IT-guide

Identitet og adgang: SSO, MFA, roller og brugerens livscyklus

Identitet er den fælles nøgle til mange moderne virksomhedssystemer. En god model forbinder HR-hændelser, tekniske konti, autentifikation og de konkrete rettigheder i hver applikation.

IAMSSOMFARBACOAuth

Senest fagligt gennemgået: 10. august 2026 · Af Mikkel R. Søndergaard

Identitet er mere end et brugernavn

En digital identitet repræsenterer en person, service eller enhed og har attributter som navn, afdeling, rolle og status. Den tekniske konto er en manifestation af identiteten – ikke nødvendigvis dens autoritative kilde.

SSO og federation

Single Sign-On gør det muligt at autentificere centralt og derefter få adgang til flere applikationer. Federation lader forskellige sikkerhedsdomæner stole på identitetsoplysninger fra hinanden. Standarder som SAML og OpenID Connect bruges ofte til dette.

MFA reducerer afhængigheden af ét credential

Multifaktorautentifikation kombinerer flere typer bevis. Det reducerer risikoen ved kompromitterede adgangskoder, men løser ikke alene autorisationsfejl eller for brede rettigheder.

Roller og least privilege

RBAC tildeler adgang ud fra roller. Least privilege betyder, at brugere og services kun får de rettigheder, de har behov for. Modellen virker bedst, når roller afspejler reelle jobfunktioner og gennemgås ved organisatoriske ændringer.

Joiner, mover, leaver

Nye medarbejdere skal have rettigheder, interne flytninger skal ændre dem, og fratrædelser skal fjerne dem rettidigt. Derfor er identitetsstyring tæt koblet til HR-data og systemejerskab.

Identitetsplatformen er en kritisk fælles tjeneste

Når mange SaaS- og interne systemer bruger samme identitetsudbyder, kan fejl i denne tjeneste påvirke adgangen bredt. Beredskab bør derfor overveje både sikkerhed og tilgængelighed.

Denne side forklarer arkitektur og principper. Konkrete valg afhænger af organisation, risici, lovgivning, leverandører, kontrakter og eksisterende systemlandskab.