Self-hosted enterprise password manager
Central adgangskodeadministration i eget regi – med administration, roller og auditegnethed på virksomhedsniveau.
Når teams vokser, støder enkle værktøjer mod deres grænser: Private password managere har ingen central administration, og ikke ethvert cloud-værktøj passer til interne sikkerheds- og compliance-krav. En self-hosted enterprise password manager forener begge dele – den kontrollerede drift på egen infrastruktur med de funktioner, virksomhedens IT faktisk har brug for: central administration, roller og rettigheder, integration i eksisterende systemer og sporbart samarbejde mellem teams.
Hvad er en self-hosted password manager?
Self-hosted betyder: Adgangskodeadministrationens serverkomponent kører på infrastruktur, som virksomheden selv kontrollerer – i eget datacenter, i en privat cloud eller i egen Azure-tenant. Drift, adgangsveje og datalagring ligger dermed i den egen IT-afdelings hænder i stedet for hos en ekstern tjeneste.
I enterprise-miljøer er det mere end en smagssag: Den, der kontrollerer driften, kan indlejre den i eksisterende IT-processer – fra brugeradministration over monitorering til backupstrategi. Arkitekturafvejningen i forhold til cloud-løsninger har vi belyst udførligt i artiklen On-premises password manager – her koncentrerer vi os om enterprise-siden: administration, skalering og drift.
Hvad betyder „enterprise“ i en password manager?
„Enterprise“ er ikke en størrelsesetiket, men en funktionsprofil. Den beskriver, hvad en adgangskodeadministration skal kunne for at fungere i en organisation med teams, afdelinger og definerede processer:
- Central administration: Brugere, databaser, politikker og rettigheder styres ét sted – ikke pr. installation.
- Bruger- og gruppeadministration: Teams og afdelinger får adgang som gruppe; organisationsstrukturen bestemmer rettighedstildelingen.
- Roller og rettigheder: Graduerede rettigheder regulerer at se, bruge og ændre – efter least privilege-princippet.
- Sikre delinger: Fælles adgange kører via krypterede, berettigede databaser i stedet for mundtlig overlevering.
- Auditegnethed: Auditlogs dokumenterer logins, adgange og ændringer – analyserbare til interne kontroller og revisioner.
- Identitetsintegration: Tilkobling til Active Directory, Microsoft Entra ID, SSO og MFA, så der ikke opstår en parallel brugerverden.
- Skalerbarhed: Løsningen vokser med teams, afdelinger og lokationer.
- Drift og support: Klar opdateringsproces, vedligeholdelsesmodel og en producent-support, der kan nås, til den langsigtede brug.
- On- og offboarding som proces: Medarbejderes indtræden og fratræden følger et centralt, sporbart forløb.
Derfor anvender virksomheder en self-hosted enterprise password manager
I praksis kommer virksomheder til denne løsning fra to retninger. Den ene er kontrol: Adgangsoplysninger er organisationens mest følsomme data, og infrastruktur, datalagring og driftsprocesser skal forblive inden for eget ansvarsområde – også for at reducere afhængigheden af eksterne cloud-tjenester. Den anden er professionalisering: Excel-lister og improviserede delinger skalerer ikke, og compliance-krav forlanger central styring og sporbarhed.
Self-hosted enterprise-løsninger dækker begge behov på én gang: De integrerer sig i eksisterende IT- og sikkerhedsprocesser (katalogtjeneste, SIEM, monitorering), dokumenterer adgange til audits og giver regulerede brancher mulighed for selv at tage det fulde ansvar for lagringssted og drift. Hvad der grundlæggende adskiller det fra privat adgangskodeadministration, viser vores overblik Password manager til virksomheder.
Self-hosted vs. cloud vs. private password managere
De tre modeller henvender sig til forskellige situationer – en saglig sammenligning:
| Kriterium | Privat password manager | Cloud-password manager | Self-hosted enterprise |
|---|---|---|---|
| Målgruppe | Enkeltpersoner | Teams og virksomheder | Virksomheder med egen IT |
| Datalagring | Enhed eller privat cloud-konto | Leverandørens infrastruktur | Egen infrastruktur (datacenter, privat cloud, egen Azure-tenant) |
| Central administration | Ingen | Via leverandørens konsol | Fuldstændig, på egen server |
| Roller og rettigheder | Ikke tiltænkt | Afhængigt af leverandør og abonnement | Graduerede rettigheder med politikker |
| Team-delinger | Improviserede (videresendelse) | Ja | Krypterede fælles databaser |
| Auditegnethed | Ingen | Afhængigt af leverandøren | Auditlogs, eksport til SIEM |
| Integration i virksomhedens IT | Ingen | Begrænset, afhængigt af leverandøren | AD/Entra ID, SSO, MFA, SIEM, API |
| Kontrol over driften | Hos brugeren (enkelt enhed) | Hos leverandøren | Hos egen IT |
| Compliance-egnethed | Uegnet til virksomheder | Afhænger af leverandørens dokumentation | Driftsdokumentation fra egen infrastruktur |
Kort sagt: Private værktøjer er bygget til enkeltpersoner, cloud-løsninger kan passe til virksomheder uden særlige kontrolkrav – self-hosted enterprise er modellen for organisationer, der skal forene central administration, compliance og egne IT-processer.
Vigtige funktioner i en enterprise password manager
- Centrale adgangskodedatabaser: Krypterede team- og afdelingsdatabaser i stedet for spredte enkeltbokse.
- Brugergrupper, roller og rettigheder: Adgang efter least privilege – gradueret helt ned på database- og postniveau.
- Sikre delinger: Delte adgange med klare rettigheder i stedet for e-mail og messenger.
- Auditlogs: Logførte logins, adgange og ændringer med eksportmulighed.
- Identitetsintegration: Active Directory og Microsoft Entra ID til overtagelse af brugere og grupper, dertil Active Directory, SSO og MFA i samspil.
- Automatisering: En API til DevOps- og automatiseringsworkflows, hvor secrets bruges maskinelt.
- Driftskoncepter: Planlagte sikkerhedskopier af databaserne, indlejret i egen backupstrategi, og mekanismer til høj tilgængelighed.
Password Depot Enterprise Server som self-hosted enterprise password manager
Password Depot Enterprise Server dækker denne profil bredt – udviklet i Darmstadt siden 1998, i brug hos over 100.000 kunder:
- Self-hosted uden cloud-tvang: Drift on-premises, i en privat cloud eller i egen Azure-tenant – datasuveræniteten forbliver fuldstændigt hos Dem.
- Central administration: Brugere, grupper, roller og politikker styrer De på Enterprise Server – med tre rettighedsniveauer for sikre delinger.
- Identitetsintegration: AD-import og -synkronisering (også på tværs af flere domæner i samme skov, manuelt eller efter tidsplan), Microsoft Entra ID og OpenID Connect-udbydere; Kerberos-SSO og MFA med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP.
- Auditerbarhed: Manipulationssikkert, kryptografisk kædet auditspor for logins, ændringer og adminhandlinger; eksport via Syslog (RFC 5424) over UDP, TCP eller TLS til Deres SIEM. Dedikerede roller (Audit Reader, Security Officer, Backup Operator) muliggør opgaveadskillelse uden adgang til databaseindhold.
- Skalering: Fra 5 til 50.000 brugere – op til 3 brugere permanent gratis. Købslicens i stedet for abonnement, vedligeholdelse valgfri; gratis Security-Updates berøres ikke af dette.
- Høj tilgængelighed: Spejling i realtid til en sekundær serverinstans – svigter den primære server, overtager spejlserveren automatisk.
- Driftssikker og migrerbar: Konfigurations- og auditnøgler ligger i gendannelige Key Vaults i stedet for at være fast bundet til maskinen. Med Recovery Keys overlever den krypterede konfiguration en serverflytning eller hardwareudskiftning – en central fordel ved egen drift. Eskaleringer advarer desuden ved kritisk lagerplads, backupfejl eller forestående licensudløb.
- REST API v2.0: Brug secrets i DevOps-pipelines, automatisering og interne AI-workflows.
- Alle platforme: Windows, macOS, iOS, Android, Linux og webklient – altid mod Deres server, med samme rettighedslogik.
Sikkerhedsarkitekturen kan efterprøves: AES-256 (FIPS 197), TLS 1.3, SySS-penetrationstest (12/2025) med resultatet „der blev ikke fundet alvorlige sårbarheder“ og et ISO/IEC 27001:2022-certificeret ISMS hos producenten AceBIT (TÜV NORD) – al dokumentation under Databeskyttelse og sikkerhed i Trust Center.
Typiske anvendelsesscenarier
- IT-afdelinger administrerer admin- og tjenesteadgange centralt – med roller i stedet for delte fælleskonti.
- Virksomheder erstatter Excel-lister og usikre delinger med krypterede, berettigede databaser.
- Distribuerede teams og lokationer tilgår fælles adgange kontrolleret via klienter og webklient – altid mod egen server.
- Bureauer organiserer kundeadgange efter teams og projekter med dokumenterede delinger.
- Industrivirksomheder holder adgange til produktions- og leverandørsystemer i egen infrastruktur.
- Offentlige institutioner satser på sporbar adgangskontrol på egen infrastruktur.
- Compliance-drevne virksomheder dokumenterer adgangskodeadgange til interne kontroller, ISO-audits og NIS2-forberedelsen.
Hvad virksomheder bør være opmærksomme på ved valget
- Udrulningsmodel og datalagring: Understøtter løsningen ægte egen drift (datacenter, privat cloud, egen tenant) – og hvem kontrollerer dataene?
- Rettigheds- og rollekoncept: Graduerede rettigheder, brugergrupper, politikker.
- Integrationer: Active Directory/Entra ID, SSO, MFA og SIEM-integration som standard i virksomhedsmiljøer.
- Auditlogs: Logning med eksport – revisionsspørgsmål skal kunne besvares ud fra systemet.
- Administration og brugervenlighed: Central styring for IT-afdelingen, lave barrierer for teamet – på alle platforme.
- Skalerbarhed: Vokser løsningen med antal brugere, afdelinger og lokationer?
- Vedligeholdelse, support og dokumentation: Klar opdateringsproces, en support, der kan nås, og solid dokumentation.
- Licensmodel: Køb eller abonnement, vedligeholdelse valgfri eller obligatorisk – relevant for langsigtet driftssikkerhed og budgetplanlægning.
Self-hosted enterprise password manager og GDPR
Egen drift understøtter virksomheder i datakontrol og interne databeskyttelseskrav: Dataene forbliver på egen infrastruktur, der opstår ingen tredjelandsoverførsel via password manageren, og adgange logføres. Vigtig forbliver indplaceringen: GDPR-konformitet opstår ikke gennem et værktøj alene, men afhænger af drift, konfiguration, processer og ansvarsforhold – adgangskodeadministrationen kan her være en del af de tekniske og organisatoriske foranstaltninger. En udførlig betragtning fra et databeskyttelsesperspektiv byder vores artikel GDPR password manager til virksomheder på.
Konklusion: Enterprise-funktioner plus egen drift
En self-hosted enterprise password manager er det rigtige valg for virksomheder, der vil drive adgangskodeadministration centralt, kontrolleret og integreret i den eksisterende IT: roller og rettigheder, identitetsintegration og auditegnethed på virksomhedsniveau – kombineret med en drift, som egen IT har ansvaret for. Password Depot Enterprise Server leverer netop denne kombination, skalerer fra 5 til 50.000 brugere og forbliver fuldstændigt under Deres kontrol.
Efterprøv det selv: Test Enterprise Server gratis i 30 dage i Deres miljø, oplev løsningen i en live-demo, eller anmod om et uforpligtende tilbud til Deres antal brugere.
Ofte stillede spørgsmål om self-hosted enterprise password managere
Hvad er en self-hosted password manager?
En adgangskodeadministration, hvis serverkomponent virksomheden selv driver – i eget datacenter, i en privat cloud eller i egen Azure-tenant. Drift, adgangsveje og datalagring forbliver under den egen IT-afdelings kontrol.
Hvad betyder enterprise password manager?
En funktionsprofil til virksomhedsbrug: central administration, bruger- og gruppeadministration, roller og rettigheder, sikre team-delinger, auditlogs samt integration i identitetssystemer som Active Directory – skalerbar på tværs af teams, afdelinger og lokationer.
Hvad er forskellen mellem self-hosted og on-premises?
On-premises betyder drift i eget datacenter på egen hardware; self-hosted er overbegrebet for enhver selvdrevet installation – også i en privat cloud eller i egen Azure-tenant. Arkitekturafvejningen behandler vores artikel On-premises password manager.
Hvilke virksomheder egner en self-hosted password manager sig til?
Organisationer med egen IT-infrastruktur, høje kontrol- eller compliance-krav og behov for central administration – fra mellemstore virksomheder over industrivirksomheder til offentlige institutioner og regulerede brancher.
Er en self-hosted password manager sikrere end en cloud-løsning?
Den flytter kontrollen til Dem: Lagringssted, adgangsveje, opdateringer og backups varetages af egen IT, og dokumentationen kommer fra egen hånd. Om det samlede system er sikrere, afhænger derudover af kryptering, rollemodel og driftskvalitet – ved enhver arkitektur.
Understøtter en enterprise password manager Active Directory, SSO og MFA?
Hos Password Depot ja: AD-import og -synkronisering (også på tværs af flere domæner), Microsoft Entra ID og OIDC-udbydere, Kerberos-SSO samt MFA med FIDO2/WebAuthn og TOTP. Detaljer i artiklen Active Directory, SSO og MFA.
Kan Password Depot Enterprise Server anvendes som self-hosted password manager?
Ja – det er dens kernemodel: drift on-premises, i en privat cloud eller i egen Azure-tenant, uden ekstern cloud-tvang. Central administration, roller, auditlogs og identitetsintegration er inkluderet; licensen skalerer fra 5 til 50.000 brugere.
Anmod om et tilbud til Deres enterprise-drift
Vælg antal brugere og vedligeholdelsesperiode – De modtager Deres individuelle tilbud på Password Depot Enterprise Server uforpligtende og uden opkald.
Anmod om et tilbud