Identitetsuniversum som mellanskikt

16.5.2026, 4 minuters lästid.

TL; DR: Den här artikeln förklarar vad ett mellanlager mellan Entra ID och HR är i praktiken, varför det är viktigt och varför det ofta är skillnaden mellan ett identitetshanteringsprogram som skalar och ett program som stannar. 

Kontrollplanet

De flesta identitetssamtal låter enkla på en whiteboard, HR är källan till sanningen och Entra ID är där identiteten finns. Åtkomst styrs centralt och allt är automatiserat.

När man försöker genomföra det visar sig verkligheten.

HR-data är inte alltid tydliga, anställningshändelser anländer inte alltid i rätt ordning, för att inte tala om att entreprenörer inte passar in i medarbetarmodellen. Dessutom tolkar olika affärsenheter roller olika, och olika applikationer har olika krav. Och genom allt detta finns undantag överallt, och de är ofta affärskritiska.

Detta är gapet mellan en vision och en verksamhetsmodell. Ett mellanlager är hur man överbryggar det gapet utan att förvandla identitetsmodernisering till ett flerårigt förnyelseprojekt. 

Identitetsöversättning

HR-system är bra på att beskriva människor i HR-termer som anställningsstatus, startdatum, befattning, organisationsenhet, kostnadsställe, chef och plats. Entra ID, å andra sidan, är bra på att upprätthålla åtkomst, autentisering och styrning när du väl har identitetsobjektet och rätt signaler på plats. 

Mellan dessa två världar har du fortfarande ett översättningsproblem, och frågorna som behöver ett svar tenderar snabbt att hopa sig:

– Vad betyder en jobbtitel för åtkomst, eller vad innebär en avdelningsändring för rättigheter?
– Vad betyder en entreprenörstyp för policyer, och vad händer när en person har två roller? 
– Vad händer när HR retroaktivt gör en förändring eller en anställd övergår till en annan juridisk enhet? 

Om översättningen hanteras genom en samling skript och engångsmappningar, får man slutligen samma problem som man försöker komma ifrån: Okänd logik, oklart ägarskap och operativ bräcklighet.

Mellanlagret mellan EntraID och HR är den plats där översättning blir en hanterad process istället för ad hoc-teknik.

Varför Entra ID ensamt inte löser de röriga delarna  

Entra erbjuder starka funktioner, men det är inte en universell adapter för din organisation. Identitetsmodernisering misslyckas när team antar att varje edge-fall är ett undantag som kan lösas senare.

I identitet kommer senare snabbt.

De röriga delarna syns omedelbart eftersom identitet är involverad i onboarding, lönecykler, åtkomst till kritiska system och offboarding. Om processen inte är robust kommer du att se konsekvenserna inom några veckor. Det är därför ett mellanlager ofta inte är valfritt, utan snarare en mekanism som gör programmet tillräckligt motståndskraftigt för att överleva verkligheten.

Det låter dig validera inkommande data, berika den där det behövs och tillämpa konsekvent policylogik innan åtkomst beviljas, vilket ger dig en plats att hantera undantag med spårbarhet snarare än improvisation.

Det verkställande värdet av ett mellanlager är förutsägbarhet och ett program som levererar resultat inom en förutsägbar tidslinje, med färre överraskningar och med en styrning som inte saktar ner verksamheten.

Bygga ett operativsystem

När modellen väl finns går varje ny utrullning snabbare, vilket minskar risken eftersom undantagshanteringen är konsekvent och synlig. Ledningen kan fråga varför någon har åtkomst och få ett svar som inte beror på vem som råkar vara i tjänst. Viktigast av allt gör det den stegvisa migreringsmetoden skalbar.

Det första scenariot blir en mall snarare än en engångsinsats.

Där beslut om återskrivning blir hanterbara

I de flesta organisationer försvinner Active Directory inte över en natt. Vissa applikationer är fortfarande beroende av det, och gruppmodeller kommer att fortsätta finnas kvar där, eftersom vissa enheter och äldre tjänster är knutna till det.

Du kan behöva återskrivning på kort sikt. Mellanlagret är där det beslutet blir hanterbart eftersom du kan isolera det. Istället för att bygga en annan identitetsmodell för varje sluttillstånd etablerar du HR som sanning och Entra som kontrollplan, och bestämmer sedan var AD fortfarande behöver vara involverad och hur länge. Om återskrivning krävs blir det en kontrollerad del av flödet snarare än en oförutsägbar bieffekt. Detta ger också en färdplan som undviker "för alltid hybridfällan". Du kan sätta milstolpar för att minska beroendet samtidigt som du bibehåller kontinuiteten för affärskritiska system.

Fortytwos identitetsuniversum

In Fortytwo språk, mellanlagret kallas Identity Universe. Idén är enkel. Du produktifierar hur identitetslivscykeln körs mellan HR, Entra ID och eventuella återstående beroenden, så att Identity inte är ett anpassat projekt varje gång förändringar sker. Vill du lära dig mer? Läs allt om det här:

Bläddra till början