Privilegert tilgangsstyring (PAM) har blitt en sentral del av moderne strategier for nettsikkerhet. Ved å kontrollere og overvåke privilegerte kontoer kan organisasjoner redusere risikoen for uautorisert tilgang, datainnbrudd og interne sikkerhetstrusler.
Admin By Request er en populær løsning for å administrere lokale administratorrettigheter og brukes av mange organisasjoner som ønsker å implementere prinsippet om minste privilegium. Samtidig finnes det flere alternative løsninger som tilbyr bredere funksjonalitet innen identitets- og tilgangshåndtering, just-in-time-tillatelser, sikker fjerntilgang og samsvar.
Her er en gjennomgang av Admin By Request og åtte ledende alternativer på markedet.
Rask sammenligning: Administrasjon på forespørsel og ledende alternativer
| Løsning | Akkurat i tide (JIT) | PAM-funksjoner | Sikker fjerntilgang | Best egnet for |
|---|---|---|---|---|
| Admin By Request | Ja | Ja | Begrenset | SMB-er og mellomstore bedrifter |
| Heimdal Sikkerhet | Ja | Ja | Ja | SMB og bedrift |
| Microsoft Entra-ID | Ja | Ja | Begrenset | Microsoft-miljøer |
| JumpCloud | Ja | Delvis | Ingen | Hybride og skybaserte miljøer |
| UtoverTrust | Ja | Ja | Ja | Bedrift |
| LastPass | Ingen | Begrenset | Ingen | Mindre selskaper |
| Holdbar | Delvis | Begrenset | Ingen | Sikkerhet og risikostyring |
| Nettverk | Delvis | Ja | Ja | Samsvar og revisjon |
| ManageEngine ADManager Plus | Begrenset | Delvis | Ingen | Active Directory-miljøer |
Admin By Request
Admin By Request er en PAM-løsning som fokuserer på å eliminere lokale administratorrettigheter og gi brukere midlertidig tilgang ved behov. Plattformen brukes av mange organisasjoner som ønsker å implementere prinsippet om minste privilegium uten å skape unødvendig administrasjon for IT-avdelingen.
Løsningen er spesielt populær blant små og mellomstore bedrifter takket være den relativt enkle implementeringen og brukervennlige administrasjonen.

Fordeler
- Enkel å implementere og administrere
- Støtte for ATT-i-Time-tillatelser
- Hjelper organisasjoner med å eliminere lokale administratorkontoer
- Skybasert administrasjon
- God balanse mellom funksjonalitet og kostnad
Ulemper
- Ikke like omfattende som noen fullskala PAM-plattformer
- Begrensede avanserte funksjoner for øktovervåking
- Færre funksjoner for identitetsadministrasjon sammenlignet med større PAM-løsninger
- Organisasjoner med komplekse sikkerhetskrav kan trenge komplementære verktøy
Passer for
Små og mellomstore bedrifter som ønsker å implementere prinsippet om minste privilegium og styrke kontrollen over administratorrettigheter uten å investere i en større PAM-plattform.
1. Heimdal Sikkerhet
Heimdal Sikkerhet tilbyr en omfattende PAM-plattform som kombinerer administrasjon av administratorrettigheter, just-in-time-tillatelser og privilegert øktovervåking.
Løsningen gjør det mulig for IT-team å godkjenne eller avslå autorisasjonsforespørsler i sanntid, samtidig som brukere bare får tilgang til utvidede rettigheter i den tiden som kreves for å utføre en bestemt oppgave.
Fordeler
- Akkurat-i-tid-tillatelser
- Sentralisert administrasjon av administratorrettigheter
- Øktovervåking og rapportering
- Integrasjon med andre sikkerhetsløsninger
- Støtte for GDPR, NIS2 og andre forskrifter
Ulemper
- Kan være mer omfattende enn det mindre organisasjoner trenger
- Tilpasset prising kan gjøre kostnadssammenligninger vanskeligere
Passer for
Organisasjoner som ønsker å kombinere PAM-funksjonalitet med bredere endepunkt- og identitetssikkerhet.
2. Microsoft Entra-ID
Microsoft Entra-ID, tidligere kjent som Azure Active Directory, er Microsofts plattform for identitets- og tilgangsadministrasjon.

Fordeler
- Sømløs integrasjon med Microsoft 365 og Azure
- Just-in-Time-tillatelser via PIM
- Støtte for nulltillitsstrategier
- Avanserte retningslinjer for betinget tilgang
Ulemper
- Kan være komplisert å implementere
- Avanserte funksjoner krever høyere lisensnivåer
Passer for
Organisasjoner som allerede bruker Microsofts økosystem.
3. JumpCloud
JumpCloud er en skybasert katalogplattform som kombinerer identitets-, tilgangs- og enhetsadministrasjon.

Fordeler
- Plattformuavhengig
- Støtte for Windows, macOS og Linux
- SSO og MFA
- Enkel administrasjon
Ulemper
- Begrenset lokal støtte
- Premiumfunksjoner krever høyere abonnementsnivåer
Passer for
Organisasjoner med hybride og skybaserte IT-miljøer.
4. Utover Tillit
UtoverTrust er en av de mest etablerte PAM-plattformene på markedet og brukes av mange store organisasjoner over hele verden.

Fordeler
- Avansert øktovervåking
- Sikker fjerntilgang
- Omfattende rapportering
- Null tillit-støtte
Ulemper
- Høyere kostnadsnivå
- Kan kreve lengre implementeringstid
Passer for
Større organisasjoner og bedrifter med avanserte sikkerhetskrav.
5. SistePass
LastPass er først og fremst kjent som en passordbehandler, men tilbyr også noen funksjoner for privilegert tilgang.

Fordeler
- Enkel passordhåndtering
- Flerfaktorautentisering
- Sikker deling av legitimasjon
Ulemper
- Begrenset PAM-funksjonalitet
- Tidligere sikkerhetshendelser har påvirket tilliten
Passer for
Mindre bedrifter ser primært etter sikker legitimasjonsadministrasjon.
6. Holdbar
Holdbar fokuserer først og fremst på sårbarhetshåndtering og identitetsrelaterte sikkerhetsrisikoer.

Fordeler
- Identifiserer risikoer knyttet til privilegerte kontoer
- Oppdager feilkonfigurasjoner
- Integreres med andre sikkerhetsverktøy
Ulemper
- Ikke en tradisjonell PAM-løsning
- Færre funksjoner for rettighetsadministrasjon
Passer for
Organisasjoner med fokus på risikostyring og sikkerhetsanalyse.
7. Netwrix
Nettverk tilbyr omfattende overvåking av brukeraktivitet, rettigheter og sensitiv informasjon.

Fordeler
- Sanntidsovervåking
- Detaljerte revisjonslogger
- Samsvarsrapportering
- Minimum autorisasjonsstøtte
Ulemper
- Færre tredjepartsintegrasjoner enn noen konkurrenter
Passer for
Organisasjoner med høye revisjons- og samsvarskrav.
8. ManageEngine ADManager Plus
ManageEngine ADManager Plus hjelper organisasjoner med å administrere Active Directory, brukeradministrasjon og delegering av tillatelser.

Fordeler
- Automatisert brukeradministrasjon
- Omfattende rapportering
- Effektiv delegering av administrative oppgaver
Ulemper
- Oppgraderinger kan kreve manuell inngripen
- Begrenset PAM-funksjonalitet sammenlignet med spesialiserte plattformer
Passer for
Organisasjoner som jobber intensivt med Active Directory.
Redaktørens anbefaling
Hvilken løsning som er best egnet avhenger av organisasjonens størrelse, sikkerhetskrav og eksisterende IT-miljø.
For selskaper som ser etter en enkel og kostnadseffektiv vei til prinsippet om minste privilegium, Admin By Request fortsatt et sterkt alternativ.
Organisasjoner som ønsker å kombinere rettighetshåndtering med endepunkt- og identitetssikkerhet kan ha nytte av å evaluere Heimdal Security.
For Microsoft-orienterte bedrifter er Microsoft Entra ID et naturlig valg, mens BeyondTrust retter seg mot større organisasjoner med avansert rettighetshåndtering og Zero Trust-krav.
JumpCloud tilbyr fleksibilitet for hybridmiljøer, mens Netwrix og Tenable passer for bedrifter der samsvar, revisjon og risikostyring er i fokus.
Konklusjon
Det finnes ingen universell PAM-løsning som passer alle. Valget bør baseres på bedriftens størrelse, sikkerhetskrav, regulatoriske krav og teknisk miljø.
Admin By Request er fortsatt et populært valg for selskaper som ønsker å enkelt begrense lokale administratorrettigheter, mens flere konkurrenter tilbyr bredere funksjonalitet innen identitetsadministrasjon, øktovervåking, samsvar og sikker ekstern tilgang.
Etter hvert som cybertrusler blir mer avanserte, blir effektiv administrasjon av privilegerte kontoer en stadig viktigere del av organisasjoners sikkerhetsstrategier.
Ofte stilte spørsmål
Hvorfor bør lokale administratorrettigheter begrenses?
Ved å begrense lokale administratorrettigheter reduseres risikoen for at skadelig programvare installeres eller at brukerkontoer misbrukes.
Hva betyr prinsippet om minste privilegium?
Prinsippet om minste privilegium betyr at brukere kun gis de rettighetene som er nødvendige for å utføre oppgavene sine.
Hva er ATT-i-tid-tillatelser?
Just-in-Time-tillatelser betyr at administratorrettigheter bare gis i en begrenset periode når de faktisk er nødvendige, og automatisk tilbakekalles når oppgaven er fullført.









