Autentiseringsinnstillinger

Endret Mon, 5 Jan ved 12:14 PM

Autentiseringsinnstillinger

Denne guiden forklarer hvordan du konfigurerer autentiseringsinnstillinger for en virksomhet. Innstillingene styrer hvordan brukere kan logge inn i systemet, og hvilke sikkerhetstiltak som håndheves.


Oversikt

Siden Autentiseringsinnstillinger gir virksomheten mulighet til å:

  • Velge hvilke innloggingsmetoder brukere kan benytte

  • Styre om private e-postadresser kan brukes til innlogging

  • Kreve flerfaktorautentisering (MFA) for alle brukere


Tilgang

Siden Autentiseringsinnstillinger finnes under
Innstillinger → Autentiseringsinnstillinger

Du må ha rollen Eier (Owner) i systemet for å få tilgang til denne siden.


1. Tillatte innloggingsmetoder

Denne seksjonen lar virksomheten bestemme hvilke autentiseringsmetoder brukerne kan benytte for å logge inn i systemet.


Tilgjengelige innloggingsmetoder

Virksomheten kan aktivere én eller flere av følgende innloggingsmetoder:

  • E-post og passord – Brukere logger inn med e-postadresse og passord

  • Google – Brukere kan logge inn med Google-kontoen sin

  • SAML Single Sign-On (SSO) – Brukere autentiseres via virksomhetens SSO-leverandør


Hvordan det fungerer

Valg av innloggingsmetoder

  • Kryss av i boksene ved siden av innloggingsmetodene som skal tillates

  • Flere metoder kan velges samtidig

  • Minst én innloggingsmetode må være aktivert, ellers vil brukerne ikke kunne logge inn


SAML SSO

  • Avkrysningsboksen for SAML er alltid deaktivert (kun lesbar) og fungerer som en visuell indikator for SSO-status

  • SSO konfigureres under Innstillinger → SAML Single sign-on

  • For detaljerte instruksjoner, se: SAML Single sign-on | AlexisHR | Help and Questions

  • Avkrysningsboksen vises kun som aktivert når:

    • SAML SSO er konfigurert, og

    • tilhørende IDP-domene er konfigurert og verifisert

  • Dersom SAML SSO ikke er konfigurert, vil avkrysningsboksen være deaktivert og ikke avkrysset, med en visuell advarsel, for eksempel:

    • Ytterligere konfigurasjon kreves for å aktivere dette.

    • SAML SSO er konfigurert, men krever domeneverifisering.


Standard innloggingsmetoder

  • E-post og passord og Google kan alltid aktiveres eller deaktiveres

  • Når SAML/SSO er aktivert og konfigurert, kan andre innloggingsmetoder (for eksempel e-post og passord og Google) fortsatt slås av eller på

  • Dette gjør det mulig å tilby brukerne flere innloggingsalternativer


Viktige merknader

⚠️ Advarsel: Dersom alle innloggingsmetoder deaktiveres (inkludert SAML når det ikke er konfigurert), vil en advarsel vises før lagring. Dette vil hindre alle brukere i å logge inn.



  • Etter at du har gjort valg, klikk «Lagre endringer» nederst på siden.

  • Endringene trer i kraft umiddelbart – nye innloggingsmetoder blir tilgjengelige for brukerne med én gang.


Vanlige spørsmål

Spørsmål: Hvorfor er SAML-avkrysningsboksen ikke avkrysset?
Svar: SAML-avkrysningsboksen vises kun som avkrysset når SSO er fullstendig konfigurert.
SAML SSO må først settes opp under Innstillinger → SAML Single sign-on.
For detaljerte instruksjoner, se: SAML Single sign-on | AlexisHR | Help and Questions.


Spørsmål: Kan vi bruke både SSO og vanlig e-post/passord-innlogging?
Svar: Ja. Når SSO er konfigurert, kan andre innloggingsmetoder som E-post og passord og Google fortsatt være aktivert, slik at brukerne får flere innloggingsalternativer.


Spørsmål: Hvorfor kan jeg ikke fjerne avkrysningen for SAML?
Svar: SAML-avkrysningsboksen er kun lesbar og fungerer som en indikator på SSO-status. Den kan ikke aktiveres eller deaktiveres manuelt, men reflekterer automatisk om SSO er korrekt konfigurert.


2. Deaktiver innlogging med privat e-post

Denne funksjonen begrenser innlogging til kun jobb-e-postadresser.


Hva gjør den

Når denne innstillingen er aktivert:

  • Kan brukere ikke logge inn med privat e-postadresse

  • Brukere må benytte jobb-e-postadressen som er registrert i systemet

Merk: Brukere uten registrert jobb-e-post vil ikke kunne logge inn når denne innstillingen er aktivert.


Når bør den brukes

Aktiver innstillingen for å:

  • Sikre at alle brukere logger inn med virksomhetens jobb-e-post

  • Øke sikkerheten ved å begrense tilgang til bedriftsstyrte kontoer

  • Oppnå bedre kontroll over brukerkontoer


Slik aktiverer/deaktiverer du

  • Slå på/av bryteren ved «Deaktiver privat e-postinnlogging»

  • Klikk «Lagre endringer»


3. Krev flerfaktorautentisering (MFA)

Denne funksjonen pålegger MFA for alle brukere i virksomheten.

Hva er MFA?

Flerfaktorautentisering legger til et ekstra sikkerhetslag ved at brukeren må bekrefte identiteten sin med en ekstra faktor (for eksempel en kode sendt til mobiltelefon), i tillegg til passord.


Hva gjør innstillingen

Når aktivert:

  • MFA kreves ved hver innlogging

  • Gjelder alle brukere i virksomheten automatisk


Viktige forutsetninger

Før MFA aktiveres, du sikre at alle brukere har gyldig jobbtelefonnummer registrert.

  • MFA-koder sendes til brukerens jobbtelefon

  • Brukere uten gyldig jobbtelefonnummer vil bli utestengt fra systemet

Påkrevd handling før aktivering av MFA:

  • Kontroller at alle brukere har gyldig jobbtelefonnummer

  • Oppdater manglende eller ugyldige nummer

  • Aktiver MFA først når dette er bekreftet


Når bør MFA brukes

Aktiver MFA for å:

  • Styrke sikkerheten rundt virksomhetens data

  • Oppfylle etterlevelses- og sikkerhetskrav

  • Beskytte mot uautorisert tilgang


Slik aktiverer/deaktiverer du MFA

  • Slå på/av bryteren ved «Krev flerfaktorautentisering»

  • Les beskrivelsen for å forstå konsekvensene

  • Klikk «Lagre endringer»


Lagre endringer

  • Etter endringer vises knappen «Lagre endringer» nederst på siden

  • Knappen er deaktivert dersom:

    • Ingen endringer er gjort, eller

    • Systemet allerede lagrer endringer

Klikk «Lagre endringer» for å aktivere innstillingene.


Viktige advarsler

⚠️ Ingen innloggingsmetoder:
Hvis du forsøker å lagre uten at noen innloggingsmetoder er aktivert, vises en advarsel. Dette vil hindre alle brukere i å logge inn. Sørg alltid for at minst én metode er aktivert.


Feilsøking

SAML-avkrysningsboksen er ikke avkrysset

Mulige årsaker:

  • SSO er ikke konfigurert

  • SSO-konfigurasjonen er ufullstendig eller feil

Løsning:

  • Gå til Innstillinger → SAML Single sign-on

  • Følg SAML SSO-konfigurasjonsguiden

  • Når SSO er korrekt konfigurert, vil SAML-avkrysningsboksen vises som avkrysset


Brukere får ikke logget inn

Sjekk at:

  • Minst én innloggingsmetode er aktivert

  • Innloggingsmetoden brukeren forsøker å bruke er tillatt

  • SAML/SSO er korrekt konfigurert (hvis brukt)

  • MFA-brukere har gyldig jobbtelefonnummer og har fullført MFA-oppsett

Løsning:
Gå gjennom autentiseringsinnstillingene. Hvis MFA er aktivert, kontroller at alle brukere har gyldige jobbtelefonnumre.


Endringer lagres ikke

Sjekk:

  • At en innstilling faktisk er endret

  • Nettverks- eller tilkoblingsproblemer

  • At brukeren har Owner-rolle

Løsning:
Oppdater siden og prøv igjen. Kontakt support hvis problemet vedvarer.


Relatert dokumentasjon

  • SAML Single sign-on


Var denne artikkelen nyttig?

Så bra!

Takk for din tilbakemelding

Beklager at vi ikke kunne være mer til hjelp

Takk for din tilbakemelding

Fortell oss hvordan vi kan forbedre denne artikkelen.

Velg minst én av grunnene
CAPTCHA-verifisering er obligatorisk.

Tilbakemeldingen er sendt inn

Vi setter pris på tilbakemeldingen din og vil prøve å rette på artikkelen