Skip to main content

Laitteen tietoturvan vahvistuksen lisääminen Notioniin

Suojaa Notion XFA:lla asettamalla laitteen vahvistus SAML SSO -kulkuun. Käyttäjät todentautuvat identiteetintarjoajasi kautta, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy Notioniin jatkuu vain silloin, kun laitepäätös sen sallii. Varmista sen avulla SAML-arvot ja testaa kulku ennen käyttöönottoa.

Lisenssivaatimukset

Notionin määrittämiseen XFA:n kanssa tarvitset Business- tai Enterprise-lisenssin, joka sisältää SAML SSO -toiminnon. Lisätietoja eri lisensseistä löydät täältä.

Notionin SSO-toiminto käyttää SAMLv2:ta. Kun XFA asetetaan Notionin ja identiteetintarjoajasi väliin, jokaisen kirjautumisyrityksen yhteydessä tarkistetaan laitteen tietoturva ennen kuin pääsy myönnetään.

Kun käyttäjä kirjautuu palveluun Notion, tapahtuu seuraavaa:

  1. Notion → XFA → IdP:si: Notion ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun Notion tunnus. Se kertoo, mihin käyttäjä todentautuu.
  2. IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun Notion.
  3. XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
  4. XFA → Notion: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun Notion sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.

Tämä opas kuvaa kaikki tähän tarvittavat vaiheet.

Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.

Notionin määrittäminen XFA:n kanssa identiteetintarjoajassasi

Katso identiteetintarjoajakohtaisista oppaistamme, miten sovellus luodaan annetuilla asetuksilla.

Kopioi identiteetintarjoajalta SSO URL, Entity ID ja Certificate seuraavia vaiheita varten.

Käytä Google Workspacen valmista Notion-sovellusta

Älä luo mukautettua SAML-sovellusta, vaan etsi sovellus Notion (Web/SAML) Google Workspacen galleriasta.

SAML-sovelluksen asetukset IdP:tä varten

Entity ID: https://www.notion.so/sso/saml
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false

Sinulta pyydetään attribuuttien kohdistusta, käytä seuraavia arvoja:
firstName: First name
lastName: Last name
email: Primary email

warning

ACS URL tai Redirect URL on eri kuin Notionin tavallisessa määrityksessä

Organisaatiosi toimialueiden vahvistaminen Notionissa

Notion-työtilat edellyttävät, että kaikki SSO:ta käyttävien käyttäjien toimialueet (esimerkiksi @example.com) on vahvistettu.

Se onnistuu napsauttamalla työtilassasi Settings & members ja siirtymällä kohtaan Verified domains, jossa voit lisätä toimialueen ja vahvistaa sen.

Uuden toimialueen lisääminen koostuu seuraavista:

  • TXT-tietueen (jonka Notion antaa) lisääminen toimialueesi DNS-asetuksiin.
  • Napsauta Verify Notionissa.
Useita toimialueita

Jos SSO:ta käyttäviä toimialueita on useita, sinun täytyy vahvistaa ne kaikki.

Työtilan Assertion Consumer URL -osoitteen hakeminen Notionista

Jotta sinulla on kaikki tiedot seuraavia vaiheita varten, napsauta työtilassasi Settings & members ja siirry kohtaan Identity & Provisioning.

Ota kohdassa SAML Single Sign-On käyttöön valitsin Enable SAML SSO (tai napsauta painiketta Edit SAML SSO configuration), jolloin avautuu ikkuna, jossa näkyy Notion-työtilasi Assertion Consumer URL.

Kopioi tämä arvo (esimerkiksi https://www.notion.so/sso/saml/<workspace-id>) ja jätä ikkuna auki.

Sovelluksen luominen XFA:ssa

Oppaan sovelluksen luomiseen XFA:ssa löydät täältä.

XFA:ssa käytettävät asetukset

Assertion Consumer Service -URL: https://www.notion.so/sso/saml/<workspace-id> (edellisestä vaiheesta)
SSO-URL: (identiteetintarjoajan antama)
Entity ID: (identiteetintarjoajan antama)
Varmenne: (identiteetintarjoajan antama)

Voit joko ladata metatietojen XML-tiedoston tai kopioida metatietojen osoitteen XFA-sovelluksen asetuksista seuraavaa vaihetta varten.

Notionin määrittäminen XFA:n kanssa

1. Kirjaudu Notion-työtilaasi ja siirry SAML-asetuksiin

Palaa edellisissä vaiheissa auki jättämääsi Notionin ikkunaan tai siirry kohtaan Settings & members > Identity & Provisioning > SAML Single Sign-On ja ota käyttöön valitsin Enable SAML SSO tai napsauta Edit SAML SSO configuration.

2. Anna metatietojen XML-tiedosto tai osoite

Ikkunassa voit joko ladata metatietojen XML-tiedoston tai antaa osoitteen XFA:n metatietojen XML-tiedostoon.

3. Tallenna määritys

Tallenna määritys napsauttamalla Save changes. Käyttäjiäsi pyydetään nyt henkilöllisyyden lisäksi vahvistamaan laitteensa tietoturva XFA:lla, ennen kuin he voivat kirjautua Notioniin SSO:lla.

Seuraavat vaiheet

Käyttäjäsi voivat nyt kirjautua SSO:lla napsauttamalla Notionin kirjautumissivulla Log in with SSO. Sen jälkeen heidät ohjataan identiteetintarjoajalle, minkä jälkeen laitteen tietoturva vahvistetaan XFA:lla.

Käyttäjä voi edelleen käyttää aiempaa kirjautumistapaansa (jos se ei ollut SSO), jolloin hän ohittaa laitteen tietoturvan vahvistuksen. Kun haluat vaatia laitteen tietoturvan vahvistusta, voit poistaa muut kirjautumistavat käytöstä Notionin SAML-asetuksissa.

Muiden kirjautumistapojen poistaminen käytöstä

Poista muut kirjautumistavat käytöstä siirtymällä kohtaan Settings & members > Identity & Provisioning > SAML Single Sign-On ja valitsemalla kohtaan Login Methods vaihtoehto 'Only SAML SSO'.

Tämä poistaa käytöstä kaikki muut kirjautumistavat ja sallii käyttäjien kirjautua vain SSO:lla, jolloin laitteen tietoturva vahvistetaan XFA:lla.