Kunnskap / Passordadministrasjon

Self-Hosted Enterprise-passordbehandler

Sentral passordadministrasjon i egen regi – med administrasjon, roller og auditerbarhet på bedriftsnivå.

Når team vokser, når enkle verktøy sine grenser: Private passordbehandlere har ingen sentral administrasjon, og ikke alle Cloud-verktøy passer til interne sikkerhets- og compliance-krav. En Self-Hosted Enterprise-passordbehandler forener begge deler – kontrollert drift på egen infrastruktur med funksjonene bedriftens IT faktisk trenger: sentral administrasjon, roller og rettigheter, integrasjon i eksisterende systemer og sporbart samarbeid mellom team.

Hva er en Self-Hosted-passordbehandler?

Self-Hosted betyr: Serverkomponenten i passordadministrasjonen kjører på infrastruktur som bedriften selv kontrollerer – i eget datasenter, i en Private Cloud eller i egen Azure-tenant. Drift, tilgangsveier og datalagring ligger dermed hos egen IT i stedet for hos en ekstern tjeneste.

For Enterprise-miljøer er det mer enn en smakssak: Den som kontrollerer driften, kan integrere den i eksisterende IT-prosesser – fra brukeradministrasjon via overvåking til backupstrategien. Arkitekturavveiningen mot Cloud-løsninger har vi belyst grundig i artikkelen On-Premises-passordbehandler – her konsentrerer vi oss om Enterprise-siden: administrasjon, skalering og drift.

Hva betyr «Enterprise» for en passordbehandler?

«Enterprise» er ingen størrelsesetikett, men en funksjonsprofil. Den beskriver hva en passordadministrasjon må kunne for å fungere i en organisasjon med team, avdelinger og definerte prosesser:

  • Sentral administrasjon: Brukere, databaser, retningslinjer og rettigheter styres på ett sted – ikke per installasjon.
  • Bruker- og gruppeadministrasjon: Team og avdelinger får tilganger som gruppe; organisasjonsstrukturen bestemmer rettighetstildelingen.
  • Roller og rettigheter: Graderte rettigheter regulerer å se, bruke og endre – etter Least-Privilege-prinsippet.
  • Sikre delinger: Felles tilganger går via krypterte databaser med rettighetsstyring i stedet for muntlige beskjeder.
  • Auditerbarhet: Audit-logger dokumenterer pålogginger, tilganger og endringer – analyserbare for interne kontroller og revisjoner.
  • Identitetsintegrasjon: Tilkobling til Active Directory, Microsoft Entra ID, SSO og MFA, slik at det ikke oppstår en ny brukerverden.
  • Skalerbarhet: Løsningen vokser i takt med team, avdelinger og lokasjoner.
  • Drift og support: Tydelig oppdateringsprosess, vedlikeholdsmodell og tilgjengelig produsentsupport for langsiktig bruk.
  • Onboarding og offboarding som prosess: Når medarbeidere begynner og slutter, følger det en sentral, sporbar rutine.

Hvorfor bedrifter bruker en Self-Hosted Enterprise-passordbehandler

I praksis kommer bedrifter til denne løsningen fra to retninger. Den ene er kontroll: Påloggingsdata er organisasjonens mest sensitive data, og infrastruktur, datalagring og driftsprosesser skal forbli innenfor eget ansvarsområde – også for å redusere avhengigheten av eksterne Cloud-tjenester. Den andre er profesjonalisering: Excel-lister og improviserte delinger skalerer ikke, og compliance-krav forlanger sentral styring og sporbarhet.

Self-Hosted Enterprise-løsninger dekker begge behov samtidig: De integreres i eksisterende IT- og sikkerhetsprosesser (katalogtjeneste, SIEM, overvåking), dokumenterer tilganger for revisjoner og gir regulerte bransjer muligheten til selv å ta det fulle ansvaret for lagringssted og drift. Hva som grunnleggende skiller dette fra privat passordadministrasjon, viser vår oversikt Passordbehandler for bedrifter.

Self-Hosted vs. Cloud vs. private passordbehandlere

De tre modellene retter seg mot ulike situasjoner – en saklig sammenligning:

KriteriumPrivat passordbehandlerCloud-passordbehandlerSelf-Hosted Enterprise
MålgruppeEnkeltpersonerTeam og bedrifterBedrifter med egen IT
DatalagringEnhet eller privat Cloud-kontoLeverandørens infrastrukturEgen infrastruktur (datasenter, Private Cloud, egen Azure-tenant)
Sentral administrasjonIngenVia leverandørens konsollFullstendig, på egen server
Roller og rettigheterIkke tiltenktAvhengig av leverandør og abonnementGraderte rettigheter med retningslinjer
Team-delingerImprovisert (videresending)JaKrypterte felles databaser
AuditerbarhetIngenAvhengig av leverandørenAudit-logger, eksport til SIEM
Integrasjon i bedriftens ITIngenBegrenset, avhengig av leverandørenAD/Entra ID, SSO, MFA, SIEM, API
Kontroll over driftenHos brukeren (enkeltenhet)Hos leverandørenHos egen IT
Egnethet for complianceUegnet for bedrifterAvhengig av leverandørens dokumentasjonDriftsdokumentasjon fra egen infrastruktur

Kort sagt: Private verktøy er bygget for enkeltpersoner, Cloud-løsninger kan passe for bedrifter uten særskilte kontrollkrav – Self-Hosted Enterprise er modellen for organisasjoner som må forene sentral administrasjon, compliance og egne IT-prosesser.

Viktige funksjoner i en Enterprise-passordbehandler

  • Sentrale passorddatabaser: Krypterte team- og avdelingsdatabaser i stedet for spredte enkelthvelv.
  • Brukergrupper, roller og rettigheter: Tilgang etter Least-Privilege – gradert helt ned på database- og oppføringsnivå.
  • Sikre delinger: Delte tilganger med tydelige rettigheter i stedet for e-post og meldingsapper.
  • Audit-logger: Loggførte pålogginger, tilganger og endringer med eksportmulighet.
  • Identitetsintegrasjon: Active Directory og Microsoft Entra ID for overtakelse av brukere og grupper, i tillegg Active Directory, SSO og MFA i samspill.
  • Automatisering: Et API for DevOps- og automatiseringsarbeidsflyter der secrets brukes maskinelt.
  • Driftskonsepter: Planlagte sikkerhetskopier av databasene, integrert i egen backupstrategi, og mekanismer for høy tilgjengelighet.

Password Depot Enterprise Server som Self-Hosted Enterprise-passordbehandler

Skjermbilde av Password Depot-webgrensesnittet: nettlesertilgang til oppføringer og grupper på en Enterprise Server driftet i egen regi.
Webgrensesnittet: nettlesertilgang til egen Enterprise Server

Password Depot Enterprise Server dekker denne profilen fullt ut – utviklet i Darmstadt siden 1998, i bruk hos over 100 000 kunder:

  • Self-Hosted uten Cloud-tvang: Drift On-Premises, i Private Cloud eller i egen Azure-tenant – datasuvereniteten forblir fullt og helt hos dere.
  • Sentral administrasjon: Brukere, grupper, roller og retningslinjer styrer du på Enterprise Server – med tre rettighetsnivåer for sikre delinger.
  • Identitetsintegrasjon: AD-import og -synkronisering (også på tvers av flere domener i samme skog, manuelt eller etter tidsplan), Microsoft Entra ID og OpenID Connect-leverandører; Kerberos-SSO og MFA med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP.
  • Auditerbarhet: Manipulasjonssikkert, kryptografisk kjedet auditspor for pålogginger, endringer og adminhandlinger; eksport via Syslog (RFC 5424) over UDP, TCP eller TLS til deres SIEM. Dedikerte roller (Audit Reader, Security Officer, Backup Operator) muliggjør oppgaveskille uten tilgang til databaseinnhold.
  • Skalering: Fra 5 til 50 000 brukere – opptil 3 brukere er permanent gratis. Kjøpslisens i stedet for abonnement, vedlikehold valgfritt; kostnadsfrie sikkerhetsoppdateringer påvirkes ikke av dette.
  • Høy tilgjengelighet: Speiling i sanntid til en sekundær serverinstans – hvis primærserveren svikter, tar mirror-serveren automatisk over.
  • Driftssikker og migrerbar: Konfigurasjons- og auditnøkler ligger i gjenopprettbare Key Vaults i stedet for å være fast bundet til maskinen. Med Recovery Keys overlever den krypterte konfigurasjonen en servermigrering eller maskinvareutskifting – en sentral fordel ved egen drift. Eskaleringer varsler i tillegg ved kritisk lagringsplass, backupfeil eller nært forestående lisensutløp.
  • REST API v2.0: Bruk secrets i DevOps-pipelines, automatisering og interne KI-arbeidsflyter.
  • Alle plattformer: Windows, macOS, iOS, Android, Linux og webklienten – alltid mot deres egen server, med samme rettighetslogikk.

Sikkerhetsarkitekturen er etterprøvbar: AES-256 (FIPS 197), TLS 1.3, SySS-penetrasjonstest (12/2025) med resultatet «ingen alvorlige sikkerhetshull påvist» og et ISMS hos produsenten AceBIT som er sertifisert etter ISO/IEC 27001:2022 (TÜV NORD) – all dokumentasjon under personvern og sikkerhet i Trust Center.

Typiske bruksscenarioer

  • IT-avdelinger administrerer admin- og tjenestetilganger sentralt – med roller i stedet for delte felleskontoer.
  • Bedrifter erstatter Excel-lister og usikre delinger med krypterte databaser med rettighetsstyring.
  • Distribuerte team og lokasjoner får kontrollert tilgang til felles tilganger via klienter og webklienten – alltid mot egen server.
  • Byråer organiserer kundetilganger etter team og prosjekter med dokumenterte delinger.
  • Industribedrifter beholder tilganger til produksjons- og leverandørsystemer i egen infrastruktur.
  • Offentlige virksomheter satser på sporbar tilgangskontroll på egen infrastruktur.
  • Compliance-drevne bedrifter dokumenterer passordtilganger for interne kontroller, ISO-revisjoner og forberedelsene til NIS2.

Hva bedrifter bør se etter ved valg av løsning

  • Distribusjonsmodell og datalagring: Støtter løsningen ekte drift i egen regi (datasenter, Private Cloud, egen tenant) – og hvem kontrollerer dataene?
  • Rettighets- og rollekonsept: Graderte rettigheter, brukergrupper, retningslinjer.
  • Integrasjoner: Active Directory/Entra ID, SSO, MFA og SIEM-tilkobling som standard for bedriftsmiljøer.
  • Audit-logger: Loggføring med eksport – revisjonsspørsmål må kunne besvares ut fra systemet.
  • Administrasjon og brukervennlighet: Sentral forvaltning for IT, lav terskel for teamet – på alle plattformer.
  • Skalerbarhet: Vokser løsningen i takt med antall brukere, avdelinger og lokasjoner?
  • Vedlikehold, support og dokumentasjon: Tydelig oppdateringsprosess, tilgjengelig support, solid dokumentasjon.
  • Lisensmodell: Kjøp eller abonnement, vedlikehold valgfritt eller obligatorisk – relevant for langsiktig driftssikkerhet og budsjettplanlegging.

Self-Hosted Enterprise-passordbehandler og GDPR

Drift i egen regi støtter bedrifter i datakontroll og interne personvernkrav: Dataene forblir på egen infrastruktur, det oppstår ingen overføring til tredjeland via passordbehandleren, og tilganger loggføres. Viktig å plassere riktig: GDPR-samsvar oppstår ikke gjennom et verktøy alene, men avhenger av drift, konfigurasjon, prosesser og ansvarsforhold – passordadministrasjonen kan her inngå i de tekniske og organisatoriske tiltakene. En utførlig gjennomgang fra personvernperspektivet gir artikkelen GDPR-passordbehandler.

Konklusjon: Enterprise-funksjoner pluss drift i egen regi

En Self-Hosted Enterprise-passordbehandler er riktig valg for bedrifter som vil drive passordadministrasjon sentralt, kontrollert og integrert i eksisterende IT: roller og rettigheter, identitetsintegrasjon og auditerbarhet på bedriftsnivå – kombinert med en drift som egen IT har ansvaret for. Password Depot Enterprise Server leverer nettopp denne kombinasjonen, skalerer fra 5 til 50 000 brukere og forblir samtidig fullt og helt under deres kontroll.

Prøv det selv: Test Enterprise Server gratis i 30 dager i ditt eget miljø, opplev løsningen i en live-demo, eller be om et uforpliktende tilbud for ditt antall brukere.

Vanlige spørsmål om Self-Hosted Enterprise-passordbehandler

Hva er en Self-Hosted-passordbehandler?

En passordadministrasjon der serverkomponenten driftes av bedriften selv – i eget datasenter, i en Private Cloud eller i egen Azure-tenant. Drift, tilgangsveier og datalagring forblir under kontroll av egen IT.

Hva betyr Enterprise-passordbehandler?

En funksjonsprofil for bruk i bedrifter: sentral administrasjon, bruker- og gruppeadministrasjon, roller og rettigheter, sikre team-delinger, audit-logger samt integrasjon i identitetssystemer som Active Directory – skalerbart på tvers av team, avdelinger og lokasjoner.

Hva er forskjellen på Self-Hosted og On-Premises?

On-Premises betyr drift i eget datasenter på egen maskinvare; Self-Hosted er samlebegrepet for enhver installasjon man drifter selv – også i en Private Cloud eller i egen Azure-tenant. Arkitekturavveiningen behandler artikkelen On-Premises-passordbehandler.

Hvilke bedrifter passer en Self-Hosted-passordbehandler for?

For organisasjoner med egen IT-infrastruktur, høye kontroll- eller compliance-krav og behov for sentral administrasjon – fra mellomstore virksomheter via industribedrifter til offentlige virksomheter og regulerte bransjer.

Er en Self-Hosted-passordbehandler sikrere enn en Cloud-løsning?

Den flytter kontrollen til dere: Lagringssted, tilgangsveier, oppdateringer og sikkerhetskopier er egen ITs ansvar, og dokumentasjonen kommer fra egen hånd. Om totalsystemet er sikrere, avhenger i tillegg av kryptering, rollemodell og driftskvalitet – uansett arkitektur.

Støtter en Enterprise-passordbehandler Active Directory, SSO og MFA?

Hos Password Depot, ja: AD-import og -synkronisering (også på tvers av flere domener), Microsoft Entra ID og OIDC-leverandører, Kerberos-SSO samt MFA med FIDO2/WebAuthn og TOTP. Detaljer i artikkelen Active Directory, SSO og MFA.

Kan Password Depot Enterprise Server brukes som Self-Hosted-passordbehandler?

Ja – det er kjernemodellen: drift On-Premises, i Private Cloud eller i egen Azure-tenant, uten ekstern Cloud-tvang. Sentral administrasjon, roller, audit-logger og identitetsintegrasjon er inkludert; lisensen skalerer fra 5 til 50 000 brukere.

Be om tilbud for deres Enterprise-drift

Velg antall brukere og vedlikeholdsperiode – du får et uforpliktende, individuelt tilbud på Password Depot Enterprise Server, helt uten telefonsamtale.

Be om tilbud