Configurar Provedor de Identidade (IdP) para SSO SAML

Veja como configurar seu provedor de identidade para SAML SSO no Notion 🔑
Acessar as perguntas frequentesEstas são as instruções para configurar a SAML SSO no Notion com Entra ID (antigo Azure), Google, Okta e OneLogin. Se você usa outro provedor de identidade e precisa de ajuda com a configuração, entre em contato com a gente.

Observação: no momento, as organizações no Plano Enterprise só podem configurar o SSO SAML com um IdP.
Etapa 1: crie uma nova integração de aplicativo
Para criar uma nova integração de aplicativo na Entra ID:
Faça login no portal do Entra ID. No painel de navegação à esquerda, selecione o serviço
Azure Active Directory.Navegue até
Aplicativos Empresariaise selecioneTodos os aplicativos.Para adicionar um novo aplicativo, selecione
Novo aplicativo.Na seção
Adicionarda galeria, digiteNotionna caixa de pesquisa. Selecione Notion no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.
Etapa 2: criar integração com SAML
Para configurar a integração SAML:
No portal do Azure, na página de integração do aplicativo Notion, localize a seção "
Gerenciar" e selecioneLogin único.Na página
Selecionar um método de login único, selecioneSAML.
Etapa 3: Configurações de SAML
Para definir as configurações SAML no Notion:
No Notion, acesse
Configurações→Geral.Na seção
Domínios de e-mail autorizados, remova todos os domínios de e-mail.Selecione a guia
IdentidadenasConfigurações.Verifique os domínios. Verifique as instruções para verificação de domínio aqui →
Ative a
opção Habilitar SAML SSO. O modalConfiguração do SAML SSOserá exibido automaticamente e solicitará que você conclua a configuração.O modal de configuração de autenticação SAML é dividido em duas partes:
O
URL do Serviço de Declaração do Consumidor (ACS)precisa ser inserida no portal do seu Provedor de Identidade (IdP).Os
Detalhes do Provedor de Identidadeé um campo no qual você precisa fornecer uma URL do IdP ou um XML de metadados do IdP.
Etapa 4: configure o aplicativo do Notion na Entra ID
Para configurar no Notion na Entra ID:
Na página "Configurar login único com SAML", clique no ícone de lápis em "
Configuração básica de SAML" para editar as configurações.Na seção
Configuração básica do SAML, se quiser configurar o aplicativo no modo iniciado por IdP , insira valores nos seguintes campos:Na caixa de texto
Identificador (N.o de identificação da entidade), digite o seguinte URL:https://www.notion.so/sso/samlNa caixa de texto
URL de resposta (Assertion Consumer Service URL), use o URL do ACS do Notion, encontrado na guiaIdentidade e provisionamentodeConfiguraçõesna barra lateral à esquerdaNa caixa de texto
URL de login, insira o seguinte URL:https://www.notion.so/login
Na seção
Atributos e requerimentos do usuário, certifique-se de que os requerimentos necessários estejam definidos para:Identificador de usuário único (ID do nome): usuário.nomeprincipaldousuário [iddonome-formato:EndereçodeEmail]
firstName: usuário.nome
lastName: usuário.sobrenome
email: usuário.email
Na página
Definir single sign-on com SAML, na seçãoCertificado de assinatura SAML, clique no botão copiar ao lado doURL do app Federation Metadata.No Notion, acesse
Configurações→Identidade