# Har forhindret sikkerhedsbrud ved at lede initiativer inden for adgangsstyring med M365, 1Password, Red Hat SSO og OKTA SSO.

2022 – 2024

**Situation.** Adgang til systemer og tjenester på tværs af Utiligize blev håndteret inkonsistent — rettigheder givet ad hoc, over tid, af forskellige folk. Det er et dobbelt problem: det åbner døren for adgang, ingen havde tænkt sig, og det gør revision næsten umulig, for ingen kan faktisk sige, hvem der kan nå hvad, eller hvorfor de kan.

**Opgave.** Målet var at lukke sikkerhedseksponeringen ved at centralisere og stramme adgangsstyringen på tværs af hele organisationen.

**Handling.** Eftersynet konsoliderede identiteterne og adgangen på tværs af M365, 1Password, Red Hat SSO og OKTA SSO, så der var et sammenhængende billede i stedet for spredte rettigheder pr. system. Least privilege blev håndhævet — personer og systemer havde præcis, hvad de havde brug for, og intet i overskud — og on- og offboarding standardiseret, så adgang blev givet og, lige så vigtigt, tilbagekaldt hurtigt og konsistent frem for at hænge ved, efter nogen var gået videre.

**Resultat.** Risikoen for uautoriseret adgang faldt markant, og adgang blev sporbar og konsistent — man kunne endelig svare på "hvem kan nå det her, og hvorfor." Det mærkelige er, at det også gjorde hverdagen enklere for teamet: de rigtige døre åbnede let, og de forkerte forblev lukkede, hvilket er, hvad god adgangsstyring faktisk føles som.

---

- Rolle: Infrastrukturingeniør
- Kategorier: [Infrastruktur](https://platform.engineer.company/da/categories/infrastructure/), [Cloud](https://platform.engineer.company/da/categories/cloud/), [Automatisering & CI/CD](https://platform.engineer.company/da/categories/automation/), [Sikkerhed](https://platform.engineer.company/da/categories/security/), [Systemadministration](https://platform.engineer.company/da/categories/system-administration/)
- Ydelser: [Systemadministration](https://platform.engineer.company/da/services/system-administration/), [Sikkerhed & adgangsstyring](https://platform.engineer.company/da/services/security-access/)

<https://platform.engineer.company/da/portfolio/prevented-security-breaches-by-leading-access-management-initiatives-21/>
