Microsoft Entra External ID: En praktisk guide til teknologiledere 

29.6.2026, 7 minutters læsetid

TL; DR: Microsoft Entra External ID er designet til at håndtere identitetsdrift ved at integrere ekstern identitet i Microsoft Entra-platformen. Det giver en mere ensartet måde at administrere adgang for personer uden for arbejdsstyrken, uanset om det er til forretningssamarbejde eller administration af kundeidentitet og adgang. 

Hvad er et eksternt Microsoft Entra-ID? 

Microsoft Entra External ID er Microsofts identitetsplatform til brugere uden for medarbejderkataloget. Den understøtter eksternt samarbejde med forretningsgæster og kundevendte identitetsscenarier for applikationer og digitale tjenester. Microsoft beskriver External ID som en løsning til eksterne identitetsscenarier, herunder B2B-samarbejde og administration af kundeidentitet og adgang til apps. 

I samarbejdsscenarier hjælper External ID organisationer med at give partnere, leverandører, konsulenter og andre forretningsgæster adgang til de ressourcer, de har brug for, uden at de skal omdannes til almindelige medarbejderkonti.

Brugere kan godkende med deres eksisterende identitet, mens organisationen bevarer kontrollen over, hvordan adgang gives og administreres. 

I kundeidentitetsscenarier bruges eksternt ID til at sikre applikationer for forbrugere, erhvervskunder, medlemmer, borgere eller andre eksterne brugergrupper. Dette gøres via en ekstern lejer, der følger Microsoft Entra-lejermodellen, men er konfigureret til eksterne applikationer og brugerrejser. Microsofts dokumentation beskriver den eksterne lejer som en separat lejer til eksterne scenarier, hvor kundelegitimationsoplysninger, profildata og applikationsregistreringer administreres separat fra arbejdsstyrkelejeren. 

Værdien ligger i, at ekstern identitet bliver en del af en bredere identitetsarkitektur i stedet for at forblive spredt på tværs af applikationer, brugerdefineret kode og usammenhængende platforme. For teknologiledere er dette et spørgsmål om, hvordan ekstern identitet skal styres, sikres, integreres og drives på tværs af organisationen.

Microsoft Entra Eksternt ID

Hvorfor ekstern identitetsstyring har brug for en klarere model 

Ekstern identitet opbygges ofte gradvist, når et team løser det umiddelbare adgangsproblem, forbinder applikationen og går videre. Over flere år skaber dette et kludetæppe af gæstebrugere, kundekonti, ældre identitetsudbydere og delte adgangsmønstre.

Det bliver vanskeligt at administrere, når man skal besvare grundlæggende spørgsmål vedrørende organisationens sikkerhedsperimeter, da eksterne brugere alle er en del af det. Kundekonti, gæstebrugere, partneradgang og leverandøridentiteter findes måske ikke i medarbejderkataloget, men de forbinder stadig til applikationer, data og forretningsprocesser.

Når den eksterne identitet er dårligt styret, bærer organisationen adgangsrisiko uden altid at se den tydeligt.

Kundeoplevelsen påvirkes også. Hvis identiteten er vanskelig at bruge, føles tjenesten vanskelig at bruge. Hvis identiteten er for løst kontrolleret, øger organisationen sikkerheds- og compliance-risikoen. En bedre ekstern identitetsmodel skal derfor balancere brugervenlighed, sikkerhed, governance og operationel kontrol. Microsoft Entra External ID giver organisationer en platform til den model, men arkitekturen skal stadig designes bevidst.

Microsoft Entra External ID og Azure AD B2C-migrering 

Azure AD B2C har været meget anvendt til kundeidentitet og adgangsstyring, men Microsoft har flyttet sin eksterne identitetsstrategi mod Entra External ID. Azure AD B2C P1 og P2 er ikke længere tilgængelige for køb af nye kunder fra 1. maj 2025, mens eksisterende kunder kan fortsætte med at bruge produktet. Microsoft oplyser, at Azure AD B2C fortsat vil blive understøttet indtil mindst maj 2030.

Microsoft har udgivet en migreringsvejledning til flytning af brugere, legitimationsoplysninger og applikationer fra Azure AD B2C til Microsoft Entra External ID. Dette giver eksisterende B2C-kunder tid, men det bør ikke fortolkes som en grund til at vente.

Mange Azure AD B2C-miljøer indeholder forretningslogik, der er indbygget i brugerdefinerede politikker, omdirigeringsmønstre og applikationsspecifik godkendelsesadfærd. Disse elementer skal gennemgås, før organisationen kan beslutte, hvad der skal flyttes til eksternt ID, hvad der skal redesignes, og hvad der skal håndteres andre steder i arkitekturen.

En migrering fra Azure AD B2C til External ID er derfor ikke altid en direkte platformerstatning. Det er ofte en mulighed for at forenkle identitetsmodellen, fjerne forældede mønstre, standardisere brugerrejser og tilpasse kundeidentiteten med resten af ​​Microsoft Entra-økosystemet.

Hvad ændrer sig med Microsoft Entra External ID? 

Den primære ændring er, at ekstern identitet kan håndteres gennem en mere sammenhængende Microsoft Entra-arkitektur. For kundeidentitet adskiller External ID eksterne brugere fra arbejdsstyrkekataloget ved hjælp af en ekstern lejer. Dette giver organisationer en renere grænse mellem medarbejdere og kunder, samtidig med at de stadig bruger en Microsoft Entra-baseret model til applikationsadgang og identitetsstyring.

Til samarbejde giver External ID forretningsgæster en måde at få adgang til delte ressourcer med deres egen identitet, mens organisationen administrerer, hvordan samarbejde er tilladt. Microsofts dokumentation om B2B-samarbejde beskriver denne model som en måde, hvorpå eksterne partnere kan bruge deres egne legitimationsoplysninger til at få adgang til de applikationer og ressourcer, en organisation vælger at dele.

Inden for sikkerhed og styring går skiftet fra applikationsspecifikke identitetsbeslutninger til en platformbaseret tilgang. Godkendelse, adgangspolitikker, brugerrejser og livscyklusprocesser kan administreres mere ensartet, mens godkendelse stadig er noget, som hver applikation skal designe omhyggeligt.

Eksternt ID hjælper med at fastslå, hvem brugeren er, og under hvilke betingelser de kan logge ind, men applikationer har stadig brug for en klar model for, hvad brugeren har tilladelse til at gøre efter godkendelse.

For driften skifter ansvaret fra at vedligeholde en brugerdefineret godkendelsesinfrastruktur til at administrere identitetstjenesten korrekt. Det betyder at designe brugerrejser, forbinde applikationer, overvåge adfærd, håndtere ændringer og sikre, at identitetsmodellen forbliver i overensstemmelse med forretnings- og sikkerhedskrav.

Når Microsoft Entra External ID bør prioriteres 

Eksternt ID bør prioriteres, når ekstern adgang vokser hurtigere end organisationens evne til at styre den. Dette er ofte synligt i Microsoft 365- og Entra-miljøer, hvor gæsteadgang er blevet udvidet via Teams, SharePoint, projekter, leverandører og partnersamarbejde.

Hvis gæstekonti ikke gennemgås, ejerskabet er uklart, eller adgangen stadig eksisterer efter forretningsforholdet er afsluttet, skaber ekstern identitet allerede en risiko.

Det samme gælder for kundevendte applikationer. Hvis godkendelse håndteres via brugerdefineret kode, en aldrende CIAM-platform, ikke-administrerede OAuth-implementeringer eller en Azure AD B2C-opsætning med komplekse ældre politikker, bør organisationen vurdere, om den nuværende model stadig er egnet til formålet.

Spørgsmålet er ikke, om loginet stadig virker. Spørgsmålet er, om det kan styres, sikres, migreres og drives i de kommende år.

Eksternt ID bør også overvejes, når kundeoplevelsen begrænses af identitet. Friktion kan øge supportbehovet og reducere implementeringen. En moderne ekstern identitetsplatform kan gøre disse rejser mere ensartede, men kun hvis organisationen designer dem omkring reelle brugerbehov.

Sådan kommer du i gang med Microsoft Entra External ID 

Det første skridt er at forstå det nuværende eksterne identitetslandskab. Det næste skridt er at definere målmodellen. Nogle eksterne brugere hører hjemme i B2B-samarbejde, fordi de har brug for adgang til interne ressourcer som forretningsgæster. Andre hører hjemme i en kundeidentitetsmodel, fordi de bruger offentligt vendte eller kundevendte applikationer. Nogle scenarier kan kræve en dedikeret ekstern lejer, mens andre kan have brug for stærkere godkendelse på applikationsniveau uden for identitetsplatformen.

Derfra bør migrering og implementering planlægges som et kontrolleret program. Ekstern identitet påvirker livebrugere og produktionstjenester, så ændringer skal testes, iscenesættes, kommunikeres og overvåges. Dette er især vigtigt for Azure AD B2C-migrering, hvor brugerdefinerede politikker og applikationsafhængigheder kan gøre flytningen mere kompleks, end den først ser ud til.

Microsoft Entra External ID giver dig et moderne fundament for ekstern identitetsstyring. De organisationer, der får mest værdi, vil være dem, der behandler det som en del af deres langsigtede identitetsarkitektur, ikke som endnu et applikationsloginprojekt.

Det praktiske udgangspunkt er enkelt: kortlæg, hvem der logger ind udefra organisationen, forstå, hvordan disse identiteter administreres i dag, og gør dig klar til at migrere til den næste fase af digital forretning.

Tal med os om Entra External ID Services

Vi hjælper med at vurdere dit nuværende miljø og bistår med
migrering fra Azure AD B2C til Entra External ID på en kontrolleret måde, uden at afbryde produktionen.

Rul til top