Få en optimal opsætning af jeres Microsoft 365 med en

Microsoft 365 Tilstandsrapport

Rapporten gennemgår de vigtigste punkter vedr. sikkerhed, administration og brugervenlighed, som man burde kigge ind i som virksomhed

Hvad er vores Microsoft 365 Tilstandsrapport?


Tilstandsrapporten er beregnet til små og mellemstore virksomheder (SMV) som anvender Microsoft 365 Enterprise eller Business Premium licenser, her kan vi hjælpe jer med at lave en tilstandsrapport af jeres Microsoft 365 Tenant. Denne rapport består af 94 tjekpunkter fordelt på Entra, Intune, Exchange Online, Teams, SharePoint, OneDrive og Conditional Access.

Tjekpunkterne i tilstandsrapporten er udviklet i samarbejde med en amerikansk Microsoft MVP og er baseret på anbefalinger fra Microsoft og Itshape.

Formålet er at sikre, at jeres Microsoft 365 Tenant er optimalt opsat i 2025, både med hensyn til sikkerhed, administration og brugervenlighed.

Tjekpunkter i tilstandsrapporten

01

Entra / Azure AD

🛑 7 Kritiske
📝 9 Anbefalede
🟢 5 Valgfrie

02

Intune

🛑 9 Kritiske
📝 8 Anbefalede
🟢 6 Valgfrie

03

Exchange Online

🛑 4 Kritiske
📝 6 Anbefalede
🟢 8 Valgfrie

04

SharePoint, OneDrive & Teams


📝 14 Anbefalinger

05

Conditional Access

🛑 6 Kritiske
📝 9 Anbefalede
🟢 3 Valgfrie

Eksempler på tjeklistepunkter

I følgende tabel kan du se et eksempel på 3 tjeklistepunker inden for hver kategori, som vi vil gennemgå som følge af tilstandsrapporten.

Tjekliste punktBeskrivelseBrugerpåvirkningKlassifikation
Anvend principperne om mindst privilegium, og vær særlig opmærksom på administrator-konti.Brug separate administrator-konti og RBAC-roller for at begrænse administratorrettigheder; tildel kun de roller, der er nødvendige for jobfunktionen.Brugere bør kun have adgang til områder, der er tilladt for deres jobfunktion; administratorer bør bruge separate konti.Kritisk
Kræv MFA for at registrere eller tilslutte enheder.Kræv MFA når en enhed registreres ellers joines til Entra / Azure ADBrugere, der forsøger at tilslutte nye Windows-enheder til Entra, skal udføre multifaktorgodkendelse.Kritisk
Følg best practices ift. sikkerhedsgrupperTildel licenser, apps og politikker til velnavngivne sikkerhedsgrupper i stedet for individuelle brugere; undgå at indlejre grupper.Administration skalerer bedre med god gruppepraksis og færre fejlkonfigurationer.Anbefaling
Tjekliste punktBeskrivelseBrugerpåvirkningKlassifikation
Implementer appbeskyttelsespolitikker (a.k.a. MAM) for personligt ejede enhederBeskyt data inde i mobilapplikationer, og aktiver fjernrensningsmulighed (MAM).Afhænger af valg, f.eks. kan brugere blive påkrævet at opsætte PIN/biometrisk for mobilapps.Kritisk
Konfigurer enhedsregistreringsbegrænsningerBlokerer ikke-understøttede enheder fra at registrere sig og begræns antallet af enheder pr. brugerBrugere vil ikke kunne registrere visse enhedstyper, og de vil heller ikke kunne registrere for mange enhederKritisk
Konfigurer Windows Update til virksomhedens software-ringe og driveropdateringerDefiner Windows-opdateringsringe for at anvende automatiske opdateringer; udsæt opdateringer lidt for ikke-pilotbrugereOpdateringer vil være mindre tilbøjelige til at påvirke slutbrugere negativt i udsatte opdateringsgrupperAnbefaling
Tjekliste punktBeskrivelseBrugerpåvirkningKlassifikation
Aktivere ‘Unified audit’ logAktivitetsloggen registrerer ikke data på tværs af alle tjenester som standard; det skal aktiveres.IngenKritisk
Bloker ‘legacy authentication’De fleste legacy-godkendelser bør som standard blokeresBrugere skal holde sig til understøttede apps med moderne godkendelse.Kritisk
Udrul Report Phishing-tilføjelsenIkke alle dårlige mails vil blive opfanget og blokeret af dine sikkerhedspolitikker, så lad brugerne markere beskeder, der glider forbi.Tilføjer muligheden til Outlook sådan at brugere kan rapportere beskeder som spam eller phishing.Anbefaling
Tjekliste punktBeskrivelseBrugerpåvirkningKlassifikation
Gæsteadgang i Microsoft TeamsBeslut om medlemmer skal kunne invitere eksterne brugere til Teams til samarbejdsformål.Hvis du aktiverer det, vil brugerne have mulighed for at invitere gæster ind i Teams.Individuel beslutning som virksomhed
Tredjepartsopbevaring i Microsoft TeamsSom standard kan brugere vedhæfte eksterne lagerplaceringer som DropBox og Google Workspace til Teams-kanaler.Hvis du deaktiverer dette, vil brugerne kun være i stand til at gemme og dele filer inden for det administrerede Microsoft 365-miljø.Individuel beslutning som virksomhed
Oprettelse af Microsoft 365-grupper og TeamsSom standard kan alle brugere oprette Microsoft 365-grupper (f.eks. Teams i Microsoft Teams).Hvis du vælger at begrænse, vil brugere uden denne privilegium ikke se muligheden for at oprette Teams eller Grupper.Individuel beslutning som virksomhed

Her beskriver vi de specifikke politikker som bør opsættes og hvordan.

Politik navnBrugere og identiteterCloud-apps eller handlingerBetingelseAdgangskontrolKlassifikation
Kræv MFA for alle brugereAlle brugere, undtagen: Nødadgangsadministrator, gæste- og eksterne brugere.Alle cloud appsIngenKræv MFAKritisk
Bloker ‘legacy authentication’Alle brugere, undtagen: NødadgangsadministratorAlle cloud appsKlient apps: EAS klient, andre klienterBloker adgangKritisk
Kræv MAM for mobiladgang til Microsoft 365Alle brugere, undtagen: Nødadgangsadministrator, gæste- og eksterne brugere.Microsoft 365Enhedsplatform: Android, iOSKræv godkendt klientapp, eller kræv appbeskyttelsespolitikAnbefalet

Lige nu tilbyder vi en gratis gennemgang af kritiske tjekpunkter indenfor en af kategorierne, så kontakt os i dag, så vi kan hjælpe jer.



Itshape er certificeret

Derfor bør du vælge itshape

Itshapes IT-konsulenter har bistået store danske og internationale virksomheder med korrekt opsætning af Modern Workplace-løsninger. Med mange års erfaring er Itshape det sikre valg.

Er I klar til at

Modernisere og effektivisere jeres digitale arbejdsplads?

ELLER ring til os på:

3621 3133

Scroll to Top