Azure Active Directory – siden 2023 kaldet Microsoft Entra ID – er Microsofts skybaserede identitetstjeneste, der styrer, hvem der er hvem, og hvad de må få adgang til. Den holder brugerkonti, adgangskoder og grupper, og den logger brugerne ind i Microsoft 365, Teams og tusindvis af andre skytjenester via ét enkelt login.
Sådan fungerer det
Hver medarbejder har én konto i jeres tenant – virksomhedens eget område i Microsofts sky. Når brugeren åbner Outlook, Teams eller SharePoint, er det Entra ID, der kontrollerer login og udsteder et adgangs-token. Det er princippet bag single sign-on: ét login giver adgang til alle koblede systemer.
Oven på identiteten lægges betinget adgang (Conditional Access). Her opstiller I regler: login fra en ukendt enhed skal bekræftes med MFA, login fra udlandet blokeres, og adgang til løndata kræver en enhed, der er compliant i Microsoft Intune.
Rettigheder styres via grupper frem for enkeltpersoner. Det er den mekanisme, der gør on- og offboarding til et par klik i stedet for en tjekliste på tyve punkter.
Hvornår er det relevant for en SMV?
Bruger I Microsoft 365, har I allerede Entra ID – spørgsmålet er kun, om I bruger det bevidst. Det bliver aktuelt at kigge på, når:
- I ikke kan svare på, hvem der har administratorrettigheder i dag.
- Tidligere medarbejderes konti stadig er aktive måneder efter fratrædelse.
- I deler filer med eksterne og har brug for styr på gæsteadgang.
- En kunde, en forsikring eller NIS2 beder om dokumentation for adgangsstyring.
Grundopsætningen – MFA, navngivne administratorer, gruppebaseret adgang og en offboarding-rutine – er som regel en dags arbejde og kan håndteres af jeres IT-supportleverandør.
Typiske faldgruber
Permanente globale administratorer. Mange SMV’er har tre-fire konti med fuld adgang, ofte uden MFA. Bliver én af dem kompromitteret, er hele tenanten tabt. Hold antallet på to og brug separate administratorkonti.
Ingen nødkonto. Slår I betinget adgang til uden en undtaget break-glass-konto, kan en fejlkonfigureret regel låse alle ude – inklusive jer selv.
Offboarding der kun handler om mailen. At fjerne Outlook er ikke nok. Kontoen skal deaktiveres, sessioner tilbagekaldes og enheden fjernes, ellers virker adgangs-tokens videre.
Relaterede begreber
Identitet er fundamentet under både enhedsstyring og sikkerhed:
Ofte stillede spørgsmål om Azure Active Directory
Begge dele. Microsoft omdøbte i 2023 Azure Active Directory til Microsoft Entra ID. Teknikken er den samme, og de gamle navne fungerer stadig – men i portalen og i ny dokumentation hedder det Entra ID.
Nej. Det lokale Active Directory (AD DS) kører på en server i jeres eget netværk og styrer domæne-login. Entra ID er skybaseret og styrer adgang til skytjenester. Mange virksomheder kører begge dele og synkroniserer mellem dem.
Grundfunktionerne følger med enhver Microsoft 365-licens. Betinget adgang og risikobaseret login kræver Entra ID P1 eller P2, som indgår i Business Premium og E3/E5 eller købes separat pr. bruger.
Skal vi kigge på det sammen?
Ved I, hvem der har administratoradgang til jeres Microsoft 365 i dag? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.
Uforpligtende · Eller ring 70 26 48 50