はじめに ネクストモードの南です。 NotionはSAML2.0に対応しており、IdP製品と連携してSAML SSO(シングルサインオン)を設定することができます。 今回はEntra...
【Notion】ドメイン管理関連の機能とドメイン検証手順の紹介
はじめに
ネクストモードの南です。
NotionではSAML SSOやワークスペースの統合管理といった企業向けの高度なセキュリティ機能が提供されています。
今回はそれらのドメイン管理に関連する機能を紹介していきます。
ドメイン管理に関連する機能
Notionでは所有するドメインに属するワークスペースやユーザーにおいて、以下の機能を有効化することができます。
いずれも企業で利用する際に求められるケースの多い機能であり、高度なセキュリティ要件や大規模な組織においても安全かつ厳格な運用を実現することができます。
- SAML SSO(シングルサインオン)
- 自社ドメインのユーザーの管理
- ワークスペースの作成の制限
- ワークスペースの移管・削除・所有権の取得
- ワークスペースの統合
上記の機能のうち、SAML SSOはビジネスプランとエンタープライズプランで利用できます。
SAML SSO以外の機能はエンタープライズプランでのみ利用可能となります。
また、これらの機能を使用するためにはドメインの検証を実施する必要がありますが、手順はこちらで紹介しています。
以下に各機能の概要を紹介します。
SAML SSO
NotionはSAML2.0に対応しており、Entra ID、Okta、OneLoginといったIdP製品とSAML SSOを設定することができます。
SAML SSOを設定することで、ユーザーがパスワードの使い回しをすることを防いだり、
アプリケーションごとにセキュリティポリシーのばらつきが発生することを防止することができます。
ユーザーと管理者の双方にとって導入するメリットが大きい機能となります。
自社ドメインのユーザーの管理
自社のメールドメインで作成されたアカウントを持つユーザーに対し、ワークスペースオーナーが以下の管理・操作を行うことができます。
- アカウントのユーザー名、メールアドレス、プロフィール画像の変更を禁止する
- 外部ワークスペースへの参加を禁止する
- サポートアクセスの許可を禁止する
- セッション時間の変更
- 参加しているワークスペースからユーザーを削除する
- ユーザーアカウントの一時停止、削除
- パスワードのリセット
- 強制ログアウト
以下の記事で詳細な機能の解説とユースケースの紹介をしていますのでご参考ください。
ワークスペースの作成の制限
ワークスペースが作成できるユーザーをワークスペースオーナーのみに制限することができます。
野良ワークスペースが作成されるのを防いだり、いたずらに管理対象が増殖することを防止したい場合に有効です。
ワークスペースの移管・削除・所有権の取得
自社のドメインを持つユーザーが作成したワークスペース(※)について、移管・削除・所有権の取得を申請することができます。
※エンタープライズプラン以外のワークスペース
不要なワークスペースの整理や、下位プランで作成されたワークスペースをエンタープライズプランに集約して利用費を削減する、といった場面で役立ちます。
ワークスペースの統合
2つのワークスペースを統合することができます。
統合作業はNotion社側で行う形になり、いくつか前提や制限があるため、詳細は以下の公式ページをご確認ください。
ドメインの検証手順
上記の機能を使用するためには、Notion上で所有するドメインの検証を実施する必要があります。
以下でドメインの検証手順を紹介していきます。
手順を進めるにあたっては対象ドメインのネームサーバーに対してレコードを追加する必要があります。
ネームサーバーを別部門等で管理している場合には、あらかじめ社内で確認や調整をしておくとスムーズに進めることができます。
また、Notionで発行する認証コードは期限が1週間で設定されており、期限内に検証を完了する必要がありますのでご留意ください。
(期限内に検証が完了できなかった場合には、再度設定をすることで認証コードを再発行することができます。)
- サイドバーのワークスペースの選択画面から設定をクリック
- 認証とプロビジョンをクリックし、「ドメイン管理」の項目からドメインの追加をクリック
- ドメインを入力し次へをクリック
- 認証コードをコピーする
- (ネームサーバー側の対応)コピーした認証コードをドメインのTXTレコードの値に追加する
- 「ドメインを検証する」の画面で検証するをクリック
- ドメインのステータスが検証済みになることを確認
まとめ
Notionのドメイン管理に関連する機能をご紹介しました。
今回紹介した機能を活用すれば、大規模な組織や高度なセキュリティ要件が求められる場合でも安心してNotionを利用することができます。
Notionの企業導入を検討されている場合にはご参考ください。
今後も最新情報や有用なナレッジは積極的に展開していきたいと思います。
Notionについてのお問い合わせ
ネクストモード社は、日本で3社しかないNotion販売代理店です。(2023年01月01日現在)
Notion導入を検討の際は是非下記からお問い合わせ頂けますと幸いです。