Ereignisse
9. Apr., 15 Uhr - 10. Apr., 12 Uhr
Code the Future with AI and connect with Java peers and experts at JDConf 2025.
Jetzt registrierenDieser Browser wird nicht mehr unterstützt.
Führen Sie ein Upgrade auf Microsoft Edge durch, um die neuesten Features, Sicherheitsupdates und den technischen Support zu nutzen.
In diesem Tutorial erfahren Sie, wie Sie Notion mit Microsoft Entra ID integrieren. Die Integration von Notion in Microsoft Entra ID ermöglicht Folgendes:
Für die ersten Schritte benötigen Sie Folgendes:
In diesem Tutorial konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra in einer Testumgebung.
Hinweis
Der Bezeichner dieser Anwendung ist ein fester Zeichenfolgenwert, daher kann in einem Mandanten ein Notion-Arbeitsbereich konfiguriert werden.
Um die Integration von Notion mit Microsoft Entra ID zu konfigurieren, müssen Sie Notion aus dem Katalog Ihrer Liste der verwalteten SaaS-Apps hinzufügen.
Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. Mit diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer/Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Erfahren Sie mehr über Microsoft 365-Assistenten.
Konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra mit Notion mithilfe einer Testbenutzerin mit dem Namen B. Simon. Damit SSO funktioniert, muss eine Linkbeziehung zwischen einem Microsoft Entra-Benutzer und dem entsprechenden Benutzer in Notion eingerichtet werden.
Führen Sie zum Konfigurieren und Testen des einmaligen Anmeldens von Microsoft Entra mit Notion die folgenden Schritte aus:
Gehen Sie wie folgt vor, um das einmalige Anmelden von Microsoft Entra zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Notion>Einmaliges Anmelden.
Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.
Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten auf das Stiftsymbol für Grundlegende SAML-Konfiguration, um die Einstellungen zu bearbeiten.
Geben Sie im Abschnitt Grundlegende SAML-Konfiguration die Werte in die folgenden Felder ein, wenn Sie die Anwendung im IDP-initiierten Modus konfigurieren möchten:
Geben Sie in das Textfeld Antwort-URL die URL mit folgendem Muster ein, die Sie von Ihrem Notion-Arbeitsbereich Einstellungen und Mitglieder>Sicherheit & Identität>Single Sign-On URL erhalten können:https://www.notion.so/sso/saml/<CUSTOM_ID>
Klicken Sie auf Zusätzliche URLs festlegen, und führen Sie den folgenden Schritt aus, wenn Sie die Anwendung im SP-initiierten Modus konfigurieren möchten:
Geben Sie im Textfeld Anmelde-URL die folgende URL ein: https://www.notion.so/login
.
Hinweis
Hierbei handelt es sich um Beispielwerte. Die Werte müssen durch die tatsächliche Antwort-URL und die tatsächliche Anmelde-URL ersetzt werden. Sie können sich auch die Muster im Abschnitt Grundlegende SAML-Konfiguration ansehen.
Die Notion-Anwendung erwartet die SAML-Assertionen in einem bestimmten Format. Daher müssen Sie Ihrer Konfiguration der SAML-Tokenattribute benutzerdefinierte Attributzuordnungen hinzufügen. Der folgende Screenshot zeigt die Liste der Standardattribute.
Darüber hinaus erwartet die Notion-Anwendung, dass in der SAML-Antwort noch einige weitere Attribute zurückgegeben werden (siehe unten). Diese Attribute werden ebenfalls vorab aufgefüllt, Sie können sie jedoch nach Bedarf überprüfen.
Name | Quellattribut |
---|---|
user.mail | |
firstName | user.givenname |
lastName | user.surname |
Klicken Sie auf der Seite Einmaliges Anmelden (SSO) mit SAML einrichten im Abschnitt SAML-Signaturzertifikat auf die Schaltfläche „Kopieren“, um die App-Verbundmetadaten-URL zu kopieren. Navigieren Sie im Notion-Arbeitsbereich zu Settings & Members>Security & identity (Einstellungen und Mitglieder > Sicherheit und Identität), und fügen Sie den kopierten Wert in das Feld IDP metadata URL (IDP-Metadaten-URL) ein.
In diesem Abschnitt erstellen Sie einen Testbenutzer mit dem Namen B. Simon.
B.Simon
ein.B.Simon@contoso.com
.In diesem Abschnitt ermöglichen Sie B. Simon die Verwendung des einmaligen Anmeldens, indem Sie ihr Zugriff auf Notion gewähren.
Navigieren Sie im Notion-Arbeitsbereich zu Settings & Members>Security & identity (Einstellungen und Mitglieder > Sicherheit und Identität), und fügen Sie den kopierten Wert für die App-Verbundmetadaten-URL in das Feld IDP metadata URL (IDP-Metadaten-URL) ein.
Klicken Sie auf der gleichen Einstellungsseite unter Email domains (E-Mail-Domänen) auf Support kontaktieren, um die E-Mail-Domänen Ihrer Organisation hinzuzufügen.
Nachdem Ihre E-Mail-Domänen genehmigt und hinzugefügt wurden, aktivieren Sie SAML-SSO mithilfe der Umschaltfläche SAML aktivieren.
Nach dem erfolgreichen Testen können Sie SAML-SSO mithilfe der Umschaltfläche SAML erzwingen erzwingen. Beachten Sie, dass sich die Administratoren des Notion-Arbeitsbereichs weiterhin per E-Mail anmelden können. Alle anderen Mitglieder müssen für die Anmeldung bei Notion jedoch SAML-SSO verwenden.
In diesem Abschnitt wird in Notion ein Benutzer mit dem Namen Britta Simon erstellt. Notion unterstützt die Just-In-Time-Benutzerbereitstellung (standardmäßig aktiviert). Für Sie steht in diesem Abschnitt kein Aktionselement zur Verfügung. Ist ein Benutzer noch nicht in Notion vorhanden, wird nach der Authentifizierung ein neuer Benutzer erstellt.
In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.
Klicken Sie auf Diese Anwendung testen. Dadurch werden Sie zur Anmelde-URL von Notion weitergeleitet, wo Sie den Anmeldeflow initiieren können.
Rufen Sie direkt die Notion-Anmelde-URL auf, und initiieren Sie den Anmeldeflow.
Sie können auch den Microsoft-Bereich „Meine Apps“ verwenden, um die Anwendung in einem beliebigen Modus zu testen. Beim Klicken auf die Kachel „Notion“ in „Meine Apps“ geschieht Folgendes: Wenn Sie die Anwendung im SP-Modus konfiguriert haben, werden Sie zum Initiieren des Anmeldeflows zur Anmeldeseite der Anwendung weitergeleitet. Wenn Sie die Anwendung im IDP-Modus konfiguriert haben, sollten Sie automatisch bei der Notion-Instanz angemeldet werden, für die Sie einmaliges Anmelden eingerichtet haben. Weitere Informationen zu „Meine Apps“ finden Sie in dieser Einführung.
Nach dem Konfigurieren von Notion können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.
Ereignisse
9. Apr., 15 Uhr - 10. Apr., 12 Uhr
Code the Future with AI and connect with Java peers and experts at JDConf 2025.
Jetzt registrierenTraining
Modul
Hier erfahren Sie, wie Microsoft Entra External ID sichere, nahtlose Anmeldungen für Ihre Privat- und Geschäftskunden bereitstellen kann. Machen Sie sich mit der Mandantenerstellung, der App-Registrierung, der Ablaufanpassung und der Kontosicherheit vertraut.
Zertifizierung
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Veranschaulichen der Features von Microsoft Entra ID, um Identitätslösungen zu modernisieren sowie Hybridlösungen und Identitätsgovernance zu implementieren
Dokumentation
Erfahren Sie, wie Sie Benutzerkonten aus Microsoft Entra ID automatisch in Notion bereitstellen und die Bereitstellung wieder aufheben.