Microsoft 365 — komma igång rätt från början
Microsoft 365 är ryggraden i de flesta svenska företag 2026. Det är kraftfullt — men också lätt att sätta upp fel. Fel licensval kostar oftast tiotusentals kronor per år i onödan. Fel säkerhetskonfiguration kan kosta betydligt mer när det går fel. Den här guiden går igenom rätt ordning för att komma igång så att grunden inte behöver göras om.
Välj rätt licens
För organisationer med upp till 300 anställda är Business-planerna nästan alltid rätt. Över 300 måste ni gå till Enterprise (E3/E5).
Business-planerna
- Business Basic — endast webb- och mobilappar, ingen desktop
- Business Standard — inkl. desktop-appar och Bookings
- Business Premium — allt ovan + Intune, Defender och avancerad säkerhet
För de flesta är Business Premium sweet spot: säkerheten och enhetshanteringen ingår redan i priset. Att köpa Business Standard och lägga till säkerhet separat blir dyrare per användare.
Säker baslinje från dag ett
Innan användare släpps in — sätt grundläggande säkerhet. Detta tar några timmar och sparar veckor av städning senare.
- Aktivera MFA för alla, inklusive administratörer
- Skapa minst två named nödåtkomstkonton (glass break) med hårdvarunycklar
- Blockera legacy autentisering (POP, IMAP, äldre SMTP)
- Aktivera villkorlig åtkomst för administratörer
- Konfigurera Defender for Office 365 (anti-phish, safe links, safe attachments)
- Sätt lämpliga standardregler i Exchange (SPF, DKIM, DMARC på reject)
Enhetshantering med Intune
Intune ingår i Business Premium och E3/E5. Grundkonfiguration bör innehålla enhetscompliance (kryptering, PIN, uppdateringar), appskydd på mobiler och autopilot för nyckelfärdig utrullning av nya klienter. Utan Intune kan ni inte kombinera 'bring your own device' med rimlig säkerhet.
SharePoint och OneDrive — sätt behörigheter tidigt
Standardkonfigurationen av SharePoint är för öppen. Innan ni migrerar data — sätt tydliga policyer för extern delning, känslighetsetiketter (Purview) och datalivscykel. Att städa efter tre år av öppna länkar är ett projekt i sig.
Rätt struktur i Teams
Teams tenderar att sprida ut sig till hundratals grupper som ingen äger. Sätt en namnstandard, ägarpolicy och livscykelhantering från början. En bra tumregel är att varje Team har minst två ägare och en tydlig affärsägare.
Vanliga fallgropar
- Överlicensiering — E5 där Business Premium räcker
- MFA-undantag för 'praktiska' konton (VD, servicekonton)
- SharePoint-migration innan behörighetsstruktur bestämts
- Ingen tredjepartsbackup av M365-data
- Skuggkonton som aldrig avslutas när personal slutar
- Copilot utrullat utan datastädning — läcker känsligt innehåll
Vanliga frågor
Behöver vi tredjepartsbackup av Microsoft 365?
Microsoft ansvarar för plattformen — inte för er data. Data som raderas (avsiktligt eller inte) försvinner efter retentionsperioden. Tredjepartsbackup rekommenderas starkt för Exchange, SharePoint, OneDrive och Teams.
Kan vi köra M365 och Google Workspace parallellt?
Tekniskt ja, praktiskt sällan bra. Dubbla licenskostnader, förvirring i mailflöden och behörighetsdrift. Välj en huvudplattform.
Hur ofta bör vi granska säkerhetsinställningarna?
Kvartalsvis grundkontroll, plus efter större förändringar (nya tjänster, nytt bolag i koncernen). Microsoft Secure Score ger löpande värde.