Siapkan Identity Provider (IdP) untuk SAML SSO

Dalam dokumen bantuan ini

Berikut cara menyiapkan Identity Provider Anda untuk SAML SSO di Notion 🔑

Buka Pertanyaan Umum

Ini adalah Instruksi untuk menyiapkan SAML SSO Notion dengan Entra ID (sebelumnya Azure), Google, Okta, dan OneLogin. Jika Anda menggunakan Identity Provider lain dan memerlukan bantuan terkait konfigurasi, beri tahu kami.

Catatan: Saat ini, organisasi pada Paket Perusahaan hanya dapat mengatur SAML SSO dengan satu IdP.

Langkah 1: Buat integrasi aplikasi baru

Untuk membuat integrasi aplikasi baru di Entra ID:

  1. Masuk ke portal Entra ID. Pada panel navigasi kiri, pilih layanan Azure Active Directory.

  2. Buka Enterprise Applications lalu pilih All Applications.

  3. Untuk menambahkan aplikasi baru, pilih New application.

  4. Di bagian Add from the gallery, ketik Notion di kotak pencarian. Pilih Notion dari panel hasil lalu tambahkan aplikasi tersebut. Tunggu beberapa detik sementara aplikasi ditambahkan ke tenant Anda.

Langkah 2: Buat Integrasi SAML

Untuk menyiapkan integrasi SAML:

  1. Di portal Azure, pada halaman integrasi aplikasi Notion, temukan bagian Manage lalu pilihSingle sign-on.

  2. Pada halaman Select a single sign-on method, pilih SAML.

Langkah 3: Pengaturan SAML

Untuk mengonfigurasi pengaturan SAML di Notion:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Di bagian Allowed email domains, hapus semua domain email.

  3. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  4. Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain here →

  5. Tekan Tombol Enable SAML SSO. Modal SAML SSO Configuration akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.

  6. Modal SAML SSO Configuration dibagi menjadi dua bagian:

    • Assertion Consumer Service (ACS) URL perlu dimasukkan di portal Identity Provider (IdP) Anda.

    • Identity Provider Details adalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.

Langkah 4: Mengonfigurasi Notion di Entra ID

Untuk menyiapkan Notion di Entra ID:

  1. Pada halaman set up single sign-on with SAML, klik ikon pensil untuk Basic SAML Configuration guna mengedit pengaturan.

  2. Pada bagian Basic SAML Configuration, jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai IdP, masukkan nilai untuk kolom berikut:

    • Di kotak teks Identifier (Entity ID), masukkan URL berikut: https://www.notion.so/sso/saml.

    • Di kotak teks Reply URL (Assertion Consumer Service URL), gunakan URL ACS dari Notion, yang terdapat pada tab Identity & provisioning di Settings pada bilah sisi kiri Anda.

    • Di kotak teks Sign on URL, masukkan URL berikut: https://app.notion.com/login.

  3. Di bagian User attributes & claims, pastikan klaim yang diperlukan diatur ke:

    • Pengidentifikasi Pengguna Unik (ID Nama): user.userprincipalname [format-nameid:emailAddress]

    • firstName: user.givenname

    • lastName: user.surname

    • email: user.mail

  4. Pada halamanSet up single sign-on with SAML, di bagian SAML Signing Certificate, klik tombol Salin di sebelah App Federation Metadata URL.

  5. Di Notion, buka SettingsIdentity, lalu tempel nilai App Federation Metadata URL yang Anda salin ke dalam kotak teks IdP metadata URL field. Pastikan Identity Provider URL dipilih.

Langkah 5: Menetapkan pengguna ke Notion

Untuk menetapkan pengguna ke Notion:

  1. Di portal Azure, pilih Enterprise Applications, lalu pilih All applications. Dalam daftar aplikasi, pilih Notion.

  2. Di halaman ikhtisar aplikasi, temukan bagian Kelola dan pilih Pengguna dan grup.

  3. Pilih Tambahkan pengguna, lalu pilih Pengguna dan grup di dialog Tambahkan Penugasan.

  4. Di dalam dialog Pengguna dan grup, pilih dari daftar Pengguna, lalu klik tombol Pilih di bagian bawah layar.

  5. Jika Anda mengharapkan peran untuk ditetapkan ke pengguna, Anda dapat memilihnya dari menu drop-down Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peran Akses Default terpilih.

  6. Di dalam dialog Tambahkan Penugasan, klik tombol Tetapkan.

Langkah 1: Dapatkan informasi penyedia identitas (IdP) Google

Untuk mendapatkan informasi dari Penyedia Identitas (IdP) Google:

  1. Pastikan Anda masuk ke akun administrator untuk memastikan akun pengguna Anda memiliki izin yang sesuai.

  2. Di Konsol Admin, buka MenuAplikasiAplikasi web dan seluler.

  3. Masukkan Notion di kolom pencarian dan pilih aplikasi SAML Notion.

  4. Pada halaman detail Penyedia Identitas Google, Unduh file metadata IdP.

  5. Buka file GoogleIDPMetadata.xml di editor yang kompatibel, lalu pilih dan salin isi file tersebut.

  6. Biarkan Konsol Admin tetap terbuka. Anda akan melanjutkan dengan panduan konfigurasi setelah melakukan langkah berikutnya di aplikasi Notion.

Langkah 2: Siapkan Notion sebagai penyedia layanan SAML 2.0

Untuk menyiapkan Notion sebagai penyedia layanan SAML:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Di bagian Allowed email domains, hapus semua domain email.

  3. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  4. Tambahkan domain baru dan verifikasi domain tersebut. Domain ini harus sama dengan domain Google Workspace Anda.

  5. Dalam pengaturan SAML Single sign-on (SSO), tekan Tombol Enable SAML SSO. Ini akan membuka dialog Konfigurasi SAML SSO.

  6. Di dalam dialog, lakukan hal berikut:

    1. Di bawah Detail Penyedia Identitas, pilih XML metadata IDP.

    2. Tempel isi file GoogleIDPMetadata.xml (yang disalin pada langkah 1 di atas) ke dalam kotak teks XML metadata IdP.

    3. Salin dan simpan URL Assertion Consumer Service (ACS). Anda akan memerlukannya saat menyelesaikan konfigurasi di sisi Google dalam Admin console pada langkah 3 di bawah.

    4. Klik Save Changes.

  7. Pastikan opsi lainnya (Login method, Automatic account creation, dan ruang kerja yang terhubung)berisi nilai yang diinginkan untuk konfigurasi Anda.

Langkah 3: Selesaikan konfigurasi SSO di Admin Console

Untuk menyelesaikan konfigurasi SSO di Admin Console:

  1. Kembali ke tab browser Admin Console.

  2. Pada halaman Google Identity Provider details, klik Continue.

  3. Pada halaman Service provider details, ganti ACS URL dengan ACS URL yang Anda salin dari Notion pada Langkah 2 di atas.

  4. Klik Continue.

  5. Pada halaman Attribute Mapping, klik menu Select field dan petakan atribut direktori Google berikut ke atribut Notion yang sesuai. Perhatikan bahwa firstName, lastName, dan email adalah atribut yang wajib diisi.

    Catatan: Atribut profilePhoto dapat digunakan untuk menambahkan foto pengguna di Notion. Untuk menggunakannya, buat atribut kustom dan isi di profil pengguna dengan jalur URL ke foto tersebut, lalu petakan atribut kustom ke profilePhoto.

  6. Jika Anda mau, klik Add Mapping untuk menambahkan pemetaan tambahan yang Anda perlukan.

  7. Klik Finish.

Catatan: Terlepas dari berapa banyak nama grup yang Anda masukkan, respons SAML hanya akan menyertakan grup tempat pengguna menjadi anggota (secara langsung atau tidak langsung). Temukan informasi lebih lanjut di sini →

Langkah 4: Aktifkan aplikasi Notion

Untuk mengaktifkan Notion:

  1. Di Admin console, buka MenuAppsWeb and mobile apps.

  2. Pilih Notion.

  3. Klik User access.

  4. Untuk mengaktifkan atau menonaktifkan layanan bagi semua orang di organisasi Anda, klik On for everyone atau Off for everyone, lalu klik Save.

  5. Untuk mengaktifkan atau menonaktifkan layanan secara opsional bagi unit organisasi, pilih unit organisasi tersebut dan ubah status Layanan dengan memilih On atau Off.

    • Jika status Layanan diatur ke Inherited dan Anda ingin mempertahankan setelan yang diperbarui, meskipun setelan induk berubah, klik Override. Jika status Layanan diatur ke Overridden, klik Inherit untuk kembali ke setelan yang sama dengan induknya, atau klik Save untuk mempertahankan setelan baru, meskipun setelan induk berubah. Pelajari lebih lanjut tentang organizational structure.

  6. Secara opsional, aktifkan layanan untuk sekelompok pengguna. Gunakan grup access untuk mengaktifkan layanan bagi pengguna tertentu di dalam atau di seluruh unit organisasi Anda. Pelajari lebih lanjut di sini →

  7. Pastikan ID email akun pengguna Notion Anda cocok dengan yang ada di domain Google Anda.

Langkah 1: Tambahkan aplikasi Notion dari direktori aplikasi Okta

Untuk menambahkan Notion dari direktori aplikasi Okta:

  1. Masuk ke Okta sebagai administrator, dan buka Okta Admin console.

  2. Buka tab Application, pilih Browse App Catalog, dan cari Notion di katalog aplikasi Okta.

  3. Pilih aplikasi Notion dan klik Add integration.

  4. Di tampilan General Settings, tinjau pengaturan dan klik Next.

  5. Di tampilan Sign-on Options, pilih opsi SAML 2.0.

  6. Di atas bagian Advanced Sign-on Settings, klik pada metadata Identity Provider. Ini akan membuka tab browser baru. Salin tautan URL tersebut.

Langkah 2: Konfigurasikan pengaturan SAML di Notion

Untuk menyiapkan pengaturan Notion bagi SAML:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Di bagian Allowed email domains, hapus semua domain email.

  3. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  4. Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain di sini →

  5. Tekan tombol Enable SAML SSO dan modal SAML SSO Configuration akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.

  6. Di kolom Identity Provider Details pada modal SAML SSO Configuration, berikan Identity Provider URL dengan menempelkan URL Identity Provider metadata yang Anda salin di Langkah 1.

  7. Klik Save changes.

  8. Jika Anda menggunakan Paket Bisnis: Di tab Identity , Salin pengenal ID ruang kerja.
    Jika Anda menggunakan Paket Perusahaan: Buka tab General di pengaturan organisasi Anda dan Salin SAML Config ID dari kotak Setup Information .

  9. Di konsol Admin Okta → bagian Advanced Sign-on Settings , tempel pengenal yang Anda salin pada langkah sebelumnya ke dalam kotak teks Organization ID.

  10. Di Credentials details, pilih Email dari menu drop-down Application username format.

  11. Klik Selesai.

Anda akan dapat menetapkan pengguna dan grup ke Notion di tab Okta - Penugasan.

Catatan: Jika Anda berencana untuk mengonfigurasi penyediaan dengan SCIM, harap lakukan sebelum Anda mengonfigurasi SAML SSO.

Langkah 1: Buat integrasi SAML

Untuk membuat integrasi aplikasi baru:

  1. Buka AplikasiAplikasi dan pilih konektor aplikasi Notion yang sudah Anda tambahkan.

    • Jika Anda belum mengonfigurasi penyediaan, klik tombol Tambah Aplikasi, cari Notion di kotak pencarian, dan pilih versi SAML 2.0 dari Notion. Klik Simpan.

  2. Buka tab SSO dan salin nilai Issuer URL. Tempel di suatu tempat untuk diambil nanti.

Langkah 2: Pengaturan SAML

Untuk mengonfigurasi pengaturan SAML di Notion:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Di bagian Allowed email domains, hapus semua domain email.

  3. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  4. Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain di sini →

  5. Tekan tombol Enable SAML SSO dan modal SAML SSO Configuration akan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.

  6. Modal SAML SSO Configuration dibagi menjadi dua bagian:

    • Assertion Consumer Service (ACS) URL perlu dimasukkan di portal Identity Provider (IdP) Anda.

    • Identity Provider Details adalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.

Langkah 3: Konfigurasi aplikasi Notion di OneLogin

Untuk menyiapkan Notion di OneLogin:

  1. Salin Assertion Consumer Service (ACS) URL dari Notion.

  2. Kembali ke UI Administrasi OneLogin.

  3. Buka tab Konfigurasi dari konektor aplikasi Notion yang baru saja Anda tambahkan ke akun OneLogin Anda.

  4. Tempel Assertion Consumer Service (ACS) URL dari Notion ke dalam kotak teks Consumer URL.

  5. Klik Save.

  6. Kembali ke pengaturan konfigurasi Edit SAML SSONotion.

  7. Tempel Issuer URL yang Anda salin dari tab SSO di URL OneLogin ke dalam kotak teks Identity Provider URL. Pastikan Identity Provider URL dipilih.

Untuk dokumentasi terperinci, kunjungi situs web Rippling di sini →

Untuk dokumentasi terperinci, kunjungi situs web TrustLogin di sini →

Jika Anda tidak menggunakan salah satu penyedia SAML yang didukung Notion, Anda juga dapat mengonfigurasi IdP Anda untuk menggunakan SAML dengan Notion.

Langkah 1: Siapkan IdP Anda

IdP Anda harus mendukung spesifikasi SAML 2.0 agar dapat digunakan dengan Notion. Untuk menyiapkan IdP Anda:

  1. Konfigurasikan URL ACS ke nilai URL Assertion Consumer Service (ACS) dari Notion. Anda dapat menemukannya di SettingsIdentity & ProvisioningEdit SAML SSO Configuration.

  2. Konfigurasikan NameID ke urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

    1. Demikian pula, konfigurasikan username ke urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.

  3. Konfigurasikan EntityID ke https://notion.so/sso/saml. Anda dapat menemukannya di Settings → bagian bawah Identity & Provisioning.

  4. Konfigurasikan atribut berikut:

    • emailAddress: Ini adalah alamat email pengguna. Sebagian besar IdP menetapkan ini secara default.

    • (Opsional) firstName

    • (Opsional) lastName

    • (Opsional) profilePicture

  5. Salin URL metadata IdP atau XML metadata IdP untuk langkah selanjutnya.

Langkah 2: Siapkan SAML di Notion

Untuk menyiapkan SAML di Notion:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Di bagian Allowed email domains, tambahkan domain email baru dan ikuti petunjuk untuk memverifikasinya. Ini harus berupa domain email pengguna Anda yang masuk ke Notion.

  3. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  4. Di pengaturan SAML Single sign-on (SSO), gunakan Tombol Enable SAML SSO untuk mengaktifkannya. Ini akan membuka dialog SAML SSO Configuration.

  5. Di bawah Identity Provider Details, masukkan URL metadata IdP atau XML metadata IdP dari IdP Anda.

  6. Pastikan Anda memberikan input yang diinginkan untuk Login method, Automatic account creation, dan Linked ruang kerja.

Untuk beralih penyedia identitas:

  1. Di Notion, buka SettingsGeneral jika Anda menggunakan Paket Bisnis, atau tab General di organization settings Anda jika Anda menggunakan Paket Perusahaan.

  2. Pilih tab Identity di Settings jika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda → GeneralSAML Single sign-on (SSO) jika Anda menggunakan Paket Perusahaan.

  3. Masukkan informasi baru Anda, lalu pilih Simpan perubahan.

Saat beralih ke IdP baru, kami menyarankan agar:

  • SSO tidak diberlakukan selama transisi, sehingga Anda dapat meminimalkan risiko pengguna terkunci.

  • Alamat email untuk pengguna di bawah IdP baru Anda cocok dengan email pengguna di Notion.

Catatan: Mengubah penyedia identitas tidak mengakhiri sesi pengguna atau menonaktifkan pengguna.

Jika Anda mengalami kesalahan saat menyiapkan SAML SSO, periksa untuk memastikan metadata IdP Anda, permintaan SAML, dan responsnya adalah XML yang valid terhadap skema XSD SAML. Anda dapat melakukannya menggunakan alat daring ini.

Perhatikan bahwa kami tidak mendukung elemen EntitiesDescriptor. Jika metadata IdP Anda berisi elemen ini, ekstrak elemen EntityDescriptor yang ada di dalamnya dan coba lagi.

Pelajari lebih lanjut


Pertanyaan Umum

Apakah foto profil dikirimkan ke Notion dari IdP?

Ya, profilePhoto adalah atribut kustom opsional. Anda dapat menetapkan atribut ini ke atribut yang sesuai di IdP Anda, asalkan atribut tersebut berisi URL ke gambar. Jika kolom profilePhoto diatur, gambar ini akan menggantikan avatar di Notion saat pengguna masuk menggunakan SSO SAML.

Bisakah saya tetap masuk ke Notion jika Penyedia Identitas (IdP) saya tidak berfungsi?

Ya, meskipun SAML diberlakukan, pemilik ruang kerja memiliki opsi untuk masuk dengan email. Pemilik ruang kerja dapat mengubah konfigurasi SAML untuk Nonaktifkan Enforce SAML agar pengguna dapat masuk dengan email lagi.


Beri Umpan Balik

Apakah sumber daya ini membantu?