Identitetsuniverset som mellomlaget

16.5.2026, 4 minutters lesetid.

TL; DR: Denne artikkelen forklarer hva et mellomlag mellom Entra ID og HR er i praksis, hvorfor det er viktig, og hvorfor det ofte er forskjellen mellom et identitetsadministrasjonsprogram som skalerer og et program som stopper opp. 

Kontrollplanet

De fleste identitetssamtaler høres enkle ut på en tavle, HR er kilden til sannheten og Entra ID er der identiteten lever. Tilgang styres sentralt, og alt er automatisert.

Når man prøver å implementere det, viser virkeligheten seg.

HR-data er ikke alltid rene, ansettelseshendelser kommer ikke alltid i riktig rekkefølge, for ikke å nevne at kontraktører ikke passer til ansattmodellen. I tillegg tolker ulike forretningsenheter roller forskjellig, og ulike applikasjoner har ulike krav. Og gjennom alt dette finnes det unntak overalt, og de er ofte forretningskritiske.

Dette er gapet mellom en visjon og en driftsmodell. Et mellomlag er hvordan du lukker dette gapet uten å gjøre identitetsmodernisering til et flerårig gjenoppfinnelsesprosjekt. 

Identitetsoversettelse

HR-systemer er flinke til å beskrive personer i HR-termer som ansettelsesstatus, startdato, stilling, organisasjonsenhet, kostnadssenter, leder og lokasjon. Entra ID, derimot, er flink til å håndheve tilgang, autentisering og styring når du har identitetsobjektet og de riktige signalene på plass. 

Mellom disse to verdenene har du fortsatt et oversettelsesproblem, og spørsmålene som trenger et svar hoper seg raskt opp:

– Hva betyr en stillingstittel for tilgang, eller hva betyr en endring i en avdeling for rettigheter?
– Hva betyr en entreprenørtype for retningslinjer, og hva skjer når en person har to roller? 
– Hva skjer når HR tilbakedaterer en endring eller en ansatt overfører mellom juridiske enheter? 

Hvis oversettelsen håndteres gjennom en samling skript og engangstilordninger, ender du opp med det samme problemet du prøver å komme deg vekk fra: Ukjent logikk, uklart eierskap og driftsskjørhet.

Mellomlaget mellom EntraID og HR er stedet der oversettelse blir en administrert prosess i stedet for ad hoc-teknikk.

Hvorfor Entra ID alene ikke løser de rotete delene  

Entra tilbyr sterke funksjoner, men det er ikke en universell adapter for organisasjonen din. Identitetsmodernisering mislykkes når team antar at alle edge-cases er et unntak som kan løses senere.

I identitet kommer senere raskt.

De rotete delene dukker opp umiddelbart fordi identitet er involvert i onboarding, lønnssykluser, tilgang til kritiske systemer og offboarding. Hvis prosessen ikke er robust, vil du se konsekvensene i løpet av uker. Det er derfor et mellomlag ofte ikke er valgfritt, men snarere en mekanisme som gjør programmet robust nok til å overleve i det virkelige liv.

Det lar deg validere innkommende data, berike dem der det er nødvendig, og bruke konsistent policylogikk før tilgang gis, noe som gir deg et sted å håndtere unntak med sporbarhet i stedet for improvisasjon.

Den ledelsesmessige verdien av et mellomlag er forutsigbarhet og et program som leverer resultater innenfor en forutsigbar tidslinje, med færre overraskelser og med styring som ikke bremser virksomheten.

Bygge et operativsystem

Når modellen først finnes, går hver ny utrulling raskere, noe som reduserer risikoen fordi unntakshåndteringen er konsekvent og synlig. Ledelsen kan spørre hvorfor noen har tilgang og få et svar som ikke avhenger av hvem som tilfeldigvis er på vakt. Viktigst av alt, det gjør den trinnvise migreringstilnærmingen skalerbar.

Det første scenariet blir en mal snarere enn en engangsinnsats.

Der beslutninger om tilbakeskriving blir håndterbare

I de fleste organisasjoner forsvinner ikke Active Directory over natten. Noen applikasjoner er fortsatt avhengige av det, og gruppemodeller vil fortsette å eksistere der, ettersom noen enheter og eldre tjenester er knyttet til det.

Du kan trenge tilbakeskrivning på kort sikt. Mellomlaget er der den beslutningen blir håndterbar fordi du kan isolere den. I stedet for å bygge en annen identitetsmodell for hver slutttilstand, etablerer du HR som sannhet og Entra som kontrollplan, og bestemmer deretter hvor AD fortsatt må være involvert og hvor lenge. Hvis tilbakeskrivning er nødvendig, blir det en kontrollert del av flyten snarere enn en uforutsigbar bivirkning. Dette gir også en veikart som unngår «for alltid hybrid-fellen». Du kan sette milepæler for å redusere avhengighet samtidig som du opprettholder kontinuiteten for forretningskritiske systemer.

Fortytwos identitetsunivers

In Fortytwo språk, mellomlaget kalles Identity Universe. Ideen er enkel. Du produktiserer måten identitetslivssyklusen kjøres mellom HR, Entra ID og eventuelle gjenværende avhengigheter, slik at Identity ikke er et tilpasset prosjekt hver gang endringer skjer. Vil du lære mer? Les alt om det her:

Rull til toppen