Netværkskontrol
Ejere af arbejdsområder kan bruge en proxy til at kontrollere, hvilke Notion-arbejdsområder folk kan logge ind på via et virksomhedsnetværk.
Med denne funktion kan ejere af arbejdsområder administrere, hvilke Notion-arbejdsområder der er tilgængelige på deres virksomhedsnetværk ved hjælp af deres proxy- eller cloud access security broker (CASB)-løsning.
Hvis du er ejer af et arbejdsområde, vil denne artikel vise dig, hvordan du godkender Notion-arbejdsområder ved hjælp af en SSL-proxy på dit virksomhedsnetværk. Ved at begrænse forbindelser kan du forhindre brugere på dit netværk i at logge ind på uautoriserede arbejdsområder.
Bemærk: Netværkskontrol er kun tilgængelig for arbejdsområder på Notions Enterprise-abonnement. Kontakt salg for at høre mere →
Ejer af arbejdsområde kan konfigurere en lokal eller cloud-baseret proxyserver til at opsnappe trafik til notion.so. Proxyen indsætter en ny HTTP-header (X-Notion-Allowed-Workspaces), der viser de arbejdsområder, dine medarbejdere kan få adgang til.
Når det er aktiveret:
Dit team vil kunne få adgang til det eller de godkendte arbejdsområder og fortsætte med at bruge Notion normalt.
Hvis nogen forsøger at logge ind på et arbejdsområde, der ikke er på den godkendte liste, vil de se en fejlmeddelelse.
Hvis du har en aktiv session og tilslutter dig et virksomhedsnetværk, vil du se en fejlmeddelelse.
Tjek din proxyserver:
Sørg for, at din proxyserver understøtter SSL-inspektion. Vi anbefaler, at du ser i dokumentationen til dit produkt eller din tjeneste for at få oplysninger om, hvordan du konfigurerer HTTP-headeren.
Identificer arbejdsområde-id'er:
Du kan finde dette i Notion via
Indstillinger→Identitet→ rul til bunden for at seArbejdsområde-id.
Konfigurer HTTP-headeren:
Tilføj Headeren X-Notion-Allowed-Workspaces, og indstil dens værdi til en kommasepareret liste over tilladte arbejdsområder.
Bemærk: Netværkskontrol cover personer, der logger på Notion. Den cover ikke kald, der udføres med et administrator-token fra Notions administrator-API'er, så planlæg, hvor kørsel af disse kald skal finde sted, og opbevar tokens i en secrets manager.
