Laitteen tietoturvan vahvistuksen lisääminen Notioniin
Suojaa Notion XFA:lla asettamalla laitteen vahvistus SAML SSO -kulkuun. Käyttäjät todentautuvat identiteetintarjoajasi kautta, XFA tarkistaa laitteen käytäntöäsi vasten, ja pääsy Notioniin jatkuu vain silloin, kun laitepäätös sen sallii. Varmista sen avulla SAML-arvot ja testaa kulku ennen käyttöönottoa.
Notionin määrittämiseen XFA:n kanssa tarvitset Business- tai Enterprise-lisenssin, joka sisältää SAML SSO -toiminnon. Lisätietoja eri lisensseistä löydät täältä.
Notionin SSO-toiminto käyttää SAMLv2:ta. Kun XFA asetetaan Notionin ja identiteetintarjoajasi väliin, jokaisen kirjautumisyrityksen yhteydessä tarkistetaan laitteen tietoturva ennen kuin pääsy myönnetään.
Kun käyttäjä kirjautuu palveluun Notion, tapahtuu seuraavaa:
- Notion → XFA → IdP:si: Notion ohjaa käyttäjän XFA:han, joka ohjaa hänet heti identiteetintarjoajallesi (esimerkiksi Google Workspaceen) todennusta varten. IdP:ssäsi määritetty Entity ID on palvelun Notion tunnus. Se kertoo, mihin käyttäjä todentautuu.
- IdP:si → XFA: todennuksen jälkeen identiteetintarjoaja lähettää käyttäjän takaisin ACS URL -osoitteeseen, joka osoittaa XFA:han eikä suoraan palveluun Notion.
- XFA vahvistaa laitteen: XFA tarkistaa laitteen tietoturvatilan käytäntöäsi vasten.
- XFA → Notion: jos laite läpäisee tarkistuksen, XFA välittää todennuksen palveluun Notion sovelluksen oikean ACS URL -osoitteen kautta, ja pääsy myönnetään.
Tämä opas kuvaa kaikki tähän tarvittavat vaiheet.
Huomaa: tämä artikkeli olettaa, että organisaatiollasi on XFA-tili ja että olet siinä organisaatiossa järjestelmänvalvoja. Jos sinulla ei ole tiliä, voit luoda sellaisen osoitteessa https://dashboard.xfa.tech/signup.
Notionin määrittäminen XFA:n kanssa identiteetintarjoajassasi
Katso identiteetintarjoajakohtaisista oppaistamme, miten sovellus luodaan annetuilla asetuksilla.
Kopioi identiteetintarjoajalta SSO URL, Entity ID ja Certificate seuraavia vaiheita varten.
Älä luo mukautettua SAML-sovellusta, vaan etsi sovellus Notion (Web/SAML) Google Workspacen galleriasta.
Entity ID: https://www.notion.so/sso/saml
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false
Sinulta pyydetään attribuuttien kohdistusta, käytä seuraavia arvoja:
firstName: First name
lastName: Last name
email: Primary email
ACS URL tai Redirect URL on eri kuin Notionin tavallisessa määrityksessä
Organisaatiosi toimialueiden vahvistaminen Notionissa
Notion-työtilat edellyttävät, että kaikki SSO:ta käyttävien käyttäjien toimialueet (esimerkiksi @example.com) on vahvistettu.
Se onnistuu napsauttamalla työtilassasi Settings & members ja siirtymällä kohtaan Verified domains, jossa voit lisätä toimialueen ja vahvistaa sen.
Uuden toimialueen lisääminen koostuu seuraavista:
- TXT-tietueen (jonka Notion antaa) lisääminen toimialueesi DNS-asetuksiin.
- Napsauta Verify Notionissa.
Jos SSO:ta käyttäviä toimialueita on useita, sinun täytyy vahvistaa ne kaikki.
Työtilan Assertion Consumer URL -osoitteen hakeminen Notionista
Jotta sinulla on kaikki tiedot seuraavia vaiheita varten, napsauta työtilassasi Settings & members ja siirry kohtaan Identity & Provisioning.
Ota kohdassa SAML Single Sign-On käyttöön valitsin Enable SAML SSO (tai napsauta painiketta Edit SAML SSO configuration), jolloin avautuu ikkuna, jossa näkyy Notion-työtilasi Assertion Consumer URL.
Kopioi tämä arvo (esimerkiksi https://www.notion.so/sso/saml/<workspace-id>) ja jätä ikkuna auki.
Sovelluksen luominen XFA:ssa
Oppaan sovelluksen luomiseen XFA:ssa löydät täältä.
Assertion Consumer Service -URL: https://www.notion.so/sso/saml/<workspace-id> (edellisestä vaiheesta)
SSO-URL: (identiteetintarjoajan antama)
Entity ID: (identiteetintarjoajan antama)
Varmenne: (identiteetintarjoajan antama)
Voit joko ladata metatietojen XML-tiedoston tai kopioida metatietojen osoitteen XFA-sovelluksen asetuksista seuraavaa vaihetta varten.
Notionin määrittäminen XFA:n kanssa
1. Kirjaudu Notion-työtilaasi ja siirry SAML-asetuksiin
Palaa edellisissä vaiheissa auki jättämääsi Notionin ikkunaan tai siirry kohtaan Settings & members > Identity & Provisioning > SAML Single Sign-On ja ota käyttöön valitsin Enable SAML SSO tai napsauta Edit SAML SSO configuration.
2. Anna metatietojen XML-tiedosto tai osoite
Ikkunassa voit joko ladata metatietojen XML-tiedoston tai antaa osoitteen XFA:n metatietojen XML-tiedostoon.
3. Tallenna määritys
Tallenna määritys napsauttamalla Save changes. Käyttäjiäsi pyydetään nyt henkilöllisyyden lisäksi vahvistamaan laitteensa tietoturva XFA:lla, ennen kuin he voivat kirjautua Notioniin SSO:lla.
Seuraavat vaiheet
Käyttäjäsi voivat nyt kirjautua SSO:lla napsauttamalla Notionin kirjautumissivulla Log in with SSO. Sen jälkeen heidät ohjataan identiteetintarjoajalle, minkä jälkeen laitteen tietoturva vahvistetaan XFA:lla.
Käyttäjä voi edelleen käyttää aiempaa kirjautumistapaansa (jos se ei ollut SSO), jolloin hän ohittaa laitteen tietoturvan vahvistuksen. Kun haluat vaatia laitteen tietoturvan vahvistusta, voit poistaa muut kirjautumistavat käytöstä Notionin SAML-asetuksissa.
Muiden kirjautumistapojen poistaminen käytöstä
Poista muut kirjautumistavat käytöstä siirtymällä kohtaan Settings & members > Identity & Provisioning > SAML Single Sign-On ja valitsemalla kohtaan Login Methods vaihtoehto 'Only SAML SSO'.
Tämä poistaa käytöstä kaikki muut kirjautumistavat ja sallii käyttäjien kirjautua vain SSO:lla, jolloin laitteen tietoturva vahvistetaan XFA:lla.