This is the Trace Id: 423b37cb67292e27fa927f8b0be2a255
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Bærekraft Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart
En mann som holder en mobiltelefon og ser på skjermen på en bærbar datamaskin.

Hva er godkjenning med flere faktorer?

Passord alene er ikke nok. Godkjenning med flere faktorer (MFA) legger til ekstra lag med sikkerhet, noe som bidrar til å beskytte kontoene og dataene dine mot identitetsbaserte angrep.

Passord alene er ikke lenger nok.

Etter hvert som cyberangrep blir mer avanserte, krever beskyttelse av kontoer og data mer enn bare én forsvarslinje. Godkjenning med flere faktorer (MFA) legger til de ekstra lagene som trengs for å sikre identiteter – blokkerer angripere, reduserer risiko og hjelper virksomheter å være robuste i en verden der trusler stadig utvikler seg.

Viktige punkter

  • MFA legger til sikkerhetslag utover passord, ved å kombinere faktorer som kunnskap, enheter og biometrikk.
  • Den beskytter mot vanlige angrep som phishing, credential stuffing og brute force.
  • MFA kan være fleksibel og tilpasningsdyktig, og justerer forespørsler basert på risiko, rolle eller plassering.
  • Microsoft gjør det enklere å ta i bruk MFA med enkle verktøy som Microsoft Authenticator, som er en del av Entra ID MFA.

Definere godkjenning med flere faktorer

Godkjenning med flere faktorer (MFA) er en sikkerhetsprosess som krever mer enn én form for verifisering for å bekrefte identitet. I stedet for å bare stole på passord, kombinerer MFA flere faktorer for å legge til ekstra beskyttelse.

MFA kan bruke tre ulike typer autentisering:
 
  • Noe du vet – et passord, tilgangskode, PIN-kode eller sikkerhetsspørsmål.
  • Noe du har – en mobil enhet, smartkort eller maskinvaretoken.
  • Noe du er – biometrikk som fingeravtrykk, ansiktsskanning eller stemmegjenkjenning.
Godkjenning med to faktorer (2FA) er et delsett av MFA, mens MFA ikke er begrenset til bare to trinn. Organisasjoner kan kreve tre eller flere faktorer for sterkere beskyttelse.
SIKKERHET 101

Hva er godkjenning med flere faktorer?

Finn ut hvordan godkjenning med flere faktorer styrker sikkerheten og stopper vanlige identitetsangrep.

Hvorfor er MFA viktig?

I dag er ikke passordbeskyttelse nok til å beskyttelse dataene dine. Cyberkriminelle leter stadig etter måter å stjele passord på, og identitetsbaserte angrep øker. MFA reduserer risikoen for uautorisert tilgang dramatisk, selv om et passord er kompromittert.

Med MFA kan du beskytte deg mot:
 
  • Phishing-angrep – der brukere lures til å avsløre passord.
  • Credential stuffing – angripere som bruker stjålne passord fra andre brudd.
  • Brute-force-angrep – gjentatte forsøk på å gjette påloggingsdetaljer.
MFA spiller også en viktig rolle i nulltillit-sikkerhetsmodeller og hjelper organisasjoner med å oppfylle regelverkskrav i bransjer der sterk databeskyttelse og identitets- og tilgangsstyring (IAM) er avgjørende.

Hvordan fungerer MFA?

Når du logger inn, ber MFA deg om å bekrefte identiteten med mer enn bare et passord. Her er et eksempel på en vanlig påloggingsflyt:
 
  1. Skriv inn brukernavn og passord.
  2. Gi en ekstra faktor, som å godkjenne en push-varsling, skrive inn en engangskode eller bruke en biometrisk skanning.
Vanlige verifiseringsmetoder inkluderer:
 
  • Autentiseringsapper som genererer eller godkjenner koder.
  • SMS- eller taleanrop med engangspassord.
  • Biometriske alternativer som fingeravtrykk eller ansiktsgjenkjenning.
  • Maskinvaretokener eller smartkort.
     
Adaptiv autentisering legger til et ekstra lag med intelligens. Den kan vurdere risikofaktorer (som plassering, enhet eller påloggingsatferd) og avgjøre når ekstra verifisering kreves. Godkjenning uten passord med tilgangsnøkler blir også stadig mer populært. Tilgangsnøkler er FIDO-legitimasjoner som kan oppdages av nettlesere eller finnes i native apper eller sikkerhetsnøkler for godkjenning uten passord. Tilgangsnøkler erstatter passord med kryptografiske nøkkelpar for phishing-resistent påloggingssikkerhet og en bedre brukeropplevelse.

Med Microsoft kan passordfri, phishing-resistent MFA aktiveres via Microsoft Authenticator, og deretter integreres sømløst med Microsoft Entra ID for å beskytte brukere og data i hele organisasjonen.

Hva kreves for å konfigurere MFA?

For å bruke MFA trengs en primær legitimasjon – som brukernavn og passord – pluss minst én ekstra faktor. Oppsett av MFA innebærer vanligvis:
 
  • Brukerregistrering – registrere en enhet, biometrikk eller autentiseringsapp.
  • Enhetsregistrering – paring av pålitelige enheter for verifisering.
  • Policyhåndheving – tilpasse MFA-regler basert på rolle, risiko eller plassering.
Denne fleksibiliteten gjør det mulig for virksomheter å styrke sikkerheten uten å gjøre pålogginger unødvendig vanskelige.

MFA vs. 2FA: Hva er forskjellen?

Godkjenning med to faktorer (2FA) er en type godkjenning med flere faktorer, men den er begrenset til bare to verifiseringstrinn. MFA kan derimot kreve to eller flere faktorer, og gir større fleksibilitet og beskyttelse.

Eksempel:
 
  • 2FA kan kreve passord + SMS-kode.
  • MFA kan kreve passord + telefonvarsling + fingeravtrykk.
Mens mange forbrukerapper bruker 2FA, trenger organisasjoner ofte bredere MFA-oppsett for å håndtere høyere risiko og krav til samsvar. Jo flere faktorer som kombineres, desto vanskeligere blir det for angripere å bryte gjennom.

Virkelige eksempler på MFA

Godkjenning med flere faktorer i hverdagen
Tenk deg en vanlig dag: Du starter dagen med å sjekke e-post i Microsoft 365, der et raskt trykk på telefonen godkjenner påloggingen. Senere, før tilkobling til et sikkert bedriftsnettverk, settes et smartkort inn og fingeravtrykk skannes. I lunsjen overføres penger via bankappen – denne gangen bekreftes identiteten med PIN-kode og et blikk på telefonkameraet.

Disse øyeblikkene drives alle av godkjenning med flere faktorer. MFA tilpasser seg konteksten og gir effektiv beskyttelse enten du jobber, kobler til eksternt eller håndterer personlig økonomi.

Anbefalte fremgangsmåter for MFA

Få MFA til å fungere for deg
Aktiver MFA overalt der det er viktig

Start med de mest kritiske kontoene – e-post, økonomisystemer og forretningsapplikasjoner. Disse er hovedmål for angripere, og å legge til MFA reduserer risikoen for kompromittering betydelig.

Velg metoder som er sterkere enn SMS

Selv om koder via tekstmelding er bedre enn ingen MFA, kan de bli avlyttet. Autentiseringsapper, push-varsler og biometrikk gir sterkere og mer pålitelig beskyttelse.

Planlegg for gjenoppretting og sikkerhetskopiering

Enheter blir borte og telefoner blir byttet ut. Å sette opp backup-faktorer, som en sekundær enhet eller gjenopprettingskoder, hjelper med å sikre at brukere ikke blir låst ute når noe går galt.

Gjør MFA så enkelt som mulig å bruke

Jo enklere prosessen er, desto mer sannsynlig er det at brukere fortsetter å bruke den. Strømlinjeformede alternativer som push-godkjenninger eller biometrikk kan redusere frustrasjon og øke bruken.

Støtte med opplæring og retningslinjer

Teknologi alene er ikke nok. Å informere brukere om hvorfor MFA er viktig, og å håndheve konsekvente retningslinjer i hele organisasjonen, bidrar til å gjøre sikkerhet til et delt ansvar.

MFA-løsninger fra Microsoft Security

Forenkle MFA med Microsoft
Microsoft gjør det enkelt å styrke sikkerheten uten å skape friksjon.
 
  • Sterkere beskyttelse i stor skala – beskytt brukere og data i hele organisasjonen med identitetssikkerhetsløsning i bedriftsklassen, Microsoft Entra ID.
  • Raske, sømløse pålogginger – godkjenn tilgang på sekunder med enkle, mobilvennlige alternativer som Microsoft Authenticator.
  • Smartere, adaptiv sikkerhet – blir bare bedt om å bekrefte når risiko oppdages, noe som reduserer avbrudd for pålitelige pålogginger.
Med Microsoft får du MFA som både er kraftig og enkel å bruke – laget for å passe måten du jobber på.
RESSURSER

Mer om godkjenning med flere faktorer

En mann som tar en selfie med telefonen sin
Produkt

Microsoft Entra ID MFA

Enterprise-klar MFA som skalerer med virksomheten, og gir fleksibel beskyttelse på tvers av apper, brukere og enheter.
En gruppe personer som jobber sammen på kontoret
Løsning

Identitet og nettverkstilgang

Se hvordan Microsoft hjelper med å sikre tilgang til apper og data med innebygd MFA og adaptive identitetsløsninger.
En mann tar en selfie mens han sitter foran en stasjonær PC på kontoret.
Dokumentasjon

Slik fungerer MFA

Fordyp deg med teknisk veiledning om oppsett, autentiseringsmetoder og anbefalte fremgangsmåter i Microsoft Entra.

Vanlige spørsmål

  • Godkjenning med flere faktorer (MFA) er en sikkerhetsmetode som krever mer enn én form for verifisering for å bevise identitet.

    I stedet for å bare stole på passord, kombinerer MFA faktorer som noe du vet (passord eller PIN), noe du har (telefon eller token) og noe du er (fingeravtrykk eller ansiktsskanning) for å legge til ekstra beskyttelseslag.
  • Passord blir ofte stjålet eller gjettet, noe som gjør dem til et vanlig mål for angripere. MFA legger til et andre (eller tredje) sikkerhetslag, noe som gjør det mye vanskeligere for uautoriserte å få tilgang til kontoer – selv om de kjenner passordet. Dette reduserer risikoen for phishing, credential stuffing og brute-force-angrep, samtidig som det hjelper organisasjoner med å oppfylle krav og styrke den generelle cybersikkerheten.
  • For å bruke MFA trenger du en primær påloggingslegitimasjon (som brukernavn og passord) pluss minst én ekstra faktor. Dette kan være en mobil enhet registrert med en autentiseringsapp, en biometrisk identifikator som fingeravtrykk, eller en maskinvaretoken.

    Organisasjoner kan også sette retningslinjer som definerer når og hvordan MFA kreves, ofte basert på brukerrolle, enhet eller risikonivå.
  • Godkjenning med to faktorer (2FA) er en type godkjenning med flere faktorer (MFA) som bruker nøyaktig to steg – som passord pluss en kode via tekstmelding. MFA går lenger ved å kreve to eller flere faktorer, som kan inkludere biometrikk eller ekstra enheter.

    All 2FA er MFA, men MFA er ikke begrenset til bare to steg. MFA gir mer fleksibilitet og sterkere beskyttelse for sensitive kontoer og systemer.
  • Et vanlig eksempel på MFA er pålogging til Microsoft 365: Du skriver inn passordet, og godkjenner deretter påloggingen med et trykk i Microsoft Authenticator-appen på telefonen.

    Andre eksempler inkluderer bruk av smartkort og fingeravtrykk for å koble til en bedrifts-VPN, eller å skrive inn en PIN og deretter skanne ansiktet for å få tilgang til en bankapp. Hver situasjon bruker flere faktorer for å bekrefte identiteten.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene