Så skyddar du företagets Microsoft 365-konton
Molntjänster

Så skyddar du företagets Microsoft 365-konton

Microsoft 365 är navet i de flesta småföretags IT-miljö — vilket också gör det till ett förstahandsmål för angripare. Här är de konkreta inställningarna som gör störst skillnad.

A
Admin
Publicerad 2 sep 2026 · Uppdaterad 23 sep 2026

Microsoft 365 innehåller ofta det mesta av ett företags känsliga information: e-post, filer, kalendrar och kontakter. Standardinställningarna vid uppsättning är sällan de säkraste tillgängliga — här är vad som är värt att gå igenom.

1. Aktivera multifaktorautentisering för alla användare

Det här är den enskilt viktigaste åtgärden. Microsoft rekommenderar själva att aktivera MFA (eller ännu hellre "Security Defaults"/"Conditional Access" beroende på licensnivå) för samtliga konton, inklusive administratörskonton. Se vår separata artikel om vilka konton som bör skyddas först om ni behöver prioritera stegvis.

2. Begränsa antalet globala administratörer

Ju fler konton med fulla adminrättigheter, desto större attackyta. Microsofts egen vägledning rekommenderar att hålla antalet globala administratörer till ett fåtal, och att vardagsarbete sker med konton med lägre behörighet snarare än att logga in som admin i onödan.

3. Sätt upp varningar för misstänkt inloggningsaktivitet

Microsoft 365 (särskilt med Business Premium-licens eller högre) kan larma vid inloggningar från ovanliga platser, omöjliga resmönster (inloggning från två länder på kort tid) eller efter många misslyckade försök. Dessa varningar är ofta avstängda som standard och behöver aktiveras aktivt.

4. Granska regler för automatisk vidarebefordran av e-post

En vanlig teknik vid kontokapning är att sätta upp en dold regel som vidarebefordrar all inkommande e-post till en extern adress, för att i tysthet övervaka kommunikationen — till exempel för att invänta en faktura att förfalska. Gå igenom regelbundet om sådana regler finns, särskilt efter att någon i organisationen bytt lösenord efter en misstänkt incident.

5. Utbilda om hur äkta Microsoft-mejl ser ut

Phishing-mejl som imiterar Microsofts inloggningssidor är extremt vanliga eftersom så många företag använder plattformen. Se vår artikel om phishing och hur medarbetare känner igen nya angrepp för konkreta varningstecken.

6. Håll koll på tredjepartsappar med åtkomst

Många användare godkänner utan att tänka efter att en extern app får läsa deras e-post eller kalender, till exempel vid ett engångstest av ett verktyg. Dessa behörigheter glöms sedan bort. En regelbunden genomgång av vilka appar som har åtkomst till organisationens Microsoft 365-miljö är god praxis.

7. Ha en tydlig process för av- och nyanställning

Ett konto som glöms bort att stängas av när någon slutar är en onödig risk. Se till att det finns en rutin — inte bara ett minne — för att inaktivera konton, återkalla åtkomsttoken och byta lösenord på delade konton vid personalförändringar.

Sammanfattning

Microsoft 365s säkerhet handlar mindre om att köpa fler tillägg och mer om att faktiskt aktivera och underhålla de skydd som redan finns tillgängliga i plattformen. MFA, begränsat antal administratörer, och regelbunden granskning av regler och app-behörigheter täcker de vanligaste verkliga riskerna.

Vill ni ha en genomgång av er nuvarande Microsoft 365-konfiguration? Läs mer om vår molntjänst eller boka en kostnadsfri säkerhetsgenomgång.

#Microsoft 365#säkerhet#MFA#molntjänster#cybersäkerhet

Behöver ditt företag IT-hjälp?

Kostnadsfri IT-genomgång och offert inom 24 timmar.

Begär offert

0 kommentarer

Inga kommentarer ännu. Bli först att kommentera!