IP-adresbeperkingen
Eigenaren van een Enterprise-organisatie kunnen het inloggen beperken tot specifieke IP-adressen 🔒
Je kunt de toegang tot de werkruimten van je organisatie beperken door een toegestane lijst met IP-adressen in te stellen die beheerde gebruikers kunnen gebruiken om in te loggen bij Notion.
Dit kan nuttig zijn als je de toegang tot het account wilt beperken tot gebruikers die verbinding maken vanaf specifieke locaties (zoals je kantoor) of via een specifiek VPN.
Om toegestane IP-adressen in te stellen, moet je een Enterprise-organisatie-eigenaar zijn.
Een lijst met toegestane IP-adressen voor je organisatie aanmaken:
Open de workspace-switcher en selecteer
Organisatie beheren. Mogelijk moet je eerstOrganisatie instellenals je dat nog niet hebt gedaan. Meer informatie vind je hier →Ga naar het tabblad
Beveiligingen selecteerToegestane IP-adressenin het gedeelte IP-adresbeperkingen.Selecteer de knop
IP-regel toevoegenom je eerste toegestane IP-adres in te stellen. Geef een naam op voor je adres (zoals "Kantoor SF" of "Kantoor NY") en voer vervolgens het bijbehorende IP-adres in. Om een reeks IP-adressen in te stellen, kun je CIDR-notatie gebruiken (bijv. 127.0.0.1/24). We ondersteunen zowel IPv4- als IPv6-adressen. Elke regel kan maximaal 16 IP-adressen of CIDR-reeksen bevatten, dus je kunt meerdere regels aanmaken als je er meer nodig hebt.
Om ervoor te zorgen dat niemand buitengesloten raakt van je account voordat alle IP-beperkingen zijn ingesteld, raden we je aan eerst de relevante IP-adressen toe te voegen en daarna pas de toegestane lijst te activeren.
Nadat je een lijst met IP-adressen hebt toegevoegd die je wilt goedkeuren voor het account, selecteer je de Toggle
Toegestane IP-beperkingen inschakelenboven de lijst om IP-adresbeperking in te schakelen.Zorg ervoor dat je eigen IP-adres is opgenomen in de toegestane lijst. Als dat niet zo is, zie je een pop-upwaarschuwing. Als je ervoor kiest om door te gaan, kun je mogelijk worden buitengesloten van je account op basis van je IP-beperkingsinstellingen.
Zodra de lijst met toegestane IP-adressen is ingeschakeld, ben je klaar. Gebruikers hebben alleen toegang tot hun account wanneer ze zich op een IP-adres bevinden dat is opgenomen in de toegestane lijst.

Als een beheerde gebruiker probeert in te loggen vanaf een IP-adres dat niet overeenkomt met een adres op de toegestane lijst, krijgt deze een foutmelding te zien en kan de gebruiker niet doorgaan.
Voorheen werden IP-adresbeperkingen in feite alleen afgedwongen op het moment van inloggen. Dat betekende dat zodra een gebruiker was geauthenticeerd vanaf een toegestaan IP-adres, de sessie tot 90 dagen actief kon blijven (zolang ze ingelogd bleven), zelfs als het apparaat zich later buiten de toegestane IP-bereiken bevond.
Beheerders kunnen nu het sessiegedrag beheren met de handhavingsinstelling, die verschijnt nadat beperkingen zijn ingeschakeld.
Sessie behouden (/standaard): Sessies gaan door, zelfs als het IP-adres van het apparaat het toegestane bereik verlaat. Beperkingen worden afgedwongen bij de volgende aanmelding.
Opnieuw authenticeren vereisen: De sessie eindigt zodra het IP-adres van het apparaat het toegestane bereik verlaat en de gebruiker moet opnieuw authenticeren.

Wanneer je IP-adressen voor je organisatie beheert, heb je toegang tot de volgende auditlogboekgebeurtenissen:
Toegestane IP-adressenlijst gemaakt: Dat een gebruiker een regel voor de toegestane IP-adressenlijst heeft gemaakt.
Toegestane IP-adressenlijst verwijderd: Dat een gebruiker een regel voor de toegestane IP-adressenlijst heeft verwijderd.
Toegestane IP-adressenlijst bijgewerkt: Dat een gebruiker een regel voor de toegestane IP-adressenlijst heeft bijgewerkt.
Toegestane IP-adressenlijst ingeschakeld: Dat een gebruiker de regels voor de toegestane IP-adressenlijst heeft ingeschakeld.
Toegestane IP-adressenlijst uitschakelen: Dat een gebruiker de regels voor de toegestane IP-adressenlijst heeft uitgeschakeld.
Handhavingsmodus gewijzigd: Dat een beheerder de instelling voor sessiegedrag heeft gewijzigd.
