IP-adressbegränsningar
Ägare av Enterprise-organisationer kan begränsa inloggning till specifika IP-adresser 🔒
Du kan begränsa åtkomsten till din organisations arbetsytor genom att ställa in en tillåten lista med IP-adresser som Hanterade användare kan använda för att logga in på Notion.
Detta kan vara användbart om du vill begränsa åtkomst till kontot för användare som ansluter från specifika platser (t.ex. ditt kontor) eller via ett specifikt VPN.
För att ställa in tillåtna IP-adresser måste du vara en ägare av Enterprise-organisationen.
För att skapa en lista med tillåtna IP-adresser för din organisation:
Öppna arbetsyteväxlaren och välj
Hantera organisation. Du kan behövaStälla in organisationförst om du inte redan har gjort det. Läs mer här →Gå till fliken
Säkerhetoch väljTillåtna IP-adresserunder avsnittet IP-adressbegränsningar.Välj knappen
Lägg till IP-regelför att ställa in din första tillåtna IP-adress. Ange ett namn för din adress (t.ex. ”SF-kontor” eller ”NY-kontor”) och ange sedan motsvarande IP-adress. För att ange ett intervall av IP-adresser kan du använda CIDR-notation (t.ex. 127.0.0.1/24). Vi har stöd för både IPv4- och IPv6-adresser. Varje regel kan innehålla upp till 16 IP-adresser eller CIDR-intervall, så du kan skapa flera regler om du behöver fler.
För att säkerställa att ingen blir utelåst från sitt konto innan alla IP-adressbegränsningar har ställts in, rekommenderar vi att du lägger till de relevanta IP-adresserna först och sedan aktiverar den tillåtna listan efteråt.
När du har lagt till en lista med IP-adresser som du vill godkänna för kontot, väljer du reglaget
Aktivera tillåtna IP-begränsningarovanför listan för att slå på IP-adressbegränsning.Se till att din egen IP-adress ingår i den tillåtna listan. Om den inte gör det kommer du att se en varningsruta. Om du väljer att fortsätta kan du bli utlåst från ditt konto enligt dina inställningar för IP-begränsning.
När listan med tillåtna IP-adresser är aktiverad är allt klart. Användare kommer endast att kunna komma åt sina konton när de befinner sig på en IP-adress som ingår i den tillåtna listan.

Om en Hanterade användare försöker logga in från en IP-adress som inte matchar en adress på den tillåtna listan, kommer de att se ett felmeddelande och kan inte fortsätta.
Tidigare tillämpades IP-adressbegränsningar i praktiken endast vid inloggningstillfället. Det innebar att när en användare väl hade autentiserats från en tillåten IP-adress kunde sessionen förbli aktiv i upp till 90 dagar (så länge de förblev inloggade), även om enheten senare flyttades utanför de tillåtna IP-intervallen.
Administratörer kan nu styra sessionsbeteendet med hjälp av inställningen för tillämpning, som visas efter att begränsningar har aktiverats.
Behåll session (standard): Sessioner fortsätter även om enhetens IP-adress lämnar det tillåtna intervallet. Begränsningar tillämpas vid nästa inloggning.
Kräv autentisering på nytt: Sessionen avslutas så snart enhetens IP-adress lämnar det tillåtna intervallet, och användaren måste logga in igen.

När du hanterar IP-adresser för din organisation har du tillgång till följande händelser i granskningsloggen:
Skapad tillåten IP-lista: Att en användare skapade en regel för den tillåtna IP-listan.
Borttagen tillåten IP-lista: Att en användare tog bort en regel för den tillåtna IP-listan.
Uppdaterad tillåten IP-lista: Att en användare uppdaterade en regel för den tillåtna IP-listan.
Aktiverad tillåten IP-lista: Att en användare aktiverade reglerna för den tillåtna IP-listan.
Inaktiverad tillåten IP-lista: Att en användare inaktiverade reglerna för den tillåtna IP-listan.
Ändrat tillämpningsläge: Att en administratör ändrade inställningen för sessionsbeteende.
