Artikel
Hvorfor managed identites bør være standarden i moderne Power Platform-løsninger
Dato 28.04.2026. Af Elbron Betsayyad, Business-Architect & Partner, Simplitize
Hvorfor traditionelle service konti skaber problemer
Automatisering bliver en stadig større del af virksomhedernes digitale strategi. Derfor skal løsninger ikke kun fungere teknisk – de skal også være sikre, driftsstabile og governance-venlige. Managed Identities er en central byggesten, når Power Platform- og Azure-løsninger skal køre uden personlige forbindelser, hardcodede legitimationsoplysninger og sårbare servicekonti.
Mange workflows og automatiseringer er stadig koblet til ressourcer via delte servicekonti, personlige konti, hemmeligheder i variable eller brugerafhængige API-tilladelser. Det kan fungere på kort sigt, men det er sjældent skalerbart eller sikkert.
Typiske problemer er:
- adgangskoder udløber og kan stoppe mange flows
- rettigheder og ejerskab bliver uklare
- servicekonti får ofte for mange rettigheder
- løsninger bliver afhængige af bestemte personer
- compliance og revision bliver vanskeligere, fordi credentials og adgang ikke er tydeligt dokumenteret
Managed Identities er en måde at fjerne disse problemstillinger på.
Artikeloverblik
Emne: Azure Managed Identities i moderne Power Platform- og Azure-løsninger
Afsender: Simplitize
Platforme: Microsoft Azure, Microsoft Entra ID, Power Platform, Power Apps, Power Automate, Azure Logic Apps og Azure Functions
Teknologier og begreber: Managed Identity, system-assigned identity, user-assigned identity, service principal, Azure RBAC, Microsoft Graph, Azure.Identity, Key Vault, SQL, Storage Accounts, servicekonti og least privilege
Primær pointe: Managed Identities reducerer afhængigheden af servicekonti, passwords og secrets og gør integrationer mere sikre, driftssikre og auditerbare.
Målgruppe: IT-arkitekter, Power Platform-ansvarlige, integrationsansvarlige, sikkerhedsansvarlige og virksomheder med automatiseringer, flows og Azure-integrationer
Hvad er en Managed Identity?
En Managed Identity er en identitet, der oprettes og administreres af Microsoft Entra ID. Den bruges af systemer – ikke personer.
En Managed Identity:
autentificerer sig selv via tokens udstedt af Entra ID
har ingen adgangskoder, hemmeligheder eller klientnøgler
kan tildeles roller i Azure
kan tildeles præcise API-tilladelser via least privilege-principper
kan bruges sikkert på tværs af Azure-ressourcer, Power Apps, Power Automate og custom connectors
Teknisk fungerer det ved, at Azure udsteder et midlertidigt token til identiteten, når en løsning skal have adgang til en ressource. Tokenet fornyes automatisk, hvilket reducerer risikoen ved statiske legitimationsoplysninger.
System-assigned og user-assigned Managed Identities
Managed Identities optræder som service principals og skal tildeles roller eller app permissions, før de kan bruges.
Managed Identities findes i to hovedvarianter.
System-assigned Managed Identity
En system-assigned Managed Identity oprettes direkte til en specifik Azure-ressource, eksempelvis en Logic App, og bruges kun af denne ressource.
User-assigned Managed Identity
En user-assigned Managed Identity oprettes separat i Entra ID og kan bruges på tværs af flere Azure-ressourcer, eksempelvis Logic Apps, Azure Function Apps, Azure Key Vault og Azure Virtual Machines.
Hvor passer Managed Identities ind i Power Platform-arkitektur?
Managed Identities er særligt relevante, når Power Platform-løsninger kobles sammen med Azure-ressourcer eller API’er.
Azure Logic Apps
Logic Apps kan med fordel tilknyttes en Managed Identity, så handlinger som HTTP requests kan udføres af en styret systemidentitet.
Azure Functions
Azure Functions kan bruge Azure.Identity og Managed Identity credentials til at hente access tokens og få adgang til Azure-ressourcer.
SQL, Storage Accounts, Key Vault og andre Azure-ressourcer
Managed Identity kan anvendes i integrationer til datatunge og forretningskritiske løsninger, hvor adgang skal styres centralt.
Flows der skal køre uafhængigt af brugere
Managed Identities er relevante i scenarier som livscyklusautomatisering, Teams-provisionering, dokumentgenerering, natlige datakørsler og integrationer til ERP. I disse tilfælde bør et menneske ikke være det tekniske omdrejningspunkt.
Og hvad med Power Automate?
Langt de fleste flows i Power Platform kører i kontekst af den bruger, som er logget på. Det gælder især flows, der afvikles direkte eller via en Power App.
Der kan dog opstå behov for flows, der ikke kører i kontekst af en bruger. Artiklen fremhæver, at Managed Identities er fuldt understøttet i eksempelvis Logic Apps, men at denne autentifikationsmetode ikke på samme måde kan anvendes i Power Automate endnu.
Microsoft har gjort det muligt at oprette en system-assigned Managed Identity i et Power Platform-miljø, men artiklen fremhæver, at dette indtil videre kun kan bruges til Dataverse-adgang.
Governance-fordele ved Managed Identities
Managed Identities gør adgangsstyring mere stringent.
Fordelene er blandt andet:
identiteten er ikke knyttet til en medarbejder
rettigheder tildeles centralt via Entra ID-roller eller Azure RBAC
specifikke app-rettigheder kan tildeles via Microsoft Graph
adgang kan dokumenteres
audit logs viser hvilken systemidentitet der gjorde hvad
revision kan ske uden at gennemgå brugerprofiler
For større organisationer er dette en vigtig del af moden Power Platform-governance.
Hvordan ændrer Managed Identities udviklingsprocessen?
Før Managed Identities vil processen ofte være at oprette en servicekonto, administrere password, give rettigheder, oprette forbindelser i flows og apps og håbe, at løsningen ikke bryder ved passwordskifte.
Med Managed Identity oprettes en systemidentitet, der tildeles de nødvendige API- eller RBAC-tilladelser. Identiteten bruges direkte i connector eller API-kald, uden secrets, tokens, passwordrotation eller vedligehold på samme måde som traditionelle servicekonti.
Det gør løsninger hurtigere og billigere at drifte og væsentligt sikrere.
Praktisk eksempel: Teams-provisionering
I et traditionelt setup kunne Teams-provisionering være forbundet til Graph API med en servicekonto. Det kræver håndtering af brugerroller, password og risiko for låsning eller passwordskift.
Med Managed Identity kan identiteten tildeles Teams Administrator eller specifikke API-tilladelser via Graph App-registreringen. Flowet kan autentificere automatisk, uden password og uden samme vedligeholdelsesrisiko.
I alle disse tilfælde bør et menneske aldrig være det tekniske omdrejningspunkt.
Hvornår bør man ikke bruge Managed Identities?
Der er blot få tilfælde:
Konklusion:
Organisationer, der ønsker at arbejde seriøst og skalerbart med Azure- og Power Platform-løsninger, bør overveje Managed Identities som standardpraksis.
Managed Identities reducerer afhængighed af servicekonti, passwords og personlige forbindelser. De styrker samtidig sikkerhed, governance, auditspor og drift.
Vil du se, hvordan Managed Identities kan implementeres i jeres løsninger, hjælper Simplitize gerne med rådgivning, arkitektur og implementering.
Ofte stillet spørgsmål
Hvad er en Managed Identity?
En Managed Identity er en systemidentitet, der oprettes og administreres af Microsoft Entra ID og bruges af systemer i stedet for personer.
Hvorfor er Managed Identities bedre end servicekonti?
Managed Identities har ingen adgangskoder, secrets eller klientnøgler og kan styres centralt med rettigheder, roller og auditspor
Hvad er forskellen på system-assigned og user-assigned Managed Identity?
En system-assigned Managed Identity er knyttet til én Azure-ressource, mens en user-assigned Managed Identity oprettes separat og kan bruges på tværs af flere ressourcer.
Kan Managed Identities bruges i Power Automate?
Artiklen fremhæver, at Managed Identities er understøttet i blandt andet Logic Apps, men ikke som generel autentifikationsmetode i Power Automate endnu.
Hvor passer Managed Identities ind i Power Platform-løsninger?
Managed Identities er relevante, når Power Platform-løsninger integrerer med Azure Logic Apps, Azure Functions, Microsoft Graph, SQL, Key Vault eller andre Azure-ressourcer.
Hvornår bør man ikke bruge Managed Identities?
Managed Identities er mindre relevante, hvis et eksternt system kun understøtter brugernavn og kodeord, eller hvis integrationen kræver at køre som en bestemt bruger.
Artiklen kort fortalt
Managed Identities er systemidentiteter, der administreres af Microsoft Entra ID.
De reducerer behovet for servicekonti, passwords og hardcodede credentials.
Managed Identities kan bruges i Azure Logic Apps, Azure Functions og integrationer til Azure-ressourcer.
De styrker governance, auditspor og central adgangsstyring.
De er særligt relevante i flows og integrationer, der skal køre uafhængigt af brugere.
Har du lyst til at tage en uforpligtende snak med os ?