IT-driftsselskaper · 30. mars 2026 · 6 min lesetid
Gapet mellom «godkjent» og «utført» er der revisjonen ryker
De fleste driftsselskaper har en godkjenningsprosess. Svært få kan bevise at det som ble utført, var nøyaktig det som ble godkjent. Det gapet heter manuell gjeninntasting — og det er lukkbart.

Se på en typisk endringsflyt hos et driftsselskap: kunden melder behov i et sakssystem, en koordinator godkjenner, en tekniker leser saken og gjør endringen i Entra ID — i portalen eller med PowerShell. Tre systemer, to medieskifter, og i midten et menneske som oversetter fritekst til handling.
Alt kan gå riktig — arkitekturen garanterer det ikke
Teknikeren kan legge brukeren i «Salg-Nord» i stedet for «Salg-Norge», gi lisensen som lignet, eller gjøre alt riktig i feil tenant. Sakssystemet vil fortsatt vise «løst», og godkjenningen vil fortsatt se ren ut. Avviket finnes bare i Entra IDs egen logg — usammenkoblet fra både forespørselen og godkjenningen. Når kundens revisor ber om å få følge én endring fra begrunnelse til utførelse, må noen sy sammen tre kilder for hånd og håpe at tidsstemplene forteller samme historie.
Fjern medieskiftene
En ordre i Entra Logic er ikke fritekst — den er strukturert data allerede når den opprettes: hvilken bruker, hvilken gruppe, hvilken lisens, hvilken tenant. Godkjenningen skjer på det samme strukturerte objektet. Og utførelsen skjer ved at en utførelsesmotor kjører PowerShell mot Microsoft Graph med ordrens innhold som parametre — ingen tekniker som taster på nytt, ingen tolkning, ingen «jeg antok at du mente». Det som ble godkjent, er per konstruksjon det som blir utført.
Det er verdt å stoppe ved teknologivalget. PowerShell og Microsoft Graph er standardmåten å automatisere Entra ID på — det administratorene dine allerede kan, allerede feilsøker og allerede stoler på. Entra Logic innfører ikke et proprietært skriptspråk mellom dere og Microsoft; det setter et ordre- og godkjenningslag rundt verktøyene dere bruker i dag, og gjør kjøringen av dem til en styrt, logget hendelse i stedet for en håndvending.
Én kjede, ikke tre logger
Resultatet er ett sammenhengende revisjonsspor per endring: hvem ba om hva, med hvilken begrunnelse, hvem godkjente, hva ble kjørt, mot hvilken tenant, med hvilket resultat.
For driftsselskapet gir det to gevinster som sjelden kommer sammen. Kvalitet: kategorien «riktig godkjent, feil utført» forsvinner som feilklasse, og med den en jevn strøm av korrigeringssaker servicedesken i dag håndterer uten å telle dem. Og dokumenterbarhet: neste kundeaudit er et oppslag i ett system, ikke en ukes arkeologi i tre.
Hvis en kunde i morgen ba om fullstendig spor for de siste ti endringene i sin tenant — hvor lang tid tar det å svare i dag? Hvis svaret måles i timer, er gapet reelt.
Mer for it-driftsselskaper
Vil dere se hvordan dette ser ut i egen portefølje? Logg inn med Microsoft, gi lesetilgang, og få gjennomgangen av egen tenant med én gang.
Start gratis