Cloud eller hybrid
Rent Entra ID til moderne kontorer, eller Active Directory synkroniseret med Entra Connect, hvor der stadig er lokale servere og ældre programmer.
Fra omkring 15-20 medarbejdere bliver manuel styring af adgange en plage. Et fælles brugerkatalog løser det: ét login til Microsoft 365, computer og fagsystemer, indstillinger udrullet centralt og en fratrådt medarbejder spærret med én handling i stedet for en rundtur i femten programmer. Vi bygger det i Entra ID, i klassisk Active Directory eller som en kombination.
Kataloget er kun værktøjet. Værdien ligger i procedurerne omkring det: hvordan folk ansættes, skifter afdeling, fratræder og får rettigheder.
Rent Entra ID til moderne kontorer, eller Active Directory synkroniseret med Entra Connect, hvor der stadig er lokale servere og ældre programmer.
Brugere og enheder organiseret efter afdeling og rolle, ikke samlet i én lang liste.
Skærmlås, BitLocker, netværksdrev og printere udrulles via Intune eller gruppepolitikker, alt efter miljøet.
Rettigheder gives til grupper, aldrig til enkeltpersoner. Ellers kan ingen læse strukturen om to år.
Totrinsbekræftelse for alle og regler, der fx blokerer login fra lande, hvor I ikke har medarbejdere.
Tjeklister for ansættelse, flytning og fratrædelse med ansvarlige, så intet afhænger af nogens hukommelse.
For en virksomhed med op til 100 brugere tager en ny opsætning typisk halvanden til to uger inklusive tilmelding af enheder.
Afdelinger, grupper, navngivning og rækkefølgen for, hvordan enhederne flyttes over.
Tenant-indstillinger, synkronisering, MFA, betinget adgang og basispolitikker for enheder.
Enhederne tilmeldes afdeling for afdeling. Medarbejderen genstarter og logger ind, resten klarer Intune og vores fjernværktøj.
Dokumentation, gennemgang med jeres IT-ansvarlige eller HR og klare procedurer, som også virker, når vi ikke er med.
En eneste global administrator uden MFA er den svaghed, vi oftest finder i Microsoft 365. Bliver den konto kompromitteret, har angriberen nøglerne til alt. Vi opretter mindst to nødkonti med stærk beskyttelse og giver de daglige administratorer kun de roller, de faktisk har brug for.
Ikke nødvendigvis. Kører alt i Microsoft 365 og SaaS, er rent Entra ID med Intune ofte det enkleste. Har I en lokal filserver eller et ældre ERP-system, der kræver domænelogin, giver en hybridløsning mening, indtil systemet udfases. Står der kun én domænecontroller, sætter vi en virtuel nummer to op.
Kontoen spærres, sessioner og enheder logges af, og postkassen omdannes til en delt postkasse, som lederen kan læse. Kontoen slettes ikke med det samme, fordi filer og historik ellers forsvinder med den. Med en fast procedure sker det samme dag, også for medarbejdere, der arbejder hjemmefra.
Begge kræver, at I kan styre og dokumentere, hvem der har adgang til hvad. Et struktureret katalog med grupper, logning og MFA er grundlaget for at kunne svare Datatilsynet eller en revisor med fakta frem for gæt.
Skriv, hvor mange brugere I har, og om I bruger Active Directory, Entra ID eller begge. Vi foreslår en struktur og en plan uden nedetid.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.