Så gör du en hälsokontroll av din Microsoft-miljö

Henrik Skalmerud

Pixelgrafik av ett stetoskop med grönt bröststycke, för en hälsokontroll av Microsoft-miljön

Du känner dig frisk, sover okej och tar dig till jobbet. Blodtrycket har du inte mätt på flera år, för varför skulle du? Högt blodtryck känns inte. Det märks först den dagen det blir allvarligt, och då tar det mycket längre tid att återhämta sig. Med Microsoft-miljön, eller tenanten som den kallas på fackspråk, är det likadant. Du fixar det som är mest akut, som en nyanställd som ska komma igång, en applikation som inte fungerar eller en behörighet någon behöver i dag, så att hjulen fortsätter att snurra. Det är rätt prioriterat. De krämpor du anar finns där blir liggande, eftersom de aldrig blir akuta av sig själva.

Därför lönar det sig att göra en kontroll innan något gör ont. Det du hittar tidigt är en liten justering. Det du hittar sent kan bli en lång uppstädning, och i värsta fall är det revisorn som hittar det först, eller ännu värre, någon som inte borde ha varit där. En hälsokontroll av miljön följer samma recept som hos läkaren, bara utan väntrummet och veckotidningarna från 2019: först en genomgång av historiken och nuläget, sedan mätningar, provsvar och till sist en plan.

Sjukdomshistorien: vägen hit och nuläget

Läkaren börjar med din historia. För miljön handlar det om hur länge den har funnits, och vilka som bor där: anställda, gäster, appar och nu AI-agenter, som alla kom in på sin egen väg. En miljö som har funnits i åtta år har samlat på sig åtta år av förändringar. Det mesta kom in för att någon behövde det där och då, och ägarskapet kom oftast sist. Resultatet är ett glapp mellan det ni tror finns i miljön och det som faktiskt finns där. Bsure har kontrollerat kundernas miljöer i tre och ett halvt år, och vi har ännu inte mött en enda utan ett sådant glapp, inte ens hos dem som tränar och äter nyttigt. I snitt är runt 40 procent av identiteterna inaktiva. Frågan är hur stort glappet är hos er.

Varför just nu? Läkaren frågar alltid om stora förändringar, eftersom det är då kroppen utsätts för något nytt. Miljön står mitt i en sådan förändring nu: AI-agenterna. De kan byggas utan kod, agerar på egen hand, har egna nycklar och dyker ofta upp utan ägare. De ärver också allt som redan finns där, så varje permanent administratörsbehörighet och varje app utan ägare blir en del av marken agenterna står på. Nya sjukdomar kräver nya prover, och det här blir knappast den sista. Dessutom kommer det hela tiden mindre förändringar som kräver åtgärd, som att sms-koden, ett vaccin många litar på, går ut i februari 2027.

Mätningarna: varför du bör mäta flera saker

Läkaren tar ett blodprov med många värden på en gång, eftersom ett värde ensamt sällan säger tillräckligt. Det är när flera avviker samtidigt som bilden blir tydlig. Med miljön är det likadant, och du behöver inte vara läkare för att läsa svaren. Mätningarna hör hemma inom tre områden, och varje område drabbar på sitt sätt.

Säkerhet handlar om vem som kan göra stora saker i miljön, och hur väl de är skyddade. Här finns antalet globala administratörer, administratörer med permanenta behörigheter, och externa gäster, som konsulter, som har fått administratörsbehörighet hos er.

Compliance handlar om ägarskap och om det som borde ha varit borta för länge sedan: gammal gäståtkomst, gäster utan sponsor, och applikationer och agenter utan ägare.

Kostnad handlar om licenser ni betalar för utan att använda: lediga licenser, licenser på personer som inte har loggat in på 90 dagar, och licenser på inaktiverade konton. Det är också den del som betalar för resten av behandlingen.

Ofta träffar samma fynd alla tre. Ett konto som ingen använder kan vara en väg in, något ingen har ansvar för och en licens som kostar varje månad.

Provsvaren: var du bör börja

Hos läkaren får du provsvaren med några värden markerade som för höga eller för låga, och då tar du det viktigaste först. Så gör du med miljön:

  1. Börja med vem som kan göra stora saker. Räkna de globala administratörerna, där god praxis är två till fyra, och se vem som har permanenta administratörsbehörigheter.

  2. Se till att alla är vaccinerade. Alla anställda bör ha MFA, alltså en extra bekräftelse när de loggar in. Ett enda konto utan räcker för att släppa in smittan, och sms-koden är ett vaccin som går ut i februari 2027.

  3. Hitta det som ingen äger eller använder. Appar och AI-agenter utan ägare, gäster som ingen har ansvar för, och licenser på konton som inte används.

Vill du gå djupare har vi skrivit om de fem viktigaste sakerna att kontrollera i artikeln ”5 saker de bästa IT-cheferna vet om sin Microsoft-tenant”.

Kom ihåg att det farliga ofta är när flera små fynd sitter på samma konto. Ett konto som inte har använts på ett halvår är ingenting. Ett konto som inte har använts på ett halvår, som tillhör någon som har slutat, som fortfarande har administratörsbehörighet och bara skyddas av ett telefonnummer, är en öppen dörr.

Hur gör du i praktiken?

Listan ovan är lätt att läsa, men svårare att få svar på. Du kan klicka dig igenom portalen eller sätta ihop rapporter från flera ställen. Eller så kan du köra vår hälsokontroll, helt gratis. Den går igenom allt på listan på under fem minuter och kräver ett godkännande från en administratör. Den läser bara, och data lämnar aldrig din webbläsare.

Gör hälsokontrollen på healthcheck.bsure.io

Kanske hittar du inget dramatiskt. Då vet du det, i stället för att tro det.

Behandlingsplanen

Hälsokontrollen visar symtomen. Vilka fynd som hänger ihop, vad ni bör ta först och vem som ska äga det är diagnosen och behandlingsplanen, och det är det Bsure gör. Vill du ha den går vi gärna igenom provsvaren med dig på 30 minuter, i er egen miljö.

Få veta när nästa artikel kommer

Vårt nyhetsbrev berättar när en ny artikel är ute. Ungefär en gång i månaden.