Hva som faktisk overvåkes — og hva som ikke gjør det
🌍 Land-baserte blokk-locations
Conditional Access named locations + policies
Rediger blokkerte land
📜 Lisenser (kjøpte abonnement)
Klikk for å laste lisens-oversikt
👥 Brukere
Klikk for å laste brukerliste
Tiltak
Apper i lisens
Velg hvilke tjenester brukeren har tilgang til
🔄 Reset MFA-metoder
⚠ Brukeren må registrere ny MFA neste gang de logger på. Sørg for at de har tilgang til e-post eller telefon for verifikasjon.
🔑 Endre passord
Sterkt tilfeldig passord (16 tegn). Husk å gi det til brukeren før du lukker dialogen.
Microsoft krever sterkt passord (min. 8 tegn, mix av bokstaver/tall/symboler).
Ingen tenants registrert
Legg til din første Microsoft 365-tenant for å begynne overvåkning.
Ny tenant
📘 Slik kobler du til en ny tenant
Logg på kundens Entra ID:entra.microsoft.com med en konto som har Global Admin eller Application Administrator.
Opprett app-registrering: Identity → Applications → App registrations → + New registration.
Navn: DHIT SYSTEM · Single tenant · Redirect URI tom · Register.
Kopier Application (client) ID fra Overview-siden → lim inn under "Client ID" her.
Lag Client Secret: Certificates & secrets → Client secrets → + New client secret.
Description: DHIT System · Expires: 24 mnd (eller maks) → Add. ⚠ Kopier "Value" umiddelbart — vises kun én gang.
Gi API-permissions: API permissions → + Add a permission → Microsoft Graph → Application permissions.
Legg til samme tillatelser som vår egen DHIT SYSTEM-app bruker (User.Read.All, Directory.Read.All, AuditLog.Read.All, Mail.Read, Reports.Read.All m.fl. — 40+ totalt).
Klikk "Grant admin consent for [kundens tenant]".
Tilbake hit: lim inn verdiene, skriv notat (når secret utløper o.l.), trykk 🔌 Test tilkobling → Lagre.
Vår egen tenant-ID for sammenligning: 29af588e-9d93-4361-b52b-cd1aa8c2344c
Kunde-tenants overvåkes på vegne av kunden. Sørg for at avtalen dekker behandlingen.
🔐 Automatisk: logg inn som Global Admin & godkjenn
Fyll inn tenant-navn under, klikk knappen, logg inn med kundens Global Admin i Microsoft-vinduet og klikk «Godta». Tenanten legges inn automatisk — du trenger ikke fylle inn client-id/secret manuelt.
Engangsoppsett i DHIT SYSTEM-appen (ellers får du AADSTS500113): «Accounts in any organizational directory» (multi-tenant), og denne adressen registrert under App registrations (ikke Enterprise applications) → Authentication → Web → Redirect URIs:
Tildel rollen til tjenesteprinsipalen DHIT SYSTEM. Uten den svarer alt i Exchange 403 — også lesing — og auto-fiks virker ikke. Velg permanent, ikke tidsbegrenset.
Partnergruppa AdminAgents gir deg Exchange-tilgang ved manuell innlogging, men ikke app-tokenet. Derfor ser en tenant uten rollen helt normal ut inntil noen trykker auto-fiks. Verifiser med 🔌 Test tilkobling etterpå.
Application (client) ID fra app-registreringen
Hemmelighet fra app-registreringen → Certificates & secrets. Lagres kryptert med pgcrypto.