Microsoft 365 vokser stille. Der købes en licens ved hver ansættelse, tilføjes et produkt ved hvert behov, og gives en adgang ved hver forespørgsel. Der ryddes til gengæld sjældent op.

Resultatet er en opsætning, hvor der både betales for meget og er adgange, ingen kender. Den gode nyhed er, at oprydningen typisk tager en halv dag og betaler sig hjem med det samme.

Trin 1: Licenser på konti der ikke bruges

Start her, for det er den hurtigste besparelse. Kig efter:

  • Konti tilhørende fratrådte medarbejdere, som stadig har licens.
  • Konti der ikke har været brugt i mere end 60 dage.
  • Fælles postkasser, der fejlagtigt er oprettet som brugerkonti med licens. En delt postkasse kræver ikke licens.
  • Licenser købt til en medarbejder, der aldrig startede.
  • Testkonti fra et projekt, der er afsluttet.

Hver af dem er et månedligt beløb, der løber, indtil nogen ser efter. Vi finder næsten altid noget.

Trin 2: Er licenstypen den rigtige?

Det er her, de større beløb ligger. Mange virksomheder har alle på samme licens, fordi det var enkelt, uden at alle har brug for det samme.

Overvej rollerne:

  • Medarbejdere, der kun har brug for mail og filer i browseren, har ikke nødvendigvis brug for skrivebordsprogrammerne.
  • Medarbejdere i produktion eller drift, der bruger få funktioner, kan ofte være på en billigere licenstype.
  • Omvendt: har I købt separate produkter til sikkerhed, som allerede er inkluderet i en højere licens, kan en opgradering være billigere samlet set.

Det sidste punkt er værd at regne på. Vi ser jævnligt virksomheder, der betaler for en tredjepartsløsning til noget, de allerede har licens til uudnyttet.

Trin 3: Gennemgå administratorrollerne

Nu bliver det sikkerhed. Hvem har globale administratorrettigheder?

Svaret er ofte flere, end nogen tror — inklusive en tidligere leverandør, en konsulent fra et projekt, og et par medarbejdere, der fik rettigheden for at kunne løse en enkelt opgave i 2021.

  • Reducér antallet af globale administratorer til det absolut nødvendige.
  • Brug afgrænsede roller i stedet, hvor det er muligt.
  • Sørg for, at administratoradgang ligger i separate konti, ikke i de daglige brugerkonti.
  • MFA skal være obligatorisk på alle administratorkonti uden undtagelse.
  • Opret to nødkonti, gemt sikkert, så en fejlkonfiguration ikke låser jer ude — og sæt en alarm på deres brug.

Trin 4: Gæstebrugere

Se listen over gæster i jeres miljø. Hos de fleste virksomheder er en betydelig del fra projekter, der er afsluttet for længe siden. Hver af dem har adgang til de teams, de blev inviteret til.

Fjern dem, der ikke længere er aktive, og indfør en fast kvartalsvis gennemgang. Sæt fremover udløbsdato ved invitation, så listen ikke vokser af sig selv.

Trin 5: Tredjepartsapps med adgang til jeres data

Under Entra ID kan I se de apps, brugerne har givet adgang til deres konto. Listen overrasker næsten altid: værktøjer fra et projekt, en gratis app en medarbejder prøvede, en integration ingen husker.

Nogle af dem har omfattende rettigheder — for eksempel adgang til at læse al mail. Fjern det, der ikke er nødvendigt, og overvej at kræve administratorgodkendelse fremover, så nye apps ikke kan tilføjes uden vurdering.

Trin 6: Teams og SharePoint der ikke bruges

Arkivér teams uden aktivitet i tre måneder. Indholdet bevares og er stadig søgbart, men det holder op med at larme, og adgangslisten fryses.

Det giver både overblik og lavere risiko — et team, ingen kigger i, er også et team, hvor ingen bemærker, at en ekstern gæst stadig er medlem.

Trin 7: De gamle protokoller

Det vigtigste sikkerhedsmæssige punkt på listen. Ældre godkendelsesmetoder kan i praksis omgå MFA. Er de stadig åbne, er MFA ikke den beskyttelse, I tror.

Tjek om de er slået fra, og hvis ikke: find ud af hvad der stadig bruger dem — typisk en printer, en scanner eller et gammelt fagsystem — sæt det op på en moderne metode, og luk derefter.

Det er også det punkt, en cyberforsikring spørger til. Er de åbne, er svaret ja til MFA på alle konti reelt forkert.

Trin 8: Sæt en dato for næste gang

Oprydningen forfalder igen, hvis den ikke gentages. Sæt en påmindelse hvert kvartal til en kort gennemgang: nye gæster, ubrugte licenser, nye app-tilladelser, administratorroller.

Det tager en halv time, når der først er ryddet op.

Hvad man typisk finder

Vores erfaring fra oprydninger hos nye kunder: mellem 5 og 15 procent af licensomkostningen kan spares, der er som regel mindst én glemt global administrator, gæstelisten kan halveres, og der findes næsten altid en åben gammel protokol.

Besparelsen er rar. At hullerne lukkes, er det vigtigere resultat — og det er ofte besparelsen, der finansierer resten af sikkerhedsarbejdet.

Netdk laver oprydningen

Vi gennemgår Microsoft 365 hos nye kunder som en fast del af opstarten og kvartalsvist derefter — licenser, roller, gæster, app-tilladelser og protokoller.

Vi arbejder med virksomheder i Aarhus, Randers, Silkeborg, Viborg, Skanderborg, Lystrup og Odder.

Næste skridt

Ring på 70 23 57 70, hvis I vil have en gennemgang. Den betaler sig ofte selv i sparede licenser.