Configurar el proveedor de identidades (IDP) para el SSO de SAML

A continuación, te contamos cómo configurar tu proveedor de identidades para el inicio de sesión único de SAML en Notion 🔑
Ir a la sección de preguntas frecuentesA continuación, te mostramos las instrucciones para configurar el inicio de sesión único de SAML de Notion con Entra ID (anteriormente Azure), Google, Okta y OneLogin. Si tienes otro proveedor de identidades y necesitas ayuda con la configuración, escríbenos.

Nota: En este momento, las organizaciones con el plan Enterprise solo pueden configurar el inicio de sesión único de SAML con un IDP.
Paso 1: Crear una nueva integración de aplicación
Para crear una nueva integración de aplicaciones en Entra ID:
Inicia sesión en el portal de Entra ID. En el panel de navegación izquierdo, selecciona el servicio
Azure Active Directory.Ve a
Aplicaciones empresarialesy, a continuación, seleccionaTodas las aplicaciones.Para añadir una nueva aplicación, selecciona
Nueva aplicación.En la sección
Agregardesde la galería , escribeNotionen el cuadro de búsqueda. Selecciona «Notion» en el panel de resultados y añade la aplicación. Espera unos segundos mientras la aplicación se añade al inquilino.
Paso 2: Crear integración con SAML
Para configurar la integración con SAML:
En el portal de Azure, en la página de integración de la aplicación de Notion, busca la sección
Administrary seleccionaInicio de sesión único.En la página
Selecciona un método de inicio de sesión único, seleccionaSAML.
Paso 3: Configuración de SAML
Para configurar los ajustes de SAML en Notion:
En Notion, ve a
Configuración→General.En la sección
Dominios de correo electrónico autorizados, elimina todos los dominios de correo electrónico.Selecciona la pestaña
IdentidadenConfiguración.Verifica uno o más dominios. Consulta las instrucciones para la verificación de dominios aquí →
Activar
Habilitar SSO de SAML. La ventanade configuración de inicio de sesión único de SAMLaparecerá automáticamente y te pedirá que completes la configuración.La ventana de configuración del SSO de SAML está dividida en dos partes:
La
URL del ACS (Assertion Consumer Service)debe introducirse en el portal de tu proveedor de identidades (IDP).En el campo
Detalles del proveedor de identidades, debes proporcionar una URL de IDP o un XML de metadatos de IDP.
Paso 4: Configurar la app de Notion en Entra ID
Para configurar en Notion en Entra ID:
En la página de configuración del inicio de sesión único con SAML, haz clic en el icono del lápiz de
Configuración básica de SAMLpara editar la configuración.En la sección
Configuración básica de SAML, si deseas configurar la aplicación en modo iniciado por IDP, escribe los valores de los siguientes campos:En el cuadro de texto
Identificador (ID de entidad), introduce la siguiente URL:https://www.notion.so/sso/saml.En el cuadro de texto
URL de respuesta (URL de ACS: Assertion Consumer Service), usa la URL de ACS de Notion, que encontrarás en la pestañaIdentidad y aprovisionamientoen laConfiguración, a la que puedes acceder desde la barra lateral izquierda.En el cuadro de texto
URL de inicio de sesión, introduce la siguiente URL:https://www.notion.so/login.
En la sección
Atributos de usuario y reclamaciones, asegúrate de que en las reclamaciones obligatorias estableces:Identificador de usuario único (ID de nombre): usuario.nombreprincipaldeusuario [formato-iddenombre:correoElectrónico]
firstName: user.givenname
lastName: user.surname
email: user.mail
En la página
Configuración del inicio de sesión único con SAML, en la secciónCertificado de firma de SAML, haz clic en el botón de copia junto a laURL de metadatos de federación de aplicación.En Notion, ve a
Configuración→Identidady pega el valor de laURL de metadatos de federación de la aplicaciónque copiaste en elcuadro de texto URL de metadatosdel IDP. Asegúrate de que laURL del proveedor de identidadestá seleccionada.
Paso 5: Asignar usuarios a Notion
Para asignar usuarios a Notion:
En el portal de Azure, selecciona
Aplicaciones empresarialesy, a continuación, seleccionaTodas las aplicaciones. En la lista de aplicaciones, seleccionaNotion.En la página de información general de la aplicación, busca la sección
Administrary seleccionaUsuarios y grupos.Selecciona
Agregar usuarioy, a continuación, seleccionaUsuarios y gruposen el cuadro de diálogoAgregar asignación.En el cuadro de diálogo
Usuarios y grupos, selecciona un usuario de la lista de usuarios y, a continuación, haz clic en el botónSeleccionaren la parte inferior de la pantalla.Si quieres que se asigne un rol a los usuarios, puedes seleccionarlo en la lista desplegable
Seleccionar un rol. Si no se ha configurado ningún rol para esta aplicación, verás seleccionado el rolAcceso predeterminado.En el cuadro de diálogo
Agregar asignación, haz clic en el botónAsignar.
Paso 1: Obtén la información del proveedor de identidad (IdP) de Google
Para obtener información del proveedor de identidades de Google (IDP):
Debes haber iniciado sesión con una cuenta de administrador para que los permisos de tu cuenta de usuario sean los que se necesitan.
En Admin Console, dirígete a
MenúEn →Apps→Aplicaciones web y móviles.Escribe Notion en el campo de búsqueda y selecciona la app SAML de Notion.
En la página detalles del
Proveedor de identidades de Google, descarga los metadatos del IDP.Abre el archivo
GoogleIDPMetadata.xmlen un editor compatible, selecciona y copia el contenido del archivo.Deja la Consola de administrador abierta. Continuarás con el asistente de configuración después de realizar el siguiente paso en la aplicación Notion.
Paso 2: Configura Notion como proveedor de servicios SAML 2.0
Para configurar Notion como proveedor de servicios SAML:
En Notion, ve a
Configuración
