- Kunnskapsdatabase
- Konto og oppsett
- Kontosikkerhet
- Konfigurer enkel innlogging (Enkel innlogging - SSO)
Konfigurer enkel innlogging (Enkel innlogging - SSO)
Sist oppdatert: 26 januar 2026
Tilgjengelig med et av følgende abonnementer, unntatt der det er angitt:
-
Markedsføring Hub Professional, Enterprise
-
Salg Hub Professional, Enterprise
-
Service Hub Professional, Enterprise
-
Data Hub Professional, Enterprise
-
Content Hub Professional, Enterprise
-
Smart CRM Professional, Enterprise
-
Commerce Hub Professional, Enterprise
Enkel innlogging (Enkel innlogging - SSO) gjør det mulig å gi medarbeiderne én konto for alle systemene bedriften bruker.
Security Assertion Merking Language, eller SAML, er en åpen standard som brukes til autentisering. Basert på formatet Extensible Merking Language (XML) bruker webapplikasjoner SAML til å overføre autentiseringsdata mellom to parter - identitetsleverandøren (IdP) og tjenesteleverandøren (SP).
Du kan også konfigurere enkel innlogging og begrense hvilke påloggingsmetoder brukerne kan bruke for å få tilgang til kontoen din via veiviseren for påloggingsinnstillinger. Hvis du har satt opp en SAML-basert Enkel innlogging (SSO), kan du kreve at brukerne logger seg på HubSpot ved hjelp av enkel innlogging.
Generelt oppsett
Tillatelser påkrevd Super Admin-tillatelser kreves for å konfigurere enkel innlogging.
Oppsettet av enkel innlogging bør gjøres av en IT-administrator med erfaring i å opprette applikasjoner på kontoen til identitetsleverandøren.
- Logg inn på kontoen din hos identitetsleverandøren.
- Naviger til applikasjonene dine.
- Opprett en ny applikasjon for HubSpot. For å hente verdiene Publikum URI og Logg på URL, ACS, Mottaker eller Omdiriger :
-
- I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
- Velg Sikkerhet i menyen til venstre.
- Hvis du ikke har konfigurert påloggingsinnstillingene for portalen, klikker du på Konfigurer påloggingsinnstillinger for portalen i fanen Pålogging. Eller klikk på Konfigurer i delen Konfigurer enkel innlogging (SSO) . I det høyre panelet:
- XML-opplasting er tilgjengelig for alle oppsett av Enkel innlogging. Dra og slipp eller klikk på Velg en fil for å laste opp føderasjonsmetadataene dine. Klikk deretter på Bekreft.
- Hvis du ønsker å legge inn dataene fra identitetsleverandøren manuelt, klikker du på Kopier ved siden av verdiene under fanen Alle andre identitetsleverandører . Lim deretter inn verdiene fra identitetsleverandøren din nedenfor. Klikk på Bekreft.
- Hvis du bruker Microsoft AD FS, klikker du på Kopier ved siden av verdiene etter behov under fanen Microsoft AD FS. Lim deretter inn verdiene fra identitetsleverandøren din nedenfor. Klikk på Bekreft.
Merk: Hvis du bruker Microsoft Entra (tidligere Azure), må du bruke kategorien Alle andre identitetsleverandører for å konfigurere enkel innlogging.
Hvis du bruker Active Directory Federation Services, kan du lese mer om hvordan du konfigurerer enkel innlogging ved hjelp av AD FS.
Krev enkel innlogging for alle brukere
Etter at du har satt opp Enkel innlogging, kan du kreve at alle brukere bruker Enkel innlogging for å logge på HubSpot. Denne innstillingen er slått på som standard.
-
I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
-
Velg Sikkerhet i menyen til venstre.
-
I fanen Innlogging ,i delen Konfigurer enkel innlogging , merker du av i avkrysningsboksenKrev enkel innlogging .
Ekskluder spesifikke brukere fra kravet om enkel innlogging
Etter at du har konfigurert Enkel innlogging, kan du ekskludere bestemte brukere fra kravet om enkel innlogging, slik at de også kan logge inn med sin HubSpot-konto.
- I HubSpot-kontoen din klikker du på settings innstillinger-ikonet i den øverste navigasjonslinjen.
- Velg Sikkerhet i menyen til venstre.
- Klikk på Administrer unntatte brukere under fanen Innlogging i delen Konfigurer enkel innlogging .
- I dialogboksen klikker du på rullegardinmenyen Choose users og velger de brukerne som skal kunne logge inn med HubSpot-kontoene sine. Du kan for eksempel velge partnere og underleverandører hvis de mangler enkel innlogging.
- Klikk på Lagre.
Merk: Brukeren som slår på bryteren Krev enkel innlogging , blir automatisk lagt til blant de ekskluderte brukerne. Det anbefales å ekskludere minst én Super Admin. I hendelse hvor identitetsleverandøren din er nede, kan de logge inn og slå av Require Enkel innlogging for å tillate alle brukere å logge inn med HubSpot-kontoene sine.
Instruksjoner for spesifikke identitetsleverandører
Okta
Merk: Du trenger administrativ tilgang i Okta-instansen din. Denne prosessen er kun tilgjengelig i det klassiske brukergrensesnittet i Okta.
- Logg inn på Okta. Sørg for at du er i den administrative forekomsten av Okta-utviklerkontoen din.
- Klikk på Programmer i den øverste navigasjonslinjen.
- Klikk på Legg til program.
- Søk etter HubSpot SAML, og klikk deretter på Legg til.
- Klikk på Ferdig på skjermbildet Generelle innstillinger .
- Klikk på fanen Sign On på programmets detaljside.
- Under meldingen"SAML 2.0 er ikke konfigurert før du har fullført installasjonsinstruksjonene", klikker du på Vis installasjonsinstruksjoner. Dette åpner en ny fane. Hold den åpen, og gå deretter tilbake til den opprinnelige fanen i Okta.
- I samme fane blar du ned til Avanserte innstillinger for pålogging og legger til din HubID i feltet Portal Id . Finn ut hvordan du får tilgang til HubID-en din.
- Gå til brukerinnstillingene dine. Tildel den nye appen til alle brukere som også er på HubSpot-kontoen din, inkludert deg selv.
- Gå tilbake til fanen View Setup Instructions . Kopier hver av URL-adressene og sertifikatet, og lim dem inn i HubSpot i feltet Identifikator for identitetsleverandør eller utsteder-URL , feltet URL for Identity Provider Enkel innlogging og feltet X.509-sertifikat .
- Klikk på Bekreft. Du vil bli ledetekst om å logge inn med Okta-kontoen din for å fullføre konfigurasjonen og lagre innstillingene.
- Når enkel innlogging er bekreftet, går du til https://app.hubspot.com/login/sso og skriver inn e-postadressen din. HubSpot-portalen slår opp portalens konfigurasjon for enkel innlogging og sender deg til identitetsleverandøren din for å logge på. Du vil også se en Logg inn med enkel innlogging-knapp når du besøker en direkte lenke til kontoen din.
OneLogin
Merk: Du må ha administrativ tilgang i OneLogin-forekomsten for å kunne opprette en ny SAML 2.0-applikasjon i OneLogin.
- Logg inn på OneLogin.
- Naviger til Apper.
- Søk etter HubSpot.
- Klikk på appen der det står "SAML2.0".
- Klikk på Lagre øverst til høyre.
- Klikk på fanen Konfigurasjon .
- I feltet HubSpot Konto ID legger du til HubID-en din. Finn ut hvordan du får tilgang til HubID-en din.
- Klikk på fanen Enkel innlogging.
- Kopier følgende felt fra OneLogin og lim dem inn i de tilsvarende feltene i oppsettpanelet for Enkel innlogging i HubSpot:
-
- Kopier verdien under Utsteder-URL og lim den inn i Identifiser leverandør eller Utsteder-URL.
- Kopier verdien under SAML 2.0 Endpoint (HTTP) , og lim den inn i URL-adressen for Identity Provider Enkel innlogging.
- Under X.509-sertifikat klikker du på Vis detaljer, kopierer sertifikatet og limer det inn i X.509-sertifikat.
- Klikk på Lagre øverst til høyre på OneLogin-kontoen din.
Microsoft Entra ID
For brukere av Microsoft Entra ID (tidligere Azure AD), avdrag HubSpot-appen på Microsoft Azure Marketplace og følg Microsofts instruksjoner for å sette opp integreringen. Dette gjør at du kan bruke Microsoft Entra ID til å administrere brukertilgang og slå på enkel innlogging med HubSpot.
Når enkel innlogging er bekreftet, går du til https://app.hubspot.com/login/sso og skriver inn e-postadressen din. HubSpot-portalen slår opp portalens konfigurasjon for enkel innlogging og sender deg til leverandøren av Enkel innlogging for å logge på. Du vil også se en Logg inn med Enkel innlogging-knapp når du besøker en direkte lenke til kontoen din.
Sjekk ut Googles instruksjoner om hvordan du kan konfigurere HubSpot enkel innlogging med G-Suite som identitetsleverandør.
Når enkel innlogging er bekreftet, går du til https://app.hubspot.com/login/sso og skriver inn e-postadressen din. HubSpot-portalen slår opp portalens konfigurasjon for enkel innlogging og sender deg til leverandøren av Enkel innlogging for å logge på. Du vil også se en Logg inn med Enkel innlogging-knapp når du besøker en direkte lenke til kontoen din.
Vanlige spørsmål
Hvilken binding bruker HubSpot som SAML-tjenesteleverandør?
HubSpot bruker HTTP Post.
Jeg bruker Active Directory Federation Services. Hva bør jeg bruke som RPT (Relying Party Trust)?
Hvilket brukernavnformat bør jeg angi i SAML-applikasjonen min?
HubSpot-brukere identifiseres ved hjelp av e-postadresse. Sørg for at IDP-en din sender en nameID i e-postformat som samsvarer med HubSpot-brukerens e-postadresse.
Hvilken signeringsalgoritme støtter HubSpot?
HubSpot støtter kun SHA-256 som signeringsalgoritme. Du må signere forespørslene dine med SHA-256.
Hvilket format skal jeg levere x509-sertifikatet mitt i?
HubSpot krever et x509-sertifikat i PEM-format. Du bør kopiere tekstinnholdet i PEM-filen inn i x509-sertifikatfeltet i HubSpot. Verdien skal også inneholde -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.
Kan jeg slå på totrinnsbekreftelse, påkrevd totrinnsbekreftelse, Enkel innlogging og påkrevd Enkel innlogging samtidig?
Ja. Når du har slått på totrinnsbekreftelse, er den aktiv ved enhver pålogging med HubSpot-brukernavnet og -passordet ditt. Å slå på Totrinnsbekreftelse i HubSpot hindrer deg ikke i å logge inn med Googles Totrinnsbekreftelse eller Enkel innlogging. Hvis brukere er ekskludert fra kravet om enkel innlogging, kan du derfor kreve HubSpots Totrinnsbekreftelse for å sikre at alle pålogginger som omgår Enkel innlogging, går gjennom Totrinnsbekreftelse eller Google.
Iom du slår på totrinnsbekreftelse for Google-kontoen din, er dette separat fra HubSpot-oppsettet ditt. Når du logger inn på HubSpot med Google-kontoen din, vil Googles totrinnsbekreftelse beskytte HubSpot-kontoen din.
Hvis du har totrinnsbekreftelse og Enkel innlogging påkrevd eller slått på i kontoen din samtidig, vil følgende skje:
- Hvis du må logge inn på kontoen din med enkel innlogging, trenger du ikke også å konfigurere Totrinnsbekreftelse. Hvis du allerede har konfigurert Totrinnsbekreftelse og ikke ønsker å bli ledetekst av både enkel innlogging og Totrinnsbekreftelse, kan du slå av Totrinnsbekreftelse for innloggingen.
- Hvis kontoen din krever enkel innlogging, men du er ekskludert, kan du logge på med enten Totrinnsbekreftelse eller alternativene Logg inn med Google eller Logg inn med Microsoft.
- Hvis du må logge på med Totrinnsbekreftelse og enkel innlogging ikke er konfigurert, kan du logge på med enten Totrinnsbekreftelse eller alternativene Logg på med Google eller Logg på med Microsoft.
- Hvis kontoen din ikke har noen krav, men har slått på Enkel innlogging, kan du logge på med hvilken som helst metode, inkludert Enkel innlogging.
Kan jeg konfigurere og bruke Enkel innlogging under en HubSpot-prøveperiode?
Ja. Hvis kontoen din har en Professional- eller Enterprise-prøveversjon , kan en Super Admin sette opp enkel innlogging for kontoen din.Påvirker Enkel innlogging andre typer HubSpot-kontoer?
Når du har konfigurert Enkel innlogging for hovedkontoen din i HubSpot, vil innstillingene for Enkel innlogging også synkroniseres med eventuelle testkontoer for sandbox og utviklere.