Hopp til innhold
← Tilbake til innsikt

IT-driftsselskaper · 16. mars 2026 · 6 min lesetid

Stående administratorrettigheter er driftsselskapets største konsentrasjonsrisiko

Hver tekniker med fast Global Administrator i en kundetenant er et angrepspunkt mot alle kundene dine samtidig. Løsningen er ikke færre teknikere — det er null stående rettigheter.

To personer går gjennom innhold på en dataskjerm
To personer går gjennom innhold på en dataskjerm

Driftsmodellen til et typisk IT-driftsselskap har et innebygd dilemma. Skal servicedesken kunne levere, trenger teknikerne rettigheter i kundenes tenanter. Deler du rettighetene ut bredt, har du multiplisert angrepsflaten med antall ansatte. Holder du dem hos noen få, har du bygget en flaskehals der alle kundene står i samme kø — og de få personene med nøklene kan aldri ta ferie samtidig.

Én kompromittert konto er ikke én hendelse

Sikkerhetskonsekvensen er verre enn køen. En kompromittert teknikerkonto med stående rettigheter i tjue kundetenanter er ikke én hendelse — det er tjue. Angrep via driftsleverandører er en etablert taktikk nettopp fordi én vellykket phishing mot en MSP-tekniker åpner mange dører på én gang.

PIM løser tid, ikke modell

Microsofts svar er Privileged Identity Management: rettigheter som aktiveres midlertidig i stedet for å ligge fast. PIM er et reelt fremskritt, og har du én tenant og et team med tid til å konfigurere det riktig, kommer du langt. Men PIM endrer ikke grunnmodellen: den som aktiverer rollen, sitter fortsatt med bred tilgang i aktiveringsvinduet og gjør fortsatt endringene manuelt, direkte i katalogen. Det som ble godkjent, og det som ble gjort, er fortsatt to forskjellige ting — koblet sammen av tillit, ikke av arkitektur.

Ordre i stedet for rettigheter

Entra Logic snur modellen. Ingen — verken servicedesk, andrelinjen eller kundens egne administratorer — trenger faste administratorrettigheter i tenanten. I stedet blar de i en kontinuerlig synkronisert kopi av kundens Entra ID- og M365-miljø og sender endringsforespørsler: en ordre. Ordren rutes til riktig godkjenner — hos dere eller hos kunden, avhengig av hva per-tenant-konfigurasjonen sier — og først da utfører en sentral utførelsesmotor endringen mot Microsoft Graph. Nøyaktig det som ble godkjent. Ingenting annet.

Regnestykket blir da et annet. Antall personer som kan handle på identitet, kan vokse med forretningen — flere på servicedesk, delegerte roller hos kunden, til og med HR. Antall personer med privilegert tilgang vokser ikke tilsvarende, fordi privilegiet ligger i systemets tjenesteidentitet, ikke hos menneskene. Vekst i kundemasse krever ikke lenger vekst i risiko.

Svaret kunden faktisk spør om

Når kunden spør — eller når forsikringsselskapets spørreskjema spør, stadig mer presist — «hvem hos leverandøren deres har administratortilgang til miljøet vårt?», finnes det få bedre svar enn: ingen, fast. Hver endring har en forespørsel, en godkjenning og en utførelse, bundet sammen i ett spor.

Det er forskjellen på å ha kontroll og å kunne bevise den. For et driftsselskap er det siste som selger.

RELEVANT LØSNING

Se hvordan dette løses i praksis for din type virksomhet:

Vil dere se hvordan dette ser ut i egen portefølje? Logg inn med Microsoft, gi lesetilgang, og få gjennomgangen av egen tenant med én gang.

Start gratis