Hopp til innhold

STYRT ADMINISTRASJON AV MICROSOFT ENTRA ID · SELVBETJENING

Ingen faste administratorrettigheter.Hver endring en ordre.Godkjent betyr utført.

Entra Logic holder en levende, søkbar kopi av hele Entra ID-miljøet deres — hvert selskap, hver tenant. Administratorer, servicedesk og ansatte ber om endringer i stedet for å redigere katalogen direkte; motoren utfører nøyaktig det som ble godkjent, mot Microsoft Graph; ett sammenhengende revisjonsspor dekker hele kjeden, fra forespørsel til utførelse.

Start med den gratis helsesjekken: logg inn med Microsoft, gi lesetilgang, og se hvordan katalogen deres faktisk ser ut. Ikke noe skjema, ingen telefon, ingen selger.

Den gratis helsesjekken ber kun om lesetilgang. Vi kan ikke endre noe i katalogen deres — ikke ved et uhell, og ikke om vi skulle ønske det.

De første ti minuttene: spøkelseskontoer, ubrukte lisenser og datakvalitetsavvik, talt opp. Rapporten leser fra den samme levende katalogkopien som resten av produktet kjører på.

Det finnes to måter å styre Entra ID på. Begge er feil.

FOR FÅ HAR RETTIGHETENE

Tre personer sitter med nøklene. Alt annet står i kø. En nyansatt venter fire dager på tilgangen sin, en konsulent venter en uke på å komme inn i riktig prosjekt, og han som sluttet i forrige måned har fortsatt postkassen sin — fordi ingen rakk å be om at den ble fjernet.

FOR MANGE HAR RETTIGHETENE

Tolv personer har Global Administrator «bare i tilfelle». De trenger det tre ganger i året. Resten av tiden er de tolv nøkler som ligger fremme, og én phishing-e-post er nok til at en angriper har alt den ene av dem har.

SAMME PRODUKT. FIRE FORSKJELLIGE GRUNNER.

Hva det faktisk betyr for deg

Køen forsvinner uten at du ansetter noen

Servicedesk, HR og linjeledere gjør jobben sin selv, uten at noen av dem får administratorrettigheter. Du slutter å være flaskehalsen for ting som egentlig ikke trenger deg. Og når nøkkelpersonen din er syk, på ferie eller slutter, står ingenting stille — fordi det aldri var personen som var systemet.

MÅLES PÅrutinehenvendelser som aldri blir en sak · tid til første tilgang for nyansatt

Fire steg. Ingen av dem krever at du gir bort rettigheter.

01

FORESPØRSEL

En leder, en HR-medarbeider, servicedesk eller den ansatte selv ber om en endring — i klartekst, i et skjema som allerede vet hva slags endring det er. Ingen av dem har rettigheter i Entra ID, og ingen av dem trenger det.

02

GODKJENNING

Riktig person godkjenner. Begrunnelsen ligger i saken, ikke i en e-post ved siden av. Enkelte forespørselstyper kan settes til å gå rett gjennom; de som betyr noe, gjør det ikke.

Endringen utføres av plattformen når den er godkjent. Ingen redigerer katalogen direkte.

03

UTFØRELSE

Systemet utfører nøyaktig det som ble godkjent, mot Microsoft Graph. Ingen taster noe inn på nytt, og ingen kan komme til å gjøre noe litt annet enn det som sto i godkjenningen.

04

LOGG

Hvem ba om hva, hvem godkjente det, og hva som faktisk skjedde teknisk — én post. Søkbar. Eksporterbar. Ferdig når revisor spør, ikke tre dager etter.

Malen er versjonert. Ordren fyller variablene. Det som utføres kan ikke avvike fra det som ble godkjent.
Se plattformen i detalj →

Den dyreste feilen er sjelden et angrep. Det er en rettighet ingen husket å fjerne.

Faste administratorrettigheter er den enkeltfaktoren som gjør størst skade når noe først går galt. En kompromittert servicedesk-konto kan gjøre alt kontoen har lov til. Fjern rettigheten permanent, og det taket faller — samtidig som arbeidet fortsatt blir gjort.

Null stående rettigheter — for mennesker. Plattformen har dem, og det er hele poenget: rettigheten flyttes fra tolv personer som kan gjøre hva som helst når som helst, til én tjeneste som bare kan gjøre det en godkjent ordre ber om, med fullt spor på hver eneste handling.

14 KONTOER MED FASTE ADMINISTRATORRETTIGHETER

SAMME ARBEID UTFØRES. 0 PERSONER MED STÅENDE RETTIGHETER.

Delegering skåret på objektnivå og per tenant: én person kan lese, opprette og endre i ett selskap, en annen kan bare lese i et annet.

REVISJON

Én post. Ikke tre løse tråder.

Under en revisjon er det vanlige bildet at forretningsbegrunnelsen ligger i saksbehandlingssystemet, godkjenningen i en e-posttråd og selve endringen i en logg fra et helt annet system. Å sy dem sammen i etterkant er ikke bare arbeid — det er arbeidet som gjør at man ikke får svart presist. Hos oss er de tre samme post fra første sekund.

I DAG

SAK

Sak #8842 — be om tilgang til Fagsystem

E-POST

Sv: Sv: Sv: godkjenning?

TERMINAL

Set-AzureADUser -ObjectId ... 14. mars 09:22

MED ENTRA LOGIC

Ordre #8842

BEGRUNNELSE
Tilgang til Fagsystem for prosjekt Nord
GODKJENT AV
Silje Hauge · 14. mars 09:20
UTFØRT
1 gruppe · 1 approlle · 14. mars 09:22

DET INGEN ANDRE HAR

En ekte app for de ansatte. Ikke enda et adminverktøy.

Vi har gjennomgått de nærmeste leverandørene i markedet. Flere av dem har mobilapp — for IT-teknikere, så de kan behandle saker på farten. Ingen av dem har en app for den vanlige ansatte. Entra Logic har både en selvbetjeningsweb og en ekte iOS-app der ansatte finner kolleger, oppdaterer sin egen profil og sender styrte forespørsler uten å opprette en supportsak.

  • Slår opp en kollega hvem, hvor, hvilken avdeling, hvilken leder. Uten å spørre noen.
  • Sender en forespørsel riktig strukturert allerede når den sendes, fordi appen vet hva slags forespørsel det er.
  • Slipper å bli en supportsak det som kan gå direkte, går direkte. Resten går til godkjenning, som før.
  • Synker kontaktlisten med telefonen frivillig samtykke per ansatt. Slås av av IT når som helst.
Det ansattflaten hviler på: felt som mangler eller er feil, fanget opp før de blir en tilgangsfeil.

KONSERN OG DRIFTSSELSKAPER

Bygget for mange selskaper fra første linje kode — ikke påbygget etterpå.

Tenant-velgeren ligger i den globale headeren, og hver eneste modul konfigureres per tenant. Kostnads- og lisensrapportering fordeles på selskap og kunde, i samme system som styrer identitetene bak kostnaden. Det er arkitekturvalg som må tas først, ikke funksjoner som kan legges til.

IT-kostnad per periode og tjenestegruppe, fordelt på selskap i konsernet.

SPØRSMÅLET ALLE STILLER

«Har vi ikke dette i Microsoft-lisensen vår allerede?»

Delvis. Microsoft gir deg administrative enheter, egendefinerte roller, PIM og Lifecycle Workflows — reelle verktøy som løser reelle deler av problemet. Det Microsoft ikke gir deg, er en sammenhengende kjede der en person uten rettigheter sender en forespørsel, noen godkjenner den, og et automatiseringslag utfører nøyaktig det som ble godkjent med ett samlet spor. Og det er bygget for én organisasjon om gangen.

Prisen er heller ikke null: Entra ID P2 stablet med Governance-tillegget er en egen kostnad per bruker per måned, før noen har implementert noe. Gjeldende listepris varierer med avtaleform og valuta — se Microsofts egen prisside for tallet som gjelder dere.

Les hele det ærlige svaret

KUNDE — AMESTO

23

SELSKAPER

1 000+

ANSATTE

3

PERSONER I IT

Amesto: 23 selskaper, ett tilgangsbilde og tre personer i IT

Poenget er ikke at ett team er spesielt effektivt. Poenget er hva som skjer når ingen lenger må vente på at én bestemt person med rettigheter får tid.

Les hele historien →

ÅPENT OM OMFANG

Hva plattformen faktisk har lov til

Rettighetsomfanget står i produktet, ikke i et vedlegg. To nivåer er vanlig lesetilgang. Det tredje — det som lar en godkjent ordre utføre seg selv — krever administratorsamtykke og er sperret bak en egen, eksplisitt beslutning. Omfanget er bredt fordi ordren utfører seg selv. Til gjengjeld har ingen person stående skriverettigheter i katalogen.

INGEN STÅENDE ADMINRETTIGHETER — HELLER IKKE VÅRE

Se hele sikkerhetsdokumentasjonen →
Tillatelsene ligger synlig i produktet: to nivåer lesetilgang, og ett nivå som krever eksplisitt administratorsamtykke.

REGELVERK

Kravene stiller spørsmålet. Sporet er svaret.

Digitalsikkerhetsloven trådte i kraft 1. oktober 2025. Utvidelsen som gjennomfører NIS2 er ventet vedtatt i løpet av 2026, og NIS2 var per mai 2026 ikke formelt innlemmet i EØS-avtalen.

Begge stiller krav til tilgangsstyring og til at det finnes et spor. Vi hjelper dere med sporet — uavhengig av når datoen lander.

Status verifisert 19.08.2026. Sjekk nsm.no og regjeringen.no for gjeldende status før dere bruker dette i en intern vurdering.

Slik ser et funn ut: hva som er funnet, hvorfor, og hva som eventuelt gjøres med det. Ingenting fjernes automatisk.

Femten minutter. Ingen endringer. Ingen forpliktelser.

Start gratis: logg inn med Microsoft og gi lesetilgang

Du logger inn med Microsoft-kontoen din og gir lesetilgang. Plattformen ser gjennom hvem som har stående rettigheter, hvilke kontoer som fortsatt lever etter at eieren sluttet, hvilke enheter som er foreldreløse, og hva som faktisk logges i dag. Du får en skriftlig rapport med konkrete funn og en score — enten du kjøper noe eller ikke. Vi endrer ingenting underveis.