Kunnskap / Passordadministrasjon

On-Premises-passordbehandler

Administrer passord sentralt – på infrastruktur som bedriften din kontrollerer.

Påloggingsdata hører til den mest sensitive informasjonen i en bedrift. Mange IT-ansvarlige vil ikke legge nettopp disse dataene fullt og helt i en leverandørs Cloud – enten på grunn av interne sikkerhetskrav, av personvernhensyn eller fordi egen infrastruktur uansett er målestokken. En On-Premises-passordbehandler forener begge deler: sentral, profesjonell passordadministrasjon for team – og full kontroll over hvor dataene ligger, hvem som har tilgang, og når det oppdateres.

Hva er en On-Premises-passordbehandler?

Sammenligningsdiagram: Med en SaaS-passordbehandler ligger hvelv og nøkler i leverandørens multi-tenant-Cloud, og dataene forlater huset; ved On-Premises-drift med Password Depot forblir Enterprise Server, hvelv, nøkler og sikkerhetskopier fullstendig i egen infrastruktur.

En On-Premises-passordbehandler er en sentral passordadministrasjon der serverkomponenten kjører på bedriftens egen infrastruktur – klassisk i eget datasenter, og i økende grad også i en Private Cloud eller i egen Azure-tenant. De krypterte passorddatabasene, brukeradministrasjonen og loggene forblir dermed fullstendig innenfor ansvarsområdet til egen IT.

Funksjonelt leverer den det samme som en passordbehandler for bedrifter generelt: Påloggingsdata ligger kryptert på ett sentralt sted, de ansatte får tilgang via klienter, og rettigheter styrer hvem som kan se og bruke hvilke oppføringer. Forskjellen fra rene Cloud-løsninger ligger i arkitekturen: I SaaS-modellen drifter produsenten serverne og lagrer hvelvene på sin infrastruktur – ved On-Premises-drift gjør deres IT det.

Denne forskjellen er relevant overalt der det gjelder høye krav til sikkerhet og dokumentasjon: Den som kontrollerer infrastrukturen, kontrollerer også lagringssted, tilgangsveier, sikkerhetskopier og oppdateringstidspunkter – og kan dokumentere det i revisjoner.

For hvilke bedrifter er en On-Premises-passordbehandler fornuftig?

On-Premises er ikke et mål i seg selv. Modellen er først og fremst fornuftig for organisasjoner der minst ett av disse punktene gjelder:

  • Strenge personvernkrav: Bedrifter som vil unngå overføringer til tredjeland og ta det fulle ansvaret for datalagringen selv.
  • Regulerte bransjer: Organisasjoner der revisorer og oppdragsgivere forventer klare svar om lagringssted og tilgangskontroll.
  • Offentlige virksomheter: Forvaltning og kommunal IT som må holde påloggingsdata på egen eller kommunal infrastruktur.
  • Industribedrifter: Virksomheter som ikke vil gjøre tilganger til produksjons- og leveransesystemer avhengige av en ekstern Cloud-tjeneste.
  • IT-tjenesteleverandører og byråer: Team som administrerer kundetilganger atskilt, sporbart og under egen kontroll.
  • Bedrifter med egen IT-infrastruktur: Den som uansett drifter datasenter, virtualisering og backup, integrerer passordadministrasjonen uten en ny ekstern komponent.
  • Interne compliance-krav: Organisasjoner med retningslinjer som begrenser eller forbyr utkontraktering av påloggingsdata til tredjeparter.

Fordeler med en On-Premises-passordbehandler

  • Datasuverenitet: De krypterte databasene ligger på systemer som bedriften din kontrollerer – ikke hos produsenten og ikke hos dennes underleverandører.
  • Kontroll over infrastrukturen: Lagringssted, tilgangsveier i nettverket, backupstrategi og oppdateringsvinduer bestemmes av deres IT.
  • Sentral brukeradministrasjon: Brukere, grupper og retningslinjer administreres på ett sted.
  • Tydelige roller og rettigheter: Graderte rettigheter regulerer hvem som kan se, bruke eller endre oppføringer.
  • Sikre passorddelinger: Team deler tilganger via felles, krypterte databaser i stedet for via e-post eller meldingsapper.
  • Auditerbarhet: Loggførte pålogginger, endringer og administratorhandlinger gir solide svar i revisjoner.
  • Integrasjon i eksisterende IT: Tilkobling til katalogtjenester, Single Sign-on og MFA hindrer dobbel brukeradministrasjon; SIEM-tilkobling støtter sentral analyse av logger.
  • Redusert avhengighet: Driften avhenger ikke av tilgjengeligheten eller betingelsene til en ekstern Cloud-tjeneste.

On-Premises vs. Cloud-passordbehandler

Cloud-passordbehandlere er ikke usikre i seg selv – for bedrifter uten egen infrastruktur og uten særskilte compliance-krav kan de være et rimelig valg, særlig fordi driftsarbeidet ligger hos leverandøren. Spørsmålet er ikke «bra eller dårlig», men: Hvem skal ha kontrollen over bedriftens mest sensitive data?

KriteriumCloud-passordbehandlerOn-Premises-passordbehandler
DatalagringPå leverandørens infrastrukturI eget datasenter, i Private Cloud eller i egen Azure-tenant
KontrollDrift, tilgjengelighet og oppdateringstidspunkter bestemmes av leverandørenLagringssted, tilgangsveier, sikkerhetskopier og oppdateringsvinduer bestemmes av egen IT
AdministrasjonLite eget driftsarbeidFull administrativ suverenitet – krever egen driftskompetanse
ComplianceAvhengig av leverandørens dokumentasjon; overføring til tredjeland må eventuelt vurderesForenklet personvernvurdering: ingen overføring til tredjeland via passordbehandleren
IntegrasjonAvhengig av leverandør og grensesnittDirekte i egne systemer: Active Directory/Entra ID, SSO, SIEM
VedlikeholdsarbeidOppdateringer og drift håndteres av leverandørenOppdateringer, sikkerhetskopier og overvåking ligger hos eget team
SkalerbarhetElastisk via leverandørenEtter egen kapasitetsplanlegging – med Password Depot fra 5 til 50 000 brukere
Avhengighet av leverandørenLøpende abonnement; tjenesten må forbli tilgjengeligKjøpslisens mulig; drift uavhengig av en produsenttjeneste

Kort sagt: On-Premises er riktig valg når kontroll, compliance og eksisterende egen infrastruktur er utslagsgivende – ikke fordi Cloud er utelukket i utgangspunktet.

Password Depot Enterprise Server som On-Premises-passordbehandler

Password Depot Enterprise Server er konsekvent bygget for drift i deres miljø: On-Premises i eget datasenter, i Private Cloud hos en hostingpartner dere selv velger, eller i egen Azure-tenant. Løsningen krever ingen ekstern Cloud-tjeneste – datasuvereniteten forblir fullt og helt hos dere. Utviklet i Darmstadt siden 1998, i bruk hos over 100 000 kunder.

  • Sentral passordadministrasjon: Brukere, grupper, roller og rettigheter styrer du sentralt på serveren – med tre rettighetsnivåer og retningslinjer for sikre delinger.
  • Katalogintegrasjon: Brukere og sikkerhetsgrupper importerer du fra Active Directory – også på tvers av flere domener i samme skog – og synkroniserer dem manuelt eller automatisk etter tidsplan; Microsoft Entra ID og OpenID Connect-leverandører støttes også. En oversikt over Active Directory, SSO og MFA finner du i funksjonsoversikten.
  • SSO og MFA: Kerberos-Single-Sign-on samt flerfaktorautentisering med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP.
  • Audit-logger og SIEM: Pålogginger, endringer og administratorhandlinger loggføres og eksporteres til deres SIEM via Syslog (RFC 5424).
  • Høy tilgjengelighet: Speiling i sanntid til en sekundær serverinstans – hvis primærserveren svikter, tar mirror-serveren automatisk over.
  • REST API v2.0: Secrets kan integreres i DevOps-pipelines, automatisering og interne KI-arbeidsflyter.
  • Alle plattformer: Windows, macOS, iOS, Android, Linux samt nettlesertilgang via webklienten – alltid mot deres egen server, med samme rettighetslogikk.

Sikkerhetsarkitekturen er etterprøvbar: AES-256 (FIPS 197), TLS 1.3, en SySS-penetrasjonstest (12/2025) med resultatet «ingen alvorlige sikkerhetshull påvist» og et ISMS hos produsenten AceBIT som er sertifisert etter ISO/IEC 27001:2022 (TÜV NORD). Roller, loggføring og kryptering støtter dessuten passordadministrasjon i samsvar med GDPR etter art. 32 i GDPR.

Typiske bruksscenarioer

  • IT-avdelinger administrerer admin- og tjenestetilganger sentralt med roller – i stedet for delte administratorpassord.
  • Bedrifter erstatter Excel-lister og delte nettleserpassord med krypterte, loggførte delinger.
  • Byråer og tjenesteleverandører skiller kundetilganger etter prosjekter og deler dem på en sporbar måte.
  • Industribedrifter beholder påloggingsdata til produksjons- og leverandørsystemer i egen infrastruktur.
  • Offentlige virksomheter dokumenterer passorddelinger auditerbart via audit-logger.

Hva bedrifter bør se etter ved valg av løsning

  • Distribusjonsmodell: Støtter løsningen On-Premises, Private Cloud og egen Azure-tenant – eller binder den dere til produsentens Cloud?
  • Rettighets- og rollekonsept: Kan rettigheter tildeles gradert helt ned på database- og oppføringsnivå?
  • Integrasjoner: Active Directory/Entra ID, SSO, MFA og SIEM-tilkobling er standard i bedriftsmiljøer – hva som teller her, viser artikkelen Passordbehandler med Active Directory, SSO og MFA.
  • Loggføring: Audit-logger må kunne besvare revisjonsspørsmål – ideelt sett med eksport til deres SIEM.
  • Brukervennlighet: En løsning som teamet ikke tar i bruk, skaper ny skygge-IT. Klienter for alle vanlige plattformer er et must.
  • Skalerbarhet: Løsningen bør vokse i takt med antall brukere og organisasjonen.
  • Support og vedlikehold: Avklar oppdateringsprosess, vedlikeholdsmodell og tilgjengeligheten til supporten.
  • GDPR og datalagring: Hvor ligger dataene, hvem har tilgang, og kan tekniske og organisatoriske tiltak dokumenteres? Fordypning i artikkelen GDPR-passordbehandler for bedrifter.

Konklusjon: Kontroll som arkitekturbeslutning

En On-Premises-passordbehandler er riktig valg når bedriften din ikke vil gi fra seg kontrollen over påloggingsdataene: Datasuverenitet, sporbare tilganger og integrasjon i egen IT er her arkitekturprinsipper i stedet for leverandørløfter. Med Password Depot Enterprise Server gjennomfører dere denne modellen fullt ut – fra drift i deres infrastruktur via AD-/Entra ID-integrasjon til audit-logger for dokumentasjonspliktene deres.

Overbevis deg selv i ditt eget miljø: Test Enterprise Server gratis i 30 dager, se løsningen i en live-demo, eller be om et uforpliktende tilbud for ditt antall brukere.

Vanlige spørsmål om On-Premises-passordbehandler

Hva er en On-Premises-passordbehandler?

En sentral passordadministrasjon der serveren kjører på bedriftens egen infrastruktur. Krypterte databaser, brukeradministrasjon og logger forblir dermed fullstendig under kontroll av egen IT.

Hva er forskjellen på On-Premises og Self-Hosted?

On-Premises betyr i snever forstand drift i eget datasenter på egen maskinvare. Self-Hosted er samlebegrepet for enhver installasjon man drifter selv – også i en Private Cloud eller i egen Azure-tenant. Password Depot Enterprise Server støtter alle tre driftsmodellene; Enterprise-perspektivet utdypes i artikkelen Self-Hosted Enterprise-passordbehandler.

Er en On-Premises-passordbehandler sikrere enn en Cloud-passordbehandler?

On-Premises flytter først og fremst kontrollen til dere: Lagringssted, tilgangsveier og oppdateringer er egen ITs ansvar, og det oppstår ingen overføring til tredjeland via passordbehandleren. Om totalsystemet er sikrere, avhenger i tillegg av kryptering, rollemodell og driftskvalitet – disse kriteriene bør du kontrollere uansett arkitektur.

For hvilke bedrifter lønner en On-Premises-passordbehandler seg?

For organisasjoner med strenge personvern- eller compliance-krav, regulerte bransjer, offentlige virksomheter, industribedrifter og alle som drifter egen IT-infrastruktur og ikke vil sette ut påloggingsdata til en ekstern Cloud-tjeneste.

Kan Password Depot Enterprise Server driftes lokalt?

Ja. Enterprise Server kjører On-Premises i eget datasenter, i en Private Cloud eller i egen Azure-tenant og krever ingen ekstern Cloud-tjeneste. Detaljer finner du på produktsiden til Enterprise Server.

Støtter en On-Premises-passordbehandler Active Directory?

Hos Password Depot, ja: Brukere og sikkerhetsgrupper importeres fra Active Directory – også på tvers av flere domener i samme skog – og synkroniseres manuelt eller automatisk etter tidsplan. Microsoft Entra ID og OpenID Connect-leverandører støttes også.

Kan en On-Premises-passordbehandler brukes i samsvar med GDPR?

Ja. Siden dataene forblir på egen infrastruktur, oppstår det ingen overføring til tredjeland via passordbehandleren, og personvernvurderingen blir enklere. Hos Password Depot støtter roller, loggføring og kryptering de tekniske og organisatoriske tiltakene etter art. 32 i GDPR.

Be om tilbud for drift i egen regi

Velg antall brukere og vedlikeholdsperiode – du får et uforpliktende, individuelt tilbud på Password Depot Enterprise Server, helt uten telefonsamtale.

Be om tilbud