Artikler

Hvorfor bedriften din bør bruke tofaktorautentisering

Skrevet av Ironstone | 28.09.2026, 08:32

Hva skjer hvis passordet til en av de ansatte havner i feil hender? Uten et ekstra lag med beskyttelse kan uvelkomne logge rett inn. Tofaktorautentisering gjør det langt vanskeligere for farlige aktører å angripe bedriften din. Her får du vite hvordan det fungerer, og hvordan du tar det i bruk.


 

Hva er tofaktorautentisering (MFA)?

Tofaktorautentisering betyr at du bekrefter identiteten din på to uavhengige måter når du logger inn. Først skriver du passordet. Deretter bekrefter du innloggingen med noe du har eller noe du er, for eksempel en app på mobilen eller fingeravtrykket.

I Microsoft 365 heter dette multifaktorautentisering, forkortet MFA. MFA betyr to eller flere faktorer, og tofaktorautentisering er én form for MFA. Les mer om hva tofaktorautentisering er.

Hvorfor passord alene ikke er nok

Dette er ikke noe bare vi sier. Ifølge Datatilsynet er misbruk av brukernavn og passord ofte den raskeste veien inn i en virksomhets systemer. I phishing-angrep lures brukeren til å skrive inn passordet sitt på en falsk side. Passord kan også lekke fra andre tjenester. Brukes samme passord flere steder, kan det da misbrukes overalt.

Med tofaktorautentisering er ikke passordet nok for innlogging. Angriperen må også ha tilgang til den andre faktoren, for eksempel mobilen din. Dette er med andre ord en veldig enkel måte å øke IT-sikkerheten til bedriften på.

Slik fungerer tofaktorautentisering i praksis

Med en app for tofaktorautentisering får du et varsel på mobilen når du logger inn, og bekrefter innloggingen der. For bedrifter som bruker Microsoft 365, er Microsoft Authenticator den naturlige appen.

Engangskoder er et alternativ. Koden sendes på SMS eller lages i en app, og gjelder bare én innlogging.

Biometri betyr at du bekrefter innlogging med fingeravtrykk eller ansiktsgjenkjenning. Med Windows Hello for Business logger de ansatte inn på jobb-PC-en med ansikt, fingeravtrykk eller PIN-kode.

Kom i gang i Microsoft 365: utrulling for de ansatte

Microsoft anbefaler to måter å slå på tofaktorautentisering i Microsoft 365 på.

Sikkerhetsstandarder (security defaults) er tilgjengelig i alle Microsoft 365-miljøer uten ekstra kostnad. Når de er slått på, må alle brukere registrere seg for MFA. Microsoft 365-miljøer som er opprettet etter oktober 2019, har sikkerhetsstandarder slått på automatisk. Er miljøet ditt eldre, bør du sjekke innstillingen.

Betinget tilgang (Conditional Access) gir deg mer kontroll. Du lager selv reglene for når det kreves ekstra bekreftelse. Dette krever lisensen Microsoft Entra ID P1 eller P2.

Uansett metode må de ansatte forstå teknologien for at det skal funke. Gi beskjed i god tid, og forklar hvorfor den ekstra bekreftelsen er nødvendig.

Trenger du hjelp? Med IT for dine ansatte sørger vi for at de ansatte kan jobbe effektivt og sikkert. De får ferdig oppsatt utstyr, og alle enhetene har kontinuerlig beskyttelse.

Fremtiden: passordløs pålogging

Tofaktorautentisering bygger fortsatt på et passord. Med passordløs pålogging forsvinner passordet helt, og da finnes det heller ikke noe passord å stjele. De ansatte logger inn med noe de har eller noe de er, som mobilen, en sikkerhetsnøkkel eller ansiktet.

Microsoft Entra ID, som styrer påloggingen i Microsoft 365, støtter flere passordløse metoder. Blant dem er Windows Hello for Business, Microsoft Authenticator og passnøkler (passkeys). Har du allerede tofaktorautentisering på plass, er dette et naturlig neste steg dersom du ønsker ytterligere sikring.

Hvor godt beskyttet er bedriften din?

Er du usikker på om alle ansatte har tofaktorautentisering? I en M365 Assessment evaluerer vi Microsoft Secure Score, som er Microsofts eget mål på sikkerhetsnivået ditt. Deretter gir vi deg konkrete anbefalinger, blant annet om innføring av MFA. Få en gratis sikkerhetsvurdering av Microsoft 365.

 

Ofte stilte spørsmål om tofaktorautentisering

Hvorfor bør bedrifter bruke tofaktorautentisering?

Passord kan lekke eller bli stjålet i phishing-angrep. Med tofaktorautentisering trenger uvelkomne også den andre faktoren for å logge inn.

Hvilken app bruker man til tofaktorautentisering i Microsoft 365?

Microsoft Authenticator er Microsofts app for tofaktorautentisering. Med sikkerhetsstandarder slått på tas den i bruk for alle brukere.

Hvordan slår man på tofaktorautentisering i Microsoft 365?

Microsoft anbefaler sikkerhetsstandarder, som er tilgjengelig i alle Microsoft 365-miljøer, eller betinget tilgang. Betinget tilgang lar deg lage egne regler og krever Microsoft Entra ID P1 eller P2.

Er engangskode på SMS trygt nok?

SMS-kode er bedre enn passord alene, men det er allikevel anbefalt å bruke kode fra en app fremfor SMS siden appen ofte krever egen innlogging for tilgang.