Så blev det tid til endnu en del i serien om, hvad vi egentlig går og arbejder med i Mindcore 😊
Som i de tidligere indlæg bliver det ikke en komplet gennemgang af alt, men et indblik i nogle af de områder, hvor vi bruger en del tid sammen med vores kunder — og hvor vi samtidig har brug for nysgerrige konsulenter, der synes det er spændende at arbejde med Microsoft-teknologi i praksis.
Denne gang har jeg valgt at tage fat på tre områder, som vi arbejder med i det daglige.
Multitenant management
Flere af vores kunder arbejder med mange Microsoft 365 tenants. Det kan være koncerner, organisationer med flere juridiske enheder, opkøb, managed service scenarier eller kunder, hvor vi som partner hjælper med drift og governance på tværs.
Når antallet af tenants vokser, bliver det hurtigt svært at holde overblik, hvis alt skal håndteres manuelt tenant for tenant. Det gælder især områder som Conditional Access, sikkerhedsindstillinger, licenser, gæsteadgang, brugere, grupper, applikationer og generel compliance.
Derfor har vi kigget på forskellige muligheder for multitenant management. Et af de produkter vi har været rigtig glade for i denne sammenhæng er CIPP frem for en række af de mere kommercielle produkter. Det betyder ikke nødvendigvis, at CIPP er det rigtige valg for alle, men for os giver det en stærk kombination af fleksibilitet, transparens, automatisering og partnerfokus.
Nogle af de områder vi arbejder med og rådgiver om i forhold til multitenant management er:
- Valg af platform til multitenant administration
- Hvorfor CIPP kan være et stærkt alternativ til kommercielle løsninger
- Sikker onboarding af tenants
- Delegated administration og GDAP
- Roller, rettigheder og mindst mulige privilegier
- Standardisering af Conditional Access på tværs af tenants
- Overblik over brugere, licenser og grupper
- Rapportering på sikkerhedsstatus og afvigelser mellem tenants
- Identifikation af tenants med manglende baseline-konfiguration
- Automatisering af gentagne driftsopgaver
- Dokumentation og ensartede procedurer
- Overvågning af privileged roles og administrative ændringer
- Standardisering af tenant baseline
- Just in time administration
- GitHub og GitLab
- Governance for gæster, eksterne brugere og app consent
- Drift og vedligeholdelse af CIPP-platformen
- Backup/restore-overvejelser i forhold til konfigurationer
- Hvornår vi skal automatisere, og hvornår vi ikke skal
- Egen drift vs som service
Det interessante ved multitenant management er, at det ikke kun handler om værktøjet. Værktøjet er vigtigt, men den største værdi kommer først, når der er en klar model for governance, sikkerhed, drift og ansvar.
Det er ikke nok at kunne trykke på en knap og rulle en ændring ud til mange tenants. Vi skal også vide, hvorfor vi gør det, hvordan vi tester det, hvordan vi dokumenterer det, og hvordan vi undgår at lave den samme fejl mange steder på én gang.
iOS administration med Microsoft Intune
Det andet område jeg vil fremhæve denne gang er iOS administration med Microsoft Intune.
Mange forbinder Intune meget med Windows, Autopilot og Modern Management, men mobile enheder fylder stadig rigtig meget hos vores kunder. Specielt iOS er interessant, fordi Apple-platformen både er meget brugervenlig og samtidig kræver, at man har styr på detaljerne, hvis løsningen skal fungere godt i en virksomhed.
Vi arbejder blandt andet med:
- Apple Business Manager
- Automated Device Enrollment
- Supervised devices
- User Enrollment vs Device Enrollment
- Company Portal og Platform SSO-overvejelser
- iOS compliance policies
- Configuration profiles
- App protection policies
- Managed apps og app configuration
- Outlook Mobile vs native Mail
- Certifikatbaseret adgang
- SCEP, PKCS og Cloud PKI
- Wi-Fi, VPN og per-app VPN
- Microsoft Tunnel på iOS
- Conditional Access sammen med device compliance
- Passkeys og phishing-resistant MFA på mobile enheder
- Managed Apple IDs
- VPP/Apps and Books
- Restrictions og security baseline-lignende konfigurationer
- Safari, Edge og styring af browseradfærd
- Deling mellem managed og unmanaged apps
- Data leakage prevention på mobile enheder
- Fejlsøgning af enrollment, certifikater og profiler
Et område der ofte giver gode tekniske diskussioner, er valget mellem Outlook Mobile og native Mail. Outlook Mobile passer rigtig godt ind i Microsoft 365 og Intune App Protection-modellen, mens native Mail i nogle scenarier stadig kan være relevant — f.eks. hvis der er særlige krav omkring Exchange ActiveSync, certifikater, data i skyen eller eksisterende brugeroplevelser.
Her bliver detaljerne hurtigt vigtige. Hvordan håndterer vi certifikater? Skal enheden være supervised? Skal data beskyttes med MAM eller MDM — eller begge dele? Hvordan spiller Conditional Access sammen med compliance? Og hvad sker der, når brugeren både har en privat og en arbejdsmæssig kontekst på samme enhed?
Det er netop den slags problemstillinger, vi synes er spændende, fordi de kræver både teknisk forståelse og evnen til at omsætte teknologien til en løsning, der fungerer i virkeligheden.
Azure Local
Et tredje område, der fylder mere og mere hos os, er Azure Local.
Azure Local er interessant, fordi det rammer et behov, vi ser hos flere kunder: ønsket om at få mere cloud-lignende drift, governance og administration tættere på kundens egne datacentre, edge-lokationer eller regulerede miljøer, hvor alt ikke nødvendigvis bare kan eller bør flyttes direkte til Azure.
Det er samtidig et område, hvor teknologien spænder bredt. Det handler ikke kun om virtualisering eller hardware, men også om Azure Arc, netværk, storage, identitet, governance, opdateringer, drift og ikke mindst kundens eksisterende platforme og applikationer.
Nogle af de områder vi arbejder med og rådgiver om i forhold til Azure Local er:
- Hvornår Azure Local giver mening i forhold til klassisk virtualisering og Azure IaaS
- Design af Azure Local-platforme
- Azure Arc-integration og onboarding
- Azure governance, policy og tagging
- Hardwarevalg og validerede løsninger
- Storage-design og performance
- Netværksdesign, VLAN, routing og firewallkrav
- Lifecycle management og opdateringer
- Azure Local VM management via Azure
- Backup, restore og disaster recovery
- Migration fra eksisterende Hyper-V og VMware-miljøer
- Drift og overvågning
- Sikkerhed, identitet og rollebaseret adgang
- Fejlsøgning af deployment
- Samspil med Azure Arc, Defender for Cloud og Azure Monitor
Det fede ved Azure Local er, at det placerer sig midt imellem klassisk infrastruktur og moderne cloud management. Det kræver derfor både forståelse for den fysiske og virtuelle platform, men også for Azure-modellen ovenpå.
Det er også et område, hvor man hurtigt opdager, at dokumentation og virkelighed ikke altid følges helt ad. Derfor bruger vi tid på lab, test, POC’er og praktisk erfaring, så vi kan rådgive kunderne om, hvad der virker godt, hvor faldgruberne er, og hvornår Azure Local faktisk er det rigtige valg.
Vores eget Lab-miljø består af en Lenovo MX455 Premier Node hvor vi også har koblet en Synology Disk Station DS1525+ til test af iSCSI, nok ikke en normal produktionskonfiguration men en fantastisk legeplads 🙂

Hvorfor er det interessant for os?
Både multitenant management, iOS administration og Azure Local er gode eksempler på områder, hvor teknologien ikke står stille. Microsoft, Apple og hele sikkerhedslandskabet ændrer sig løbende, og derfor kræver det konsulenter, der er nysgerrige og har lyst til at følge med.
Det er også områder, hvor løsningen sjældent kun handler om én teknologi. Multitenant management hænger sammen med Entra ID, Conditional Access, GDAP, sikkerhed, automatisering og drift. iOS administration hænger sammen med Intune, Apple Business Manager, certifikater, Conditional Access, Exchange, Outlook Mobile og brugeroplevelse.
Vores rolle i projekterne varierer som altid. Nogle konsulenter arbejder dybt teknisk med konfiguration, test, fejlsøgning og POC’er. Andre hjælper med design, governance, dokumentation, beslutningsoplæg og kommunikation til kundens IT-ledelse. Ofte er det kombinationen, der gør forskellen.
Det vigtigste for os er, at løsningen giver værdi for kunden. Den skal være sikker, driftbar, dokumenteret og til at forstå for dem, der skal leve med den bagefter.
Jeg skriver stadig disse indlæg, fordi vi gerne vil have flere dygtige konsulenter med på holdet. Hvis du synes områder som Microsoft 365, Intune, Entra ID, Conditional Access, multitenant management, CIPP, iOS, certifikater, Azure Local, Arc og moderne sikkerhed lyder spændende, så kan det være, at Mindcore er et godt sted for dig.
Du er meget velkommen til at kontakte os via LinkedIn eller direkte på mail til undertegnede på ll@mindcore.dk eller Jesper på jp@mindcore.dk, hvis du vil høre mere om mulighederne i Mindcore.
Som jeg tidligere har skrevet om, holder vi også løbende LAB-dage, hvor vi kigger på nye teknologier, tester løsninger og prøver at finde ud af, hvad der giver reel værdi for vores kunder. Nogle gange bliver det meget teknisk, andre gange ender det i en længere diskussion om licenser, governance eller hvorfor noget virker anderledes i virkeligheden end i dokumentationen 😊
Nok for denne gang. Jeg vender tilbage igen på et senere tidspunkt, med hvad vi går og arbejder med i Mindcore.

