Må IAM være så vanskelig?
Eldre verktøy for identitetsadministrasjon fylte et reelt tomrom, men til en kostnad de fleste organisasjoner fortsatt betaler. Her er grunnen til at vi bestemte oss for å bygge noe nytt fra bunnen av, og hvordan vi gjør det.
Gapet ingen snakker om
HR-systemer vet hvem som jobber hvor. Entra ID vet hvem som har tilgang til hva. Men et sted mellom disse to sannhetene mister de fleste organisasjoner kontrollen over identitetene sine. En nyansatt blir lagt til i HR-systemet på mandag. Innen onsdag er IT fortsatt på jakt etter provisjoneringsforespørsler. Innen fredag har noen manuelt kopiert attributter fra et regneark til Entra ID og håpet på det beste.
Identiteten eksisterer i begge systemene. Den henger bare ikke sammen.
Dette er problemet som identitets- og tilgangsstyring skulle løse. For mange organisasjoner gjorde det det. For femten år siden, med verktøy som Microsoft Identity Manager. Men disse verktøyene ble bygget for lokale kataloger, XML-konfigurasjonsfiler og en verden der identitet betydde ett HR-system som matet én Active Directory. De krevde dedikerte servermiljøer, dyp spesialisering for drift og uker med konsulenttjenester for å konfigurere.
Verden gikk videre. Verktøyet gjorde det ikke.
Den reelle kostnaden for eldre IAM
Problemet med administrasjon av eldre identiteter er ikke at det sluttet å fungere. Det er at det ble umulig å leve med det.
Ingen tør å røre konfigurasjonen. Personen som bygde den forlot den for to år siden, og dokumentasjonen er et 47-siders Word-dokument som sist ble oppdatert i 2019. Hver endringsforespørsel tar uker fordi ingen er sikre på hva som vil gå i stykker. Testing betyr å kjøre en synkronisering i et staging-miljø som faktisk ikke speiler produksjonen, og deretter håpe på det beste.
Verktøyene i seg selv kjemper mot deg. Administrasjonskonsoller for skrivebord som bare kjører på spesifikke Windows-versjoner. XML-basert konfigurasjon som er uleselig for alle som ikke har skrevet den. Kjør profiler som må kjøres i riktig rekkefølge, manuelt, ellers faller hele pipelinen over. Vil du gjøre en endring i hvordan et enkelt attributt håndteres? Det er en endringsforespørsel, et konsulentoppdrag og en tidslinje på tre uker.
Og driftskostnadene stopper aldri. Dedikerte synkroniseringsservere som trenger oppdateringer. SQL-databaser som trenger vedlikehold. SharePoint-portaler som ingen bruker, men som ingen tør å avvikle. Bare infrastrukturkostnadene ville overraske de fleste økonomidirektører hvis noen faktisk hadde lagt dem sammen.
Organisasjoner kjører ikke eldre IAM fordi det fungerer bra. De kjører det fordi det føles enda vanskeligere å erstatte det enn å vedlikeholde det.
Hvorfor dette blir verre, ikke bedre
Kompleksiteten øker. Organisasjoner pleide å ha ett HR-system som matet én katalog. I dag kan en mellomstor bedrift ha Simployer for ansatte i Norge, SAP SuccessFactors for den globale arbeidsstyrken, Visma for kontraktører, et separat system for studenter eller frivillige, og Entra ID som mål. Hver kilde har sitt eget skjema, sin egen oppdateringskadens, sin egen definisjon av hva «aktiv» betyr. Eldre verktøy ble aldri designet for så mange bevegelige deler.
Legg deretter på regulatorisk press. NIS2 i Europa krever nå at organisasjoner demonstrerer at tilgangsrettighetene samsvarer med faktiske roller, at offboarding skjer raskt, og at identitetsdataflyten er reviderbar. Prøv å bevise det med et system ingen fullt ut forstår og ingen tør å endre seg.
Og så har vi AI-dimensjonen. Agentsystemer ber om tillatelser, handler på vegne av brukere og tar avgjørelser som må styres. Identitetslaget som allerede sviktet under menneskelige brukere, må nå også håndtere ikke-menneskelige identiteter. Lykke til med å legge det til i en eldre implementering som tar tre uker å endre en enkelt regel.
Hvorfor vi bestemte oss for å bygge Identity Universe
At Fortytwo Vi har brukt årevis på å distribuere, utvide og feilsøke disse systemene på tvers av bedriftsmiljøer. MIM, FIM, tilpassede integrasjoner, PowerShell-skript som noen skrev for fem år siden, og som ingen tør å røre ved. Vi vet hvor smertefulle de er fordi det er vi som har blitt tilkalt for å fikse dem.
Den erfaringen lærte oss noe: det grunnleggende problemet med eldre IAM er ikke manglende funksjoner. Det er at systemene er for vanskelige å drifte, for vanskelige å endre og for vanskelige å forstå. Når identitetsplattformen din krever en spesialist bare for å fortelle deg hva den gjør for øyeblikket, har noe gått galt på designnivå.
Så i stedet for å bygge et nytt integrasjonslag oppå en aldrende infrastruktur, startet vi helt fra bunnen av. Vi tok alt vi har lært av å distribuere IAM for bedrifter på tvers av ulike leverandører og plattformer, og spurte: hvordan ville dette sett ut hvis vi bygde det i dag, for menneskene som faktisk må drifte det hver dag?
Svaret er Identitetsuniverset.
Hvordan vi bygger det
Vi bygger Identity Universe iterativt, i to ukers SCRUM-sprinter, med et team som har dyp IAM-erfaring på tvers av flere leverandører og plattformer. Hver designbeslutning er informert av reelle bedriftsimplementeringer, ikke teoretisk arkitektur. Hvis vi har sett det slå gjennom i felten, bygger vi det annerledes.
Tre prinsipper styrer hver sprint:
Enkel å betjene, kraftig under. Legacy IAM mislyktes fordi det ble bygget for konsulenter, ikke for menneskene som driver det daglig. Identity Universe er bygget for identitetsadministratorer som trenger å forstå hva som skjer, gjøre endringer med selvtillit og komme hjem i tide. Kompleksiteten ligger i motoren. Opplevelsen forblir enkel.
API og MCP først. Portalen du ser er én klient. Identitetsmotoren under eksponerer alle funksjoner gjennom åpne API-er og Model Context Protocol (MCP), den nye standarden for å koble AI-verktøy til live datakilder. Hvis du vil administrere identitetsflyter fra dine egne verktøy, koble operasjoner til CI/CD-pipelinen din, eller la en AI-assistent spørre og styre identiteter direkte, kan du det. Vi tror at den beste identitetsplattformen passer inn i arbeidsflyten din, ikke omvendt.
AI fra starten av. Vi har ikke ettermontert AI i et eksisterende produkt. Det er innebygd i hvordan administratorer samhandler med identitetsdata. Still et spørsmål i et enkelt språk, få et visuelt svar. Beskriv en gruppe brukere du vil samle inn, så genererer AI-en filterkriteriene for deg. Ingen spørresyntaks. Ingen rapportbygger. AI er ikke en funksjon i Identity Universe. Det er en interaksjonsmodell.
Slik ser dette ut i praksis
Kjernen i Identity Universe er Identity Hub. Den gir deg et levende, visuelt kart over hele identitetsprosessen din: hver kildekobling til venstre, en sentral identitetsmotor i midten og hvert målsystem til høyre. Ikke et diagram i en PowerPoint-presentasjon. Dine faktiske data flyter i sanntid. Du kan se hva som skjer, forstå hva som har endret seg og gjøre endringer uten å ringe en konsulent.

Du kan bore ned i hvilken som helst kobling, bla gjennom objektene, bygge synkroniseringsregler med en visuell uttrykksbygger og forhåndsvise nøyaktig hva som vil endres før du implementer. Alt i nettleseren.
AI er vevd inn i plattformen. Copilot lar deg stille spørsmål om identitetsdataene dine i et enkelt språk og få live-visualiseringer tilbake. «Vis meg aktive brukere» returnerer et diagram, ikke en tabell du trenger å eksportere og pivotere.

Smarte samlinger erstatter den statiske gruppemodellen med dynamisk, kriteriebasert identitetsgruppering. Definer regler visuelt med nestet OG/ELLER-logikk, eller beskriv hvem som skal inkluderes i naturlig språk og la AI-en generere filteret. Forhåndsvis resultater før lagring, slik at du alltid vet nøyaktig hvem som er innenfor omfanget.

Utover det inkluderer Universe en Utforsker for å spore tilgangsstier på tvers av hele identitetslandskapet, automatisering av arbeidsflyt utløst av hendelser i identitetslivssyklusen, agentstyring for å administrere ikke-menneskelige identiteter og dashbord for identitetsstyring med organisatorisk detaljnivå.
Utvider Entra ID, ikke erstatter den
Vi bør være tydelige på posisjonering. Entra ID er identitetsplattformen. Autentiseringen, betinget tilgang og applikasjonsintegrasjonen som Microsoft tilbyr er velprøvde og modne. Vi konkurrerer ikke med det.
Det som manglet var livssykluslaget: å få de riktige attributtene fra de riktige kildene inn i Entra ID, styrt og reviderbart, i stor skala. Universe er det laget. En bro fra der identitetsdataene dine befinner seg til der de trenger å fungere, med kraften til å håndtere bedriftens kompleksitet og klarheten til å gjøre den håndterbar.
Hvor vi er på vei
Vi leverer Identity Universe iterativt og bygger åpent. Hver sprint legger til reell kapasitet basert på hva bedrifter faktisk trenger, ikke en isolert veikart.
Hvis du kjører et eldre IAM-system i dag, eller hvis du har gitt opp og administrerer identitetsflyter med skript og regneark, er dette verdt å følge med på. Vi vil dele dypdykk i spesifikke funksjoner, arkitekturbeslutninger og migreringsscenarioer i de kommende ukene.
Spørsmålet er ikke om du trenger identitetslivssyklushåndtering. Det er om det trenger å være så vanskelig.