Self-Hosted Enterprise-passordbehandler
Sentral passordadministrasjon i egen regi – med administrasjon, roller og auditerbarhet på bedriftsnivå.
Når team vokser, når enkle verktøy sine grenser: Private passordbehandlere har ingen sentral administrasjon, og ikke alle Cloud-verktøy passer til interne sikkerhets- og compliance-krav. En Self-Hosted Enterprise-passordbehandler forener begge deler – kontrollert drift på egen infrastruktur med funksjonene bedriftens IT faktisk trenger: sentral administrasjon, roller og rettigheter, integrasjon i eksisterende systemer og sporbart samarbeid mellom team.
Hva er en Self-Hosted-passordbehandler?
Self-Hosted betyr: Serverkomponenten i passordadministrasjonen kjører på infrastruktur som bedriften selv kontrollerer – i eget datasenter, i en Private Cloud eller i egen Azure-tenant. Drift, tilgangsveier og datalagring ligger dermed hos egen IT i stedet for hos en ekstern tjeneste.
For Enterprise-miljøer er det mer enn en smakssak: Den som kontrollerer driften, kan integrere den i eksisterende IT-prosesser – fra brukeradministrasjon via overvåking til backupstrategien. Arkitekturavveiningen mot Cloud-løsninger har vi belyst grundig i artikkelen On-Premises-passordbehandler – her konsentrerer vi oss om Enterprise-siden: administrasjon, skalering og drift.
Hva betyr «Enterprise» for en passordbehandler?
«Enterprise» er ingen størrelsesetikett, men en funksjonsprofil. Den beskriver hva en passordadministrasjon må kunne for å fungere i en organisasjon med team, avdelinger og definerte prosesser:
- Sentral administrasjon: Brukere, databaser, retningslinjer og rettigheter styres på ett sted – ikke per installasjon.
- Bruker- og gruppeadministrasjon: Team og avdelinger får tilganger som gruppe; organisasjonsstrukturen bestemmer rettighetstildelingen.
- Roller og rettigheter: Graderte rettigheter regulerer å se, bruke og endre – etter Least-Privilege-prinsippet.
- Sikre delinger: Felles tilganger går via krypterte databaser med rettighetsstyring i stedet for muntlige beskjeder.
- Auditerbarhet: Audit-logger dokumenterer pålogginger, tilganger og endringer – analyserbare for interne kontroller og revisjoner.
- Identitetsintegrasjon: Tilkobling til Active Directory, Microsoft Entra ID, SSO og MFA, slik at det ikke oppstår en ny brukerverden.
- Skalerbarhet: Løsningen vokser i takt med team, avdelinger og lokasjoner.
- Drift og support: Tydelig oppdateringsprosess, vedlikeholdsmodell og tilgjengelig produsentsupport for langsiktig bruk.
- Onboarding og offboarding som prosess: Når medarbeidere begynner og slutter, følger det en sentral, sporbar rutine.
Hvorfor bedrifter bruker en Self-Hosted Enterprise-passordbehandler
I praksis kommer bedrifter til denne løsningen fra to retninger. Den ene er kontroll: Påloggingsdata er organisasjonens mest sensitive data, og infrastruktur, datalagring og driftsprosesser skal forbli innenfor eget ansvarsområde – også for å redusere avhengigheten av eksterne Cloud-tjenester. Den andre er profesjonalisering: Excel-lister og improviserte delinger skalerer ikke, og compliance-krav forlanger sentral styring og sporbarhet.
Self-Hosted Enterprise-løsninger dekker begge behov samtidig: De integreres i eksisterende IT- og sikkerhetsprosesser (katalogtjeneste, SIEM, overvåking), dokumenterer tilganger for revisjoner og gir regulerte bransjer muligheten til selv å ta det fulle ansvaret for lagringssted og drift. Hva som grunnleggende skiller dette fra privat passordadministrasjon, viser vår oversikt Passordbehandler for bedrifter.
Self-Hosted vs. Cloud vs. private passordbehandlere
De tre modellene retter seg mot ulike situasjoner – en saklig sammenligning:
| Kriterium | Privat passordbehandler | Cloud-passordbehandler | Self-Hosted Enterprise |
|---|---|---|---|
| Målgruppe | Enkeltpersoner | Team og bedrifter | Bedrifter med egen IT |
| Datalagring | Enhet eller privat Cloud-konto | Leverandørens infrastruktur | Egen infrastruktur (datasenter, Private Cloud, egen Azure-tenant) |
| Sentral administrasjon | Ingen | Via leverandørens konsoll | Fullstendig, på egen server |
| Roller og rettigheter | Ikke tiltenkt | Avhengig av leverandør og abonnement | Graderte rettigheter med retningslinjer |
| Team-delinger | Improvisert (videresending) | Ja | Krypterte felles databaser |
| Auditerbarhet | Ingen | Avhengig av leverandøren | Audit-logger, eksport til SIEM |
| Integrasjon i bedriftens IT | Ingen | Begrenset, avhengig av leverandøren | AD/Entra ID, SSO, MFA, SIEM, API |
| Kontroll over driften | Hos brukeren (enkeltenhet) | Hos leverandøren | Hos egen IT |
| Egnethet for compliance | Uegnet for bedrifter | Avhengig av leverandørens dokumentasjon | Driftsdokumentasjon fra egen infrastruktur |
Kort sagt: Private verktøy er bygget for enkeltpersoner, Cloud-løsninger kan passe for bedrifter uten særskilte kontrollkrav – Self-Hosted Enterprise er modellen for organisasjoner som må forene sentral administrasjon, compliance og egne IT-prosesser.
Viktige funksjoner i en Enterprise-passordbehandler
- Sentrale passorddatabaser: Krypterte team- og avdelingsdatabaser i stedet for spredte enkelthvelv.
- Brukergrupper, roller og rettigheter: Tilgang etter Least-Privilege – gradert helt ned på database- og oppføringsnivå.
- Sikre delinger: Delte tilganger med tydelige rettigheter i stedet for e-post og meldingsapper.
- Audit-logger: Loggførte pålogginger, tilganger og endringer med eksportmulighet.
- Identitetsintegrasjon: Active Directory og Microsoft Entra ID for overtakelse av brukere og grupper, i tillegg Active Directory, SSO og MFA i samspill.
- Automatisering: Et API for DevOps- og automatiseringsarbeidsflyter der secrets brukes maskinelt.
- Driftskonsepter: Planlagte sikkerhetskopier av databasene, integrert i egen backupstrategi, og mekanismer for høy tilgjengelighet.
Password Depot Enterprise Server som Self-Hosted Enterprise-passordbehandler
Password Depot Enterprise Server dekker denne profilen fullt ut – utviklet i Darmstadt siden 1998, i bruk hos over 100 000 kunder:
- Self-Hosted uten Cloud-tvang: Drift On-Premises, i Private Cloud eller i egen Azure-tenant – datasuvereniteten forblir fullt og helt hos dere.
- Sentral administrasjon: Brukere, grupper, roller og retningslinjer styrer du på Enterprise Server – med tre rettighetsnivåer for sikre delinger.
- Identitetsintegrasjon: AD-import og -synkronisering (også på tvers av flere domener i samme skog, manuelt eller etter tidsplan), Microsoft Entra ID og OpenID Connect-leverandører; Kerberos-SSO og MFA med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP.
- Auditerbarhet: Manipulasjonssikkert, kryptografisk kjedet auditspor for pålogginger, endringer og adminhandlinger; eksport via Syslog (RFC 5424) over UDP, TCP eller TLS til deres SIEM. Dedikerte roller (Audit Reader, Security Officer, Backup Operator) muliggjør oppgaveskille uten tilgang til databaseinnhold.
- Skalering: Fra 5 til 50 000 brukere – opptil 3 brukere er permanent gratis. Kjøpslisens i stedet for abonnement, vedlikehold valgfritt; kostnadsfrie sikkerhetsoppdateringer påvirkes ikke av dette.
- Høy tilgjengelighet: Speiling i sanntid til en sekundær serverinstans – hvis primærserveren svikter, tar mirror-serveren automatisk over.
- Driftssikker og migrerbar: Konfigurasjons- og auditnøkler ligger i gjenopprettbare Key Vaults i stedet for å være fast bundet til maskinen. Med Recovery Keys overlever den krypterte konfigurasjonen en servermigrering eller maskinvareutskifting – en sentral fordel ved egen drift. Eskaleringer varsler i tillegg ved kritisk lagringsplass, backupfeil eller nært forestående lisensutløp.
- REST API v2.0: Bruk secrets i DevOps-pipelines, automatisering og interne KI-arbeidsflyter.
- Alle plattformer: Windows, macOS, iOS, Android, Linux og webklienten – alltid mot deres egen server, med samme rettighetslogikk.
Sikkerhetsarkitekturen er etterprøvbar: AES-256 (FIPS 197), TLS 1.3, SySS-penetrasjonstest (12/2025) med resultatet «ingen alvorlige sikkerhetshull påvist» og et ISMS hos produsenten AceBIT som er sertifisert etter ISO/IEC 27001:2022 (TÜV NORD) – all dokumentasjon under personvern og sikkerhet i Trust Center.
Typiske bruksscenarioer
- IT-avdelinger administrerer admin- og tjenestetilganger sentralt – med roller i stedet for delte felleskontoer.
- Bedrifter erstatter Excel-lister og usikre delinger med krypterte databaser med rettighetsstyring.
- Distribuerte team og lokasjoner får kontrollert tilgang til felles tilganger via klienter og webklienten – alltid mot egen server.
- Byråer organiserer kundetilganger etter team og prosjekter med dokumenterte delinger.
- Industribedrifter beholder tilganger til produksjons- og leverandørsystemer i egen infrastruktur.
- Offentlige virksomheter satser på sporbar tilgangskontroll på egen infrastruktur.
- Compliance-drevne bedrifter dokumenterer passordtilganger for interne kontroller, ISO-revisjoner og forberedelsene til NIS2.
Hva bedrifter bør se etter ved valg av løsning
- Distribusjonsmodell og datalagring: Støtter løsningen ekte drift i egen regi (datasenter, Private Cloud, egen tenant) – og hvem kontrollerer dataene?
- Rettighets- og rollekonsept: Graderte rettigheter, brukergrupper, retningslinjer.
- Integrasjoner: Active Directory/Entra ID, SSO, MFA og SIEM-tilkobling som standard for bedriftsmiljøer.
- Audit-logger: Loggføring med eksport – revisjonsspørsmål må kunne besvares ut fra systemet.
- Administrasjon og brukervennlighet: Sentral forvaltning for IT, lav terskel for teamet – på alle plattformer.
- Skalerbarhet: Vokser løsningen i takt med antall brukere, avdelinger og lokasjoner?
- Vedlikehold, support og dokumentasjon: Tydelig oppdateringsprosess, tilgjengelig support, solid dokumentasjon.
- Lisensmodell: Kjøp eller abonnement, vedlikehold valgfritt eller obligatorisk – relevant for langsiktig driftssikkerhet og budsjettplanlegging.
Self-Hosted Enterprise-passordbehandler og GDPR
Drift i egen regi støtter bedrifter i datakontroll og interne personvernkrav: Dataene forblir på egen infrastruktur, det oppstår ingen overføring til tredjeland via passordbehandleren, og tilganger loggføres. Viktig å plassere riktig: GDPR-samsvar oppstår ikke gjennom et verktøy alene, men avhenger av drift, konfigurasjon, prosesser og ansvarsforhold – passordadministrasjonen kan her inngå i de tekniske og organisatoriske tiltakene. En utførlig gjennomgang fra personvernperspektivet gir artikkelen GDPR-passordbehandler.
Konklusjon: Enterprise-funksjoner pluss drift i egen regi
En Self-Hosted Enterprise-passordbehandler er riktig valg for bedrifter som vil drive passordadministrasjon sentralt, kontrollert og integrert i eksisterende IT: roller og rettigheter, identitetsintegrasjon og auditerbarhet på bedriftsnivå – kombinert med en drift som egen IT har ansvaret for. Password Depot Enterprise Server leverer nettopp denne kombinasjonen, skalerer fra 5 til 50 000 brukere og forblir samtidig fullt og helt under deres kontroll.
Prøv det selv: Test Enterprise Server gratis i 30 dager i ditt eget miljø, opplev løsningen i en live-demo, eller be om et uforpliktende tilbud for ditt antall brukere.
Vanlige spørsmål om Self-Hosted Enterprise-passordbehandler
Hva er en Self-Hosted-passordbehandler?
En passordadministrasjon der serverkomponenten driftes av bedriften selv – i eget datasenter, i en Private Cloud eller i egen Azure-tenant. Drift, tilgangsveier og datalagring forblir under kontroll av egen IT.
Hva betyr Enterprise-passordbehandler?
En funksjonsprofil for bruk i bedrifter: sentral administrasjon, bruker- og gruppeadministrasjon, roller og rettigheter, sikre team-delinger, audit-logger samt integrasjon i identitetssystemer som Active Directory – skalerbart på tvers av team, avdelinger og lokasjoner.
Hva er forskjellen på Self-Hosted og On-Premises?
On-Premises betyr drift i eget datasenter på egen maskinvare; Self-Hosted er samlebegrepet for enhver installasjon man drifter selv – også i en Private Cloud eller i egen Azure-tenant. Arkitekturavveiningen behandler artikkelen On-Premises-passordbehandler.
Hvilke bedrifter passer en Self-Hosted-passordbehandler for?
For organisasjoner med egen IT-infrastruktur, høye kontroll- eller compliance-krav og behov for sentral administrasjon – fra mellomstore virksomheter via industribedrifter til offentlige virksomheter og regulerte bransjer.
Er en Self-Hosted-passordbehandler sikrere enn en Cloud-løsning?
Den flytter kontrollen til dere: Lagringssted, tilgangsveier, oppdateringer og sikkerhetskopier er egen ITs ansvar, og dokumentasjonen kommer fra egen hånd. Om totalsystemet er sikrere, avhenger i tillegg av kryptering, rollemodell og driftskvalitet – uansett arkitektur.
Støtter en Enterprise-passordbehandler Active Directory, SSO og MFA?
Hos Password Depot, ja: AD-import og -synkronisering (også på tvers av flere domener), Microsoft Entra ID og OIDC-leverandører, Kerberos-SSO samt MFA med FIDO2/WebAuthn og TOTP. Detaljer i artikkelen Active Directory, SSO og MFA.
Kan Password Depot Enterprise Server brukes som Self-Hosted-passordbehandler?
Ja – det er kjernemodellen: drift On-Premises, i Private Cloud eller i egen Azure-tenant, uten ekstern Cloud-tvang. Sentral administrasjon, roller, audit-logger og identitetsintegrasjon er inkludert; lisensen skalerer fra 5 til 50 000 brukere.
Be om tilbud for deres Enterprise-drift
Velg antall brukere og vedlikeholdsperiode – du får et uforpliktende, individuelt tilbud på Password Depot Enterprise Server, helt uten telefonsamtale.
Be om tilbud