Hvad er Azure Active Directory (Microsoft Entra ID)?

Azure Active Directory – siden 2023 kaldet Microsoft Entra ID – er Microsofts skybaserede identitetstjeneste, der styrer, hvem der er hvem, og hvad de må få adgang til. Den holder brugerkonti, adgangskoder og grupper, og den logger brugerne ind i Microsoft 365, Teams og tusindvis af andre skytjenester via ét enkelt login.

Sådan fungerer det

Hver medarbejder har én konto i jeres tenant – virksomhedens eget område i Microsofts sky. Når brugeren åbner Outlook, Teams eller SharePoint, er det Entra ID, der kontrollerer login og udsteder et adgangs-token. Det er princippet bag single sign-on: ét login giver adgang til alle koblede systemer.

Oven på identiteten lægges betinget adgang (Conditional Access). Her opstiller I regler: login fra en ukendt enhed skal bekræftes med MFA, login fra udlandet blokeres, og adgang til løndata kræver en enhed, der er compliant i Microsoft Intune.

Rettigheder styres via grupper frem for enkeltpersoner. Det er den mekanisme, der gør on- og offboarding til et par klik i stedet for en tjekliste på tyve punkter.

Hvornår er det relevant for en SMV?

Bruger I Microsoft 365, har I allerede Entra ID – spørgsmålet er kun, om I bruger det bevidst. Det bliver aktuelt at kigge på, når:

  • I ikke kan svare på, hvem der har administratorrettigheder i dag.
  • Tidligere medarbejderes konti stadig er aktive måneder efter fratrædelse.
  • I deler filer med eksterne og har brug for styr på gæsteadgang.
  • En kunde, en forsikring eller NIS2 beder om dokumentation for adgangsstyring.

Grundopsætningen – MFA, navngivne administratorer, gruppebaseret adgang og en offboarding-rutine – er som regel en dags arbejde og kan håndteres af jeres IT-supportleverandør.

Typiske faldgruber

Permanente globale administratorer. Mange SMV’er har tre-fire konti med fuld adgang, ofte uden MFA. Bliver én af dem kompromitteret, er hele tenanten tabt. Hold antallet på to og brug separate administratorkonti.

Ingen nødkonto. Slår I betinget adgang til uden en undtaget break-glass-konto, kan en fejlkonfigureret regel låse alle ude – inklusive jer selv.

Offboarding der kun handler om mailen. At fjerne Outlook er ikke nok. Kontoen skal deaktiveres, sessioner tilbagekaldes og enheden fjernes, ellers virker adgangs-tokens videre.

Relaterede begreber

Identitet er fundamentet under både enhedsstyring og sikkerhed:

Ofte stillede spørgsmål om Azure Active Directory

Begge dele. Microsoft omdøbte i 2023 Azure Active Directory til Microsoft Entra ID. Teknikken er den samme, og de gamle navne fungerer stadig – men i portalen og i ny dokumentation hedder det Entra ID.

Nej. Det lokale Active Directory (AD DS) kører på en server i jeres eget netværk og styrer domæne-login. Entra ID er skybaseret og styrer adgang til skytjenester. Mange virksomheder kører begge dele og synkroniserer mellem dem.

Grundfunktionerne følger med enhver Microsoft 365-licens. Betinget adgang og risikobaseret login kræver Entra ID P1 eller P2, som indgår i Business Premium og E3/E5 eller købes separat pr. bruger.

Skal vi kigge på det sammen?

Ved I, hvem der har administratoradgang til jeres Microsoft 365 i dag? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.

Uforpligtende · Eller ring 70 26 48 50