Administrer licenser ud fra brugeraktivitet

Softwarelicenser udgør en betydelig og stigende udgiftspost. Ubrugte licenser, der er tildelt inaktive brugere, kan medføre unødvendige omkostninger. For at optimere udgifterne kan du konfigurere regler, der automatisk administrerer licenserne ud fra brugeraktiviteten.

Denne vejledning beskriver, hvordan man bruger data om sidste logon fra Active Directory til automatisk at tilbagekalde eller nedgradere licenser for inaktive brugere i systemer som Microsoft 365 og Citrix.



Sådan fungerer det: Brug af attributter fra sidste logon

Systemet kan hente tidsstemplet for en brugers seneste logon fra både det lokale Active Directory (AD) og Azure Active Directory (Azure AD). Disse oplysninger gemmes derefter som et attribut i brugerens profil.

  • LastlogonTimestamp: Gemmer tidspunktet for den seneste logon fra det lokale AD.

  • AzureAdLastLogon: Gemmer tidspunktet for den seneste logon fra Azure AD.

Du kan bruge disse attributter i regelmotoren til at oprette automatiserede arbejdsgange til licensstyring.


Eksempel 1: Automatisk administration af Microsoft 365-licenser

Du kan oprette en regel, der automatisk nedgraderer en dyr licens (f.eks. M365 E3) til en billigere (f.eks. Exchange Online), hvis en bruger har været inaktiv i en bestemt periode.

Reglen på billedet nedenfor gælder for aktive brugere med en bestemt systemrolle. Den kontrollerer, om brugeren ikke har logget ind på Azure AD inden for de seneste 60 dage, eller om vedkommende aldrig har logget ind. Hvis disse betingelser er opfyldt, kan reglen udløse en handling, f.eks. at ændre brugerens licensgruppe.

Oversigt over reglernes logik:

  • OG AzureAdLastLogon er Før Now - 60 days

  • ELLER AzureAdLastLogon Har ingen værdi

Denne logik identificerer brugere, der har været inaktive i over 60 dage.


Eksempel 2: Automatisk administration af Citrix-licenser

Du kan anvende en lignende fremgangsmåde til at administrere andre licenser, f.eks. adgang til Citrix. Målet er at fjerne licenser fra inaktive brugere, samtidig med at der gives en overgangsperiode for nye medarbejdere, der måske endnu ikke har logget ind.

Følgende arbejdsgang beskriver, hvordan man automatiserer denne proces:

  1. Den LastlogonTimestamp Attributten opdateres løbende fra det lokale AD.

  2. Systemet kontrollerer først, om brugeren nogensinde har logget ind (LastlogonTimestamp har en værdi).

    • Hvis ja, kontrollerer den derefter, om den sidste logon fandt sted for mere end 90 dage siden.

      • Hvis det var tilfældet, fjernes Citrix-licensen.

      • Hvis det ikke var tilfældet, bevarer brugeren adgangen.

    • Hvis svaret er »nej« (brugeren har aldrig logget ind), kontrollerer systemet, om kontoen blev oprettet for mindre end 90 dage siden.

      • Hvis ja, bevarer brugeren adgangen (dette er afdragsfriheden).

      • Hvis svaret er nej, fjernes Citrix-licensen.



Gode eksempler og støtte

Som god praksis bør licenser tildeles ud fra konkrete behov frem for som standard. Hvis en licens ikke er i brug, bør den tilbagekaldes for at holde omkostningerne nede og øge sikkerheden.


Bemærk: Kontakt support, hvis du har brug for hjælp eller vejledning til at konfigurere regler, der optimerer din organisations brug af licenser.

Senest opdateret: