Ansatte logger inn med Google, Microsoft og e-post om hverandre
Hver ny tjeneste tilbyr Microsoft, Google og e-post på innloggingssiden. Uten en regel velger hver ansatt selv, og bedriften ender med dupliserte arbeidsområder, kontoer ingen vet om og tilganger som blir hengende. Det løses ikke app for app. Det løses ved å bestemme hvilken innlogging som gjelder, og sperre resten.
Oppdatert · Sperren er satt opp og testet i egen testleier i september 2026
Slik høres det ut
- «Vi har to kontoer i samme verktøy, én laget med Google og én med Microsoft.»
- «Vi aner ikke hvilke apper folk har logget inn på med jobbkontoen.»
- «Folk trykker på den knappen de husker, og vi rydder etterpå.»
- «Når noen slutter, vet vi ikke hvilke tjenester de fortsatt har tilgang til.»
Hva det som regel er
Innloggingsknappene er laget for privatpersoner. «Logg inn med Google» på en jobbadresse oppretter en konto i appen som hører til Google-identiteten, uten at noen i bedriften har sagt ja. Har appen også innlogging via Microsoft, finnes plutselig to kontoer for samme person.
Er jobbadressene administrert i Google Workspace eller Cloud Identity, kan bedriften bestemme hvilke apper som får bruke Google-kontoen. Standard er at alle får det. Innstillingen som snur det, ligger i Google Admin under Sikkerhet → Tilgangs- og datakontroll → API-kontroller: «Tredjepartsapper som ikke er konfigurert» settes til å ikke gi brukerne tilgang.
Mellomvalget, som bare slipper gjennom apper som ber om grunnleggende påloggingsinfo, stopper ikke at det opprettes nye kontoer. Det er derfor feil valg for akkurat dette problemet, selv om det høres tryggest ut.
Slik løser jeg det
- Inventar: hvilke apper som allerede har fått tilgang til jobbkontoene, fra lista under «Administrer apptilgang».
- Godkjenner de appene dere faktisk vil ha, eller flytter dem til innlogging via Microsoft der appen støtter det.
- Slår på sperren for en pilotgruppe først, så for alle.
- Slår av e-post og passord som innloggingsvalg i appene som har innlogging via Microsoft, så det bare finnes én vei inn.
- Setter nettleseren på jobbmaskinene til å bare tillate bedriftens kontoer, der maskinene styres med Jamf, Intune eller lignende.
- Skriver ned hvem som eier køen av forespørsler, og hvordan en ny app blir godkjent.
Det som koster tid
- Apper dere bruker med Google-knappen i dag, må godkjennes eller flyttes til Microsoft-innlogging før sperren slås på. Ellers låses de brukerne ute samme minutt.
- Når en ansatt ber om tilgang, kommer det ikke nødvendigvis noen e-post. I testen dukket forespørselen opp i konsollen som «1 app venter på gjennomgang», men ingen varsling kom mens vi fulgte med. Én person må eie den køen.
- Sperren gjelder bare kontoer bedriften administrerer. En privat Gmail-konto kan fortsatt brukes, og den tas med nettleserregler på jobbmaskinene og ved å stenge andre innloggingsvalg i appene.
Det jeg ikke gjør
- Jeg sperrer ikke alt på én dag. Uten inventar først låses folk ute av verktøy de bruker i dag.
- Jeg velger ikke verktøy for dere. Hvilke apper som skal leve, er en beslutning i bedriften.
- Jeg lover ikke at private kontoer forsvinner. Det som går, er å gjøre jobbkontoen til den eneste veien inn i jobbverktøyene.
Pris
Ofte en del av et større oppsett, men kan gjøres alene. Inventar, pilot og utrulling på timer, 1 200 kr/time eks. mva. Har dere mange apper, prises det etter inventaret.
Spørsmål
Hindrer dette at ansatte bruker private Gmail-kontoer?
Hva skjer med apper som allerede er koblet til?
Må vi ha betalt Google Workspace?
Hvordan godkjenner vi en ny app senere?
Gjelder dette Microsoft-knappen også?
Kjenner dere dere igjen?
Fortell kort hva dere har i dag og hvor det stopper. Jeg svarer ærlig på om dette er noe jeg kan hjelpe med.