Skip to main content

Felles brukerkonto på jobb? Slik rydder dere opp

Én innlogging på resepsjons-PC-en, ett passord til en fellesadresse og samme konto i flere systemer kan virke enkelt. Problemet kommer når noen slutter, tofaktor skal aktiveres eller dere må finne ut hvem som gjorde en endring.

| Svein tore |
wp-content/uploads/2026/09/tronderdata-personlige-kontoer-felles-innboks-20260909.png

Én innlogging på resepsjons-PC-en, ett passord til ordre@ og samme konto i flere systemer kan virke enkelt. Problemet kommer når noen slutter, tofaktor skal aktiveres eller dere må finne ut hvem som faktisk gjorde en endring.

For små bedrifter er målet ikke å gjøre brukeradministrasjon komplisert. Målet er at hver person logger inn som seg selv, mens felles funksjoner fortsatt er tilgjengelige for dem som trenger dem.

Felles funksjon er ikke det samme som felles innlogging

En adresse som post@, ordre@ eller faktura@ representerer en funksjon i bedriften. Det betyr ikke at alle bør kjenne passordet til én konto.

I Microsoft 365 kan en slik funksjon normalt løses med en delt postboks. Medarbeiderne åpner postboksen fra sine egne kontoer og får bare rettighetene de trenger. Microsoft presiserer at en delt postboks ikke er beregnet for direkte innlogging med den tilhørende kontoen. På den måten kan dere beholde den felles adressen uten å dele ett passord.

Det samme prinsippet gjelder i andre systemer: bruk personlige kontoer og tildel tilgang gjennom roller, grupper eller delegering når løsningen støtter det.

Dette blir vanskelig med en felles konto

Delte innlogginger skaper flere praktiske problemer enn de løser:

  • Sporbarheten blir svak. En logg kan vise at felleskontoen gjorde en endring, men ikke hvilken medarbeider som sto bak.
  • Avslutning av tilgang blir tungvint. Når én person slutter, må passordet byttes alle steder der felleskontoen er lagret eller brukt.
  • Tofaktor blir upraktisk. Godkjenningen ender ofte på én telefon eller hos én person, selv om flere bruker kontoen.
  • Rettighetene blir for brede. Alle som kjenner innloggingen får de samme mulighetene, selv om arbeidsoppgavene er ulike.
  • Gjenoppretting kan stoppe opp. Det kan være uklart hvem som eier telefonnummeret, e-postadressen eller sikkerhetsinformasjonen som brukes ved kontogjenoppretting.

NSM anbefaler at virksomheten har oversikt over brukerne, kontoene de disponerer og hvilke rettigheter hver konto har. I grunnprinsippene står det også at passord skal være personlige og hemmelige, og at upersonlige kontoer bør unngås når det er mulig.

Skill mellom personer, funksjoner og tekniske kontoer

Før dere rydder, bør hver konto plasseres i én av tre grupper:

  • Personkonto: brukes av én navngitt medarbeider til e-post, filer, fagsystemer og daglig arbeid.
  • Felles funksjon: for eksempel postmottak, ordre eller kundeservice. Tilgangen delegeres til personkontoer.
  • Teknisk konto: brukes av en integrasjon, skanner, backupjobb eller annen maskinell prosess.

En teknisk konto er ikke en unnskyldning for et kjent fellespassord. Kontoen bør ha en navngitt eier, et dokumentert formål, minst mulige rettigheter og en plan for passordbytte eller annen sikker autentisering. Den bør heller ikke brukes til vanlig e-post eller nettsurfing.

Slik går dere over til personlige kontoer

1. Kartlegg hvor felleskontoen brukes

Noter hvilke PC-er, mobiltelefoner, apper, skrivere og integrasjoner som bruker kontoen. Ta også med hvem som trenger tilgang, hvilke data som ligger der, og hvem som skal eie funksjonen videre.

Ikke start med å bytte passord. Hvis kontoen brukes av en skanner eller en integrasjon dere har glemt, kan en rask endring stoppe en viktig arbeidsflyt.

2. Opprett personlige kontoer og riktige roller

Alle som bruker systemet, skal ha sin egen konto. Gi tilgang etter arbeidsoppgave, ikke etter hva kollegaen tilfeldigvis har. Administrative oppgaver bør ligge på egne administratorkontoer, ikke på kontoene som brukes til vanlig e-post og nettlesing. Les mer om hvorfor adminbrukere krever strengere kontroll.

3. Behold fellesadressen uten å dele passordet

Hvis behovet er en felles e-postadresse, kan dere bruke en delt postboks, gruppe eller tilsvarende funksjon i e-postløsningen. Avklar hvem som kan lese, hvem som kan sende fra adressen, og hvordan ubesvarte henvendelser skal følges opp.

Skal dere samtidig rydde eller flytte e-post, bruk en kontrollert plan. Trønder Data har en egen sjekkliste før flytting til Microsoft 365.

4. Flytt data og test arbeidsflyten

Flytt filer, kalenderavtaler, kontakter og nødvendig historikk til riktig plass. Test deretter fra minst to personkontoer: Kan de lese det de skal, sende fra riktig adresse og gjøre jobben uten den gamle innloggingen?

Kontroller også automatiske varsler, skann til e-post, kontaktskjema og andre systemer som kan være koblet til kontoen.

5. Blokker gammel innlogging kontrollert

Når arbeidsflyten er testet, kan direkte innlogging på felleskontoen blokkeres. Ikke slett kontoen eller dataene i hast. Behov for historikk, oppbevaring og revisjonsspor må vurderes før noe fjernes.

Oppdater samtidig rutinen for når ansatte begynner, bytter rolle eller slutter. Da blir neste endring enklere. Se IT-sjekklisten for når en ansatt slutter.

En enkel kontroll dere kan gjøre denne uken

Velg én konto som flere bruker, og svar på disse spørsmålene:

  • Kan vi se hvilken person som gjorde en endring?
  • Kan vi fjerne tilgangen til én medarbeider uten å påvirke alle andre?
  • Har hver bruker bare de rettighetene som trengs?
  • Fungerer tofaktor og kontogjenoppretting uten å være avhengig av én tilfeldig telefon?
  • Vet vi hvilke enheter og integrasjoner som bruker kontoen?

Hvis svaret er nei på flere punkter, har dere et konkret sted å starte. En liten opprydding i kontoer og tilganger gir bedre kontroll både i hverdagen og når bemanningen endres. For en bredere gjennomgang kan dere også bruke vår oversikt over hva små bedrifter bør ha på plass for å være trygge digitalt.

Trønder Data kan hjelpe med å kartlegge kontoer, sette opp personlige brukere og rydde i Microsoft 365-tilganger uten at felles e-post og arbeidsflyter forsvinner underveis.

Kilder


Fortsett å lese våre artikkler

Søk