Sikkerhetsprinsipper: POLP, RBAC, AGDLP

POLP (Principle of Least Privilege)

Brukere og systemer skal kun ha de rettighetene som er nødvendige for å utføre sine oppgaver. Dette reduserer risiko for utilsiktet eller ondsinnet skade.

RBAC (Role-Based Access Control)

Rollen avgjør tilganger, ikke enkeltindivider. Brukere legges i en eller flere roller, og rollene har de nødvendige tillatelsene.

AGDLP (Account, Global, Domain Local, Permission)

En strategi for å håndtere grupper og rettigheter i Active Directory. Det gir en strukturert måte å tildele tillatelser på tvers av flere domener.

AGDLP i praksis
AGDLP-strukturen for oversiktlig rettighetsstyring.

AGDLP i Microsoft Entra ID (Azure AD)

I skyen (Entra ID) kan du bruke samme prinsipp, bare at “Global Groups” blir Security Groups, og Domain Local-lignende Roller tildeles spesifikke rettigheter til apper og data.