Tillbaka till alla artiklar
Planering av digitalt arv

Global administratör i Microsoft 365 efter ett dödsfall

Förbered Microsoft 365 med nödkonton, oberoende autentisering, minsta behörighet och en testad överlämning.

Stefan-Iulian Tesoi · Forfattare om digital arvsplanering
Publicerad: 2026-08-13
Uppdaterad: 2026-08-13
5 min lasning
Global administratör i Microsoft 365 efter ett dödsfall

Global administratör i Microsoft 365 efter ett dödsfall

Microsoft 365 kan samla e-post, dokument, identiteter, möten, domäner, fakturering och säkerhet för en liten organisation. Om grundaren är den enda nåbara globala administratören kan dödsfall eller oförmåga blockera hela klientorganisationen.

Rätt förberedelse är inte att dela personens lösenord. Den skapar oberoende och verifierbara återställningsvägar för personer som verkligen är behöriga.

Ta bort den enda felpunkten

Rollen Global administratör har mycket omfattande rättigheter över användare, andra administratörer, domäner, prenumerationer samt Microsoft Entra- och Microsoft 365-tjänster. Dokumentera klientorganisation, DNS, fakturering, autentisering, partner och kritiska program.

Microsoft rekommenderar två eller fler konton för nödåtkomst. De ska vara molnbaserade på domänen onmicrosoft.com, ha en permanent aktiv global roll och endast användas vid utelåsning. Skydda dem med nätfiskeresistent autentisering som inte beror på grundarens telefon, samma identitetsleverantör eller samma byggnad som vanliga konton.

Förvara nycklar och uppgifter säkert på separata platser. Varje inloggning ska utlösa en avisering och granskning. Använd inte nödkonton för e-post eller daglig administration.

Begränsa vardagliga behörigheter

Ge varje administratör en egen identitet och endast nödvändiga roller. Fakturering, Exchange, SharePoint och användare kan hanteras med mer begränsade roller. Det minskar risken och gör åtgärder spårbara.

Granska hela inloggningskedjan. Flera konton ger ingen kontinuitet om alla är beroende av grundarens telefon, samma federation eller samma princip för villkorlig åtkomst.

Separera teknik och behörighet

Den tekniska rutinen anger klient-ID, domäner, administratörer, prenumerationer, partner, DNS, enheter, återställning och externa supportvägar. Den pekar på skyddade hemligheter utan att samla alla lösenord i klartext.

En separat del namnger vem som får godkänna nödåtkomst, avstängning av användare, delegering av postlådor, filöverföring eller faktureringsändringar. Ett lösenord eller en familjerelation ger inte automatiskt rätt att styra en organisation.

Om dödsfallet redan har inträffat

En annan behörig administratör använder sitt eget konto eller, när de dokumenterade villkoren är uppfyllda, ett nödkonto. Dokumentera skäl och åtgärder och bevara loggarna. Logga inte in som den avlidne.

Radera inte kontot omedelbart. Bevara enheter och data och granska sessioner, roller, program, vidarebefordran och lagringskrav. Microsoft har rutiner för åtkomst till OneDrive och för att bevara eller konvertera en postlåda. Radering startar tidsfrister: OneDrive lagras normalt i 30 dagar efter att en användare har raderats, men perioden kan ändras och lagringsprinciper kan påverka utfallet.

Om ingen administratör, nödväg eller partner fungerar kontaktar du Microsoft 365-supporten för företag eller återförsäljaren och anmäler en utelåst klientorganisation. Organisationen och dess kontroll över tjänsten måste verifieras.

Testa var 90:e dag

Bekräfta båda kontona, autentiseringsmetoderna, aviseringarna och uppgifterna om klientorganisation, domän, fakturering och support. Upprepa testet efter viktiga ändringar av personal, identitet, policy eller leverantörer.

Kontinuitet i Microsoft 365 handlar inte om att ärva ett lösenord. Behöriga personer ska kunna återställa administrationen, motivera sina åtgärder och bevara e-post och filer utan att utge sig för att vara den avlidne.

Viktigaste punkterna

  • Ha minst två molnbaserade nödkonton med permanent aktiv roll som global administratör.
  • Gör inte återställningen beroende av privata telefoner, federation eller en enda plats.
  • Använd mer begränsade administratörsroller för det dagliga arbetet.
  • Bevara den avlidnes konto och data tills behörighet, integritet och lagring har bedömts.

Steg for steg

  1. Inventera administratörer, nödkonton, domäner, prenumerationer, partner och autentiseringsberoenden.
  2. Konfigurera två nödkonton på domänen onmicrosoft.com med nätfiskeresistent autentisering.
  3. Ersätt onödiga globala rättigheter med roller enligt minsta behörighet.
  4. Separera teknisk åtkomst från beslutsbehörighet i rutinen.
  5. Testa inloggning, aviseringar och kontakter minst var 90:e dag.

Vanliga fragor

Bör en kollega använda den avlidna administratörens lösenord?
Nej. Ett fungerande lösenord bevisar inte behörighet och användning av den avlidnes identitet försämrar spårbarheten. En behörig person använder sitt eget konto eller ett styrt nödkonto.
Hur många nödkonton behövs?
Microsoft rekommenderar två eller fler molnbaserade konton för nödåtkomst som skyddas, övervakas och testas regelbundet.
Vad händer med OneDrive och postlådan?
Radera inte kontot för snabbt. Bestäm först lagring och behörighet och använd sedan de administrativa rutinerna för bevarande eller överföring.

Relaterade artiklar

Planera successionen för ett YouTube-varumärkeskonto
Skydda en delad eller intäktsgenererande YouTube-kanal med ägare, roller, återställning och en testad successionsplan.
Ägare av en Slack-arbetsyta efter dödsfall: kontinuitetsplan
Förbered Slack med ägaröverföring, reservadministratörer, faktureringskontakter, exporter och en testad beredskapsrutin.
Apple Developer-konto efter ett dödsfall
Förbered kontinuitet för appar, roller, förnyelse och verksamhet när innehavaren av ett Apple Developer-konto avlider.

Hall dig uppdaterad

Prenumerera for praktiska strategier och uppdateringar om digital arvsplanering.