Autentiseringsinnstillinger
Denne guiden forklarer hvordan du konfigurerer autentiseringsinnstillinger for en virksomhet. Innstillingene styrer hvordan brukere kan logge inn i systemet, og hvilke sikkerhetstiltak som håndheves.
Oversikt
Siden Autentiseringsinnstillinger gir virksomheten mulighet til å:
Velge hvilke innloggingsmetoder brukere kan benytte
Styre om private e-postadresser kan brukes til innlogging
Kreve flerfaktorautentisering (MFA) for alle brukere
Tilgang
Siden Autentiseringsinnstillinger finnes under
Innstillinger → Autentiseringsinnstillinger
Du må ha rollen Eier (Owner) i systemet for å få tilgang til denne siden.
1. Tillatte innloggingsmetoder
Denne seksjonen lar virksomheten bestemme hvilke autentiseringsmetoder brukerne kan benytte for å logge inn i systemet.
Tilgjengelige innloggingsmetoder
Virksomheten kan aktivere én eller flere av følgende innloggingsmetoder:
E-post og passord – Brukere logger inn med e-postadresse og passord
Google – Brukere kan logge inn med Google-kontoen sin
SAML Single Sign-On (SSO) – Brukere autentiseres via virksomhetens SSO-leverandør

Hvordan det fungerer
Valg av innloggingsmetoder
Kryss av i boksene ved siden av innloggingsmetodene som skal tillates
Flere metoder kan velges samtidig
Minst én innloggingsmetode må være aktivert, ellers vil brukerne ikke kunne logge inn
SAML SSO
Avkrysningsboksen for SAML er alltid deaktivert (kun lesbar) og fungerer som en visuell indikator for SSO-status
SSO konfigureres under Innstillinger → SAML Single sign-on
For detaljerte instruksjoner, se: SAML Single sign-on | AlexisHR | Help and Questions
Avkrysningsboksen vises kun som aktivert når:
SAML SSO er konfigurert, og
tilhørende IDP-domene er konfigurert og verifisert
Dersom SAML SSO ikke er konfigurert, vil avkrysningsboksen være deaktivert og ikke avkrysset, med en visuell advarsel, for eksempel:
Ytterligere konfigurasjon kreves for å aktivere dette.
SAML SSO er konfigurert, men krever domeneverifisering.
Standard innloggingsmetoder
E-post og passord og Google kan alltid aktiveres eller deaktiveres
Når SAML/SSO er aktivert og konfigurert, kan andre innloggingsmetoder (for eksempel e-post og passord og Google) fortsatt slås av eller på
Dette gjør det mulig å tilby brukerne flere innloggingsalternativer
Viktige merknader
⚠️ Advarsel: Dersom alle innloggingsmetoder deaktiveres (inkludert SAML når det ikke er konfigurert), vil en advarsel vises før lagring. Dette vil hindre alle brukere i å logge inn.

Etter at du har gjort valg, klikk «Lagre endringer» nederst på siden.
Endringene trer i kraft umiddelbart – nye innloggingsmetoder blir tilgjengelige for brukerne med én gang.
Vanlige spørsmål
Spørsmål: Hvorfor er SAML-avkrysningsboksen ikke avkrysset?
Svar: SAML-avkrysningsboksen vises kun som avkrysset når SSO er fullstendig konfigurert.
SAML SSO må først settes opp under Innstillinger → SAML Single sign-on.
For detaljerte instruksjoner, se: SAML Single sign-on | AlexisHR | Help and Questions.
Spørsmål: Kan vi bruke både SSO og vanlig e-post/passord-innlogging?
Svar: Ja. Når SSO er konfigurert, kan andre innloggingsmetoder som E-post og passord og Google fortsatt være aktivert, slik at brukerne får flere innloggingsalternativer.
Spørsmål: Hvorfor kan jeg ikke fjerne avkrysningen for SAML?
Svar: SAML-avkrysningsboksen er kun lesbar og fungerer som en indikator på SSO-status. Den kan ikke aktiveres eller deaktiveres manuelt, men reflekterer automatisk om SSO er korrekt konfigurert.
2. Deaktiver innlogging med privat e-post
Denne funksjonen begrenser innlogging til kun jobb-e-postadresser.
Hva gjør den
Når denne innstillingen er aktivert:
Kan brukere ikke logge inn med privat e-postadresse
Brukere må benytte jobb-e-postadressen som er registrert i systemet
Merk: Brukere uten registrert jobb-e-post vil ikke kunne logge inn når denne innstillingen er aktivert.
Når bør den brukes
Aktiver innstillingen for å:
Sikre at alle brukere logger inn med virksomhetens jobb-e-post
Øke sikkerheten ved å begrense tilgang til bedriftsstyrte kontoer
Oppnå bedre kontroll over brukerkontoer
Slik aktiverer/deaktiverer du
Slå på/av bryteren ved «Deaktiver privat e-postinnlogging»
Klikk «Lagre endringer»
3. Krev flerfaktorautentisering (MFA)
Denne funksjonen pålegger MFA for alle brukere i virksomheten.
Hva er MFA?
Flerfaktorautentisering legger til et ekstra sikkerhetslag ved at brukeren må bekrefte identiteten sin med en ekstra faktor (for eksempel en kode sendt til mobiltelefon), i tillegg til passord.
Hva gjør innstillingen
Når aktivert:
MFA kreves ved hver innlogging
Gjelder alle brukere i virksomheten automatisk
Viktige forutsetninger
Før MFA aktiveres, må du sikre at alle brukere har gyldig jobbtelefonnummer registrert.
MFA-koder sendes til brukerens jobbtelefon
Brukere uten gyldig jobbtelefonnummer vil bli utestengt fra systemet
Påkrevd handling før aktivering av MFA:
Kontroller at alle brukere har gyldig jobbtelefonnummer
Oppdater manglende eller ugyldige nummer
Aktiver MFA først når dette er bekreftet
Når bør MFA brukes
Aktiver MFA for å:
Styrke sikkerheten rundt virksomhetens data
Oppfylle etterlevelses- og sikkerhetskrav
Beskytte mot uautorisert tilgang
Slik aktiverer/deaktiverer du MFA
Slå på/av bryteren ved «Krev flerfaktorautentisering»
Les beskrivelsen for å forstå konsekvensene
Klikk «Lagre endringer»
Lagre endringer
Etter endringer vises knappen «Lagre endringer» nederst på siden
Knappen er deaktivert dersom:
Ingen endringer er gjort, eller
Systemet allerede lagrer endringer
Klikk «Lagre endringer» for å aktivere innstillingene.
Viktige advarsler
⚠️ Ingen innloggingsmetoder:
Hvis du forsøker å lagre uten at noen innloggingsmetoder er aktivert, vises en advarsel. Dette vil hindre alle brukere i å logge inn. Sørg alltid for at minst én metode er aktivert.
Feilsøking
SAML-avkrysningsboksen er ikke avkrysset
Mulige årsaker:
SSO er ikke konfigurert
SSO-konfigurasjonen er ufullstendig eller feil
Løsning:
Gå til Innstillinger → SAML Single sign-on
Følg SAML SSO-konfigurasjonsguiden
Når SSO er korrekt konfigurert, vil SAML-avkrysningsboksen vises som avkrysset
Brukere får ikke logget inn
Sjekk at:
Minst én innloggingsmetode er aktivert
Innloggingsmetoden brukeren forsøker å bruke er tillatt
SAML/SSO er korrekt konfigurert (hvis brukt)
MFA-brukere har gyldig jobbtelefonnummer og har fullført MFA-oppsett
Løsning:
Gå gjennom autentiseringsinnstillingene. Hvis MFA er aktivert, kontroller at alle brukere har gyldige jobbtelefonnumre.
Endringer lagres ikke
Sjekk:
At en innstilling faktisk er endret
Nettverks- eller tilkoblingsproblemer
At brukeren har Owner-rolle
Løsning:
Oppdater siden og prøv igjen. Kontakt support hvis problemet vedvarer.
Relatert dokumentasjon
SAML Single sign-on
Var denne artikkelen nyttig?
Så bra!
Takk for din tilbakemelding
Beklager at vi ikke kunne være mer til hjelp
Takk for din tilbakemelding
Tilbakemeldingen er sendt inn
Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen