En ny medarbejder kan være fuld af energi, men uden adgang, udstyr og de rigtige rettigheder går dagen hurtigt med ventetid. Det føles lidt som at møde op til en ny bil, hvor nøglen mangler, tanken er tom, og GPS’en ikke virker.
Med en it onboarding tjekliste kan du gøre onboarding forudsigelig. Ikke tung og bureaukratisk, bare skarp og praktisk, så folk kan arbejde fra første time, både onsite og remote.
Det der gør en IT-onboarding effektiv (og nem at gentage)
En onboarding fungerer, når den er standardiseret, men stadig passer til rollen. Målet er ikke at give alle adgang til alt. Målet er, at medarbejderen får præcis det, de skal bruge, og intet mere.
Tre principper gør den store forskel:
1) Adgang via grupper, ikke enkeltpersoner
Tildel adgang gennem “rollegrupper” (fx Salg, Økonomi, Drift). Så kan du tilføje og fjerne folk hurtigt, og offboarding bliver langt mere sikkert.
2) Minimumssikkerhed er ikke valgfrit
MFA, låseskærm og mindst mulige rettigheder (least privilege) er grundpakken. Ellers bygger du på sand, og problemerne kommer senere som phishing, datalæk eller “hvem havde egentlig adgang?”.
3) Tænk offboarding allerede nu
Hvis onboarding er rodet, bliver offboarding også rodet. Brug samme struktur: alt der gives, skal kunne tages tilbage. En simpel reference er at kigge på en “stopper i jobbet”-liste som Aarhus Universitets offboarding-tjekliste for at se, hvor mange adgange der typisk findes i en hverdag.
Licenser og pakker skal også være afklaret, ellers går der tid med “hvorfor virker Teams ikke?”. Hvis I kører Microsoft-baseret arbejdsplads, kan det give ro at samle det i en fast pakke, fx via Microsoft 365 abonnement til nye medarbejdere, så der ikke opstår huller mellem HR og IT.
Kopiérbar IT onboarding tjekliste (30 minutter, onsite og remote)
Tiderne her er IT-tid for en standardrolle, altså oprettelse, tildeling, test. Selve enhedsopdateringer kan køre i baggrunden. Sæt gerne én ansvarlig, så checklisten ikke ender som en stafette.
- Bekræft rolle og startdato (2 min)
Risiko ved at springe over: Medium, du giver forkerte adgange, og skal rette senere. - Opret bruger i identitetssystem (fx Entra ID/Google/AD) (3 min)
Risiko: Høj, uden central identitet mister du kontrol over konti og logins. - Sæt MFA op og kræv det ved første login (2 min)
Risiko: Høj, kompromitterede konti starter ofte med stjålne passwords. - Tildel licens og basisapps (mail, kalender, office, chat) (2 min)
Risiko: Medium, produktiviteten går ned fra første dag. - Tildel rollebaserede grupper (least privilege) (2 min)
Risiko: Høj, for brede rettigheder giver datarisiko og fejlhandlinger. - Opret e-mail, signatur og evt. delt postkasse (2 min)
Risiko: Lav, men det skaber hurtigt irritation og supporttickets. - Klargør enhed: styring via MDM (fx Intune eller tilsvarende) (3 min)
Risiko: Høj, uden enhedsstyring mangler du politikker, kryptering og fjernsletning. For baggrund kan I bruge officiel vejledning som grundlæggende oplysninger om Microsoft Intune. - Sæt sikkerhedspolitikker på enheden (PIN, skærmlås, kryptering) (2 min)
Risiko: Høj, tabt pc eller mobil bliver hurtigt et datalæk. - Installer eller gør klar til nøgleapps (Teams/Slack, VPN, browser, printer) (2 min)
Risiko: Medium, medarbejderen kan ikke samarbejde eller komme på netværk. - Netværk: WiFi eller kablet, korrekt VLAN, gæsteadskillelse (3 min)
Risiko: Høj, forkert netværk giver både sikkerheds- og driftsproblemer. - Remote: send velkomstmail med loginvejledning og MFA-guide (2 min)
Risiko: Medium, remote starter ellers med lange opkald og glemte trin. - Onsite: udlever udstyr, oplader, evt. docking, og test login sammen (3 min)
Risiko: Medium, små ting som manglende oplader stopper en hel dag. - Afslut med en 2-minutters “kan du arbejde?” test (2 min)
Test: mail, chat, kalender, netværk, filadgang, VPN/SSO, en kernesystem-login.
Risiko: Høj, fejl opdages først, når det brænder.
Hurtig risikovurdering, hvis noget mangler
| Manglende punkt | Typisk risiko | Konsekvens i praksis |
|---|---|---|
| MFA ikke aktiveret | Høj sikkerhed | Konto-overtagelse, datatab |
| Rollegrupper ikke brugt | Høj sikkerhed | For brede adgange, svært at offboarde |
| Enhed ikke i MDM | Høj sikkerhed | Ingen standardpolitik, ingen fjernsletning |
| WiFi/VPN ikke testet | Medium drift | Spildtid, support pres, dårlig start |
| “Kan du arbejde?” test droppet | Medium produktivitet | Fejl flytter til dag 2 og 3 |
Vil du have en stærk HR-del også, kan du hente inspiration i en bred onboarding-ramme som Randstads tjekliste til succesfuld onboarding, og så koble den direkte til IT-trinene ovenfor.
Adgangspakker og minimumssikkerhed, så du slipper for “små huller”
Tænk adgang som færdige pakker, ikke enkelttilladelser. Det gør det let at køre onboarding på 30 minutter, fordi beslutningerne allerede er taget.
Her er tre konkrete eksempler på adgangspakker:
Standard (alle): mail, kalender, chat (Teams eller Slack), filområde, printer (hvis relevant), SSO til kernesystemer, VPN kun hvis nødvendigt.
Salg: CRM, delte postkasser (fx salg@), Teams-kanaler, tilbudsskabeloner, adgang til prislister.
Drift eller lager: adgang til interne netværk, scannere, produktionssystem, evt. begrænset internetpolitik på shared devices.
Minimumssikkerhed, der bør ligge i alle pakker:
- MFA på alle konti.
- Mindst mulige rettigheder, og admin-rettigheder gives kun som tidsbegrænset behov.
- Standard for offboarding (hvem lukker kontoen, hvornår, og hvordan håndteres data og udstyr).
- Logning og overblik over hvem der har adgang til hvad.
Hvis I også har fysisk adgangskontrol, så lad samme “rolle-tænkning” styre døre og områder. Det sparer tid, og det mindsker fejl. Se fx Salto Smart Access, administration af brugeradgange som eksempel på, hvordan adgangsstyring kan samles og gøres mere overskuelig.
Til sidst: gør det let for medarbejderen at gøre det rigtige. Peg i velkomstmailen på jeres interne politikker (IT-sikkerhed, brug af udstyr, adgang til WiFi, håndtering af data, og incident-rapportering). Hvis I arbejder med faste serviceaftaler og klare rammer, så hold dem samlet og lette at finde, fx via betingelser for serviceaftaler.
Konklusion
En god onboarding er ikke et stort projekt, den er en gentagelig rutine. Når du har en fast it onboarding tjekliste, rollebaserede adgangspakker og minimumssikkerhed på plads, kan nye medarbejdere starte roligt, også remote. Og du slipper for de klassiske “jeg mangler lige adgang til…” beskeder hele den første uge. Det eneste spørgsmål, der bør stå tilbage, er om din onboarding kan gennemføres lige så sikkert, når den travleste person i virksomheden gør det.







