Brugeradministration — tilføjelse af brugere fra Entra ID, tildeling af roller og håndtering af rolletildelinger

Last updated: August 09, 2026 by Steve

Administrer brugere

Skærmbilledet Administrer brugere giver administratorer mulighed for at tilføje brugere fra organisationens Microsoft Entra ID-katalog og tildele dem roller i AccessPoint. Der kræves ingen separate brugernavne eller adgangskoder — brugerne logger ind med deres eksisterende Microsoft 365-konti.

Liste over brugeradministration

Tilføjelse af en bruger

  1. Klik på Tilføj bruger.
  2. Søg efter personen på navn eller e-mailadresse. Søgningen slår op i din organisations Entra ID-katalog.
  3. Vælg brugeren blandt resultaterne.
  4. Tildel en eller flere roller (se rollebeskrivelserne nedenfor).
  5. Klik på Gem.

Dialogboksen Tilføj bruger

Ændring af roller

For at ændre en brugers roller skal du finde vedkommende på brugerlisten, klikke på Rediger, justere rolletildelingerne og gemme.

Roller

De roller, du tildeler her, er din lejers faste roller. Administrator er den eneste indbyggede rolle — den opløses altid til alle tilladelser og kan aldrig fjernes fra den sidste aktive administrator. Enhver anden fast rolle er lejerdefineret, typisk tilsået fra en jurisdiktionspakke — den pakkeleverede Request Coordinator er for eksempel den de facto adgangs- og privatlivsansvarlige rolle — og formes på siden Roller og tilladelser. De fleste kontorer definerer roller, der svarer til disse arketyper:

Rolle Beskrivelse Kan se PII
Administrator (indbygget) Konfigurere systemindstillinger, administrere brugere og få adgang til alle administrative funktioner Ja
Request Coordinator (pakketilsået lejerrolle) Administrere hele anmodningens livscyklus — oprette, tildele, forlænge, lukke og besvare anmodninger Ja
Custodian Indsamle og indsende dokumenter til tildelte opgaver. Kan ikke se den anmodende parts personoplysninger Nej
Contributor Fuldføre opgaver inden for tildelinger. Kan ikke se den anmodende parts personoplysninger Nej
Reviewer Gennemgå anmodninger og markere/løse overstregningsspørgsmål. Kan ikke se den anmodende parts personoplysninger Nej
Reader Skrivebeskyttet adgang til tilknyttede anmodninger og delte dokumenter. Kan ikke se den anmodende parts personoplysninger Nej

Custodian, Contributor, Reviewer, Reader og Advisor er relationsroller. De tildeles automatisk af det arbejde, du tildeler — en Custodian-tildeling, en Contributor-opgave, en gennemgang, et Advisor-/Reader-medlemskab — afgrænset til den specifikke post, og de kan ikke tildeles på dette skærmbillede. Du uddeler dem ikke her; de følger arbejdet. Se Roller og tilladelser for hele opdelingen mellem tildelte roller og relationsroller.

Synlighed af PII

Den anmodende parts personhenførbare oplysninger (PII) er kun synlige for roller med tilladelsen til at se anmoderens PII (Administrator og koordinatorlignende roller). Custodians, Contributors, Reviewers, Readers og Advisors ser den aldrig — serveren fjerner den fra hvert eneste svar.

Flere roller og udløb

En bruger kan have mere end én rolle. Tilladelser er additive — en bruger med to roller får de kombinerede tilladelser fra begge. En rolletildeling kan også have en valgfri udløbsdato: når den er passeret, giver rollen ingenting. Det er nyttigt til midlertidig dækning og til konsulenter og kundebrugere, hvis adgang skal bortfalde på en kendt dato.