Ét stjålet kodeord skal ikke koste jer virksomheden
Multifaktorgodkendelse blokerer over 99 % af automatiserede identitetsangreb – og I har den allerede i Microsoft 365.
Multifaktorgodkendelse (MFA) betyder, at et login kræver mere end et kodeord – fx en bekræftelse i Microsoft Authenticator-appen. Funktionen er inkluderet i alle Microsoft 365-pakker via Microsoft Entra ID (det tidligere Azure AD). Det afgørende er ikke at købe noget nyt, men om MFA er sat rigtigt op: med de rigtige metoder, uden huller og uden at spærre nogen ude.
Uforpligtende · 30 minutter · ingen bindinger
- Certificeret Microsoft-partner
- 300+ danske B2B-kunder
- 15+ års erfaring med Microsoft 365
- Ingen binding
- Blokerer langt de fleste automatiserede angreb på jeres logins
- Ingen ekstra licens – MFA er med i alle Microsoft 365-pakker
- Phishing-resistente metoder: Authenticator, passkeys og Windows Hello
- Vi ruller ud uden at låse medarbejdere ude – og lukker undtagelserne
Hvad er multifaktorgodkendelse (MFA)?
Multifaktorgodkendelse betyder, at et login kræver to eller flere beviser på, at du er dig: noget du ved (kodeordet), noget du har (din telefon eller en sikkerhedsnøgle) eller noget du er (fingeraftryk eller ansigt).
Pointen er enkel: i de fleste identitetsangreb er kodeordet allerede kompromitteret – gættet, lækket eller phishet. Længden og kompleksiteten er ligegyldig, når kodeordet står i en lækket database. Med MFA er et stjålet kodeord ikke længere nok til at komme ind, og Microsofts egne analyser viser, at MFA blokerer over 99 % af de automatiserede identitetsangreb.
I Microsoft 365 leveres MFA af Microsoft Entra ID – det, der tidligere hed Azure Active Directory. Login-sikkerhed er samtidig kun ét lag i det samlede forsvar; se sammenhængen i vores gennemgang af IT-sikkerhed til SMV’er.
SMS-koder er ikke længere nok
Da MFA blev udbredt, var en SMS-kode standardvalget. Det er den ikke længere – og Microsoft anbefaler i dag aktivt at vælge stærkere metoder:
- SMS-koder kan opsnappes via SIM-swap og narres ud af brugere i realtid på falske login-sider. Bedre end ingenting – men den svageste metode.
- Microsoft Authenticator med nummer-match er i dag minimumsanbefalingen: du taster et tal fra login-skærmen i appen, så et tilfældigt tryk på “godkend” ikke kan udnyttes.
- Passkeys og FIDO2-sikkerhedsnøgler er phishing-resistente – de virker kun på det ægte domæne og kan ikke afleveres til en falsk side.
- Windows Hello for Business logger ind med ansigt eller fingeraftryk direkte på enheden – uden at et kodeord overhovedet sendes.
Bruger jeres virksomhed stadig SMS som primær metode, er opgraderingen til Authenticator eller passkeys en af de billigste sikkerhedsforbedringer, I kan lave.
I har sikkert allerede MFA – spørgsmålet er, om den holder
Microsoft slår i dag sikkerhedsstandarder til i nye Microsoft 365-miljøer, så MFA som udgangspunkt er krævet. Mange virksomheder “har” derfor MFA. Men i praksis finder vi næsten altid huller:
- Ældre miljøer, der blev oprettet før kravene og aldrig fik dem slået til.
- Undtagne konti – ofte ledelsen eller fælles postkasser – som er præcis dem, angriberne går efter.
- Gamle protokoller (legacy authentication), der lader klienter logge ind helt uden om MFA.
- Svage metoder – SMS til alle, ingen nummer-match, ingen plan for tabte telefoner.
Med Microsoft 365 Business Premium får I desuden betinget adgang (Conditional Access) via Entra ID P1: regler som “MFA altid uden for kontoret”, “bloker logins fra lande, vi ikke arbejder i” og “kun godkendte enheder får adgang til data”.
Det er også her, NIS2 og cyberforsikringer kigger: MFA på fjernadgang og administrative konti er i praksis et vilkår i de fleste policer – og noget I skal kunne dokumentere.
Vil I vide, om jeres MFA reelt beskytter?
Hvad koster MFA?
Kort svar: 0 kr. ekstra. MFA er inkluderet i alle Microsoft 365-pakker – det skal bare sættes rigtigt op. Pakkerne koster (Microsofts listepriser pr. august 2026, ekskl. moms, ved årligt abonnement):
- Microsoft 365 Business Basic: 45,27 kr. pr. bruger/md. – web- og mobiludgaver af Office, mail og Teams, inkl. MFA.
- Microsoft 365 Business Standard: 151,97 kr. pr. bruger/md. – fulde Office-programmer, nu inkl. Microsoft 365 Copilot Business.
- Microsoft 365 Business Premium: 206,94 kr. pr. bruger/md. – alt i Standard plus betinget adgang (Entra ID P1), enhedsstyring med Intune og Microsoft Defender for Business.
Skal MFA-reglerne styres efter situation og risiko – ikke bare være slået til/fra – er Business Premium pakken, der giver værktøjerne. Se det fulde overblik på siden om Microsoft 365 til virksomheder.
Udrulning uden bøvl – det svære er ikke teknikken
At slå MFA til tager minutter. At rulle det ud i en virksomhed, uden at telefonen ringer konstant dagen efter, kræver en plan:
- Pilotgruppe først: vi starter med en lille gruppe, retter det, der driller, og ruller derefter ud i etaper.
- Klar besked til medarbejderne: hvad der sker, hvornår – og præcis hvad de skal gøre på deres telefon.
- Backup-adgang: mistet telefon må ikke betyde en tabt arbejdsdag. Vi opsætter reservemetoder og midlertidig adgang (Temporary Access Pass).
- Undtagelser lukkes: gamle protokoller slås fra, og “midlertidige” undtagelser får en udløbsdato.
- Dokumentation: I får opsætningen på skrift – klar til forsikring, revision og NIS2.
Sådan kommer vi i gang
1. Gennemgang af jeres Entra ID
Vi tjekker, hvem der reelt er dækket, hvilke metoder der bruges, og hvor undtagelserne gemmer sig.
2. Plan og politikker
I får en plan for metoder og adgangsregler, der passer til jeres hverdag – ikke standardindstillinger.
3. Udrulning i etaper
Pilotgruppe først, klar kommunikation og backup-adgang – ingen bliver låst ude.
4. Dokumentation og drift
I får dokumentation til forsikring og revision, og vi holder opsætningen opdateret.
Ofte stillede spørgsmål
I nye miljøer kræver Microsofts sikkerhedsstandarder som udgangspunkt MFA-registrering. Men ældre miljøer, undtagne konti, gamle protokoller og svage metoder giver reelle huller – og det er præcis dem, angriberne leder efter. Et tjek af opsætningen tager en halv time.
Selve MFA-funktionen koster ikke ekstra – den er med i alle pakker fra Business Basic (45,27 kr. pr. bruger/md., Microsofts listepriser pr. august 2026, ekskl. moms, ved årligt abonnement). Politikbaseret styring med betinget adgang kræver Business Premium til 206,94 kr. pr. bruger/md.
Bedre end ingenting, men det er den svageste metode: SMS-koder kan opsnappes via SIM-swap og phishes i realtid. Microsoft anbefaler Authenticator-appen med nummer-match eller passkeys – skiftet koster ikke ekstra, og vi hjælper med at rulle det ud.
Så bruger medarbejderen sin reservemetode, eller vi udsteder en midlertidig adgangskode (Temporary Access Pass), mens den nye telefon sættes op. Begge dele er en del af vores standardopsætning – ingen mister en arbejdsdag på en tabt telefon.
I praksis ja. De fleste cyberforsikringer stiller MFA som vilkår for dækning, og NIS2 forventer stærk adgangskontrol på fjernadgang og administrative konti. Med vores opsætning følger dokumentationen med, så I kan bevise det.
Luk det største hul i jeres IT-sikkerhed
30 minutter. Vi gennemgår jeres login-sikkerhed og viser jer præcis, hvor I er sårbare – og hvad det kræver at lukke hullerne.
Uforpligtende · 30 minutter · ingen bindinger