Como acrescentar a verificação de segurança do dispositivo ao Notion
Proteja o Notion com o XFA colocando a verificação do dispositivo no fluxo de SSO SAML. Os utilizadores autenticam-se através do seu identity provider, o XFA verifica o dispositivo face à sua política, e o acesso ao Notion só continua quando a decisão sobre o dispositivo o permite. Use-o para confirmar os valores SAML e testar o fluxo antes da implementação.
Para configurar o Notion com o XFA precisa da licença Business ou Enterprise, que inclui a funcionalidade SAML SSO. Encontra mais informação sobre as várias licenças aqui.
A funcionalidade de SSO do Notion usa SAMLv2. Ao colocar o XFA entre o Notion e o seu identity provider, a segurança do dispositivo é verificada em cada tentativa de início de sessão antes de o acesso ser concedido.
Quando um utilizador inicia sessão, acontece o seguinte com o Notion:
- o Notion → XFA → o seu IdP: o Notion encaminha o utilizador para o XFA, que o encaminha de imediato para o seu identity provider (por exemplo, o Google Workspace) para se autenticar. O Entity ID configurado no seu IdP representa o Notion. É ele que identifica aquilo para que o utilizador se está a autenticar.
- O seu IdP → XFA: depois da autenticação, o identity provider devolve o utilizador ao ACS URL, que aponta para o XFA em vez de apontar diretamente para o Notion.
- O XFA verifica o dispositivo: o XFA compara o estado de segurança do dispositivo com a sua política.
- XFA → o Notion: se o dispositivo passar, o XFA encaminha a autenticação para o Notion através do ACS URL real da aplicação e o acesso é concedido.
Este guia descreve todos os passos necessários para o configurar.
Nota: este artigo parte do princípio de que a sua organização tem uma conta XFA e de que é administrador dessa organização. Se não tiver conta, pode criar uma em https://dashboard.xfa.tech/signup.
Configurar o Notion com o XFA no seu identity provider
Use os nossos guias por identity provider para saber como criar uma aplicação com as definições indicadas.
Copie o SSO URL, o Entity ID e o Certificate do identity provider para usar nos passos seguintes.
Em vez de criar uma aplicação SAML personalizada, procure a aplicação Notion (Web/SAML) na galeria do Google Workspace.
Entity ID: https://www.notion.so/sso/saml
ACS URL / Redirect URL: https://device-api.xfa.tech/saml2/consume
Signed Response: false
Ser-lhe-á pedido um mapeamento de atributos, use os valores seguintes:
firstName: First name
lastName: Last name
email: Primary email
O ACS URL ou Redirect URL é diferente do da configuração predefinida do Notion
Verificar os domínios da sua organização no Notion
Os espaços de trabalho do Notion exigem que todos os domínios (por exemplo, @example.com) dos utilizadores que vão usar SSO estejam verificados.
Pode fazê-lo clicando em Settings & members no seu espaço de trabalho e indo a Verified domains, onde pode acrescentar um domínio e verificá-lo.
Acrescentar um novo domínio consiste em:
- Acrescentar um registo TXT (fornecido pelo Notion) às definições de DNS do seu domínio.
- Clicar em Verify no Notion.
Se tiver vários domínios que vão usar SSO, tem de verificar todos.
Obter o Assertion Consumer URL do espaço de trabalho no Notion
Para ter toda a informação necessária aos passos seguintes, clique em Settings & members no seu espaço de trabalho e vá a Identity & Provisioning.
Em SAML Single Sign-On, ative o interruptor Enable SAML SSO (ou o botão Edit SAML SSO configuration) para abrir uma janela que mostra o Assertion Consumer URL do seu espaço de trabalho do Notion.
Copie esse valor (por exemplo, https://www.notion.so/sso/saml/<workspace-id>) e deixe a janela aberta.
Criar uma aplicação no XFA
Encontra um guia sobre como criar uma aplicação no XFA aqui.
URL do Assertion Consumer Service: https://www.notion.so/sso/saml/<workspace-id> (do passo anterior)
URL de SSO: (fornecido pelo identity provider)
Entity ID: (fornecido pelo identity provider)
Certificado: (fornecido pelo identity provider)
Pode transferir o ficheiro XML de metadados ou copiar o URL dos metadados nas definições da aplicação XFA para usar no passo seguinte.
Configurar o Notion com o XFA
1. Inicie sessão no seu espaço de trabalho do Notion e vá às definições SAML
Volte à janela que deixou aberta nos passos anteriores no Notion, ou vá a Settings & members > Identity & Provisioning > SAML Single Sign-On > ative o interruptor Enable SAML SSO ou clique em Edit SAML SSO configuration.
2. Indique o ficheiro XML de metadados ou o URL
Na janela, pode carregar o ficheiro XML de metadados ou indicar o URL do ficheiro XML de metadados do XFA.
3. Guarde a configuração
Clique em Save changes para guardar a configuração. Os seus utilizadores passarão a ser convidados a verificar a segurança do seu dispositivo com o XFA, além da sua identidade, antes de poderem iniciar sessão com SSO no Notion.
Passos seguintes
Os seus utilizadores podem agora iniciar sessão através de SSO clicando em Log in with SSO na página de início de sessão do Notion. Depois disso, são encaminhados para o identity provider antes de a segurança do dispositivo ser verificada com o XFA.
Os utilizadores podem continuar a usar o método de início de sessão anterior (se não for SSO), o que lhes permite contornar a verificação de segurança do dispositivo. Para aplicar a verificação de segurança do dispositivo, pode desativar os outros métodos de início de sessão nas definições SAML do Notion.
Desativar outros métodos de início de sessão
Para desativar outros métodos de início de sessão, vá a Settings & members > Identity & Provisioning > SAML Single Sign-On e escolha a opção 'Only SAML SSO' em Login Methods.
Isto desativa todos os outros métodos de início de sessão e permite apenas o início de sessão através de SSO, exigindo a verificação de segurança do dispositivo com o XFA.