggar in på Notion.
Jag har problem med att ställa in SSO.
Jag har problem med att ställa in SSO.
Prova att använda en URL istället för en XML.
Testa konfigurationsprocessen med ett testkonto innan du aktiverar den för användare.
Om inget av dessa alternativ hjälper, kontakta supporten på
Varför bör jag ta bort e-postdomäner från inställningen ”Tillåtna e-postdomäner” innan jag konfigurerar SAML SSO för min arbetsyta?
Varför bör jag ta bort e-postdomäner från inställningen ”Tillåtna e-postdomäner” innan jag konfigurerar SAML SSO för min arbetsyta?
Inställningen Tillåtna e-postdomäner gör att användare med de valda domänerna kan få åtkomst till din arbetsyta utan att bli provisionerade via din IdP. För att säkerställa att endast användare som provisionerats via din IdP kan få åtkomst till din SAML-aktiverade arbetsyta, inaktivera den här funktionen genom att ta bort alla e-postdomäner från listan Tillåtna e-postdomäner.
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Kan jag fortfarande logga in i Notion om min identitetsleverantör (IdP) ligger nere?
Ja, även med Tvinga SAML aktiverat har arbetsytans ägare möjlighet att logga in med e-post. En arbetsytans ägare kan ändra SAML-konfigurationen för att inaktivera Tvinga SAML, så att användare kan logga in med e-post igen.
Hur tillåter jag att administratörer för andra arbetsytor i min SAML-konfiguration skapar nya arbetsytor?
Hur tillåter jag att administratörer för andra arbetsytor i min SAML-konfiguration skapar nya arbetsytor?
Endast administratörerna för din primära arbetsyta kan skapa nya arbetsytor med dina verifierade domäner. Vänligen kontakta vår support (team@makenotion.com) om du vill byta primär SAML-arbetsyta till en annan länkad arbetsyta i din SAML-konfiguration.
Do I have to save my SAML settings twice?
Do I have to save my SAML settings twice?
No. You can add your provider details, pick how people sign in, and choose whether new accounts are created, then save once. Everything takes effect together.
