I de fleste virksomheter lever adgangskontrollsystemet sitt eget liv, adskilt fra resten av IT-landskapet. Når noen ansettes, oppretter HR den nyansatte i HR-systemet, IT oppretter brukeren i Microsoft Entra ID – og så, en gang senere, husker noen å bestille adgangskort og legge personen inn i adgangssystemet. Manuelt. I tre forskjellige systemer.
Og når noen slutter? Da er det gjerne motsatt rekkefølge – og adgangssystemet er ofte det siste stedet tilgangen faktisk fjernes. Om den fjernes i det hele tatt.
Dette er både en tidstyv og en reell sikkerhetsrisiko. Løsningen er integrasjon: la adgangskontrollsystemet hente sannheten fra der den allerede finnes – HR-systemet eller katalogtjenesten – og la tilganger opprettes, endres og fjernes automatisk.
Kontakt oss om integrasjon mot deres adgangssystemHvorfor integrere adgangskontroll med HR eller Entra ID?
Grunnprinsippet er enkelt: informasjonen om hvem som jobber i virksomheten, hvilken avdeling de tilhører og når de begynner og slutter, finnes allerede – i HR-systemet og i Microsoft Entra ID. Adgangssystemet trenger den samme informasjonen. I stedet for å vedlikeholde den manuelt to steder, kobles systemene sammen.
Gevinstene er konkrete:
- Automatisk onboarding – når en nyansatt opprettes i HR-systemet eller Entra ID, opprettes adgangsprofilen automatisk med riktige tilganger fra dag én
- Automatisk offboarding – når ansettelsesforholdet avsluttes, deaktiveres adgangen umiddelbart. Ingen glemte kort, ingen tidligere ansatte med fungerende tilgang
- Tilganger som følger rollen – bytter noen avdeling eller rolle, oppdateres adgangsrettighetene automatisk basert på gruppetilhørighet
- Én kilde til sannhet – ingen avvik mellom HR-data og adgangssystem, og full sporbarhet på hvorfor en tilgang eksisterer
- Mindre administrasjon – ingen dobbeltregistrering, ingen manuelle bestillinger, færre feil
Hvordan fungerer det i praksis?
Teknisk finnes det flere veier til målet, og riktig valg avhenger av hvilke systemer virksomheten har. For Microsoft-miljøer er Entra ID (tidligere Azure AD) det naturlige navet: brukere og grupper vedlikeholdes der allerede, og moderne integrasjonsgrensesnitt som SCIM-provisjonering og Microsoft Graph API gjør det mulig å synkronisere brukere, gruppetilhørighet og livssyklushendelser mot adgangssystemet – kontrollert og løpende.
I praksis betyr det at adgangsnivåene i adgangssystemet speiler gruppene i Entra ID: er du medlem av gruppen for produksjonsavdelingen, har du adgang til produksjonslokalene. Fjernes du fra gruppen, forsvinner adgangen. Ingen manuell jobb, ingen forsinkelse.
For virksomheter der HR-systemet er master, kan integrasjonen i stedet – eller i tillegg – hente ansettelsesdata direkte derfra, slik at start- og sluttdatoer styrer adgangens livssyklus automatisk.
Detaljer som API-er, synkroniseringsintervaller og feilhåndtering tar vi oss av – poenget for virksomheten er resultatet: tilganger som alltid er riktige, uten manuelt arbeid.
Systemnøytral integrasjonskompetanse
Solid Sikring leverer integrasjoner uavhengig av hvilket adgangskontrollsystem virksomheten har i dag. Vi har bakgrunn fra både sikkerhetsbransjen og IT-drift, og det er nettopp i skjæringspunktet mellom disse to verdenene integrasjonene lever.
Det betyr at vi også tar rene integrasjonsoppdrag: har virksomheten allerede en leverandør på selve adgangsanlegget, kan vi levere integrasjonen mot HR eller Entra ID som et selvstendig prosjekt – i samarbeid med eksisterende leverandør. Vi er ikke avhengige av å eie hele leveransen for å bidra.
Mobile adgangskort – slutt på kort og brikker
Når tilgangsadministrasjonen først er automatisert, er det naturlig å ta neste steg: fjerne de fysiske kortene også. Mobile adgangskort – mobile credentials – lar de ansatte bruke mobiltelefonen som adgangskort, via Bluetooth (BLE) eller NFC.
Fordelene er åpenbare: ingen kort som skal bestilles, trykkes, utleveres og samles inn. Ingen glemte kort ved døren om morgenen. Og en mistet telefon er – i motsetning til et mistet kort – noe folk faktisk melder fra om umiddelbart.
Idesco ID – mobile adgangskort uten parallellsystem
Idesco er en finsk produsent av RFID-lesere og identifikasjonsløsninger, og deres tjeneste Idesco ID er en av de mest fleksible veiene til mobil adgang. Konseptet er enkelt: brukerne installerer den kostnadsfrie Idesco ID-appen, og mobile adgangskort sendes til telefonene deres – enten fra Idesco-portalen eller direkte fra virksomhetens eget system via REST API.
Det som skiller Idesco ID fra mange konkurrenter, er at løsningen ikke krever noen egen skytjeneste eller noe parallelt administrasjonssystem: de mobile kortene administreres i det eksisterende adgangssystemet, som et hvilket som helst annet adgangskort. Lesere som Idesco 8 CD 2.0 MI håndterer både mobile kort og tradisjonelle kort (MIFARE DESFire) side om side – slik at overgangen til mobil adgang kan skje gradvis, i virksomhetens eget tempo.
Idesco ID er også godt egnet for midlertidige tilganger – servicepersonell, vikarer og besøkende kan få mobilt adgangskort tilsendt på minutter, uten fysisk kortutlevering.
HID Mobile Access – mobil adgang fra en global aktør
HID Global er en av verdens største leverandører av adgangsteknologi, og HID Mobile Access er deres løsning for mobile adgangskort. Løsningen bygger på HID Signo-lesere – som leser både mobile kort (BLE/NFC) og tradisjonelle kortteknologier – og administreres gjennom skyplattformen HID Origo.
For virksomheter som allerede har HID-lesere, eller som ønsker en løsning fra en stor global aktør med bredt økosystem og integrasjonsstøtte mot de fleste adgangssystemer, er HID Mobile Access et solid valg. Origo-plattformen har egne API-er som gjør det mulig å automatisere utstedelse og inndragning av mobile kort – som igjen kan kobles mot den samme HR/Entra ID-integrasjonen som styrer resten av tilgangene.
Kombinasjonen: automatiserte tilganger + mobile kort
Det er når integrasjon og mobile kort kombineres at hele verdien realiseres. Se for deg onboardingen av en nyansatt:
- HR registrerer den nyansatte – én gang, ett sted
- Brukeren opprettes i Entra ID og legges i riktige grupper
- Adgangsprofilen opprettes automatisk i adgangssystemet med riktige soner
- Et mobilt adgangskort sendes automatisk til den ansattes telefon
- Første arbeidsdag: den nyansatte går rett inn – uten at noen har rørt adgangssystemet manuelt
Og den dagen ansettelsesforholdet avsluttes, reverseres hele kjeden automatisk – samme minutt.
SystemsHvor begynner man?
Et integrasjonsprosjekt trenger ikke være stort. Et naturlig første steg er en kartlegging: hvilke systemer finnes i dag, hvor vedlikeholdes brukerdata, og hvor oppstår det manuelle arbeidet og avvikene? Derfra kan integrasjonen bygges trinnvis – gjerne med automatisk offboarding som første gevinst, siden det er der sikkerhetsrisikoen er størst.
Solid Sikring bistår med hele løpet: kartlegging, design av integrasjonen, utvikling, testing og dokumentasjon – og løpende drift og videreutvikling etterpå.