Brugeradministration — tilføjelse af brugere fra Entra ID, tildeling af roller og håndtering af rolletildelinger
Last updated: August 09, 2026 by Steve
Administrer brugere
Skærmbilledet Administrer brugere giver administratorer mulighed for at tilføje brugere fra organisationens Microsoft Entra ID-katalog og tildele dem roller i AccessPoint. Der kræves ingen separate brugernavne eller adgangskoder — brugerne logger ind med deres eksisterende Microsoft 365-konti.

Tilføjelse af en bruger
- Klik på Tilføj bruger.
- Søg efter personen på navn eller e-mailadresse. Søgningen slår op i din organisations Entra ID-katalog.
- Vælg brugeren blandt resultaterne.
- Tildel en eller flere roller (se rollebeskrivelserne nedenfor).
- Klik på Gem.

Ændring af roller
For at ændre en brugers roller skal du finde vedkommende på brugerlisten, klikke på Rediger, justere rolletildelingerne og gemme.
Roller
De roller, du tildeler her, er din lejers faste roller. Administrator er den eneste indbyggede rolle — den opløses altid til alle tilladelser og kan aldrig fjernes fra den sidste aktive administrator. Enhver anden fast rolle er lejerdefineret, typisk tilsået fra en jurisdiktionspakke — den pakkeleverede Request Coordinator er for eksempel den de facto adgangs- og privatlivsansvarlige rolle — og formes på siden Roller og tilladelser. De fleste kontorer definerer roller, der svarer til disse arketyper:
| Rolle | Beskrivelse | Kan se PII |
|---|---|---|
| Administrator (indbygget) | Konfigurere systemindstillinger, administrere brugere og få adgang til alle administrative funktioner | Ja |
| Request Coordinator (pakketilsået lejerrolle) | Administrere hele anmodningens livscyklus — oprette, tildele, forlænge, lukke og besvare anmodninger | Ja |
| Custodian | Indsamle og indsende dokumenter til tildelte opgaver. Kan ikke se den anmodende parts personoplysninger | Nej |
| Contributor | Fuldføre opgaver inden for tildelinger. Kan ikke se den anmodende parts personoplysninger | Nej |
| Reviewer | Gennemgå anmodninger og markere/løse overstregningsspørgsmål. Kan ikke se den anmodende parts personoplysninger | Nej |
| Reader | Skrivebeskyttet adgang til tilknyttede anmodninger og delte dokumenter. Kan ikke se den anmodende parts personoplysninger | Nej |
Custodian, Contributor, Reviewer, Reader og Advisor er relationsroller. De tildeles automatisk af det arbejde, du tildeler — en Custodian-tildeling, en Contributor-opgave, en gennemgang, et Advisor-/Reader-medlemskab — afgrænset til den specifikke post, og de kan ikke tildeles på dette skærmbillede. Du uddeler dem ikke her; de følger arbejdet. Se Roller og tilladelser for hele opdelingen mellem tildelte roller og relationsroller.
Synlighed af PII
Den anmodende parts personhenførbare oplysninger (PII) er kun synlige for roller med tilladelsen til at se anmoderens PII (Administrator og koordinatorlignende roller). Custodians, Contributors, Reviewers, Readers og Advisors ser den aldrig — serveren fjerner den fra hvert eneste svar.
Flere roller og udløb
En bruger kan have mere end én rolle. Tilladelser er additive — en bruger med to roller får de kombinerede tilladelser fra begge. En rolletildeling kan også have en valgfri udløbsdato: når den er passeret, giver rollen ingenting. Det er nyttigt til midlertidig dækning og til konsulenter og kundebrugere, hvis adgang skal bortfalde på en kendt dato.