[{"data":1,"prerenderedAt":1695},["ShallowReactive",2],{"sc:header-data-no":3,"sc:footer-data-no":489,"post-no--posts-2026-01-27-exchange-active-directory-150f55880e8d67":519,"authors_data":1107,"content-no-list-7b291c2dd91a4":1462,"authors_data:​Thorsten Kunzi​":1693},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"no":13},{"title":14,"url":15,"alt":16},"Hjem","/no","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"no":21},{"title":22,"description":23},"Workplace","Microsoft 365-drevet for smarte, sikre og fleksible arbeidsplasser som samler moderne teknologi og identitetstjenester.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"no":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"no":34},{"title":35,"url":36},"Managed Intune","/no/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"no":40},{"title":41,"url":42},"Managed Entra","/no/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"no":46},{"title":47,"url":48},"Managed Workplace","/no/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"no":52},{"title":53,"url":54},"Consulting Services","/no/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"no":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"no":64},{"title":65,"url":66},"Microsoft Entra Suite","/no/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"no":70},{"title":71,"url":72},"Microsoft Intune","/no/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"no":76},{"title":77,"url":78},"Microsoft Windows","/no/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"no":82},{"title":83,"url":84},"Windows 365 Cloud PC","/no/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"no":88},{"title":89,"url":90},"Cloud Workplace Foundation","/no/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"no":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"no":100},{"title":101,"url":102},"Microsoft 365 Copilot","/no/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"no":106},{"title":107,"url":108},"Teams","/no/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"no":112},{"title":113,"url":114},"SharePoint & Power Platform","/no/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"no":118},{"title":119,"url":120},"Exchange Online","/no/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"no":124},{"title":125,"url":126},"Information Protection & Compliance","/no/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"no":130},{"title":131,"description":132},"Azure","Driv vekst med Azure: kutt cloud-kostnader, øk effektiviteten og skap innovasjon gjennom IaaS og PaaS.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"no":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"no":142},{"title":143,"url":144},"Azure Managed Services","/no/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"no":148},{"title":149,"url":150},"Azure Consulting","/no/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"no":154},{"title":155},"Scenarier",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"no":160},{"title":161,"url":162},"Planlegg cloud-en din","/no/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"no":166},{"title":167,"url":168},"Migrer til cloud","/no/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"no":172},{"title":173,"url":174},"Forny virksomheten din","/no/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"no":178},{"title":179,"url":180},"Tenk nytt om VMware-strategien din","/no/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"no":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"no":190},{"title":191,"url":192},"Azure Foundation","/no/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"no":196},{"title":197,"url":198},"Azure AI Foundation","/no/azure/azure-ai-foundation",{"name":86,"languages":200},{"no":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"no":205},{"title":206,"url":207},"Azure Data Foundation","/no/azure/azure-data-foundation",{"name":188,"languages":209},{"no":210},{"title":211,"url":212},"Azure Container Foundation","/no/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"no":216},{"title":217,"url":218},"Managed Dark Tenant","/no/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"no":222},{"title":223,"url":224},"Cloud Adoption Framework","/no/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"no":228},{"title":229,"url":230},"Cloud Competence Center","/no/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"no":234},{"title":235,"description":236,"emergency":237},"Security","Årvåkenhet i cloud med en prisbelønt 24/7 managed service, incident response og moderne beskyttelse av infrastrukturen din.",{"text":238,"href":239,"skin":240,"icon":241},"Under angrep?","/no/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"no":249},{"title":250,"url":251},"Managed Red Tenant","/no/security/managed-red-tenant",{"name":214,"languages":253},{"no":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"no":259},{"title":260,"url":261},"Sentinel Data Lake","/no/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"no":265},{"title":266,"url":267},"Security Consulting","/no/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"no":274},{"title":275,"url":276},"Cloud Security Operations Center","/no/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"no":280},{"title":281,"url":282},"Global Secure Access","/no/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"no":286},{"title":287,"url":288},"MyWorkID","/no/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"no":295},{"title":296,"url":297},"Preventive Services","/no/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"no":301},{"title":302,"url":303},"Data Security Service","/no/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"no":307},{"title":308,"url":309},"Security Copilot Agents","/no/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"no":313},{"title":314,"url":315},"Innføre NIS2","/no/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"no":319},{"title":320,"description":321},"Produkter","Innovative tilleggsprodukter for et fullstendig sikkert, 100 % cloud-native Microsoft-miljø som styrker samarbeid, nettverksautentisering og programvarehåndtering.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"no":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","Cloud-basert programvaredistribusjon",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"no":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","Sertifikatdistribusjon fra cloud",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"no":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Jobb med dine lokale office 365-data",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"no":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","Migrer dataene dine fra én server til en annen",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"no":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Terraform Provider for Microsoft 365",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"no":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","Autentisering for nettverket ditt",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"no":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Finn kontakter i Microsoft Teams",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"no":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","Windows Autopilot-overvåking i sanntid",{"name":396,"languages":397},"casestudies",{"no":398},{"title":399,"url":400,"description":401},"Case Studies","/no/casestudies","Pioner i cloud: din fremste Microsoft-partner for omfattende cloud-løsninger med en Blueprint-basert tilnærming og Infrastructure-as-Code-kompetanse.",{"name":403,"languages":404,"children":407},"company",{"no":405},{"title":406,"description":401},"Selskap",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"no":411},{"title":412},"Om oss",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"no":417},{"title":418,"url":419},"Fakta og tall","/no/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"no":423},{"title":424,"url":425},"Kontakt og lokasjoner","/no/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"no":429},{"title":430,"url":431},"glueckkanja Sveits","/no/company/switzerland",{"name":433,"languages":434},"austria",{"no":435},{"title":436,"url":437},"glueckkanja Østerrike","/no/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"no":441},{"title":442},"Karriere",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"no":447},{"title":448,"url":449},"Karriereoversikt","/no/career",{"name":451,"languages":452},"company-young-professionals",{"no":453},{"title":454,"url":455},"Young Professionals","/no/young-professionals",{"name":457,"languages":458},"company-jobs",{"no":459},{"title":460,"url":461},"Ledige stillinger","/no/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"no":465},{"title":466},"Siste nytt",[468,474],{"name":469,"languages":470},"company-blog",{"no":471},{"title":472,"url":473},"Blogg","/no/blog",{"name":469,"languages":475},{"no":476},{"title":477,"url":478},"Arrangementer","/no/events",[480],{"name":481,"languages":482},"career-meta",{"no":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"no":487},{"title":488,"url":425,"active":484},"Kontakt",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksNo":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"Personvern","/no/privacy",{"title":514,"url":515},"Juridisk informasjon","/no/imprint",{"title":517,"url":518},"Ingen cookies","/no/cookies",{"id":520,"title":521,"author":522,"body":524,"cta":494,"description":1060,"eventid":494,"extension":1079,"hideInRecent":325,"layout":1080,"meta":1081,"moment":1085,"navigation":325,"path":1103,"seo":1104,"stem":1105,"tags":494,"webcast":484,"__hash__":1106},"content_no/posts/2026-01-27-exchange-active-directory.md","Exchange AD Split Permissions uten anger",[523],"​Thorsten Kunzi​",{"type":525,"value":526,"toc":1059},"minimal",[527,532,536,543,547,574,577,581,587,602,608,611,615,651,670,675,681,690,694,710,714,721,725,735,740,745,764,768,794,798,818,826,842,856,916,920,944,961,973,986,993,997,1007,1018,1030,1034,1037,1040,1055],[528,529,531],"h3",{"id":530},"tldr-hva-om-vi-fjerner-ulempene","TLDR: hva om vi fjerner ulempene?",[533,534,535],"p",{},"Jeg fant en måte å gi tilbake AD- og RBAC-rettighetene der Exchange-brukere, grupper, kontakter og lignende objekter ligger. Slik trengs det ingen tilpasning fra administratorer eller identitetsstyringssystemer, som etter min erfaring har vært det som stoppet de fleste selskapene fra å innføre modellen. Og vi beholder likevel sikkerhetsgevinsten mot lateral bevegelse og domenekompromittering.",[533,537,538],{},[539,540],"img",{"alt":541,"src":542},"Active Directory","https://res.cloudinary.com/c4a8/image/upload/v1770991330/blog/pics/Blog_-_Exchange_AD_Split_Permissions_-_1.png",[528,544,546],{"id":545},"det-oppnås-i-tre-trinn","Det oppnås i tre trinn:",[548,549,550,564,569],"ol",{},[551,552,553,554,561],"li",{},"Innfør ",[555,556,560],"a",{"href":557,"rel":558},"https://learn.microsoft.com/en-us/exchange/permissions/split-permissions/configure-exchange-for-split-permissions#switch-to-active-directory-split-permissions",[559],"nofollow","AD split permission-modellen",[562,563],"br",{},[551,565,566,567],{},"Gi Exchange-serverne tilbake de tapte AD-rettighetene, men bare på de relevante OU-ene",[562,568],{},[551,570,571,572],{},"Tildel Exchange RBAC for å aktivere de manglende PowerShell-cmdletene på nytt",[562,573],{},[533,575,576],{},"Alt via Microsofts anvisninger, AD ACL-er eller Exchange RBAC-tildelinger.",[528,578,580],{"id":579},"hvorfor-bryr-vi-oss-nå","Hvorfor bryr vi oss (nå)?",[533,582,583,584,586],{},"Modellen har i stor grad blitt oversett eller ignorert siden den ble introdusert med Exchange 2010 SP1. Men standardmodellen med delte rettigheter utgjør en stor sikkerhetsrisiko for overtakelse av Active Directory. Kombinert med at Exchange de siste årene har vært beryktet for eksterne exploits, er det på tide å handle.",[562,585],{},"\nProblemet stammer fra rettigheter som er gitt på domenets rot og som arves gjennom hele domenet.",[588,589,590,593,596,599],"ul",{},[551,591,592],{},"endre rettigheter på brukere og grupper (i praksis full tilgang)",[551,594,595],{},"endre gruppemedlemmer",[551,597,598],{},"tilbakestille passord på brukere",[551,600,601],{},"opprette/slette brukere og grupper",[533,603,604],{},[539,605],{"alt":606,"src":607},"Permissions","https://res.cloudinary.com/c4a8/image/upload/v1770991330/blog/pics/Blog_-_Exchange_AD_Split_Permissions_-_2.png",[533,609,610],{},"Bare enkelte høyprivilegerte Tier0-brukere og -grupper beskyttes av AdminSDHolder-prosessen (attributtet admincount=1), og i mange miljøer finnes det ubeskyttede brukere eller grupper som kan gjøre det mulig å kompromittere domenet og/eller skogen, eller i det minste forårsake alvorlig skade.",[528,612,614],{"id":613},"fremtredende-eksempler","Fremtredende eksempler:",[588,616,617,620,640],{},[551,618,619],{},"Entra Connect Sync-kontoen når PWHashSync brukes",[551,621,622,623],{},"Standardgrupper\n",[588,624,625,628,637],{},[551,626,627],{},"Allowed RODC Password Replication Group sammen med EntraConnect-kontoen (hvis det finnes en reell Windows RODC)",[551,629,630,631,636],{},"Se også ",[555,632,635],{"href":633,"rel":634},"https://specterops.io/blog/2025/06/25/untrustworthy-trust-builders-account-operators-replicating-trust-attack-aorta/",[559],"Untrustworthy Trust Builders: Account Operators Replicating Trust Attack (AORTA) - SpecterOps"," som viser flere veier (Account Operators-gruppen er en tilsvarende trussel)",[551,638,639],{},"Å tømme Protected Users for å skape angrepsvektorer ved å fjerne beskyttelsen",[551,641,642,643],{},"Ubeskyttede egendefinerte grupper eller admin-/tjenestekontoer\n",[588,644,645,648],{},[551,646,647],{},"Skriverettigheter på GPO-er (som gjelder for domenekontroller)",[551,649,650],{},"Håndtering av tilgang til AD-backuper, backup-server, PKI-maler, hypervisor, ...",[533,652,653,654,656,657,662,664,665],{},"Det er svært vanskelig å demme opp for alle disse eksisterende og framtidige potensielle angrepsveiene i etterkant. For den egendefinerte OU-en _ADM kan du deaktivere ACL-arv, men de fleste standardobjekter kan ikke flyttes ut av den innebygde Builtin-OU-en eller Users-kontaineren, og forblir sårbare.",[562,655],{},"\nDet er mye bedre å fjerne de kraftfulle rettighetene fra roten, og det gjøres ved å innføre Active Directory split permissions-modellen. ",[555,658,661],{"href":659,"rel":660},"https://learn.microsoft.com/en-us/exchange/permissions/split-permissions/configure-exchange-for-split-permissions",[559],"Configure Exchange Server for split permissions | Microsoft Learn",[562,663],{},"\nOg Microsoft er enig: «...encouraged to implement Active Directory split permissions» ",[555,666,669],{"href":667,"rel":668},"https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/active-directory-hardening-series---part-7-%E2%80%93-implementing-least-privilege/4366626",[559],"Active Directory Hardening Series - Part 7 – Implementing Least Privilege | Microsoft Community Hub",[671,672,674],"h2",{"id":673},"men-hvorfor-er-det-ingen-som-gjør-det","Men hvorfor er det ingen som gjør det?",[533,676,677,678,680],{},"Siden split permissions ikke var tilgjengelig før Exchange 2010 SP1, hadde alle da allerede akseptert standardoppsettet, og det virker som at sikkerhetsteamene ikke klarte å presse gjennom endringen etter at muligheten kom.",[562,679],{},"\nModellen ville også ha tvunget fram endringer i admin- og IDM-prosesser, som å opprette brukere eller distribusjonslister i AD først og deretter bruke Exchange for å «mail enable» dem.",[533,682,683,684,686],{},"Cmdlet-er som ikke lenger er tilgjengelige eller virker:",[562,685],{},[687,688,689],"code",{},"Add-DistributionGroupMember, New-DistributionGroup, New-Mailbox, New-MailContact, New-MailUser, New-RemoteMailbox, Remove-DistributionGroup, Remove-DistributionGroupMember, Remove-Mailbox, Remove-MailContact, Remove-MailUser, Remove-RemoteMailbox, Update-DistributionGroupMember, Add-ADPermission, Remove-ADPermission ",[528,691,693],{"id":692},"eksempler-på-tilpasning","Eksempler på tilpasning:",[588,695,696,707],{},[551,697,698,699],{},"New-Mailbox (der Exchange skriver til AD) blir:\n",[588,700,701,704],{},[551,702,703],{},"New-ADUser (der adm.jdoe skriver til AD)",[551,705,706],{},"Enable-Mailbox",[551,708,709],{},"Add-ADPermission for SendAs-rettigheter må gjøres via AD Users and Computers i sikkerhetsfanen, og krever ofte ekstra AD-rettigheter for vanlige administratorer.",[671,711,713],{"id":712},"vis-meg-dette-alternativet-uten-anger","Vis meg dette alternativet uten anger",[533,715,716,720],{},[717,718,719],"strong",{},"Ansvarsfraskrivelse",": Les og forstå følgende lenker og artikler i sin helhet, kjør først i et testmiljø, sørg for at AD-backupene er oppdaterte og at gjenopprettingsrutinene er på plass.",[528,722,724],{"id":723},"kartlegg-dagens-bruk","Kartlegg dagens bruk",[533,726,727,730,732],{},[717,728,729],{},"Sjekk først hvilke av de berørte cmdlet-ene som brukes på hvilke OU-er.",[562,731],{},[687,733,734],{},"$CsvPath =\"C:\\temp\\SplitPermissionAdminAuditLog.csv\"",[533,736,737],{},[687,738,739],{},"$Cmdlets = \"Add-ADPermission\",\"Remove-ADPermission\",\"New-DistributionGroup\",\"Remove-DistributionGroup\",\"Add-DistributionGroupMember\",\"Update-DistributionGroupMember\",\"Remove-DistributionGroupMember\",\"New-Mailbox\",\"Remove-Mailbox\",\"New-RemoteMailbox\",\"Remove-RemoteMailbox\",\"New-MailUser\",\"Remove-MailUser\",\"New-MailContact\",\"Remove-MailContact\"",[533,741,742],{},[687,743,744],{},"Search-AdminAuditLog -ResultSize 99000 -Cmdlets $Cmdlets| select RunDate,Caller,ObjectModified,CmdletName,@{Name='CmdletParameters';Expression={[string]::join(\",\", ($_.CmdletParameters))}},succeeded,error | Export-Csv -Path $CsvPath -Delimiter \";\" -Encoding Unicode -NoTypeInformation",[533,746,747,750,752,755,758,761],{},[717,748,749],{},"Rask analyse av kaller og cmdlet-er:",[562,751],{},[687,753,754],{},"$CSVs=Import-Csv -Path $CsvPath -Delimiter \";\"",[687,756,757],{},"$CSVs|group Caller",[687,759,760],{},"$CSVs|group CmdletName",[687,762,763],{},"Analyser CSV-en for å se hvor AD-rettigheter vil være nødvendig. Vurder å optimalisere ved å flytte alle Exchange-relevante grupper til dedikerte OU-er.",[528,765,767],{"id":766},"aktiver-split-permissions-modellen","Aktiver split permissions-modellen",[533,769,770,777,779,780,782,785,787,790,791],{},[717,771,772,773,776],{},"Følg instruksjonene under «Switch to Active Directory split permissions» i ",[555,774,661],{"href":557,"rel":775},[559]," (IKKE RBAC split permissions)",[562,778],{},"\nI korte trekk fjerner det de farlige rettighetene til gruppen «Exchange Windows Permissions» og fjerner også Exchange som gruppemedlem.",[562,781],{},[687,783,784],{},"Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF /PrepareAD /ActiveDirectorySplitPermissions:true",[562,786],{},[717,788,789],{},"For å reversere, bruk:"," ",[687,792,793],{},"/ActiveDirectorySplitPermissions:false",[528,795,797],{"id":796},"tildel-ad-rettigheter","Tildel AD-rettigheter",[533,799,800,803,805,806,808,811,813,815],{},[717,801,802],{},"Opprett en egendefinert AD-gruppe og legg Exchange-serverne som medlemmer.",[562,804],{},"\njuster OU-stien først",[562,807],{},[687,809,810],{},"New-ADGroup -Name \"AD_Custom Exchange Split permissions replacement\" -GroupCategory Security -GroupScope DomainLocal -Path \"OU=Rights,OU=Groups,OU=T1,OU=_ADM,$((Get-ADDomain).DistinguishedName)\" -Description \"replaces the permissions lost by split permissions on relevant OUs\"",[562,812],{},[562,814],{},[687,816,817],{},"Add-ADGroupMember \"AD_Custom Exchange Split permissions replacement\" -Members \"Exchange Trusted Subsystem\"",[533,819,820,823,825],{},[717,821,822],{},"start Exchange-serverne på nytt for at rettighetene via gruppen skal fungere",[562,824],{},"\nJeg har laget et skript som gjør det enkelt å delegere AD-rettighetene per bruksområde.",[827,828,829],"blockquote",{},[533,830,831,837,838,841],{},[717,832,833],{},[834,835,836],"em",{},"INFO:"," Uten disse rettighetene vil Exchange-serveren få feilen ",[687,839,840],{},"«INSUFF_ACCESS_RIGHTS»"," fra AD.",[533,843,844,853,855],{},[717,845,846,847,852],{},"Last ned ",[555,848,851],{"href":849,"rel":850},"https://github.com/glueckkanja/code-snippets/blob/main/ExchangeADSplitPermission/Add-ExchangeADSplitPermissionOnOU.ps1",[559],"Add-ExchangeADSplitPermissionOnOU.ps1"," fra glueckkanjas GitHub",[562,854],{},"\nDet kan tildele følgende PermissionTypes:",[588,857,858,871,891,904],{},[551,859,860,863],{},[717,861,862],{},"CreateUserAndContact",[588,864,865,868],{},[551,866,867],{},"Create/delete, ResetPassword og WriteAllProperties for Users og Contacts",[551,869,870],{},"Exchange-cmdlet-er: New-Mailbox, New-RemoteMailbox, New-MailUser, New-MailContact og tilsvarende Remove-*",[551,872,873,876],{},[717,874,875],{},"GroupManage",[588,877,878,881,884],{},[551,879,880],{},"Create/Delete Groups, Modify Member",[551,882,883],{},"Exchange-cmdlet-er: New-DistributionGroup, Remove-DistributionGroup, Add-DistributionGroupMember, Update-DistributionGroupMember, Remove-DistributionGroupMember",[551,885,886,887],{},"Flere bruksområder: brukere som administrerer DistributionGroups de eier via https://",[888,889,890],"on-prem-exchange",{},"/EAC",[551,892,893,896],{},[717,894,895],{},"UserSendAs",[588,897,898,901],{},[551,899,900],{},"Endre AD-rettigheter på Users",[551,902,903],{},"Exchange-cmdlet: Add-ADPermission",[551,905,906,909],{},[717,907,908],{},"GroupSendAs",[588,910,911,914],{},[551,912,913],{},"Endre AD-rettigheter på Groups",[551,915,903],{},[528,917,919],{"id":918},"slik-bruker-du-skriptet","Slik bruker du skriptet:",[533,921,922],{},[687,923,924,790,927,790,933,790,936,790,941],{},[687,925,926],{},"Add-ExchangeADSplitPermissionOnOU.ps1 -TargetOU",[928,929,930],"b",{},[687,931,932],{},"\u003COU>",[687,934,935],{},"-PermissionType",[928,937,938],{},[687,939,940],{},"\u003CGroupManage|UserSendAs|GroupSendAs|CreateUserAndContact>",[687,942,943],{},"-Trustee \"AD_Custom Exchange Split permissions replacement",[533,945,946,947,949],{},"f.eks.",[562,948],{},[687,950,951,790,954,790,958],{},[687,952,953],{},"Add-ExchangeADSplitPermissionOnOU.ps1 -TargetOU \"OU=ExchangeGroups,OU=HQ,OU=Alderaan,$((Get-ADDomain).DistinguishedName)\" -PermissionType",[928,955,956],{},[687,957,875],{},[687,959,960],{},"-Trustee \"AD_Custom Exchange Split permissions replacement\"",[533,962,963],{},[687,964,965,790,967,790,971],{},[687,966,953],{},[928,968,969],{},[687,970,908],{},[687,972,960],{},[533,974,975],{},[687,976,977,790,980,790,984],{},[687,978,979],{},"Add-ExchangeADSplitPermissionOnOU.ps1 -TargetOU \"OU=Users,OU=HQ,OU=Alderaan,$((Get-ADDomain).DistinguishedName)\" -PermissionType",[928,981,982],{},[687,983,895],{},[687,985,960],{},[533,987,988],{},[687,989,990],{},[687,991,992],{},"Add-ExchangeADSplitPermissionOnOU.ps1 -TargetOU \"OU=Users,OU=HQ,OU=Alderaan,$((Get-ADDomain).DistinguishedName)\" -PermissionType CreateUserAndContact -Trustee \"AD_Custom Exchange Split permissions replacement\"",[528,994,996],{"id":995},"tildel-exchange-rbac","Tildel Exchange RBAC",[533,998,999,1002,1004],{},[717,1000,1001],{},"Aktiver parameteren -BypassSecurityGroupManagerCheck på nytt for cmdlet-ene Add-DistributionGroupMember og Remove-DistributionGroupMember:",[562,1003],{},[687,1005,1006],{},"New-RoleGroup -Name \"SplitPermission Security Group Creation and Membership\" -Roles \"Security Group Creation and Membership\" -Members \"Organization Management\",\"Recipient Management\" -Description \"Brings back -BypassSecurityGroupManagerCheck to Add-DistributionGroupMember, but also needs AD ACL for Exchange Server on target DLs\" ",[827,1008,1009],{},[533,1010,1011,790,1015,1017],{},[717,1012,1013],{},[834,1014,836],{},[562,1016],{},"Ellers får du «-BypassSecurityGroupManagerCheck parameter is not available» eller «You don't have sufficient permissions. This operation can only be performed by a manager of the group»",[533,1019,1020,1022,1025,1027],{},[562,1021],{},[717,1023,1024],{},"Aktiver cmdlet-ene New-Mailbox, New-RemoteMailbox, New-MailContact, Remove-... med de nødvendige parameterne på nytt:",[562,1026],{},[687,1028,1029],{},"New-RoleGroup -Name \"SplitPermission Mail Recipient Creation\" -Roles \"Mail Recipient Creation\" -Members \"Organization Management\",\"Recipient Management\" -Description \"Brings back New-Mailbox, New-RemoteMailbox, New-MailUser, New-MailContact and matching Remove-... cmdlets, but additionally Exchange needs AD ACL for Exchange Server on target OUs\"",[671,1031,1033],{"id":1032},"oppsummering","Oppsummering",[533,1035,1036],{},"Jeg håper at flere med denne veiledningen tar dette viktige skrittet for å sikre sitt Active Directory mot kompromittering via Exchange. Jeg har ennå ikke støtt på problemer da jeg implementerte Exchange AD split permissions-modellen og tilpasningen fra denne artikkelen hos våre kunder.",[533,1038,1039],{},"Jeg håper Microsoft vil implementere en innebygd måte å oppnå denne granulære, OU-baserte tilnærmingen på, i stedet for dagens alt-eller-ingenting, slik at den kan bli tatt bredt i bruk.",[533,1041,1042,1043,1048,1049,1054],{},"Ettersom AD Tiering ligger meg tungt på hjertet: I tillegg bør du ikke logge på Exchange-servere med Domain Admin (eller andre Tier0-kontoer), men behandle dem som Tier1 fra nå av og innføre AD Tiering så snart som mulig.\nSom et første steg anbefaler jeg verktøy som ",[555,1044,1047],{"href":1045,"rel":1046},"https://www.pingcastle.com/",[559],"PingCastle"," eller ",[555,1050,1053],{"href":1051,"rel":1052},"https://www.semperis.com/purple-knight/",[559],"Purple Knight"," for å vurdere din AD Security og Control Paths.",[1056,1057,1058],"style",{},"\ncode {\n  font-size: inherit\n}\n",{"title":1060,"searchDepth":1061,"depth":1061,"links":1062},"",2,[1063,1065,1066,1067,1068,1071,1078],{"id":530,"depth":1064,"text":531},3,{"id":545,"depth":1064,"text":546},{"id":579,"depth":1064,"text":580},{"id":613,"depth":1064,"text":614},{"id":673,"depth":1061,"text":674,"children":1069},[1070],{"id":692,"depth":1064,"text":693},{"id":712,"depth":1061,"text":713,"children":1072},[1073,1074,1075,1076,1077],{"id":723,"depth":1064,"text":724},{"id":766,"depth":1064,"text":767},{"id":796,"depth":1064,"text":797},{"id":918,"depth":1064,"text":919},{"id":995,"depth":1064,"text":996},{"id":1032,"depth":1061,"text":1033},"md","post",{"lang":1082,"seoTitle":1083,"titleClass":1084,"date":1085,"blogtitlepic":1086,"socialimg":1087,"customExcerpt":1088,"keywords":1089,"scripts":1090,"asideNav":1091,"maxContent":325,"published":484},"no","Exchange AD Split Permissions: Sikre Active Directory med least privilege","h2-font-size","2026-01-27","head-vulnerability-management","/blog/heads/head-vulnerability-management.jpg","On-premises Exchange Server-installasjoner er fortsatt utbredt selv i organisasjoner som har flyttet alle postbokser til skyen. De har fortsatt svært vide rettigheter i Active Directory, slik at det som regel finnes en tydelig angrepsvei som kan kompromittere hele AD og med det ofte store deler av bedriftens IT. Ved å bytte til den såkalte «AD Split Permissions»-modellen fjernes de kritiske rettighetene, og jeg har utviklet en løsning som fjerner ulempene som vanligvis har hindret adopsjon.","Exchange Server, Active Directory, AD split permissions, RBAC, Exchange permissions, AdminSDHolder, least privilege, AD ACL, PowerShell",{"slick":325,"form":325},{"menuItems":1092},[1093,1095,1097,1099,1101],{"href":1094,"text":531},"#tldr-hva-om-vi-fjerner-ulempene",{"href":1096,"text":580},"#hvorfor-bryr-vi-oss-nå",{"href":1098,"text":674},"#men-hvorfor-er-det-ingen-som-gjør-det",{"href":1100,"text":713},"#vis-meg-dette-alternativet-uten-anger",{"href":1102,"text":1033},"#oppsummering","/posts/2026-01-27-exchange-active-directory",{"title":521,"description":1060},"posts/2026-01-27-exchange-active-directory","W7FkuxWF7ds3E4mnIGy41YoDUmdvevtsue94ElRTWVQ",{"id":1108,"extension":1109,"meta":1110,"stem":8,"__hash__":1461},"authors_data/authors.json","json",{"path":1111,"Fritz Zurhorst":1112,"Alexander Schlindwein":1118,"Sophie Luna":1124,"Nadine Klein":1132,"Karsten Kleinschmidt":1138,"Julian Wendt":1146,"Holger Bunkradt":1151,"Ralf Mania":1157,"Oliver Kieselbach":1163,"Steffen Schwerdtfeger":1169,"Gunnar Winter":1177,"Jan Petersen":1182,"Thorsten Kunzi":1187,"Moritz Pohl":1191,"Thorben Pöschus":1196,"Christoph Hannebauer":1202,"Marco Scheel":1206,"Christopher Brumm":1211,"Florian Klante":1218,"Niklas Bachmann":1223,"Nils Krautkrämer":1228,"Patrick Treptau":1234,"Peter Beckendorf":1239,"Patrick Sobau":1244,"Jörg Wunderlich":1249,"Michael Breither":1253,"Christian Kanja":1258,"Zeba Hoffmann":1264,"Jochen Fröhlich":1269,"Jan Geisbauer":1273,"Gerrit Reinke":1285,"Christian Kordel":1291,"Stephan Wälde":1295,"Carolin Kanja":1300,"Adrian Ritter":1306,"Marvin Bangert":1311,"Thorsten Pickhan":1317,"Christian Lorenz":1323,"Denis Böhm":1328,"Fabian Bader":1333,"Juan Jose Fernandez Perez":1339,"Mahschid Sayyar":1344,"Benjamin Dassow":1349,"Markus Walschburger":1354,"Jonathan Haist":1359,"Daniel Rohregger":1364,"Thomas Naunheim":1369,"Florian Stöckl":1374,"Pascal Asch":1379,"Markus Kättner":1384,"Anna Ulbricht":1391,"Annette Brauns":1398,"body":1404,"title":1460},"/authors",{"display_name":1113,"avatar":1114,"permalink":1115,"linkedin":1116,"imageOffsetTop":1117},"Fritz Zurhorst","people/people-fritz-zurhorst.png","/authors/fritz-zurhorst","friedemann-z","72%",{"display_name":1119,"avatar":1120,"permalink":1121,"twitter":1122,"linkedin":1123},"Alexander Schlindwein","people/people-alexander-rudolph.png","/authors/alexander-schlindwein","AlexanderOnIT","schlindwein-alexander",{"display_name":1125,"avatar":1126,"permalink":1127,"twitter":1128,"linkedin":1129,"imageOffsetLeft":1130,"imageOffsetTop":1131},"Sophie Luna","people/people-sophie-luna.jpg","/authors/sophie-luna","glueckkanjagab","../company/glueckkanja-gab","58%","67%",{"display_name":1133,"avatar":1134,"permalink":1135,"twitter":1136,"linkedin":1137,"imageOffsetTop":1117},"Nadine Klein","people/people-nadine-kern.png","/authors/nadine-kern","nadineausRT","nadine-kern",{"display_name":1139,"avatar":1140,"permalink":1141,"twitter":1142,"linkedin":1143,"imageOffsetTop":1144,"imageOffsetLeft":1145},"Karsten Kleinschmidt","/c_pad,w_800,h_700/people/karsten-kleinschmidt.jpg","/authors/karsten-kleinschmidt","KarstenonIT","karstenkleinschmidt","60%","57%",{"display_name":1147,"avatar":1148,"permalink":1149,"linkedin":1150},"Julian Wendt","people/people-julian-wendt.png","/authors/julian-wendt","julian-wendt",{"display_name":1152,"avatar":1153,"permalink":1154,"linkedin":1155,"twitter":1156},"Holger Bunkradt","people/people-holger-bunkradt.png","/authors/holger-bunkradt","holger-bunkradt-12b5053b","hbunkradt",{"display_name":1158,"avatar":1159,"permalink":1160,"linkedin":1161,"twitter":1162},"Ralf Mania","people/people-ralf-mania.png","/authors/ralf-mania","ralf-mania-146a2757","RaMa1976",{"display_name":1164,"avatar":1165,"permalink":1166,"linkedin":1167,"twitter":1168},"Oliver Kieselbach","people/people-oliver-kieselbach.png","/authors/oliver-kieselbach","oliver-kieselbach-a4a3409","okieselbT",{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"twitter":1174,"imageOffsetTop":1175,"imageOffsetLeft":1176},"Steffen Schwerdtfeger","people/people-steffen-schwerdtfeger.png","/authors/steffen-schwerdtfeger","steffen-schwerdtfeger","SteffenAtCloud","79%","51%",{"display_name":1178,"avatar":1179,"permalink":1180,"twitter":1128,"linkedin":1181},"Gunnar Winter","people/people-gunnar-winter.jpg","/authors/gunnar-winter","company/glueckkanja-gab",{"display_name":1183,"avatar":1184,"permalink":1185,"twitter":1128,"linkedin":1186},"Jan Petersen","people/jan-petersen.png","/authors/jan-petersen","jan-petersen-26a901",{"display_name":1188,"avatar":1189,"permalink":1190,"twitter":1128,"linkedin":1181,"imageOffsetTop":1117},"Thorsten Kunzi","people/author-thorsten-kunzi.png","/authors/thorsten-kunzi",{"display_name":1192,"avatar":1193,"permalink":1194,"twitter":1128,"linkedin":1195},"Dr. Moritz Pohl","people/people-moritz-pohl.png","/authors/moritz-pohl","dr-moritz-pohl",{"display_name":1197,"avatar":1198,"permalink":1199,"twitter":1200,"linkedin":1201},"Thorben Pöschus","people/thorben.poeschus.png","/authors/thorben-poeschus","TPO901","thorben-pöschus-624693b7",{"display_name":1203,"avatar":1204,"permalink":1205,"twitter":1128,"linkedin":1181,"imageOffsetTop":1117},"Dr. Christoph Hannebauer","people/people-christoph-hannebauer.png","/authors/christoph-hannebauer",{"display_name":1207,"avatar":1208,"permalink":1209,"twitter":1210,"linkedin":1210},"Marco Scheel","people/people-marco-scheel.png","/authors/marco-scheel","marcoscheel",{"display_name":1212,"avatar":1213,"permalink":1214,"twitter":1215,"linkedin":1216,"imageOffsetTop":1217},"Christopher Brumm","people/people-christopher-brumm.jpg","/authors/christopher-brumm","cbrhh","christopherbrumm","66%",{"display_name":1219,"avatar":1220,"permalink":1221,"linkedin":1222,"twitter":1128},"Florian Klante","people/florian-klante.jpg","/authors/florian-klante","florian-klante-6031b31b",{"display_name":1224,"avatar":1225,"permalink":1226,"linkedin":1227,"twitter":1128},"Niklas Bachmann","people/niklas.bachmann.png","/authors/niklas-bachmann","niklas-bachmann-66a863158",{"display_name":1229,"avatar":1230,"permalink":1231,"twitter":1232,"linkedin":1233},"Nils Krautkrämer","people/nils-krautkraemer.png","/authors/nils-krautkraemer","KrauNils","nils-krautkrämer-8b04bb250",{"display_name":1235,"avatar":1236,"permalink":1237,"linkedin":1238,"twitter":1128},"Patrick Treptau","people/people-patrick-treptau.png","/authors/patrick-traptau","ptreptau",{"display_name":1240,"avatar":1241,"permalink":1242,"linkedin":1243,"twitter":1128,"imageOffsetTop":1117},"Peter Beckendorf","people/peter-beckendorf.png","/authors/peter-beckendorf","peter-beckendorf-29a239b1",{"display_name":1245,"avatar":1246,"permalink":1247,"linkedin":1248,"twitter":1128},"Patrick Sobau","people/patrick-sobau.png","/authors/patrick-sobau","patrick-sobau",{"display_name":1250,"avatar":1251,"permalink":1252,"twitter":1128},"Jörg Wunderlich","people/joerg-wunderlich.png","/authors/joerg-wunderlich",{"display_name":1254,"avatar":1255,"permalink":1256,"twitter":1128,"linkedin":1257},"Michael Breither","people/people-michael-breither.jpg","/authors/michael-breither","michaelbreither",{"display_name":1259,"avatar":1260,"permalink":1261,"twitter":1262,"linkedin":1263},"Christian Kanja","people/people-christian-kanja.png","/authors/christian-kanja","cekageka","christian-kanja",{"display_name":1265,"avatar":1266,"permalink":1267,"linkedin":1268,"twitter":1128},"Zeba Hoffmann","people/zeba-hoffmann.png","/authors/zeba-hoffmann","zebahoffmann",{"display_name":1270,"avatar":1271,"permalink":1272,"twitter":1128,"linkedin":1181},"Jochen Fröhlich","people/people-jochen-froehlich.png","/authors/jochen-froehlich",{"display_name":1274,"avatar":1275,"permalink":1276,"twitter":1277,"linkedin":1277,"imageOffsetTop":1117,"socials":1278},"Jan Geisbauer","people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer",[1279,1282],{"text":1280,"href":1281},"Blog","https://emptydc.com",{"text":1283,"href":1284},"Podcast","https://hairlessinthecloud.com",{"display_name":1286,"avatar":1287,"permalink":1288,"twitter":1289,"linkedin":1290},"Gerrit Reinke","people/gerrit-reinke.png","/authors/gerrit-reinke","GLWRe","glwr",{"display_name":1292,"avatar":1293,"permalink":1294,"twitter":1128,"linkedin":1181},"Christian Kordel","people/christian-kordel.png","/authors/christian-kordel",{"display_name":1296,"avatar":1297,"permalink":1298,"twitter":1299,"linkedin":1181},"Stephan Wälde","people/people-stephan-waelde.png","/authors/stephan-waelde","stephanwaelde",{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305},"Carolin Kanja","people/people-carolin-kanja.jpg","/authors/carolin-kanja","fraukanja","carolin-kanja",{"display_name":1307,"avatar":1308,"permalink":1309,"twitter":1310,"linkedin":1310},"Adrian Ritter","people/people-adrian-ritter.png","/authors/adrian-ritter","adrianritter",{"display_name":1312,"avatar":1313,"permalink":1314,"twitter":1315,"linkedin":1316},"Marvin Bangert","people/people-marvin-bangert.png","/authors/marvin-bangert","marvinbangert","marvin-bangert",{"display_name":1318,"avatar":1319,"permalink":1320,"twitter":1321,"linkedin":1322},"Thorsten Pickhan","people/people-thorsten-pickhan.png","/authors/thorsten-pickhan","tpickhan","thorsten-pickhan",{"display_name":1324,"avatar":1325,"permalink":1326,"linkedin":1327,"twitter":1128},"Christian Lorenz","people/people-christian-lorenz.png","/authors/christian-lorenz","christianlorenz95",{"display_name":1329,"avatar":1330,"permalink":1331,"linkedin":1332,"twitter":1128},"Denis Böhm","people/people-denis-boehm.png","/authors/denis-boehm","denis-böhm-3bb834135",{"display_name":1334,"avatar":1335,"permalink":1336,"linkedin":1337,"twitter":1338},"Fabian Bader","people/people-fabian-bader.jpg","/authors/fabian-bader","fabianbader","fabian_bader",{"display_name":1340,"avatar":1341,"permalink":1342,"linkedin":1343},"Juan Jose Fernandez Perez","people/people-juan-jose-fernandez.jpg","/authors/juan-jose-fernandez-perez","juan-jose-fernandez-perez-8016055",{"display_name":1345,"avatar":1346,"permalink":1347,"linkedin":1348},"Mahschid Sayyar","people/people-mahschid-sayyar.jpg","/authors/mahschid-sayyar","mahschid-sayyar-97544463",{"display_name":1350,"avatar":1351,"permalink":1352,"linkedin":1353},"Benjamin Dassow","people/people-benjamin-dassow.jpg","/authors/benjamin-dassow","benjamin-dassow",{"display_name":1355,"avatar":1356,"permalink":1357,"linkedin":1358},"Markus Walschburger","people/people-markus-walschburger.jpg","/authors/markus-walschburger","markus-walschburger",{"display_name":1360,"avatar":1361,"permalink":1362,"linkedin":1363,"imageOffsetTop":1117},"Jonathan Haist","people/people-jonathan-haist.jpg","/authors/jonathan-haist","jonathanhaist",{"display_name":1365,"avatar":1366,"permalink":1367,"linkedin":1368,"imageOffsetTop":1117},"Daniel Rohregger","people/people-daniel-rohregger.jpg","/authors/daniel-rohregger","drohregger",{"display_name":1370,"avatar":1371,"permalink":1372,"linkedin":1373,"imageOffsetTop":1217},"Thomas Naunheim","people/people-thomas-naunheim.jpg","/authors/thomas-naunheim","thomasnaunheim",{"display_name":1375,"avatar":1376,"permalink":1377,"linkedin":1378,"imageOffsetTop":1217},"Florian Stöckl","people/people-florian-stoeckl.jpg","/authors/florian-stoeckl","florianstoeckl",{"display_name":1380,"avatar":1381,"permalink":1382,"linkedin":1383,"imageOffsetTop":1217},"Pascal Asch","people/Pascal.Asch.648.jpg","/authors/pascal-asch","pascal-asch",{"display_name":1385,"avatar":1386,"permalink":1387,"linkedin":1388,"imageOffsetTop":1389,"imageOffsetLeft":1390},"Markus Kättner","people/markus-kaettner.jpg","/authors/markus-kaettner","markus-kättner-b600119","62%","63%",{"display_name":1392,"avatar":1393,"permalink":1394,"linkedin":1395,"imageOffsetTop":1396,"imageOffsetLeft":1397},"Anna Ulbricht","people/anna-katharina.ulbricht-09.png","/authors/anna-ulbricht","anna-katharina-u-a67702199","70%","50%",{"display_name":1399,"avatar":1400,"permalink":1401,"linkedin":1402,"imageOffsetTop":1403,"imageOffsetLeft":1144},"Annette Brauns","people/Annette-Brauns-8.jpg","/authors/annette-brauns","annette-brauns","95%",{"Fritz Zurhorst":1405,"Alexander Schlindwein":1406,"Sophie Luna":1407,"Nadine Klein":1408,"Karsten Kleinschmidt":1409,"Julian Wendt":1410,"Holger Bunkradt":1411,"Ralf Mania":1412,"Oliver Kieselbach":1413,"Steffen Schwerdtfeger":1414,"Gunnar Winter":1415,"Jan Petersen":1416,"Thorsten Kunzi":1417,"Moritz Pohl":1418,"Thorben Pöschus":1419,"Christoph Hannebauer":1420,"Marco Scheel":1421,"Christopher Brumm":1422,"Florian Klante":1423,"Niklas Bachmann":1424,"Nils Krautkrämer":1425,"Patrick Treptau":1426,"Peter Beckendorf":1427,"Patrick Sobau":1428,"Jörg Wunderlich":1429,"Michael Breither":1430,"Christian Kanja":1431,"Zeba Hoffmann":1432,"Jochen Fröhlich":1433,"Jan Geisbauer":1434,"Gerrit Reinke":1438,"Christian Kordel":1439,"Stephan Wälde":1440,"Carolin Kanja":1441,"Adrian Ritter":1442,"Marvin Bangert":1443,"Thorsten Pickhan":1444,"Christian Lorenz":1445,"Denis Böhm":1446,"Fabian Bader":1447,"Juan Jose Fernandez Perez":1448,"Mahschid Sayyar":1449,"Benjamin Dassow":1450,"Markus Walschburger":1451,"Jonathan Haist":1452,"Daniel Rohregger":1453,"Thomas Naunheim":1454,"Florian Stöckl":1455,"Pascal Asch":1456,"Markus Kättner":1457,"Anna Ulbricht":1458,"Annette Brauns":1459},{"display_name":1113,"avatar":1114,"permalink":1115,"linkedin":1116,"imageOffsetTop":1117},{"display_name":1119,"avatar":1120,"permalink":1121,"twitter":1122,"linkedin":1123},{"display_name":1125,"avatar":1126,"permalink":1127,"twitter":1128,"linkedin":1129,"imageOffsetLeft":1130,"imageOffsetTop":1131},{"display_name":1133,"avatar":1134,"permalink":1135,"twitter":1136,"linkedin":1137,"imageOffsetTop":1117},{"display_name":1139,"avatar":1140,"permalink":1141,"twitter":1142,"linkedin":1143,"imageOffsetTop":1144,"imageOffsetLeft":1145},{"display_name":1147,"avatar":1148,"permalink":1149,"linkedin":1150},{"display_name":1152,"avatar":1153,"permalink":1154,"linkedin":1155,"twitter":1156},{"display_name":1158,"avatar":1159,"permalink":1160,"linkedin":1161,"twitter":1162},{"display_name":1164,"avatar":1165,"permalink":1166,"linkedin":1167,"twitter":1168},{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"twitter":1174,"imageOffsetTop":1175,"imageOffsetLeft":1176},{"display_name":1178,"avatar":1179,"permalink":1180,"twitter":1128,"linkedin":1181},{"display_name":1183,"avatar":1184,"permalink":1185,"twitter":1128,"linkedin":1186},{"display_name":1188,"avatar":1189,"permalink":1190,"twitter":1128,"linkedin":1181,"imageOffsetTop":1117},{"display_name":1192,"avatar":1193,"permalink":1194,"twitter":1128,"linkedin":1195},{"display_name":1197,"avatar":1198,"permalink":1199,"twitter":1200,"linkedin":1201},{"display_name":1203,"avatar":1204,"permalink":1205,"twitter":1128,"linkedin":1181,"imageOffsetTop":1117},{"display_name":1207,"avatar":1208,"permalink":1209,"twitter":1210,"linkedin":1210},{"display_name":1212,"avatar":1213,"permalink":1214,"twitter":1215,"linkedin":1216,"imageOffsetTop":1217},{"display_name":1219,"avatar":1220,"permalink":1221,"linkedin":1222,"twitter":1128},{"display_name":1224,"avatar":1225,"permalink":1226,"linkedin":1227,"twitter":1128},{"display_name":1229,"avatar":1230,"permalink":1231,"twitter":1232,"linkedin":1233},{"display_name":1235,"avatar":1236,"permalink":1237,"linkedin":1238,"twitter":1128},{"display_name":1240,"avatar":1241,"permalink":1242,"linkedin":1243,"twitter":1128,"imageOffsetTop":1117},{"display_name":1245,"avatar":1246,"permalink":1247,"linkedin":1248,"twitter":1128},{"display_name":1250,"avatar":1251,"permalink":1252,"twitter":1128},{"display_name":1254,"avatar":1255,"permalink":1256,"twitter":1128,"linkedin":1257},{"display_name":1259,"avatar":1260,"permalink":1261,"twitter":1262,"linkedin":1263},{"display_name":1265,"avatar":1266,"permalink":1267,"linkedin":1268,"twitter":1128},{"display_name":1270,"avatar":1271,"permalink":1272,"twitter":1128,"linkedin":1181},{"display_name":1274,"avatar":1275,"permalink":1276,"twitter":1277,"linkedin":1277,"imageOffsetTop":1117,"socials":1435},[1436,1437],{"text":1280,"href":1281},{"text":1283,"href":1284},{"display_name":1286,"avatar":1287,"permalink":1288,"twitter":1289,"linkedin":1290},{"display_name":1292,"avatar":1293,"permalink":1294,"twitter":1128,"linkedin":1181},{"display_name":1296,"avatar":1297,"permalink":1298,"twitter":1299,"linkedin":1181},{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305},{"display_name":1307,"avatar":1308,"permalink":1309,"twitter":1310,"linkedin":1310},{"display_name":1312,"avatar":1313,"permalink":1314,"twitter":1315,"linkedin":1316},{"display_name":1318,"avatar":1319,"permalink":1320,"twitter":1321,"linkedin":1322},{"display_name":1324,"avatar":1325,"permalink":1326,"linkedin":1327,"twitter":1128},{"display_name":1329,"avatar":1330,"permalink":1331,"linkedin":1332,"twitter":1128},{"display_name":1334,"avatar":1335,"permalink":1336,"linkedin":1337,"twitter":1338},{"display_name":1340,"avatar":1341,"permalink":1342,"linkedin":1343},{"display_name":1345,"avatar":1346,"permalink":1347,"linkedin":1348},{"display_name":1350,"avatar":1351,"permalink":1352,"linkedin":1353},{"display_name":1355,"avatar":1356,"permalink":1357,"linkedin":1358},{"display_name":1360,"avatar":1361,"permalink":1362,"linkedin":1363,"imageOffsetTop":1117},{"display_name":1365,"avatar":1366,"permalink":1367,"linkedin":1368,"imageOffsetTop":1117},{"display_name":1370,"avatar":1371,"permalink":1372,"linkedin":1373,"imageOffsetTop":1217},{"display_name":1375,"avatar":1376,"permalink":1377,"linkedin":1378,"imageOffsetTop":1217},{"display_name":1380,"avatar":1381,"permalink":1382,"linkedin":1383,"imageOffsetTop":1217},{"display_name":1385,"avatar":1386,"permalink":1387,"linkedin":1388,"imageOffsetTop":1389,"imageOffsetLeft":1390},{"display_name":1392,"avatar":1393,"permalink":1394,"linkedin":1395,"imageOffsetTop":1396,"imageOffsetLeft":1397},{"display_name":1399,"avatar":1400,"permalink":1401,"linkedin":1402,"imageOffsetTop":1403,"imageOffsetLeft":1144},"Authors","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",{"list":1463,"authors":1680},[1464,1481,1495,1509,1525,1538,1551,1564,1576,1592,1606,1622,1640,1651,1664],{"id":1465,"title":1466,"author":1467,"cta":494,"description":1060,"hideInRecent":484,"layout":1080,"meta":1468,"moment":1473,"path":1474,"stem":1475,"tags":1476,"webcast":484},"content_no/posts/2026-09-22-end-of-mfa-sms.md","Slutten på MFA-SMS",[1139],{"lang":1082,"date":1469,"categories":1470,"blogtitlepic":1471,"customExcerpt":1472},"2026-09-21",[235],"head-conditional-access.jpg","Hvorfor bedrifter nå bør gå over til phishing-resistente og helst passordløse påloggingsmetoder.","2026-09-22","/posts/2026-09-22-end-of-mfa-sms","posts/2026-09-22-end-of-mfa-sms",[235,1477,1478,1479,1480],"Authentication","Microsoft Entra ID","MFA","Passkeys",{"id":1482,"title":1483,"author":1484,"cta":494,"description":1060,"hideInRecent":484,"layout":1080,"meta":1485,"moment":1469,"path":1489,"stem":1490,"tags":1491,"webcast":484},"content_no/posts/2026-09-21-clickfix-prevent-detect.md","ClickFix. Når brukeren er exploiten, og hvordan dere stopper det",[1113,1133],{"lang":1082,"date":1469,"categories":1486,"blogtitlepic":1487,"customExcerpt":1488},[235],"head-clickfix.jpg","ClickFix gjør brukere til sin egen angriper: en forfalsket CAPTCHA, en kopier-lim-inn, og skadekode kjører i minnet uten at noe havner på disken. Hvordan Microsoft Defender oppdager angrepet, hvor deteksjonen kommer til kort, og hvordan dere lukker hullet med et RunMRU-hunt og fire beskyttelseslag.","/posts/2026-09-21-clickfix-prevent-detect","posts/2026-09-21-clickfix-prevent-detect",[1492,1493,1494],"Defender","SOC","Endpoint Security",{"id":1496,"title":1497,"author":1498,"cta":494,"description":1060,"hideInRecent":484,"layout":1080,"meta":1499,"moment":1469,"path":1503,"stem":1504,"tags":1505,"webcast":484},"content_no/posts/2026-09-21-red-tenant-dark-tenant-cio.md","Admin og hverdag på samme maskin? Game Over.",[1274],{"lang":1082,"date":1469,"categories":1500,"blogtitlepic":1501,"customExcerpt":1502},[235],"head-game-over-en.jpg","Hvorfor én tenant ikke er nok for CIO-er, og hvorfor den andre sjelden blir tenkt på. Managed Red Tenant skiller administrativt arbeid arkitektonisk fra office-miljøet, Managed Dark Tenant holder bedriften handlekraftig når forsvaret likevel faller. Hva det betyr for driftsmodell, SOC-signal og dokumentasjonspliktene etter NISG 2026.","/posts/2026-09-21-red-tenant-dark-tenant-cio","posts/2026-09-21-red-tenant-dark-tenant-cio",[235,1506,1507,1508],"Privileged Access","Zero Trust","NIS2",{"id":1510,"title":1511,"author":1512,"cta":494,"description":1513,"hideInRecent":484,"layout":1080,"meta":1514,"moment":1515,"path":1520,"stem":1521,"tags":1522,"webcast":484},"content_no/posts/2026-08-08-isg-germany-2026.md","Fire ganger Leader. glueckkanja i ISG-studien Tyskland 2026",[1301],"ISG har endret navn på studien sin i år. Microsoft Cloud Ecosystem ble til Microsoft AI and Cloud Ecosystem, og med navnet har målestokken forskjøvet seg: det som vurderes, er ikke lenger hvem som innfører Microsoft-plattformer, men hvem som drifter Copilot, agenter og AI-workloads kontrollerbart. Den nye målestokken har ikke endret posisjonen vår. ISG Provider Lens®-studien Tyskland 2026 posisjonerer oss som Leader i fire kvadranter: Microsoft Productivity and Business Process Services og Azure Managed Services, både i Large Market og i Mid Market. Etter 2021, 2023, 2024 og 2025 er det den femte Leader-plasseringen i Tyskland, i Sveits kom spranget inn i Leader-kvadranten to uker tidligere.",{"lang":1082,"date":1515,"categories":1516,"blogtitlepic":1518,"customExcerpt":1519},"2026-08-08",[1517],"Corporate","head-isg-de-2026.png","ISG Provider Lens®-studien 2026 posisjonerer glueckkanja i Tyskland som Leader i fire kvadranter: Microsoft Productivity and Business Process Services og Azure Managed Services, både i Large og i Mid Market. Studien heter nå Microsoft AI and Cloud Ecosystem, og målestokken har forskjøvet seg: det som vurderes, er hvem som drifter AI- og agent-workloads kontrollerbart.","/posts/2026-08-08-isg-germany-2026","posts/2026-08-08-isg-germany-2026",[1523,1524],"Award","ISG",{"id":1526,"title":1527,"author":1528,"cta":494,"description":1529,"hideInRecent":484,"layout":1080,"meta":1530,"moment":1531,"path":1535,"stem":1536,"tags":1537,"webcast":484},"content_no/posts/2026-07-31-isg-switzerland-2026.md","Fra Rising Star til Leader. glueckkanja i ISG-studien Sveits 2026",[1301],"I 2024 grunnla vi glueckkanja Switzerland AG og flyttet inn i et kontor i zentroom på Bahnhofplatz 10b i Bern. I 2025 plasserte ISG oss i det sveitsiske markedet som Rising Star, altså den leverandøren analytikerne tror vil klare spranget inn i Leader-kvadranten. Nå er spranget dokumentert: ISG Provider Lens®-studien 2026 posisjonerer oss i Sveits som Leader i kvadranten Microsoft AI and Cloud Ecosystem, innen områdene Azure Managed Services og Microsoft Productivity and Business Process Services.",{"lang":1082,"date":1531,"categories":1532,"blogtitlepic":1533,"customExcerpt":1534},"2026-07-31",[1517],"head-isg-ch-2026.png","ISG Provider Lens®-studien 2026 posisjonerer glueckkanja i Sveits som Leader i kvadranten Microsoft AI and Cloud Ecosystem, innen områdene Azure Managed Services og Microsoft Productivity and Business Process Services. To år etter inntredenen i markedet i Bern, ett år etter Rising-Star-utmerkelsen.","/posts/2026-07-31-isg-switzerland-2026","posts/2026-07-31-isg-switzerland-2026",[1523,1524],{"id":1539,"title":1540,"author":1541,"cta":494,"description":1060,"hideInRecent":484,"layout":1080,"meta":1542,"moment":1543,"path":1547,"stem":1548,"tags":1549,"webcast":484},"content_no/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. Hva OpenAI/Hugging-Face-hendelsen avslører, og hva den ikke gjør",[1274],{"lang":1082,"date":1543,"categories":1544,"blogtitlepic":1545,"customExcerpt":1546},"2026-07-24",[235],"head-outbreak.jpg","En AI-agent bryter seg ut av testmiljøet sitt, finner en zero-day og hacker et annet selskap. Høres ut som et filmmanus, men skjedde faktisk i juli 2026. På tide med en nøktern vurdering: med litt psykologi, to security-veteraner og spørsmålet om hva dette betyr for forsvaret deres.","/posts/2026-07-24-outbreak-openai-hugging-face","posts/2026-07-24-outbreak-openai-hugging-face",[1550,1493,1507],"AI",{"id":1552,"title":1553,"author":1554,"cta":494,"description":1555,"hideInRecent":484,"layout":1080,"meta":1556,"moment":1557,"path":1561,"stem":1562,"tags":1563,"webcast":484},"content_no/posts/2026-07-22-isg-cybersecurity-2026.md","Leader og Rising Star. glueckkanja i ISG-studien Cybersecurity 2026",[1301],"Ny i kvadranten og Leader med én gang: ISG Provider Lens®-studien «Cybersecurity – Services and Solutions 2026» posisjonerer glueckkanja som Leader innen Next-Gen SOC/MDR Services for det tyske mellommarkedet. I totalmarkedet for Next-Gen SOC/MDR Services kårer ISG oss til Rising Star, altså den leverandøren analytikerne tror vil klare spranget inn i Leader-kvadranten innen de neste 12 til 24 månedene.",{"lang":1082,"date":1557,"categories":1558,"blogtitlepic":1559,"customExcerpt":1560},"2026-07-22",[1517],"head-isg-cybersecurity-2026.png","ISG Provider Lens®-studien Cybersecurity 2026 kårer glueckkanja til Leader i kvadranten Next-Gen SOC/MDR Services (Midmarket). I totalmarkedet for Next-Gen SOC/MDR Services er vi Rising Star. ISG framhever vekst over gjennomsnittet, dyp Microsoft-security-ekspertise og et 24/7 SOC driftet fra Tyskland.","/posts/2026-07-22-isg-cybersecurity-2026","posts/2026-07-22-isg-cybersecurity-2026",[1523,1524,235],{"id":1565,"title":1566,"author":1567,"cta":494,"description":1568,"hideInRecent":484,"layout":1080,"meta":1569,"moment":1570,"path":1573,"stem":1574,"tags":1575,"webcast":484},"content_no/posts/2026-07-06-the-holy-trinity.md","The Holy Trinity: Hva AI faktisk trenger for å jobbe",[1301],"En produksjonsbedrift vil vite hvilke av sine 14 000 SKU-er som faktisk er lønnsomme. Svaret ligger i tre systemer som aldri har utvekslet ett eneste datapunkt med hverandre. Til for kort tid siden kostet det tre avdelinger, to uker og en god del velvilje å få det. Siden begynnelsen av 2026 kan en AI besvare dette spørsmålet på minutter: søke gjennom dataene, etablere sammenhenger, produsere en anbefaling. Forutsatt at den har tilgang.",{"lang":1082,"date":1570,"categories":1571,"blogtitlepic":1572},"2026-07-06",[131],"head-the-holy-trinity","/posts/2026-07-06-the-holy-trinity","posts/2026-07-06-the-holy-trinity",[1550,131],{"id":1577,"title":1578,"author":1579,"cta":494,"description":1580,"hideInRecent":484,"layout":1080,"meta":1581,"moment":1582,"path":1586,"stem":1587,"tags":1588,"webcast":484},"content_no/posts/2026-07-01-onboarding-process.md","Kontrakten er signert: Slik foregår onboardingen din hos oss",[1392],"Hvordan foregår egentlig onboardingen hos dere? Et spørsmål som stadig dukker opp i samtaler med søkere, for mange har allerede opplevd at en onboarding går trått. Desto viktigere er det for oss å gi deg en god følelse helt fra starten.",{"lang":1082,"date":1582,"categories":1583,"blogtitlepic":1584,"customExcerpt":1585},"2026-07-01",[1517],"Onboarding_Blogheader","Kontrakten er signert, det første store steget er tatt. Men hva skjer nå? Vi tar deg med bak kulissene i onboardingen vår, fra PreBoarding til den første uka i teamet.","/posts/2026-07-01-onboarding-process","posts/2026-07-01-onboarding-process",[1589,1590,1591],"Employer Branding","Onboarding","Unternehmenskultur",{"id":1593,"title":1594,"author":1595,"cta":494,"description":1596,"hideInRecent":484,"layout":1080,"meta":1597,"moment":1598,"path":1602,"stem":1603,"tags":1604,"webcast":484},"content_no/posts/2026-06-26-frontier-partner.md","Microsoft Frontier Partner: vi er en av dem",[1301],"I Microsofts partnerøkosystem finnes det en hel rekke anerkjennelser, og likevel skiller Frontier Partner Badge seg fra de andre utmerkelsene i måten den er lagt opp på. Den kan ikke søkes om, men tildeles på Microsofts initiativ til en eksklusiv gruppe partnere som må overbevise i flere disipliner parallelt, i stedet for å briljere i én enkelt. Microsoft vurderer dokumentert kompetanse i Cloud & AI Platforms, i AI Business Solutions og i Security likeverdig, og henvender seg dermed til virksomheter som ikke ser AI som et påheng på eksisterende IT, men som resultatet av en gjennomgående arkitektur som bærer fra identiteten via endepunktet og helt inn i produktiv AI-drift.",{"lang":1082,"date":1598,"categories":1599,"blogtitlepic":1600,"customExcerpt":1601},"2026-06-26",[1517],"head-frontier-partner-badge.jpg","Nylig har Microsoft AI Cloud Partner Program fått en ny toppanerkjennelse, Frontier Partner Badge. Microsoft tildeler den utelukkende til en eksklusiv gruppe partnere verden over som leverer AI-prosjekter på hele Microsoft-stacken på en bærekraftig måte, fra arbeidsplassen via cloud-plattformen og security til selve AI-anvendelsen, og som har dokumentert dette i praksis. I DACH-området teller denne gruppen bare en håndfull selskaper, og vi er ett av dem.","/posts/2026-06-26-frontier-partner","posts/2026-06-26-frontier-partner",[1523,1605,1550],"Microsoft Partner",{"id":1607,"title":1608,"author":1609,"cta":494,"description":1610,"hideInRecent":484,"layout":1080,"meta":1611,"moment":1612,"path":1616,"stem":1617,"tags":1618,"webcast":484},"content_no/posts/2026-06-09-vair-run.md","160 kilometer for en god sak",[1399],"Søndag morgen, klokka 8:30, Holbeinsteg ved Main. Elleve kolleger i like NinjaCat-skjorter, klare for Frankfurter Runden. Regn, lyn og torden inkludert. Å løpe for en god sak var motivasjon nok til å snøre løpeskoene tross det dårlige været.",{"lang":1082,"date":1612,"categories":1613,"blogtitlepic":1614,"customExcerpt":1615},"2026-06-08",[1517],"frankfurter-runden.png","Elleve kolleger, 16 runder, 160 kilometer, et tordenvær og en pallplassering: glueckkanja var med på Frankfurter Runden 2026 og donerte for hver løpte runde til VAIR e.V., som bygger en inkluderende sports- og kulturpark i Offenbach.","/posts/2026-06-09-vair-run","posts/2026-06-09-vair-run",[1619,1589,1620,1621],"Top Arbeitgeber","Soziales Engagement","| NO",{"id":1623,"title":1624,"author":1625,"cta":494,"description":1626,"hideInRecent":484,"layout":1080,"meta":1627,"moment":1628,"path":1632,"stem":1633,"tags":1634,"webcast":484},"content_no/posts/2026-04-10-incident-to-intelligence.md","Anatomien til en ukjent AMOS Stealer: Fra alert til immunitet på timer",[1380],"Når en alert utløses i vårt SOC, begynner klokken å gå: ikke bare for den berørte kunden, men for alle organisasjoner under vår beskyttelse. Det farligste øyeblikket i dagens trusselbilde er Intelligence Gap, altså tidsvinduet mellom første gang en ny malware-variant tas i bruk og den dagen bransjen får vite om den.",{"lang":1082,"date":1628,"categories":1629,"blogtitlepic":1630,"customExcerpt":1631},"2026-04-10",[235],"head-amos-stealer.png","En hittil udokumentert AMOS-Stealer-variant kompromitterte et macOS-endpoint. Ingen kjente hasher, ingen C2-data i offentlige databaser. Vårt SOC demonterte seks obfuskeringslag, hentet ut alle indikatorene og distribuerte beskyttelsen til samtlige SOC-kunder i løpet av timer, før bransjen i det hele tatt hadde sett samplet.","/posts/2026-04-10-incident-to-intelligence","posts/2026-04-10-incident-to-intelligence",[1635,1636,1637,1638,1639],"Threat Intelligence","Incident Response","macOS Security","Malware Analysis","Cyber Security Operations Center",{"id":1641,"title":1642,"author":1643,"cta":494,"description":1644,"hideInRecent":484,"layout":1080,"meta":1645,"moment":1646,"path":1649,"stem":1650,"tags":494,"webcast":484},"content_no/posts/2026-03-21-microsoft-edge-corporate-browser.md","Derfor bør Edge være deres eneste corporate browser",[1170],"Valget av nettleser er en strategisk beslutning i bedriftsmiljøer: det påvirker direkte hvor mye sikkerhet og administrasjonsarbeid du faktisk får. Google Chrome var lenge det åpenbare valget, men Microsoft Edge har utviklet seg til en nettleser som griper direkte inn i den eksisterende stacken, særlig når Microsoft 365 er i bruk og administrasjonen går via Intune.",{"lang":1082,"date":1646,"blogtitlepic":1647,"customExcerpt":1648},"2026-03-21","head-microsoft-edge-default-browser.jpg","Ingen virksomhet har egentlig valgt Chrome; den var bare der, med sin egen sync-logikk, sin egen kontoadministrasjon, sitt eget grensesnitt for policyer. Microsoft Edge griper derimot rett inn i infrastrukturen som allerede kjører: Entra ID, Intune, Defender. Dette innlegget viser hvordan overgangen ser ut, hvordan Chrome omdirigeres til en landingsside via Intune-policy, og hva som faller bort når du slutter å drifte to nettlesere parallelt.","/posts/2026-03-21-microsoft-edge-corporate-browser","posts/2026-03-21-microsoft-edge-corporate-browser",{"id":1652,"title":1653,"author":1654,"cta":494,"description":1655,"hideInRecent":484,"layout":1080,"meta":1656,"moment":1657,"path":1661,"stem":1662,"tags":1663,"webcast":484},"content_no/posts/2026-03-20-stryker-attack-intune-privilege.md","En admin-konto var alt som skulle til.",[1274],"Onsdag 11. mars 2026. Ansatte i Stryker-kontorer i 79 land slo på datamaskinene sine og fant dem tomme. Innloggingsskjermer erstattet av en logo. Firmalaptoper, tjenestemobiler, private enheter registrert i selskapets BYOD-program, alle slettet samtidig, over natten. Ingen ransomware, ingen malware-signaturer, ingenting som et endpoint-detection-verktøy kunne ha fanget opp.",{"lang":1082,"date":1657,"categories":1658,"blogtitlepic":1659,"customExcerpt":1660},"2026-03-20",[235],"head-stryker.jpg","Den 11. mars 2026 slettet Handala enheter i 79 land, og alt som skulle til, var en kompromittert Intune-admin-konto. Ingen malware, ingen exploit, bare legitime management-verktøy vendt mot sine egne eiere. Hva som skjedde, hvorfor det virket, og hvilke to arkitektoniske hull som må tettes.","/posts/2026-03-20-stryker-attack-intune-privilege","posts/2026-03-20-stryker-attack-intune-privilege",[71,1506,1507],{"id":1665,"title":1666,"author":1667,"cta":494,"description":1668,"hideInRecent":484,"layout":1080,"meta":1669,"moment":1670,"path":1674,"stem":1675,"tags":1676,"webcast":484},"content_no/posts/2026-03-16-ai-agent-hackathon.md","Seks Agents. Fire uker. Ekte drift.",[1301],"Hvor mange timer bruker IT-avdelingen din per uke på oppgaver som en Agent kunne løst på minutter?",{"lang":1082,"date":1670,"categories":1671,"blogtitlepic":1672,"customExcerpt":1673},"2026-03-16",[1517],"head-ai-agent-hackathon.jpg","Seks selskaper, fire ukers byggefase, seks fungerende AI Agents. Det var den første glueckkanja AI Agent Hackathon. Kiekert, Dr. Oetker, Eckes-Granini, igefa og lila logistik bygde Agents i Copilot Studio som i dag kjører i produksjon. Hva som kom ut av det, og hvordan formatet fungerer.","/posts/2026-03-16-ai-agent-hackathon","posts/2026-03-16-ai-agent-hackathon",[1550,1677,1678,1679],"Copilot Studio","Hackathon","AI Agents",{"Karsten Kleinschmidt":1681,"Fritz Zurhorst":1682,"Nadine Klein":1683,"Jan Geisbauer":1684,"Carolin Kanja":1688,"Anna Ulbricht":1689,"Annette Brauns":1690,"Pascal Asch":1691,"Steffen Schwerdtfeger":1692},{"display_name":1139,"avatar":1140,"permalink":1141,"twitter":1142,"linkedin":1143,"imageOffsetTop":1144,"imageOffsetLeft":1145},{"display_name":1113,"avatar":1114,"permalink":1115,"linkedin":1116,"imageOffsetTop":1117},{"display_name":1133,"avatar":1134,"permalink":1135,"twitter":1136,"linkedin":1137,"imageOffsetTop":1117},{"display_name":1274,"avatar":1275,"permalink":1276,"twitter":1277,"linkedin":1277,"imageOffsetTop":1117,"socials":1685},[1686,1687],{"text":1280,"href":1281},{"text":1283,"href":1284},{"display_name":1301,"avatar":1302,"permalink":1303,"twitter":1304,"linkedin":1305},{"display_name":1392,"avatar":1393,"permalink":1394,"linkedin":1395,"imageOffsetTop":1396,"imageOffsetLeft":1397},{"display_name":1399,"avatar":1400,"permalink":1401,"linkedin":1402,"imageOffsetTop":1403,"imageOffsetLeft":1144},{"display_name":1380,"avatar":1381,"permalink":1382,"linkedin":1383,"imageOffsetTop":1217},{"display_name":1170,"avatar":1171,"permalink":1172,"linkedin":1173,"twitter":1174,"imageOffsetTop":1175,"imageOffsetLeft":1176},{"id":1108,"extension":1109,"meta":1694,"stem":8,"__hash__":1461},{},1791383946254]