ตั้งค่าผู้ให้บริการข้อมูลประจำตัว (IdP) สำหรับ SAML SSO
นี่คือวิธีตั้งค่าผู้ให้บริการข้อมูลประจำตัวของคุณสำหรับ SAML SSO ใน Notion 🔑
ข้ามไปยังคำถามที่พบบ่อยนี่คือคำแนะนำสำหรับการตั้งค่า Notion SAML SSO กับ Entra ID (เดิมคือ Azure), Google, Okta และ OneLogin ถ้าคุณใช้ผู้ให้บริการข้อมูลประจำตัวอื่นและต้องการความช่วยเหลือในการตั้งค่า โปรดแจ้งให้เราทราบ
หมายเหตุ: ในขณะนี้ องค์กรที่ใช้แพ็คเกจ Enterprise สามารถตั้งค่า SAML SSO ได้กับ IdP เพียงหนึ่งรายการเท่านั้น
ขั้นตอนที่ 1: สร้างการเชื่อมต่อแอพพลิเคชันใหม่
วิธีสร้างการเชื่อมต่อแอพพลิเคชันใหม่ใน Entra ID:
ลงชื่อเข้าใช้พอร์ทัล Entra ID แล้วในแถบนำทางด้านซ้าย ให้เลือกบริการ
Azure Active Directoryไปที่
Enterprise Applicationsแล้วเลือกAll Applications.หากต้องการเพิ่มแอพพลิเคชันใหม่ ให้เลือก
New application.ในส่วน
Addfrom the gallery ให้พิมพ์Notionในช่องค้นหา แล้วเลือก Notion จากแผงผลลัพธ์ จากนั้นเพิ่มแอพ รอสักครู่ในขณะที่ระบบกำลังเพิ่มแอพให้กับผู้เช่าของคุณ
ขั้นตอนที่ 2: สร้างการเชื่อมต่อ SAML
วิธีตั้งค่าการเชื่อมต่อ SAML:
ในพอร์ทัล Azure บนหน้าการเชื่อมต่อแอพพลิเคชัน Notion ให้ค้นหาส่วน
Manageแล้วเลือกSingle sign-on.บนหน้า
Select a single sign-on methodให้เลือกSAML
ขั้นตอนที่ 3: การตั้งค่า SAML
วิธีตั้งค่า SAML ใน Notion:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของ organization settings หากคุณใช้แพ็คเกจ Enterpriseในส่วน
Allowed email domainsให้ลบโดเมนอีเมลทั้งหมดออกเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML Single sign-on (SSO)หากคุณใช้แพ็คเกจ Enterpriseยืนยันโดเมนหนึ่งโดเมนขึ้นไป ดูคำแนะนำสำหรับการยืนยันโดเมน here →
เปิด/ปิด
เปิดใช้งาน SAML SSOโมดัลSAML SSO Configurationจะปรากฏขึ้นโดยอัตโนมัติและพรอมท์ให้คุณดำเนินการตั้งค่าให้เสร็จสิ้นโมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:
คุณต้องป้อน
Assertion Consumer Service (ACS) URLในพอร์ทัล Identity Provider (IdP) ของคุณIdentity Provider Detailsเป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP
ขั้นตอนที่ 4: กำหนดค่า Notion ใน Entra ID
ในการตั้งค่า Notion ใน Entra ID:
บนหน้า set up single sign-on with SAML ให้คลิกไอคอนดินสอสำหรับ
Basic SAML Configurationเพื่อแก้ไขการตั้งค่าในส่วน
Basic SAML Configurationหากคุณต้องการกำหนดค่าแอพพลิเคชันในโหมดที่ IdP เป็นผู้เริ่มต้น ให้ป้อนค่าสำหรับฟิลด์ต่อไปนี้:ในกล่องข้อความ
Identifier (Entity ID)ให้ป้อน URL ต่อไปนี้:https://www.notion.so/sso/samlในกล่องข้อความ
Reply URL (Assertion Consumer Service URL)ให้ใช้ ACS URL จาก Notion ซึ่งพบได้ในแท็บIdentity & provisioningของSettingsในแถบด้านข้างซ้ายมือของคุณในกล่องข้อความ
Sign on URLให้ป้อน URL ต่อไปนี้:https://app.notion.com/login
ในส่วน
User attributes & claimsตรวจสอบให้แน่ใจว่าได้ตั้งค่าการอ้างสิทธิ์ที่จำเป็นดังนี้:Unique User Identifier (Name ID): user.userprincipalname [nameid-format:emailAddress]
firstName: user.givenname
lastName: user.surname
email: user.mail
บนหน้า
Set up single sign-on with SAMLในส่วนSAML Signing Certificateให้คลิกปุ่มคัดลอกถัดจากApp Federation Metadata URLใน Notion ให้ไปที่
Settings→Identityแล้ววางค่าApp Federation Metadata URLที่คุณคัดลอกมาลงในกล่องข้อความIdP metadata URL fieldตรวจสอบให้แน่ใจว่าได้เลือกIdentity Provider URLไว้แล้ว
ขั้นตอนที่ 5: กำหนดผู้ใช้ให้กับ Notion
ในการกำหนดผู้ใช้ให้กับ Notion:
ในพอร์ทัล Azure ให้เลือก
Enterprise Applicationsจากนั้นเลือกAll applicationsในรายการแอพพลิเคชัน ให้เลือกNotionในหน้าภาพรวมของแอพ ให้ค้นหาส่วน
Manageแล้วเลือกUsers and groupsเลือก
Add userจากนั้นเลือกUsers and groupsในกล่องโต้ตอบAdd Assignmentในกล่องโต้ตอบ
Users and groups dialogให้เลือกจากรายการ Users จากนั้นคลิกปุ่มSelectที่ด้านล่างของหน้าจอหากคุณคาดหวังว่าจะมีการกำหนดบทบาทให้กับผู้ใช้ คุณสามารถเลือกบทบาทนั้นได้จากดร็อปดาวน์
Select a roleหากไม่มีการตั้งค่าบทบาทสำหรับแอพนี้ คุณจะเห็นบทบาทDefault Accessที่เลือกไว้ในกล่องโต้ตอบ
Add Assignmentให้คลิกปุ่มAssign
ขั้นตอนที่ 1: รับข้อมูลผู้ให้บริการข้อมูลประจำตัว (IdP) ของ Google
ในการรับข้อมูลจากผู้ให้บริการข้อมูลประจำตัว (IdP) ของ Google:
ตรวจสอบให้แน่ใจว่าคุณ ลงชื่อเข้าใช้บัญชีผู้ดูแลระบบ เพื่อให้แน่ใจว่าบัญชีผู้ใช้ของคุณมีสิทธิ์ที่เหมาะสม
ใน Admin Console ให้ไปที่
Menu→Apps→Web and mobile appsป้อน Notion ในช่องค้นหาแล้วเลือกแอพ Notion SAML
ในหน้ารายละเอียด
Google Identity Providerให้ดาวน์โหลดไฟล์ข้อมูลเมตาของ IdPเปิดไฟล์
GoogleIDPMetadata.xmlในโปรแกรมแก้ไขที่เข้ากันได้ จากนั้นเลือกและคัดลอกเนื้อหาของไฟล์เปิด Admin Console ค้างไว้ คุณจะดำเนินการต่อด้วยวิซาร์ดการกำหนดค่าหลังจากทำตามขั้นตอนถัดไปในแอปพลิเคชัน Notion
ขั้นตอนที่ 2: ตั้งค่า Notion เป็นผู้ให้บริการ SAML 2.0
ในการตั้งค่า Notion เป็นผู้ให้บริการ SAML:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของ organization settings หากคุณใช้แพ็คเกจ Enterpriseในส่วน
โดเมนอีเมลที่อนุญาตให้ลบโดเมนอีเมลทั้งหมดออกเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML ลงชื่อเข้าใช้ครั้งเดียว (SSO)หากคุณใช้แพ็คเกจ Enterpriseเพิ่มโดเมนใหม่และยืนยันโดเมนนั้น ซึ่งควรเป็นโดเมนเดียวกับโดเมน Google Workspace ของคุณ
ในการตั้งค่า
SAML ลงชื่อเข้าใช้ครั้งเดียว (SSO)ให้เปิดเปิดใช้งาน SAML SSOซึ่งจะเปิดกล่องโต้ตอบSAML SSO Configurationในกล่องโต้ตอบ ให้ดำเนินการดังต่อไปนี้:
ภายใต้
Identity Provider Detailsให้เลือกIDP metadata XMLวางเนื้อหาของไฟล์ GoogleIDPMetadata.xml (ที่คัดลอกไว้ในขั้นตอนที่ 1 ด้านบน) ลงในกล่องข้อความ IdP metadata XML
คัดลอกและบันทึก Assertion Consumer Service (ACS) URL คุณจะต้องใช้ URL นี้เมื่อดำเนินการกำหนดค่าฝั่ง Google ในคอนโซลผู้ดูแลให้เสร็จสิ้นในขั้นตอนที่ 3 ด้านล่าง
คลิก
Save Changes
ตรวจสอบให้แน่ใจว่าตัวเลือกที่เหลือ (วิธีเข้าสู่ระบบ, การสร้างบัญชีอัตโนมัติ และ พื้นที่ทำงานที่เชื่อมโยง) มีค่าที่ต้องการสำหรับการกำหนดค่าของคุณแล้ว
ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลให้เสร็จสิ้น
ในการกำหนดค่า SSO ในคอนโซลผู้ดูแลให้เสร็จสิ้น:
กลับไปที่แท็บเบราว์เซอร์คอนโซลผู้ดูแล
ในหน้า
Google Identity Provider detailsให้คลิกContinueในหน้า
Service provider detailsให้แทนที่ ACS URL ด้วย ACS URL ที่คุณคัดลอกมาจาก Notion ในขั้นตอนที่ 2 ด้านบนคลิก
Continueในหน้า
Attribute Mappingให้คลิกเมนูSelect fieldและแมปแอตทริบิวต์ของ Google directory ต่อไปนี้เข้ากับแอตทริบิวต์ Notion ที่สอดคล้องกัน โปรดทราบว่า firstName, lastName และอีเมล เป็นแอตทริบิวต์ที่จำเป็น
หมายเหตุ: แอตทริบิวต์ profilePhoto สามารถใช้เพื่อเพิ่มรูปภาพผู้ใช้ใน Notion ได้ หากต้องการใช้งาน ให้สร้างแอตทริบิวต์แบบกำหนดเอง แล้วกรอกเส้นทาง URL ไปยังรูปภาพในโพรไฟล์ผู้ใช้ จากนั้นแมปแอตทริบิวต์แบบกำหนดเองนั้นเข้ากับ profilePhoto
หากต้องการ ให้คลิก
Add Mappingเพื่อเพิ่มการแมปเพิ่มเติมที่คุณต้องการคลิก
Finish
หมายเหตุ: ไม่ว่าคุณจะป้อนชื่อกลุ่มไว้กี่ชื่อก็ตาม การตอบกลับ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ไม่ว่าจะโดยตรงหรือโดยอ้อม) ดูข้อมูลเพิ่มเติมได้ ที่นี่ →
ขั้นตอนที่ 4: เปิดใช้งานแอพ Notion
ในการเปิดใช้งานแอพ Notion:
ใน Admin console ให้ไปที่
Menu→Apps→Web and mobile appsเลือก
Notionคลิก
User accessหากต้องการเปิดหรือปิดบริการสำหรับทุกคนในองค์กรของคุณ ให้คลิก
On for everyoneหรือOff for everyoneจากนั้นคลิกSaveหากต้องการเปิดหรือปิดบริการสำหรับหน่วยขององค์กร ให้เลือกหน่วยขององค์กรนั้นแล้วเปลี่ยนสถานะบริการโดยเลือก
OnหรือOff.หากสถานะบริการถูกตั้งค่าเป็น
Inheritedและคุณต้องการคงการตั้งค่าที่อัปเดตไว้แม้ว่าการตั้งค่าหลักจะเปลี่ยนไป ให้คลิกOverrideหากสถานะบริการถูกตั้งค่าเป็นOverriddenให้คลิกInheritเพื่อเปลี่ยนกลับไปใช้การตั้งค่าเดียวกับหน่วยหลัก หรือคลิกSaveเพื่อคงการตั้งค่าใหม่ไว้แม้ว่าการตั้งค่าหลักจะเปลี่ยนไป ดูข้อมูลเพิ่มเติมเกี่ยวกับ โครงสร้างองค์กร
เลือกเปิดใช้งานบริการสำหรับกลุ่มผู้ใช้ได้ตามต้องการ ใช้กลุ่ม access เพื่อเปิดใช้งานบริการสำหรับผู้ใช้เฉพาะรายภายในหรือข้ามหน่วยองค์กรของคุณ เรียนรู้เพิ่มเติม ที่นี่ →
ตรวจสอบให้แน่ใจว่า ID อีเมลบัญชีผู้ใช้ Notion ของคุณตรงกับ ID ในโดเมน Google ของคุณ
ดูข้อมูลเพิ่มเติม
ขั้นตอนที่ 1: เพิ่มแอพ Notion จากไดเรกทอรีแอพพลิเคชันของ Okta
ในการเพิ่มแอพ Notion จากไดเรกทอรีแอพพลิเคชันของ Okta:
ลงชื่อเข้าใช้ Okta ในฐานะผู้ดูแลระบบ และไปที่
Okta Admin consoleไปที่แท็บ
ApplicationเลือกBrowse App Catalogแล้วค้นหา Notion ในแคตตาล็อกแอปของ Oktaเลือกแอพ Notion แล้วคลิก
Add integrationในมุมมอง
General Settingsให้ตรวจสอบการตั้งค่าแล้วคลิกNextในมุมมอง
Sign-on Optionsให้เลือกตัวเลือกSAML 2.0เหนือส่วน
Advanced Sign-on Settings, ให้คลิกที่Identity Provider metadata. ซึ่งจะเปิดแท็บเบราว์เซอร์ใหม่ขึ้นมา ให้คัดลอกลิงก์ URL
ขั้นตอนที่ 2: ตั้งค่า SAML ใน Notion
ในการตั้งค่า Notion สำหรับ SAML:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของการตั้งค่าองค์กรของคุณ หากคุณใช้แพ็คเกจ Enterpriseในส่วน
โดเมนอีเมลที่อนุญาตให้ลบโดเมนอีเมลทั้งหมดออกเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML ลงชื่อเข้าใช้ครั้งเดียว (SSO)หากคุณใช้แพ็คเกจ Enterpriseยืนยันโดเมนอย่างน้อยหนึ่งรายการ ดูคำแนะนำสำหรับการยืนยันโดเมน ที่นี่ →
เปิดสวิตช์
เปิดใช้งาน SAML SSOแล้วโมดัลSAML SSO Configurationจะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณดำเนินการตั้งค่าให้เสร็จสมบูรณ์ในช่อง
Identity Provider Detailsของโมดัล SAML SSO Configuration ให้ระบุIdentity Provider URLโดยการวาง URLIdentity Provider metadataที่คุณคัดลอกมาจากขั้นตอนที่ 1คลิก
Save changesหากคุณใช้แพ็คเกจ Business: ในแท็บ
Identityให้คัดลอกตัวระบุพื้นที่ทำงาน Workspace ID
หากคุณใช้แพ็คเกจ Enterprise: ไปที่แท็บGeneralของการตั้งค่าองค์กรของคุณ แล้วคัดลอก SAML Config ID จากกล่องSetup Informationในคอนโซลผู้ดูแลของ Okta → ส่วน
Advanced Sign-on Settingsให้วางตัวระบุที่คุณคัดลอกมาจากขั้นตอนก่อนหน้าลงในช่องข้อความ Organization IDใน
Credentials details, ให้เลือกEmailจากดร็อปดาวน์Application username formatคลิก
เสร็จแล้ว
คุณจะสามารถกำหนดผู้ใช้และกลุ่มให้กับ Notion ได้ในแท็บ Okta - Assignments
หมายเหตุ: หากคุณกำลังวางแผนที่จะ กำหนดค่าการจัดเตรียมด้วย SCIM โปรดดำเนินการดังกล่าวก่อนที่คุณจะกำหนดค่า SAML SSO
ขั้นตอนที่ 1: สร้างการรวม SAML
ในการสร้างการรวมแอพพลิเคชันใหม่:
ไปที่
Applications→Applicationsและเลือกตัวเชื่อมต่อแอป Notion ที่คุณเพิ่มไว้แล้วหากคุณยังไม่ได้กำหนดค่าการจัดเตรียม ให้คลิกปุ่ม
Add Appค้นหา Notion ในช่องค้นหา และเลือก Notion เวอร์ชัน SAML 2.0 คลิกSave
ไปที่แท็บ
SSOและคัดลอกค่าIssuer URLวางไว้ที่ไหนสักแห่งเพื่อเรียกใช้ในภายหลัง
ขั้นตอนที่ 2: การตั้งค่า SAML
วิธีตั้งค่า SAML ใน Notion:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของ organization settings หากคุณใช้แพ็คเกจ Enterpriseในส่วน
Allowed email domainsให้ลบโดเมนอีเมลทั้งหมดออกเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML Single sign-on (SSO)หากคุณใช้แพ็คเกจ Enterpriseยืนยันโดเมนอย่างน้อยหนึ่งโดเมน ดูคำแนะนำสำหรับการยืนยันโดเมนได้ที่ here →
เปิดใช้งาน
Enable SAML SSOแล้วโมดัลSAML SSO Configurationจะปรากฏขึ้นโดยอัตโนมัติและแจ้งให้คุณตั้งค่าให้เสร็จสมบูรณ์โมดัลการกำหนดค่า SAML SSO แบ่งออกเป็นสองส่วน:
คุณต้องป้อน
Assertion Consumer Service (ACS) URLในพอร์ทัล Identity Provider (IdP) ของคุณIdentity Provider Detailsเป็นฟิลด์ที่คุณต้องระบุ URL ของ IdP หรือ XML ข้อมูลเมตาของ IdP
ขั้นตอนที่ 3: กำหนดค่าแอป Notion ใน OneLogin
วิธีตั้งค่า Notion ใน OneLogin:
คัดลอก
Assertion Consumer Service (ACS) URLจาก Notionกลับไปที่อินเทอร์เฟซผู้ดูแลของ OneLogin
ไปที่แท็บ
Configurationของตัวเชื่อมต่อแอป Notion ที่คุณเพิ่งเพิ่มลงในบัญชี OneLogin ของคุณวาง
Assertion Consumer Service (ACS) URLจาก Notion ลงในช่องข้อความConsumer URLคลิก
บันทึกกลับไปที่การตั้งค่า
Edit SAML SSOของ Notionวาง
Issuer URLที่คุณคัดลอกมาจากแท็บSSOใน URL ของ OneLogin ลงในช่องข้อความIdentity Provider URLตรวจสอบให้แน่ใจว่าได้เลือกIdentity Provider URLแล้ว
สำหรับเอกสารประกอบโดยละเอียด โปรดไปที่เว็บไซต์ของ Rippling ที่นี่ →
สำหรับเอกสารประกอบโดยละเอียด โปรดไปที่เว็บไซต์ของ TrustLogin ที่นี่ →
หากคุณไม่ได้ใช้หนึ่งในผู้ให้บริการ SAML ที่ Notion รองรับ คุณยังสามารถกำหนดค่า IdP ของคุณให้ใช้ SAML กับ Notion ได้อีกด้วย
ขั้นตอนที่ 1: ตั้งค่า IdP ของคุณ
IdP ของคุณต้องรองรับข้อกำหนด SAML 2.0 เพื่อใช้งานกับ Notion ในการตั้งค่า IdP ของคุณ ให้ทำดังนี้:
กำหนดค่า ACS URL ให้เป็นค่า Assertion Consumer Service (ACS) URL จาก Notion คุณสามารถดูค่านี้ได้ใน
Settings→Identity & Provisioning→Edit SAML SSO Configurationกำหนดค่า
NameIDให้เป็นurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddressในทำนองเดียวกัน ให้กำหนดค่า
usernameให้เป็นurn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
กำหนดค่า
EntityIDให้เป็น https://notion.so/sso/saml คุณสามารถดูค่านี้ได้ในSettings→ ด้านล่างของIdentity & Provisioningกำหนดค่าแอตทริบิวต์ต่อไปนี้:
emailAddress: นี่คือที่อยู่อีเมลของผู้ใช้ IdP ส่วนใหญ่จะตั้งค่านี้ไว้เป็นค่าเริ่มต้น(ไม่บังคับ)
firstName(ไม่บังคับ)
lastName(ไม่บังคับ)
profilePicture
คัดลอก URL ข้อมูลเมตาของ IdP หรือ XML ข้อมูลเมตาของ IdP เพื่อใช้ในขั้นตอนถัดไป
ขั้นตอนที่ 2: ตั้งค่า SAML ใน Notion
ในการตั้งค่า SAML ใน Notion:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของ organization settings หากคุณใช้แพ็คเกจ Enterpriseในส่วน
Allowed email domainsให้เพิ่มโดเมนอีเมลใหม่และทำตามคำแนะนำเพื่อยืนยันโดเมนเหล่านั้น โดเมนเหล่านี้ต้องเป็นโดเมนอีเมลของผู้ใช้ของคุณที่ลงชื่อเข้าใช้ Notionเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML Single sign-on (SSO)หากคุณใช้แพ็คเกจ Enterpriseในการตั้งค่า
SAML Single sign-on (SSO)ให้เปิดใช้งานEnable SAML SSOซึ่งจะทำให้โมดัล SAML SSO Configuration ปรากฏขึ้นภายใต้
Identity Provider Detailsให้ป้อน URL ข้อมูลเมตาของ IdP หรือ XML ข้อมูลเมตาของ IdP จาก IdP ของคุณตรวจสอบให้แน่ใจว่าคุณได้ระบุข้อมูลที่ต้องการสำหรับ
วิธีเข้าสู่ระบบ,Automatic account creationและLinked workspaces
วิธีเปลี่ยนผู้ให้บริการข้อมูลประจำตัว:
ใน Notion ให้ไปที่
Settings→Generalหากคุณใช้แพ็คเกจ Business หรือแท็บGeneralของ organization settings หากคุณใช้แพ็คเกจ Enterpriseเลือกแท็บ
IdentityในSettingsหากคุณใช้แพ็คเกจ Business หรือไปที่การตั้งค่าองค์กรของคุณ →General→SAML Single sign-on (SSO)หากคุณใช้แพ็คเกจ Enterpriseป้อนข้อมูลใหม่ของคุณ จากนั้นเลือก
บันทึกการเปลี่ยนแปลง
เมื่อเปลี่ยนไปใช้ IdP ใหม่ เราขอแนะนำว่า:
ไม่ควรบังคับใช้ SSO ในระหว่างการเปลี่ยนผ่าน เพื่อช่วยลดความเสี่ยงที่ผู้ใช้อาจถูกล็อกออก
ที่อยู่อีเมลสำหรับผู้ใช้ภายใต้ IdP ใหม่ของคุณต้องตรงกับอีเมลของผู้ใช้ใน Notion
หมายเหตุ: การเปลี่ยนผู้ให้บริการข้อมูลประจำตัวจะไม่สิ้นสุดเซสชันของผู้ใช้หรือปิดใช้งานผู้ใช้
หากคุณพบข้อผิดพลาดขณะตั้งค่า SAML SSO ให้ตรวจสอบให้แน่ใจว่าข้อมูลเมตา คำขอ SAML และการตอบกลับ SAML ของ IdP ของคุณเป็น XML ที่ถูกต้องตามสคีมา SAML XSD คุณสามารถทำได้โดยใช้ เครื่องมือออนไลน์นี้
โปรดทราบว่าเราไม่รองรับองค์ประกอบ EntitiesDescriptor หากข้อมูลเมตาของ IdP ของคุณมีองค์ประกอบนี้ ให้แยกองค์ประกอบ EntityDescriptor ที่อยู่ภายในออกมาแล้วลองใหม่อีกครั้ง
ดูข้อมูลเพิ่มเติม
คำถามที่พบบ่อย
รูปโพรไฟล์ถูกส่งไปยัง Notion จาก IdP หรือไม่?
รูปโพรไฟล์ถูกส่งไปยัง Notion จาก IdP หรือไม่?
ใช่ profilePhoto เป็นแอตทริบิวต์แบบกำหนดเองที่เป็นทางเลือก คุณอาจกำหนดแอตทริบิวต์นี้ให้กับแอตทริบิวต์ที่สอดคล้องกันใน IdP ของคุณ โดยมีเงื่อนไขว่าแอตทริบิวต์นั้นต้องมี URL ไปยังรูปภาพ หากมีการตั้งค่าฟิลด์ profilePhoto รูปภาพนี้จะแทนที่รูปประจำตัวใน Notion เมื่อผู้ใช้ลงชื่อเข้าใช้โดยใช้ SAML SSO
ฉันยังสามารถลงชื่อเข้าใช้ Notion ได้หรือไม่หากผู้ให้บริการข้อมูลประจำตัว (IdP) ของฉันไม่สามารถใช้งานได้?
ฉันยังสามารถลงชื่อเข้าใช้ Notion ได้หรือไม่หากผู้ให้บริการข้อมูลประจำตัว (IdP) ของฉันไม่สามารถใช้งานได้?
ได้ แม้ว่าจะมีการบังคับใช้ SAML เจ้าของพื้นที่ทำงานก็ยังมีตัวเลือกในการลงชื่อเข้าใช้ด้วยอีเมล เจ้าของพื้นที่ทำงานสามารถเปลี่ยนการกำหนดค่า SAML เพื่อปิดใช้งาน บังคับใช้ SAML เพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยอีเมลได้อีกครั้ง
