Et lille team kan miste meget på én forkert konto. I 2026 er det sjældent serverrummet, der er den svage del. Det er login, deling og enheder, der glider uden for styring.
En god Microsoft 365 sikker opsætning behøver dog ikke være tung. Små teams kommer langt med få, rigtige valg, især når licenser, mail og firmapc’er hænger sammen fra start.
Det vigtigste er derfor ikke flere værktøjer. Det er færre åbne døre.
Start med identitet, licenser og adgang
Mange små teams starter det forkerte sted. De bruger tid på mapper, Teams-struktur og mailsignaturer, før de har styr på adgang. Det er bagvendt. Hvis en konto kompromitteres, hjælper flotte mapper ikke meget.
For de fleste små virksomheder er Microsoft 365 Business Premium det mest oplagte udgangspunkt i 2026. Her får I både Entra ID P1, Intune og Defender for Business i samme spor. Har I Business Standard, kan I stadig få et fornuftigt bundniveau med Security Defaults og MFA, men I mangler blandt andet fuld Conditional Access og central styring af pc’er.
Start i denne rækkefølge:
- Aktiver MFA for alle brugere, og begynd med administratorer samme dag.
- Gå videre til passkeys, når teamet er klar, især for ledelse og nøglebrugere.
- Slå ældre loginmetoder fra, men kortlæg først printere, scannere og gamle apps.
- Begræns admin-rettigheder, så almindelige brugere ikke arbejder som lokale administratorer.
Første mål er ikke mere funktionalitet. Første mål er at gøre konto-overtagelse svær.
Passkeys er især relevante, hvis medarbejdere ofte arbejder fra mobil og bærbar. De gør phishing sværere, fordi brugeren ikke taster et kodeord, der kan stjæles. Samtidig bør I undgå fælles administrator-konti. Hver admin skal have sin egen konto, så handlinger kan spores, og fejl ikke gemmer sig i mængden.

Hvis ingen i teamet har tid til at eje opsætningen, er det ofte billigere at få hjælp tidligt. For mange små virksomheder giver IT serviceaftaler med netværksopsætning mere ro end at lappe problemer enkeltvis.
Sæt mail, samarbejde og enheder op som ét system
Når identiteten er på plads, skal resten kobles rigtigt sammen. Det gælder især mail, deling og enheder. Små teams taber ofte sikkerhed, fordi de ser dem som tre separate projekter.
Mail er stadig den største indgang
Mail er fortsat den mest almindelige vej ind for svindel og kontoangreb. Derfor bør I stramme både godkendelse og afsendelse. Hvis DNS ikke er sat korrekt op, kan legitime mails ende i spam, og andre kan forsøge at sende som jeres domæne. Brug derfor en trin-for-trin guide til SPF, DKIM og DMARC, hvis I vil rydde op i afsenderbeskyttelsen.
Har jeres licens adgang til Defender for Office 365, bør anti-phishing og rapportering slås til. I nogle planer kan brugere nu også rapportere mistænkelige Teams-beskeder direkte til Defender-portalen, og det gør det lettere at reagere hurtigt i små teams uden et dedikeret sikkerhedshold. Som supplement kan en guide til sikker mail i Outlook 365 være nyttig, især hvis I sender mange tilbud, fakturaer eller følsomme filer.

Enheder må ikke stå uden styring
En stærk cloud-opsætning hjælper kun halvt, hvis pc’erne er åbne som bagdøre. Derfor bør firmapc’er styres via Intune, når licensen tillader det. Start med BitLocker, firewall, skærmlås, opdateringspolitikker og fjern lokale admin-rettigheder. Læg også en plan for, hvad der sker, når en medarbejder stopper. Kontoen skal blokeres, enheden skal markeres, og data skal kunne bevares.
Samtidig skal netværket ikke glemmes. Hvis wifi, printere og Microsoft 365 spiller dårligt sammen, får medarbejderne workarounds, og det er ofte dér, sikkerheden knækker. I de tilfælde kan udekørende IT-support til netværk være den hurtigste vej til en løsning, fordi problemet tit sidder mellem adgangspunkter, lokale enheder og cloud-login.
Undgå de klassiske fejl, og kom hurtigt i gang
Små teams behøver ikke enterprise-kompleksitet. De behøver et licensvalg, der matcher virkeligheden.
Her er den korte forskel:
| Plan | Hvad I får | Passer bedst til |
|---|---|---|
| Business Standard | Basis mail og samarbejde, MFA via Security Defaults, men ingen Intune og ingen fuld Conditional Access | Meget små teams med få firmapc’er og lav kompleksitet |
| Business Premium | Entra ID P1, Conditional Access, Intune og Defender for Business | De fleste små teams, der vil styre login og enheder ordentligt |
| Microsoft 365 E3 | Mere central styring og bredere compliance-muligheder | Teams med strengere krav eller tydelig vækst |
For de fleste virksomheder med 3 til 25 brugere er Business Premium det mest balancerede valg. E3 kan være rigtigt, men sjældent som første stop.
De typiske fejl går igen. Der ligger gamle gæsteadgange i Teams. Alle brugere har for vide delingsrettigheder. Og mange tror, at versionshistorik i OneDrive er det samme som en fuld backupstrategi. Det er det ikke.
Hvis alle er lokale administratorer, hjælper sky-sikkerhed kun halvt.
Hurtig start i denne uge

- Aktivér MFA for alle brugere, og begynd med admin-konti først.
- Vælg Security Defaults eller Conditional Access, alt efter licens.
- Gennemgå legacy login, og luk det, der ikke længere bruges.
- Sæt firmapc’er under styring med Intune, hvis I har Business Premium eller E3.
- Tjek delingsregler i SharePoint og OneDrive, samt SPF, DKIM og DMARC for domænet.
God Microsoft 365 sikker opsætning handler ikke om flest mulige funktioner. Den handler om at få styr på identitet, mail og enheder i den rigtige rækkefølge.
Start med adgang. Fortsæt med enhedsstyring. Stram derefter deling og mail. Så får I en løsning, der holder, også når teamet vokser.
Sæt en ansvarlig på opgaven i dag, og gennemfør de første fem punkter, før ugen er slut.







