Softwarelicenser udgør en betydelig og stigende udgiftspost. Ubrugte licenser, der er tildelt inaktive brugere, kan medføre unødvendige omkostninger. For at optimere udgifterne kan du konfigurere regler, der automatisk administrerer licenserne ud fra brugeraktiviteten.
Denne vejledning beskriver, hvordan man bruger data om sidste logon fra Active Directory til automatisk at tilbagekalde eller nedgradere licenser for inaktive brugere i systemer som Microsoft 365 og Citrix.
Sådan fungerer det: Brug af attributter fra sidste logon
Systemet kan hente tidsstemplet for en brugers seneste logon fra både det lokale Active Directory (AD) og Azure Active Directory (Azure AD). Disse oplysninger gemmes derefter som et attribut i brugerens profil.
-
LastlogonTimestamp: Gemmer tidspunktet for den seneste logon fra det lokale AD. -
AzureAdLastLogon: Gemmer tidspunktet for den seneste logon fra Azure AD.
Du kan bruge disse attributter i regelmotoren til at oprette automatiserede arbejdsgange til licensstyring.
Eksempel 1: Automatisk administration af Microsoft 365-licenser
Du kan oprette en regel, der automatisk nedgraderer en dyr licens (f.eks. M365 E3) til en billigere (f.eks. Exchange Online), hvis en bruger har været inaktiv i en bestemt periode.
Reglen på billedet nedenfor gælder for aktive brugere med en bestemt systemrolle. Den kontrollerer, om brugeren ikke har logget ind på Azure AD inden for de seneste 60 dage, eller om vedkommende aldrig har logget ind. Hvis disse betingelser er opfyldt, kan reglen udløse en handling, f.eks. at ændre brugerens licensgruppe.
Oversigt over reglernes logik:
-
OG
AzureAdLastLogoner FørNow - 60 days -
ELLER
AzureAdLastLogonHar ingen værdi
Denne logik identificerer brugere, der har været inaktive i over 60 dage.
Eksempel 2: Automatisk administration af Citrix-licenser
Du kan anvende en lignende fremgangsmåde til at administrere andre licenser, f.eks. adgang til Citrix. Målet er at fjerne licenser fra inaktive brugere, samtidig med at der gives en overgangsperiode for nye medarbejdere, der måske endnu ikke har logget ind.
Følgende arbejdsgang beskriver, hvordan man automatiserer denne proces:
-
Den
LastlogonTimestampAttributten opdateres løbende fra det lokale AD. -
Systemet kontrollerer først, om brugeren nogensinde har logget ind (
LastlogonTimestamphar en værdi).-
Hvis ja, kontrollerer den derefter, om den sidste logon fandt sted for mere end 90 dage siden.
-
Hvis det var tilfældet, fjernes Citrix-licensen.
-
Hvis det ikke var tilfældet, bevarer brugeren adgangen.
-
-
Hvis svaret er »nej« (brugeren har aldrig logget ind), kontrollerer systemet, om kontoen blev oprettet for mindre end 90 dage siden.
-
Hvis ja, bevarer brugeren adgangen (dette er afdragsfriheden).
-
Hvis svaret er nej, fjernes Citrix-licensen.
-
-
Gode eksempler og støtte
Som god praksis bør licenser tildeles ud fra konkrete behov frem for som standard. Hvis en licens ikke er i brug, bør den tilbagekaldes for at holde omkostningerne nede og øge sikkerheden.
Bemærk: Kontakt support, hvis du har brug for hjælp eller vejledning til at konfigurere regler, der optimerer din organisations brug af licenser.