Privilegeret adgangsstyring (PAM) er blevet en central del af moderne cybersikkerhedsstrategier. Ved at kontrollere og overvåge privilegerede konti kan organisationer reducere risikoen for uautoriseret adgang, databrud og interne sikkerhedstrusler.
Admin By Request er en populær løsning til administration af lokale administratorrettigheder og bruges af mange organisationer, der ønsker at implementere princippet om mindst mulige rettigheder. Samtidig findes der flere alternative løsninger, der tilbyder bredere funktionalitet inden for identitets- og adgangsstyring, just-in-time-tilladelser, sikker fjernadgang og compliance.
Her er en gennemgang af Admin By Request og otte førende alternativer på markedet.
Hurtig sammenligning: Admin efter anmodning og førende alternativer
| Løsning | Lige til tiden (JIT) | PAM-funktioner | Sikker fjernadgang | Bedst egnet til |
|---|---|---|---|---|
| Admin By Request | Ja | Ja | Begrænset | SMV'er og mellemstore virksomheder |
| Heimdal Sikkerhed | Ja | Ja | Ja | SMB og virksomheder |
| Microsoft Entra-ID | Ja | Ja | Begrænset | Microsoft-miljøer |
| JumpCloud | Ja | Delvist | Ingen | Hybrid- og cloudmiljøer |
| Ud over Tillid | Ja | Ja | Ja | Virksomhed |
| SidstePass | Ingen | Begrænset | Ingen | Mindre virksomheder |
| Holdbar | Delvist | Begrænset | Ingen | Sikkerheds- og risikostyring |
| Netværk | Delvist | Ja | Ja | Overholdelse og revision |
| ManageEngine ADManager Plus | Begrænset | Delvist | Ingen | Active Directory-miljøer |
Admin By Request
Admin By Request er en PAM-løsning, der fokuserer på at eliminere lokale administratorrettigheder og give brugere midlertidig adgang, når det er nødvendigt. Platformen bruges af mange organisationer, der ønsker at implementere princippet om færrest rettigheder uden at skabe unødvendig administration for IT-afdelingen.
Løsningen er særligt populær blandt små og mellemstore virksomheder takket være dens relativt nemme implementering og brugervenlige administration.

Fordele
- Nem at implementere og administrere
- Understøttelse af Just-in-Time-tilladelser
- Hjælper organisationer med at fjerne lokale administratorkonti
- Cloudbaseret administration
- God balance mellem funktionalitet og pris
Ulemper
- Ikke så omfattende som nogle fuldskala PAM-platforme
- Begrænsede avancerede sessionsovervågningsfunktioner
- Færre funktioner til identitetsstyring sammenlignet med større PAM-løsninger
- Organisationer med komplekse sikkerhedskrav kan have brug for supplerende værktøjer
Velegnet til
Små og mellemstore virksomheder, der ønsker at implementere princippet om færrest privilegier og styrke kontrollen over administratorrettigheder uden at investere i en større PAM-platform.
1. Heimdal Sikkerhed
Heimdal Sikkerhed tilbyder en omfattende PAM-platform, der kombinerer administration af administratorrettigheder, just-in-time-tilladelser og overvågning af privilegerede sessioner.
Løsningen gør det muligt for IT-teams at godkende eller afvise autorisationsanmodninger i realtid, samtidig med at brugerne kun får adgang til forhøjede rettigheder i den tid, der kræves for at udføre en bestemt opgave.
Fordele
- Just-in-Time-tilladelser
- Centraliseret administration af administratorrettigheder
- Sessionsovervågning og -rapportering
- Integration med andre sikkerhedsløsninger
- Understøttelse af GDPR, NIS2 og andre regler
Ulemper
- Kan være mere omfattende end mindre organisationer har brug for
- Tilpassede priser kan gøre prissammenligninger vanskeligere
Velegnet til
Organisationer, der ønsker at kombinere PAM-funktionalitet med bredere endpoint- og identitetssikkerhed.
2. Microsoft Entra-ID
Microsoft Entra-ID, tidligere kendt som Azure Active Directory, er Microsofts platform til identitets- og adgangsstyring.

Fordele
- Problemfri integration med Microsoft 365 og Azure
- Just-in-Time-tilladelser via PIM
- Støtte til Zero Trust-strategier
- Avancerede politikker for betinget adgang
Ulemper
- Kan være kompleks at implementere
- Avancerede funktioner kræver højere licensniveauer
Velegnet til
Organisationer, der allerede bruger Microsofts økosystem.
3. JumpCloud
JumpCloud er en cloudbaseret katalogplatform, der kombinerer identitets-, adgangs- og enhedsadministration.

Fordele
- Platformuafhængig
- Understøttelse af Windows, macOS og Linux
- SSO og MFA
- Nem administration
Ulemper
- Begrænset lokal støtte
- Premium-funktioner kræver højere abonnementsniveauer
Velegnet til
Organisationer med hybride og cloudbaserede IT-miljøer.
4. Ud over Tillid
Ud over Tillid er en af de mest etablerede PAM-platforme på markedet og bruges af mange store organisationer verden over.

Fordele
- Avanceret sessionsovervågning
- Sikker fjernadgang
- Omfattende rapportering
- Nul tillidsstøtte
Ulemper
- Højere omkostningsniveau
- Kan kræve længere implementeringstid
Velegnet til
Større organisationer og virksomheder med avancerede sikkerhedskrav.
5. SidstePass
SidstePass er primært kendt som en adgangskodeadministrator, men tilbyder også nogle funktioner til privilegeret adgang.

Fordele
- Nem adgangskodehåndtering
- Multifaktorgodkendelse
- Sikker deling af legitimationsoplysninger
Ulemper
- Begrænset PAM-funktionalitet
- Tidligere sikkerhedshændelser har påvirket tilliden
Velegnet til
Mindre virksomheder søger primært sikker administration af legitimationsoplysninger.
6. Holdbar
Holdbar fokuserer primært på sårbarhedsstyring og identitetsrelaterede sikkerhedsrisici.

Fordele
- Identificerer risici forbundet med privilegerede konti
- Registrerer fejlkonfigurationer
- Integrerer med andre sikkerhedsværktøjer
Ulemper
- Ikke en traditionel PAM-løsning
- Færre funktioner til privilegiestyring
Velegnet til
Organisationer med fokus på risikostyring og sikkerhedsanalyse.
7. Netwrix
Netværk tilbyder omfattende overvågning af brugeraktivitet, privilegier og følsomme oplysninger.

Fordele
- Overvågning i realtid
- Detaljerede revisionslogfiler
- Compliance-rapportering
- Minimum autorisationsstøtte
Ulemper
- Færre tredjepartsintegrationer end nogle konkurrenter
Velegnet til
Organisationer med høje revisions- og compliancekrav.
8. ManageEngine ADManager Plus
ManageEngine ADManager Plus hjælper organisationer med at administrere Active Directory, brugeradministration og delegering af tilladelser.

Fordele
- Automatiseret brugeradministration
- Omfattende rapportering
- Effektiv delegering af administrative opgaver
Ulemper
- Opgraderinger kan kræve manuel indgriben
- Begrænset PAM-funktionalitet sammenlignet med specialiserede platforme
Velegnet til
Organisationer, der arbejder intensivt med Active Directory.
Redaktørens anbefaling
Hvilken løsning der er bedst egnet, afhænger af organisationens størrelse, sikkerhedskrav og eksisterende IT-miljø.
For virksomheder, der søger en enkel og omkostningseffektiv vej til princippet om mindst mulig privilegium, Admin By Request stadig en stærk mulighed.
Organisationer, der ønsker at kombinere privilegiestyring med endpoint- og identitetssikkerhed, kan drage fordel af at evaluere Heimdal Security.
For Microsoft-orienterede virksomheder er Microsoft Entra ID et naturligt valg, mens BeyondTrust henvender sig til større organisationer med avanceret privilegiestyring og Zero Trust-krav.
JumpCloud tilbyder fleksibilitet til hybridmiljøer, mens Netwrix og Tenable er velegnede til virksomheder, hvor compliance, revision og risikostyring er i fokus.
Konklusion
Der findes ingen universel PAM-løsning. Valget bør baseres på virksomhedens størrelse, sikkerhedskrav, lovgivningsmæssige krav og det tekniske miljø.
Admin By Request er fortsat et populært valg for virksomheder, der ønsker nemt at begrænse lokale administratorrettigheder, mens flere konkurrenter tilbyder bredere funktionalitet inden for identitetsstyring, sessionsovervågning, compliance og sikker fjernadgang.
Efterhånden som cybertrusler bliver mere avancerede, bliver effektiv styring af privilegerede konti en stadig vigtigere del af organisationers sikkerhedsstrategier.
Ofte stillede spørgsmål
Hvorfor skal lokale administratorrettigheder begrænses?
Ved at begrænse lokale administratorrettigheder reduceres risikoen for installation af malware eller misbrug af brugerkonti.
Hvad betyder princippet om mindste privilegier?
Princippet om mindste rettigheder betyder, at brugerne kun får de rettigheder, der er nødvendige for at udføre deres opgaver.
Hvad er Just-in-Time-tilladelser?
Just-in-Time-tilladelser betyder, at administratorrettigheder kun gives i en begrænset periode, når de rent faktisk er nødvendige, og automatisk tilbagekaldes, når opgaven er fuldført.









