Hopp til innhold
← Tilbake til innsikt

IT-driftsselskaper · 13. april 2026 · 6 min lesetid

Førstelinjen kan løse identitetssaker selv — hvis ingen må gi dem rettigheter først

Den dyreste flyten i et driftsselskap er saken som må vente på noen med tilgang. Delegering uten stående rettigheter lar førstelinjen fullføre identitetssaker — trygt, sporbart og uten eskalering.

Smilende mann med kaffe og mobiltelefon
Smilende mann med kaffe og mobiltelefon

Tell eskaleringene i egen servicedesk en uke, og et mønster trer frem: en stor andel av identitetssakene — gruppemedlemskap, lisenstildeling, ny bruker, endret rolle — løses ikke der de mottas. De eskaleres. Ikke fordi de er faglig vanskelige, men fordi førstelinjen ikke får lov: rettighetene som kreves for å utføre endringen i kundens tenant, er for brede til å deles ut til alle som svarer telefonen.

Det er en rasjonell begrensning i Microsofts modell, der «å kunne gjøre endringen» og «å ha rettigheter i katalogen» er samme ting. Konsekvensen er like fullt at driftsselskapets dyreste ressurser bruker tid på sakene som krever minst kompetanse — og at kunden venter på en køplass hos andrelinjen for noe som burde tatt fire minutter.

Skill handling fra rettighet

Entra Logic skiller de to tingene. Førstelinjen jobber i administrasjonsportalen mot en kontinuerlig synkronisert kopi av kundens miljø: de finner brukeren, ser gruppene, lisensene og enhetene, og oppretter en ordre — strukturert og riktig allerede idet den sendes, fordi portalen vet hvilken type endring det er og hvilken tenant den gjelder.

Ordren følger den godkjenningsflyten kundens per-tenant-konfigurasjon foreskriver. Enkle, forhåndsgodkjente endringstyper kan gå rett til utførelse; alt annet innom riktig godkjenner — hos dere eller hos kunden. Utførelsen skjer automatisk mot Microsoft Graph, og teknikeren som opprettet ordren, hadde aldri rettigheter i tenanten.

Merk hva som ikke skjedde: ingen vurderte om akkurat denne teknikeren kan betros akkurat denne kundens katalog. Tillitsspørsmålet er flyttet fra person til prosess.

Tre gevinster samtidig

  • Løsningsgrad i førstelinje går opp, fordi kategorien «kan ikke, mangler tilgang» forsvinner.
  • Andrelinjen får tilbake timene som i dag går til å utføre andres ferdig diagnostiserte saker.
  • Kunden opplever kortere svartid på sakene som skaper mest friksjon: den nyansatte som venter på tilgang, lederen som venter på gruppeendringen.

Modellen strekker seg lenger enn egen servicedesk. Samme mekanisme lar deg delegere til kundens egne folk: HR kan melde inn nyansettelser, en avdelingsleder kan be om gruppeendringer — uten at noen hos kunden får rettigheter, og uten at det blir en supportsak hos dere i det hele tatt. Hver delegering er en ordreflyt med godkjenning, ikke en rettighetstildeling.

Regn på det: antall identitetssaker per måned, ganger differansen mellom førstelinje- og andrelinjekost, pluss ventetiden kunden slipper.

RELEVANT LØSNING

Se hvordan dette løses i praksis for din type virksomhet:

Vil dere se hvordan dette ser ut i egen portefølje? Logg inn med Microsoft, gi lesetilgang, og få gjennomgangen av egen tenant med én gang.

Start gratis