Know-how / Adgangskodeadministration

On-premises password manager

Administrér adgangskoder centralt – på infrastruktur, som Deres virksomhed kontrollerer.

Adgangsoplysninger hører til en virksomheds mest følsomme informationer. Mange IT-ansvarlige vil netop ikke lægge disse data fuldstændigt i en leverandørs cloud – det være sig på grund af interne sikkerhedskrav, af hensyn til databeskyttelsen, eller fordi egen infrastruktur i forvejen er målestokken. En on-premises password manager forener begge dele: central, professionel adgangskodeadministration til teams – og fuld kontrol over, hvor dataene ligger, hvem der har adgang, og hvornår der opdateres.

Hvad er en on-premises password manager?

Sammenligningsdiagram: Hos en SaaS-password manager ligger boks og nøgler i leverandørens multi-tenant-cloud, og dataene forlader huset; ved on-premises-drift med Password Depot forbliver Enterprise Server, boks, nøgler og backups fuldstændigt i egen infrastruktur.

En on-premises password manager er en central adgangskodeadministration, hvis serverkomponent kører på virksomhedens egen infrastruktur – klassisk i eget datacenter, i stigende grad også i en privat cloud eller i egen Azure-tenant. De krypterede adgangskodedatabaser, brugeradministrationen og logfilerne forbliver dermed fuldstændigt inden for den egen IT-afdelings ansvarsområde.

Funktionelt yder den det samme som en password manager til virksomheder generelt: Adgangsoplysninger ligger krypteret ét centralt sted, medarbejderne tilgår dem via klienter, og rettigheder styrer, hvem der må se og bruge hvilke poster. Forskellen i forhold til rene cloud-løsninger ligger i arkitekturen: I SaaS-modellen driver producenten serverne og gemmer boksene på sin infrastruktur – ved on-premises-drift gør Deres IT det.

Denne forskel er relevant overalt, hvor der gælder høje sikkerheds- og dokumentationskrav: Den, der kontrollerer infrastrukturen, kontrollerer også lagringssted, adgangsveje, backups og opdateringstidspunkter – og kan dokumentere det i audits.

For hvilke virksomheder giver en on-premises password manager mening?

On-premises er ikke et mål i sig selv. Modellen giver især mening for organisationer, hvor mindst ét af disse punkter gælder:

  • Strenge databeskyttelseskrav: Virksomheder, der vil undgå tredjelandsoverførsler og selv tage det fulde ansvar for datalagringen.
  • Regulerede brancher: Organisationer, hvis revisorer og opdragsgivere forventer klare udsagn om lagringssted og adgangskontrol.
  • Offentlige institutioner: Forvaltninger og kommunal IT, der skal holde adgangsoplysninger på egen eller kommunal infrastruktur.
  • Industrivirksomheder: Virksomheder, der ikke vil gøre adgange til produktions- og leverancesystemer afhængige af en ekstern cloud-tjeneste.
  • IT-tjenesteydere og bureauer: Teams, der administrerer kundeadgange adskilt, sporbart og under egen kontrol.
  • Virksomheder med egen IT-infrastruktur: Den, der i forvejen driver datacenter, virtualisering og backup, integrerer adgangskodeadministrationen uden en ny ekstern komponent.
  • Interne compliance-krav: Organisationer, hvis politikker begrænser eller forbyder outsourcing af adgangsoplysninger til tredjeparter.

Fordele ved en on-premises password manager

  • Datasuverænitet: De krypterede databaser ligger på systemer, som Deres virksomhed kontrollerer – ikke hos producenten og ikke hos dennes underdatabehandlere.
  • Kontrol over infrastrukturen: Lagringssted, adgangsveje i netværket, backupstrategi og opdateringsvinduer bestemmes af Deres IT.
  • Central brugeradministration: Brugere, grupper og politikker administreres ét sted.
  • Klare roller og rettigheder: Graduerede rettigheder regulerer, hvem der må se, bruge eller ændre poster.
  • Sikre adgangskodedelinger: Teams deler adgange via fælles, krypterede databaser i stedet for via e-mail eller messenger.
  • Auditegnethed: Logførte logins, ændringer og administratorhandlinger leverer solide svar til revisioner.
  • Integration i eksisterende IT: Tilkobling til katalogtjenester, Single Sign-on og MFA forhindrer dobbelt brugeradministration; SIEM-integration understøtter central analyse af logfiler.
  • Reduceret afhængighed: Driften afhænger ikke af en ekstern cloud-tjenestes tilgængelighed eller vilkår.

On-premises vs. cloud-password manager

Cloud-password managere er ikke i sig selv usikre – for virksomheder uden egen infrastruktur og uden særlige compliance-krav kan de være et fornuftigt valg, ikke mindst fordi driftsbyrden ligger hos leverandøren. Spørgsmålet er ikke „god eller dårlig“, men: Hvem skal have kontrollen over virksomhedens mest følsomme data?

KriteriumCloud-password managerOn-premises password manager
DatalagringPå leverandørens infrastrukturI eget datacenter, i en privat cloud eller i egen Azure-tenant
KontrolDrift, tilgængelighed og opdateringstidspunkter bestemmes af leverandørenLagringssted, adgangsveje, backups og opdateringsvinduer bestemmes af egen IT
AdministrationLav egen driftsindsatsFuld administrativ suverænitet – kræver eget drifts-know-how
ComplianceAfhænger af leverandørens dokumentation; evt. tredjelandsoverførsel at vurdereForenklet databeskyttelsesvurdering: ingen tredjelandsoverførsel via password manageren
IntegrationAfhængigt af leverandør og grænsefladerDirekte i egne systemer: Active Directory/Entra ID, SSO, SIEM
VedligeholdelsesindsatsOpdateringer og drift varetages af leverandørenOpdateringer, backups og monitorering ligger hos eget team
SkalerbarhedElastisk via leverandørenEfter egen kapacitetsplanlægning – hos Password Depot fra 5 til 50.000 brugere
LeverandørafhængighedLøbende abonnement; tjenesten skal forblive tilgængeligKøbslicens mulig; drift uafhængig af en producent-tjeneste

Kort sagt: On-premises er det rigtige valg, når kontrol, compliance og eksisterende egen infrastruktur er udslagsgivende – ikke fordi cloud principielt er udelukket.

Password Depot Enterprise Server som on-premises password manager

Password Depot Enterprise Server er konsekvent bygget til drift i Deres miljø: on-premises i eget datacenter, i en privat cloud hos en hostingpartner efter eget valg eller i egen Azure-tenant. Løsningen kræver ingen ekstern cloud-tjeneste – datasuveræniteten forbliver fuldstændigt hos Dem. Udviklet i Darmstadt siden 1998, i brug hos over 100.000 kunder.

  • Central adgangskodeadministration: Brugere, grupper, roller og rettigheder styrer De centralt på serveren – med tre rettighedsniveauer og politikker for sikre delinger.
  • Katalogintegration: Brugere og sikkerhedsgrupper importerer De fra Active Directory – på tværs af flere domæner i samme skov – og synkroniserer dem manuelt eller automatisk efter tidsplan; Microsoft Entra ID og OpenID Connect-udbydere understøttes ligeledes. Et overblik over Active Directory, SSO og MFA findes i funktionsoversigten.
  • SSO og MFA: Kerberos-Single-Sign-on samt multifaktorgodkendelse med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP.
  • Auditlogs og SIEM: Logins, ændringer og administratorhandlinger logføres og eksporteres via Syslog (RFC 5424) til Deres SIEM.
  • Høj tilgængelighed: Spejling i realtid til en sekundær serverinstans – svigter den primære server, overtager spejlserveren automatisk.
  • REST API v2.0: Secrets kan integreres i DevOps-pipelines, automatisering og interne AI-workflows.
  • Alle platforme: Windows, macOS, iOS, Android, Linux samt browseradgang via webklienten – altid mod Deres server, med samme rettighedslogik.

Sikkerhedsarkitekturen kan efterprøves: AES-256 (FIPS 197), TLS 1.3, en SySS-penetrationstest (12/2025) med resultatet „der blev ikke fundet alvorlige sårbarheder“ og et ISO/IEC 27001:2022-certificeret ISMS hos producenten AceBIT (TÜV NORD). Roller, logning og kryptering understøtter desuden den GDPR-konforme adgangskodeadministration i henhold til artikel 32 i GDPR.

Typiske anvendelsesscenarier

  • IT-afdelinger administrerer admin- og tjenesteadgange centralt med roller – i stedet for delte administratoradgangskoder.
  • Virksomheder erstatter Excel-lister og delte browser-adgangskoder med krypterede, logførte delinger.
  • Bureauer og tjenesteydere adskiller kundeadgange efter projekter og deler dem sporbart.
  • Industrivirksomheder holder adgangsoplysninger til produktions- og leverandørsystemer i egen infrastruktur.
  • Offentlige institutioner dokumenterer adgangskodedelinger revisionssikkert via auditlogs.

Hvad virksomheder bør være opmærksomme på ved valget

  • Udrulningsmodel: Understøtter løsningen on-premises, privat cloud og egen Azure-tenant – eller binder den Dem til producentens cloud?
  • Rettigheds- og rollekoncept: Kan rettigheder tildeles gradueret helt ned på database- og postniveau?
  • Integrationer: Active Directory/Entra ID, SSO, MFA og SIEM-integration hører til standarden i virksomhedsmiljøer – hvad der er afgørende her, viser vores artikel Password manager med Active Directory, SSO og MFA.
  • Logning: Auditlogs skal kunne besvare revisionsspørgsmål – ideelt med eksport til Deres SIEM.
  • Brugervenlighed: En løsning, som teamet ikke tager til sig, skaber ny skygge-IT. Klienter til alle gængse platforme er et must.
  • Skalerbarhed: Løsningen bør vokse med antallet af brugere og organisationen.
  • Support og vedligeholdelse: Afklaring af opdateringsproces, vedligeholdelsesmodel og supportens tilgængelighed.
  • GDPR og datalagring: Hvor ligger dataene, hvem kan få adgang, og kan tekniske og organisatoriske foranstaltninger dokumenteres? Uddybning i artiklen GDPR password manager til virksomheder.

Konklusion: Kontrol som arkitekturbeslutning

En on-premises password manager er det rigtige valg, når Deres virksomhed ikke vil give kontrollen over adgangsoplysninger fra sig: Datasuverænitet, sporbare adgange og integration i egen IT er her arkitekturprincip frem for leverandørløfte. Med Password Depot Enterprise Server implementerer De denne model fuldt ud – fra driften i Deres infrastruktur over AD-/Entra ID-integration til auditlogs til Deres dokumentationsforpligtelser.

Overbevis Dem selv i Deres eget miljø: Test Enterprise Server gratis i 30 dage, se løsningen i en live-demo, eller anmod om et uforpligtende tilbud til Deres antal brugere.

Ofte stillede spørgsmål om on-premises password managere

Hvad er en on-premises password manager?

En central adgangskodeadministration, hvis server kører på virksomhedens egen infrastruktur. Krypterede databaser, brugeradministration og logfiler forbliver dermed fuldstændigt under den egen IT-afdelings kontrol.

Hvad er forskellen mellem on-premises og self-hosted?

On-premises betyder i snæver forstand drift i eget datacenter på egen hardware. Self-hosted er overbegrebet for enhver selvdrevet installation – også i en privat cloud eller i egen Azure-tenant. Password Depot Enterprise Server understøtter alle tre driftsmodeller; enterprise-perspektivet uddybes i vores artikel Self-hosted enterprise password manager.

Er en on-premises password manager sikrere end en cloud-password manager?

On-premises flytter frem for alt kontrollen til Dem: Lagringssted, adgangsveje og opdateringer varetages af egen IT, og der opstår ingen tredjelandsoverførsel via password manageren. Om det samlede system er sikrere, afhænger derudover af kryptering, rollemodel og driftskvalitet – disse kriterier bør De efterprøve ved enhver arkitektur.

For hvilke virksomheder betaler en on-premises password manager sig?

For organisationer med strenge databeskyttelses- eller compliance-krav, regulerede brancher, offentlige institutioner, industrivirksomheder og alle, der driver egen IT-infrastruktur og ikke vil outsource adgangsoplysninger til en ekstern cloud-tjeneste.

Kan Password Depot Enterprise Server drives lokalt?

Ja. Enterprise Server kører on-premises i eget datacenter, i en privat cloud eller i egen Azure-tenant og kræver ingen ekstern cloud-tjeneste. Detaljer finder De på produktsiden for Enterprise Server.

Understøtter en on-premises password manager Active Directory?

Hos Password Depot ja: Brugere og sikkerhedsgrupper importeres fra Active Directory – også på tværs af flere domæner i samme skov – og synkroniseres manuelt eller automatisk efter tidsplan. Microsoft Entra ID og OpenID Connect-udbydere understøttes ligeledes.

Kan en on-premises password manager anvendes i overensstemmelse med GDPR?

Ja. Da dataene forbliver på egen infrastruktur, opstår der ingen tredjelandsoverførsel via password manageren, og databeskyttelsesvurderingen forenkles. Hos Password Depot understøtter roller, logning og kryptering de tekniske og organisatoriske foranstaltninger i henhold til artikel 32 i GDPR.

Anmod om et tilbud til Deres egen drift

Vælg antal brugere og vedligeholdelsesperiode – De modtager Deres individuelle tilbud på Password Depot Enterprise Server uforpligtende og uden opkald.

Anmod om et tilbud