Siapkan Identity Provider (IdP) untuk SAML SSO
Berikut cara menyiapkan Identity Provider Anda untuk SAML SSO di Notion 🔑
Buka Pertanyaan UmumIni adalah Instruksi untuk menyiapkan SAML SSO Notion dengan Entra ID (sebelumnya Azure), Google, Okta, dan OneLogin. Jika Anda menggunakan Identity Provider lain dan memerlukan bantuan terkait konfigurasi, beri tahu kami.
Catatan: Saat ini, organisasi pada Paket Perusahaan hanya dapat mengatur SAML SSO dengan satu IdP.
Langkah 1: Buat integrasi aplikasi baru
Untuk membuat integrasi aplikasi baru di Entra ID:
Masuk ke portal Entra ID. Pada panel navigasi kiri, pilih layanan
Azure Active Directory.Buka
Enterprise Applicationslalu pilihAll Applications.Untuk menambahkan aplikasi baru, pilih
New application.Di bagian
Addfrom the gallery, ketikNotiondi kotak pencarian. Pilih Notion dari panel hasil lalu tambahkan aplikasi tersebut. Tunggu beberapa detik sementara aplikasi ditambahkan ke tenant Anda.
Langkah 2: Buat Integrasi SAML
Untuk menyiapkan integrasi SAML:
Di portal Azure, pada halaman integrasi aplikasi Notion, temukan bagian
Managelalu pilihSingle sign-on.Pada halaman
Select a single sign-on method, pilihSAML.
Langkah 3: Pengaturan SAML
Untuk mengonfigurasi pengaturan SAML di Notion:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Di bagian
Allowed email domains, hapus semua domain email.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain here →
Tekan Tombol
Enable SAML SSO. ModalSAML SSO Configurationakan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.Modal SAML SSO Configuration dibagi menjadi dua bagian:
Assertion Consumer Service (ACS) URLperlu dimasukkan di portal Identity Provider (IdP) Anda.Identity Provider Detailsadalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.
Langkah 4: Mengonfigurasi Notion di Entra ID
Untuk menyiapkan Notion di Entra ID:
Pada halaman set up single sign-on with SAML, klik ikon pensil untuk
Basic SAML Configurationguna mengedit pengaturan.Pada bagian
Basic SAML Configuration, jika Anda ingin mengonfigurasi aplikasi dalam mode yang dimulai IdP, masukkan nilai untuk kolom berikut:Di kotak teks
Identifier (Entity ID), masukkan URL berikut:https://www.notion.so/sso/saml.Di kotak teks
Reply URL (Assertion Consumer Service URL), gunakan URL ACS dari Notion, yang terdapat pada tabIdentity & provisioningdiSettingspada bilah sisi kiri Anda.Di kotak teks
Sign on URL, masukkan URL berikut:https://app.notion.com/login.
Di bagian
User attributes & claims, pastikan klaim yang diperlukan diatur ke:Pengidentifikasi Pengguna Unik (ID Nama): user.userprincipalname [format-nameid:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
Pada halaman
Set up single sign-on with SAML, di bagianSAML Signing Certificate, klik tombol Salin di sebelahApp Federation Metadata URL.Di Notion, buka
Settings→Identity, lalu tempel nilaiApp Federation Metadata URLyang Anda salin ke dalam kotak teksIdP metadata URL field. PastikanIdentity Provider URLdipilih.
Langkah 5: Menetapkan pengguna ke Notion
Untuk menetapkan pengguna ke Notion:
Di portal Azure, pilih
Enterprise Applications, lalu pilihAll applications. Dalam daftar aplikasi, pilihNotion.Di halaman ikhtisar aplikasi, temukan bagian
Keloladan pilihPengguna dan grup.Pilih
Tambahkan pengguna, lalu pilihPengguna dan grupdi dialogTambahkan Penugasan.Di dalam dialog
Pengguna dan grup, pilih dari daftar Pengguna, lalu klik tombolPilihdi bagian bawah layar.Jika Anda mengharapkan peran untuk ditetapkan ke pengguna, Anda dapat memilihnya dari menu drop-down
Pilih peran. Jika tidak ada peran yang disiapkan untuk aplikasi ini, Anda akan melihat peranAkses Defaultterpilih.Di dalam dialog
Tambahkan Penugasan, klik tombolTetapkan.
Pelajari lebih lanjut
Langkah 1: Dapatkan informasi penyedia identitas (IdP) Google
Untuk mendapatkan informasi dari Penyedia Identitas (IdP) Google:
Pastikan Anda masuk ke akun administrator untuk memastikan akun pengguna Anda memiliki izin yang sesuai.
Di Konsol Admin, buka
Menu→Aplikasi→Aplikasi web dan seluler.Masukkan Notion di kolom pencarian dan pilih aplikasi SAML Notion.
Pada halaman detail
Penyedia Identitas Google, Unduh file metadata IdP.Buka file
GoogleIDPMetadata.xmldi editor yang kompatibel, lalu pilih dan salin isi file tersebut.Biarkan Konsol Admin tetap terbuka. Anda akan melanjutkan dengan panduan konfigurasi setelah melakukan langkah berikutnya di aplikasi Notion.
Langkah 2: Siapkan Notion sebagai penyedia layanan SAML 2.0
Untuk menyiapkan Notion sebagai penyedia layanan SAML:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Di bagian
Allowed email domains, hapus semua domain email.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Tambahkan domain baru dan verifikasi domain tersebut. Domain ini harus sama dengan domain Google Workspace Anda.
Dalam pengaturan
SAML Single sign-on (SSO), tekan TombolEnable SAML SSO. Ini akan membuka dialogKonfigurasi SAML SSO.Di dalam dialog, lakukan hal berikut:
Di bawah
Detail Penyedia Identitas, pilihXML metadata IDP.Tempel isi file GoogleIDPMetadata.xml (yang disalin pada langkah 1 di atas) ke dalam kotak teks XML metadata IdP.
Salin dan simpan URL Assertion Consumer Service (ACS). Anda akan memerlukannya saat menyelesaikan konfigurasi di sisi Google dalam Admin console pada langkah 3 di bawah.
Klik
Save Changes.
Pastikan opsi lainnya (Login method, Automatic account creation, dan ruang kerja yang terhubung)berisi nilai yang diinginkan untuk konfigurasi Anda.
Langkah 3: Selesaikan konfigurasi SSO di Admin Console
Untuk menyelesaikan konfigurasi SSO di Admin Console:
Kembali ke tab browser Admin Console.
Pada halaman
Google Identity Provider details, klikContinue.Pada halaman
Service provider details, ganti ACS URL dengan ACS URL yang Anda salin dari Notion pada Langkah 2 di atas.Klik
Continue.Pada halaman
Attribute Mapping, klik menuSelect fielddan petakan atribut direktori Google berikut ke atribut Notion yang sesuai. Perhatikan bahwa firstName, lastName, dan email adalah atribut yang wajib diisi.
Catatan: Atribut profilePhoto dapat digunakan untuk menambahkan foto pengguna di Notion. Untuk menggunakannya, buat atribut kustom dan isi di profil pengguna dengan jalur URL ke foto tersebut, lalu petakan atribut kustom ke profilePhoto.
Jika Anda mau, klik
Add Mappinguntuk menambahkan pemetaan tambahan yang Anda perlukan.Klik
Finish.
Catatan: Terlepas dari berapa banyak nama grup yang Anda masukkan, respons SAML hanya akan menyertakan grup tempat pengguna menjadi anggota (secara langsung atau tidak langsung). Temukan informasi lebih lanjut di sini →
Langkah 4: Aktifkan aplikasi Notion
Untuk mengaktifkan Notion:
Di Admin console, buka
Menu→Apps→Web and mobile apps.Pilih
Notion.Klik
User access.Untuk mengaktifkan atau menonaktifkan layanan bagi semua orang di organisasi Anda, klik
On for everyoneatauOff for everyone, lalu klikSave.Untuk mengaktifkan atau menonaktifkan layanan secara opsional bagi unit organisasi, pilih unit organisasi tersebut dan ubah status Layanan dengan memilih
OnatauOff.Jika status Layanan diatur ke
Inheriteddan Anda ingin mempertahankan setelan yang diperbarui, meskipun setelan induk berubah, klikOverride. Jika status Layanan diatur keOverridden, klikInherituntuk kembali ke setelan yang sama dengan induknya, atau klikSaveuntuk mempertahankan setelan baru, meskipun setelan induk berubah. Pelajari lebih lanjut tentang organizational structure.
Secara opsional, aktifkan layanan untuk sekelompok pengguna. Gunakan grup access untuk mengaktifkan layanan bagi pengguna tertentu di dalam atau di seluruh unit organisasi Anda. Pelajari lebih lanjut di sini →
Pastikan ID email akun pengguna Notion Anda cocok dengan yang ada di domain Google Anda.
Pelajari lebih lanjut
Langkah 1: Tambahkan aplikasi Notion dari direktori aplikasi Okta
Untuk menambahkan Notion dari direktori aplikasi Okta:
Masuk ke Okta sebagai administrator, dan buka
Okta Admin console.Buka tab
Application, pilihBrowse App Catalog, dan cari Notion di katalog aplikasi Okta.Pilih aplikasi Notion dan klik
Add integration.Di tampilan
General Settings, tinjau pengaturan dan klikNext.Di tampilan
Sign-on Options, pilih opsiSAML 2.0.Di atas bagian
Advanced Sign-on Settings, klik pada metadataIdentity Provider. Ini akan membuka tab browser baru. Salin tautan URL tersebut.
Langkah 2: Konfigurasikan pengaturan SAML di Notion
Untuk menyiapkan pengaturan Notion bagi SAML:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Di bagian
Allowed email domains, hapus semua domain email.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain di sini →
Tekan tombol
Enable SAML SSOdan modalSAML SSO Configurationakan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.Di kolom
Identity Provider Detailspada modal SAML SSO Configuration, berikanIdentity Provider URLdengan menempelkan URLIdentity Provider metadatayang Anda salin di Langkah 1.Klik
Save changes.Jika Anda menggunakan Paket Bisnis: Di tab
Identity, Salin pengenal ID ruang kerja.
Jika Anda menggunakan Paket Perusahaan: Buka tabGeneraldi pengaturan organisasi Anda dan Salin SAML Config ID dari kotakSetup Information.Di konsol Admin Okta → bagian
Advanced Sign-on Settings, tempel pengenal yang Anda salin pada langkah sebelumnya ke dalam kotak teks Organization ID.Di
Credentials details, pilihEmaildari menu drop-downApplication username format.Klik
Selesai.
Anda akan dapat menetapkan pengguna dan grup ke Notion di tab Okta - Penugasan.
Pelajari lebih lanjut
Catatan: Jika Anda berencana untuk mengonfigurasi penyediaan dengan SCIM, harap lakukan sebelum Anda mengonfigurasi SAML SSO.
Langkah 1: Buat integrasi SAML
Untuk membuat integrasi aplikasi baru:
Buka
Aplikasi→Aplikasidan pilih konektor aplikasi Notion yang sudah Anda tambahkan.Jika Anda belum mengonfigurasi penyediaan, klik tombol
Tambah Aplikasi, cari Notion di kotak pencarian, dan pilih versi SAML 2.0 dari Notion. KlikSimpan.
Buka tab
SSOdan salin nilaiIssuer URL. Tempel di suatu tempat untuk diambil nanti.
Langkah 2: Pengaturan SAML
Untuk mengonfigurasi pengaturan SAML di Notion:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Di bagian
Allowed email domains, hapus semua domain email.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Verifikasi satu atau beberapa domain. Lihat Instruksi untuk verifikasi domain di sini →
Tekan tombol
Enable SAML SSOdan modalSAML SSO Configurationakan muncul secara otomatis dan meminta Anda untuk menyelesaikan penyiapan.Modal SAML SSO Configuration dibagi menjadi dua bagian:
Assertion Consumer Service (ACS) URLperlu dimasukkan di portal Identity Provider (IdP) Anda.Identity Provider Detailsadalah kolom tempat Anda perlu memberikan URL IdP atau XML metadata IdP.
Langkah 3: Konfigurasi aplikasi Notion di OneLogin
Untuk menyiapkan Notion di OneLogin:
Salin
Assertion Consumer Service (ACS) URLdari Notion.Kembali ke UI Administrasi OneLogin.
Buka tab
Konfigurasidari konektor aplikasi Notion yang baru saja Anda tambahkan ke akun OneLogin Anda.Tempel
Assertion Consumer Service (ACS) URLdari Notion ke dalam kotak teksConsumer URL.Klik
Save.Kembali ke pengaturan konfigurasi
Edit SAML SSONotion.Tempel
Issuer URLyang Anda salin dari tabSSOdi URL OneLogin ke dalam kotak teksIdentity Provider URL. PastikanIdentity Provider URLdipilih.
Untuk dokumentasi terperinci, kunjungi situs web Rippling di sini →
Untuk dokumentasi terperinci, kunjungi situs web TrustLogin di sini →
Jika Anda tidak menggunakan salah satu penyedia SAML yang didukung Notion, Anda juga dapat mengonfigurasi IdP Anda untuk menggunakan SAML dengan Notion.
Langkah 1: Siapkan IdP Anda
IdP Anda harus mendukung spesifikasi SAML 2.0 agar dapat digunakan dengan Notion. Untuk menyiapkan IdP Anda:
Konfigurasikan URL ACS ke nilai URL Assertion Consumer Service (ACS) dari Notion. Anda dapat menemukannya di
Settings→Identity & Provisioning→Edit SAML SSO Configuration.Konfigurasikan
NameIDkeurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.Demikian pula, konfigurasikan
usernamekeurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress.
Konfigurasikan
EntityIDke https://notion.so/sso/saml. Anda dapat menemukannya diSettings→ bagian bawahIdentity & Provisioning.Konfigurasikan atribut berikut:
emailAddress: Ini adalah alamat email pengguna. Sebagian besar IdP menetapkan ini secara default.(Opsional)
firstName(Opsional)
lastName(Opsional)
profilePicture
Salin URL metadata IdP atau XML metadata IdP untuk langkah selanjutnya.
Langkah 2: Siapkan SAML di Notion
Untuk menyiapkan SAML di Notion:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Di bagian
Allowed email domains, tambahkan domain email baru dan ikuti petunjuk untuk memverifikasinya. Ini harus berupa domain email pengguna Anda yang masuk ke Notion.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Di pengaturan
SAML Single sign-on (SSO), gunakan TombolEnable SAML SSOuntuk mengaktifkannya. Ini akan membuka dialog SAML SSO Configuration.Di bawah
Identity Provider Details, masukkan URL metadata IdP atau XML metadata IdP dari IdP Anda.Pastikan Anda memberikan input yang diinginkan untuk
Login method,Automatic account creation, danLinked ruang kerja.
Untuk beralih penyedia identitas:
Di Notion, buka
Settings→Generaljika Anda menggunakan Paket Bisnis, atau tabGeneraldi organization settings Anda jika Anda menggunakan Paket Perusahaan.Pilih tab
IdentitydiSettingsjika Anda menggunakan Paket Bisnis, atau buka pengaturan organisasi Anda →General→SAML Single sign-on (SSO)jika Anda menggunakan Paket Perusahaan.Masukkan informasi baru Anda, lalu pilih
Simpan perubahan.
Saat beralih ke IdP baru, kami menyarankan agar:
SSO tidak diberlakukan selama transisi, sehingga Anda dapat meminimalkan risiko pengguna terkunci.
Alamat email untuk pengguna di bawah IdP baru Anda cocok dengan email pengguna di Notion.
Catatan: Mengubah penyedia identitas tidak mengakhiri sesi pengguna atau menonaktifkan pengguna.
Jika Anda mengalami kesalahan saat menyiapkan SAML SSO, periksa untuk memastikan metadata IdP Anda, permintaan SAML, dan responsnya adalah XML yang valid terhadap skema XSD SAML. Anda dapat melakukannya menggunakan alat daring ini.
Perhatikan bahwa kami tidak mendukung elemen EntitiesDescriptor. Jika metadata IdP Anda berisi elemen ini, ekstrak elemen EntityDescriptor yang ada di dalamnya dan coba lagi.
Pelajari lebih lanjut
Pertanyaan Umum
Apakah foto profil dikirimkan ke Notion dari IdP?
Apakah foto profil dikirimkan ke Notion dari IdP?
Ya, profilePhoto adalah atribut kustom opsional. Anda dapat menetapkan atribut ini ke atribut yang sesuai di IdP Anda, asalkan atribut tersebut berisi URL ke gambar. Jika kolom profilePhoto diatur, gambar ini akan menggantikan avatar di Notion saat pengguna masuk menggunakan SSO SAML.
Bisakah saya tetap masuk ke Notion jika Penyedia Identitas (IdP) saya tidak berfungsi?
Bisakah saya tetap masuk ke Notion jika Penyedia Identitas (IdP) saya tidak berfungsi?
Ya, meskipun SAML diberlakukan, pemilik ruang kerja memiliki opsi untuk masuk dengan email. Pemilik ruang kerja dapat mengubah konfigurasi SAML untuk Nonaktifkan Enforce SAML agar pengguna dapat masuk dengan email lagi.
