IAM-projekt och anteckningar

Sådant jag bygger, testar, bryter ner och lär mig av.

12 ARTICLES EST. 2024 RSS AVAILABLE
Filter
2026-07-26 Projekt · 4 min

End-to-End IAM, del 1: Arkitekturen bakom Elytra och Ascendra

En djupdykning i arkitekturbeslutet bakom end-to-end-iam: varför HR-systemet Elytra och IGA-plattformen Ascendra hålls helt separata, och hur en händelsestyrd utkorg håller dem synkade ändå.

Entra IDIGAJMLConvexArkitekturprojekt
2026-07-26 Projekt · 4 min

End-to-End IAM, del 2: Provisionering mot Entra ID med Microsoft Graph

Djupdykning i hur Ascendra faktiskt provisionerar riktiga konton i Entra ID: varför SCIM inte var rätt lösning, hur Client Credentials-flödet fungerar, och varför UPN och e-post inte är samma sak.

Entra IDMicrosoft GraphIGAProvisioningprojekt
2026-07-26 Projekt · 5 min

End-to-End IAM, del 3: Hur reconciliation och JML fungerar

Djupdykning i varför händelsestyrd provisionering inte räcker på egen hand, hur periodisk reconciliation fångar upp det som tappas bort, och Resync-felet som återaktiverade en uppsagd användare.

Entra IDMicrosoft GraphIGAJMLprojekt
2026-07-24 Projekt · 6 min

End-to-End IAM: Från HR till Entra ID med Elytra och Ascendra

Ett fiktivt HR- och IGA-system som provisionerar riktiga konton i Entra ID via Microsoft Graph — JML-flöden, regelbunden avstämning och en bugg som återaktiverade en uppsagd användare.

Entra IDMicrosoft GraphIGAProvisioningJMLConvexprojekt
2026-06-01 Projekt · 3 min

OpenID Connect-autentisering med Microsoft Entra ID

Bygga en Flask-applikation som autentiserar användare via Microsoft Entra ID med OpenID Connect och OAuth 2.0 — för att förstå hur Authorization Code Flow, ID Tokens och Access Tokens fungerar i praktiken.

Entra IDOIDCOAuth 2.0Microsoft Graph
2026-05-29 Projekt · 2 min

Identitetscentrerad säkerhetsdesign för vårdmiljöer

Utformning av identitets- och åtkomsthantering för en mindre vårdmiljö — byggd kring Microsoft Entra ID som central identitetsplattform.

Entra IDAzureRBACConditional AccessFIDO2Healthcareprojekt
2026-05-25 Lab · 1 min

Conditional Access & Identity Protection

Riskbaserad Conditional Access och Identity Protection i Microsoft Entra ID — skapa policies som tvingar MFA vid risky sign-ins och förstå skillnaden mellan user risk och sign-in risk.

Entra IDConditional AccessIdentity ProtectionMFAZero Trust
2026-05-23 Projekt · 2 min

Federation mellan Entra ID och Cloudflare Access

Federation, OIDC-authentication och automatisk SCIM-provisioning mellan Entra ID och Cloudflare Access — steg för steg med vanliga fällor dokumenterade.

Entra IDCloudflareSCIMZero TrustOIDCprojekt
2026-03-13 Projekt · 2 min

AI-stödd analys av Azure RBAC

Kombinera Azure RBAC-data med en lokal AI-modell (Ollama/llama3) och PowerShell för att automatiskt identifiera överbehörighet och least privilege-avvikelser.

AzureRBACPowerShellAIOllamaprojekt
2026-02-10 Projekt · 2 min

JML Monitor för Microsoft Entra ID

Byggde en JML-monitor (Joiner-Mover-Leaver) mot Microsoft Entra ID med Python och Graph API — för att övervaka gruppförändringar och upptäcka access drift.

Entra IDGraph APIPythonJMLIdentity Governanceprojekt
2026-01-20 Lab · 2 min

Hybrid Identity med Active Directory och Microsoft Entra ID

Bygga en hybrid identity-miljö med Windows Server 2022, Active Directory och Entra Connect — steg för steg från tom VM till synkad identitetsmiljö.

Active DirectoryEntra IDHybrid IdentityEntra Connect
0001-01-01 Article · 0 min