IT-driftsselskaper · 16. mars 2026 · 6 min lesetid
Stående administratorrettigheter er driftsselskapets største konsentrasjonsrisiko
Hver tekniker med fast Global Administrator i en kundetenant er et angrepspunkt mot alle kundene dine samtidig. Løsningen er ikke færre teknikere — det er null stående rettigheter.

Driftsmodellen til et typisk IT-driftsselskap har et innebygd dilemma. Skal servicedesken kunne levere, trenger teknikerne rettigheter i kundenes tenanter. Deler du rettighetene ut bredt, har du multiplisert angrepsflaten med antall ansatte. Holder du dem hos noen få, har du bygget en flaskehals der alle kundene står i samme kø — og de få personene med nøklene kan aldri ta ferie samtidig.
Én kompromittert konto er ikke én hendelse
Sikkerhetskonsekvensen er verre enn køen. En kompromittert teknikerkonto med stående rettigheter i tjue kundetenanter er ikke én hendelse — det er tjue. Angrep via driftsleverandører er en etablert taktikk nettopp fordi én vellykket phishing mot en MSP-tekniker åpner mange dører på én gang.
PIM løser tid, ikke modell
Microsofts svar er Privileged Identity Management: rettigheter som aktiveres midlertidig i stedet for å ligge fast. PIM er et reelt fremskritt, og har du én tenant og et team med tid til å konfigurere det riktig, kommer du langt. Men PIM endrer ikke grunnmodellen: den som aktiverer rollen, sitter fortsatt med bred tilgang i aktiveringsvinduet og gjør fortsatt endringene manuelt, direkte i katalogen. Det som ble godkjent, og det som ble gjort, er fortsatt to forskjellige ting — koblet sammen av tillit, ikke av arkitektur.
Ordre i stedet for rettigheter
Entra Logic snur modellen. Ingen — verken servicedesk, andrelinjen eller kundens egne administratorer — trenger faste administratorrettigheter i tenanten. I stedet blar de i en kontinuerlig synkronisert kopi av kundens Entra ID- og M365-miljø og sender endringsforespørsler: en ordre. Ordren rutes til riktig godkjenner — hos dere eller hos kunden, avhengig av hva per-tenant-konfigurasjonen sier — og først da utfører en sentral utførelsesmotor endringen mot Microsoft Graph. Nøyaktig det som ble godkjent. Ingenting annet.
Regnestykket blir da et annet. Antall personer som kan handle på identitet, kan vokse med forretningen — flere på servicedesk, delegerte roller hos kunden, til og med HR. Antall personer med privilegert tilgang vokser ikke tilsvarende, fordi privilegiet ligger i systemets tjenesteidentitet, ikke hos menneskene. Vekst i kundemasse krever ikke lenger vekst i risiko.
Svaret kunden faktisk spør om
Når kunden spør — eller når forsikringsselskapets spørreskjema spør, stadig mer presist — «hvem hos leverandøren deres har administratortilgang til miljøet vårt?», finnes det få bedre svar enn: ingen, fast. Hver endring har en forespørsel, en godkjenning og en utførelse, bundet sammen i ett spor.
Det er forskjellen på å ha kontroll og å kunne bevise den. For et driftsselskap er det siste som selger.
Mer for it-driftsselskaper
Vil dere se hvordan dette ser ut i egen portefølje? Logg inn med Microsoft, gi lesetilgang, og få gjennomgangen av egen tenant med én gang.
Start gratis