Microsoft 365-sikkerhed i 2026: Trends efter MS-500

  • Microsoft 365 Security Administrator
  • MS-500 eksamen
  • Microsoft
  • Published by: ANDRÉ HAMMER on aug. 31, 2022
Group classes

Microsoft 365-sikkerhed betyder i 2026 arbejde på tværs af identitet, information protection, security operations og Microsoft 365-administration, efter at Microsoft har flyttet fokus væk fra én bred administratorcertificering og over mod mere specialiserede roller.

Senest opdateret: januar 2026. Den vigtigste ændring for alle, der søger efter MS-500, er, at eksamenen MS-500 og certificeringen Microsoft 365 Certified: Security Administrator Associate er pensioneret. Det betyder, at en moderne vej ind i Microsoft 365-sikkerhedsroller ikke længere handler om at finde en ny dato for MS-500, men om at vælge den certificering og træningsvej, der passer til de opgaver, rollen faktisk kræver.

Den tidligere MS-500 samlede identitet, trusselsbeskyttelse, informationsbeskyttelse og compliance i én eksamen. I dag er de samme kompetenceområder fordelt på flere Microsoft-roller. SC-300 dækker identitet og adgang med Microsoft Entra ID, SC-400 fokuserer på Microsoft Purview, databeskyttelse og compliance, SC-200 retter sig mod security operations med Microsoft Defender og Microsoft Sentinel, mens MS-102 dækker den bredere Microsoft 365-administratorrolle.

Det gør afklaringen vigtig. En systemadministrator, der arbejder med Conditional Access, privilegerede roller og identitetslivscyklus, har ikke samme læringsbehov som en compliance-specialist, der bygger DLP-politikker og eDiscovery-processer. En security operations analyst, der triagerer alarmer i Defender-portalen og korrelerer hændelser i Sentinel, skal igen prioritere anderledes.

Hvad skete der med MS-500?

MS-500 blev oprindeligt brugt til at validere færdigheder som Microsoft 365-sikkerhedsadministrator. Den dækkede blandt andet bruger- og rollestyring, trusselsbeskyttelse, informationsbeskyttelse, styring og compliance. Certificeringen var relevant i en periode, hvor Microsoft 365-sikkerhedsarbejdet i højere grad blev samlet omkring én administratorrolle.

Microsofts rollemodel er siden blevet mere specialiseret. Azure Active Directory hedder nu Microsoft Entra ID, compliance- og informationsstyring er samlet under Microsoft Purview, og Office 365 ATP er blevet til Defender for Office 365. Samtidig er sikkerhedsdriften i mange organisationer blevet tættere forbundet med Defender-portalen, Defender for Endpoint, Defender for Office 365 og Microsoft Sentinel.

Det er derfor mere præcist at betragte MS-500 som et historisk pejlemærke end som en aktiv eksamensvej. Den gamle MS-500-orienterede sikkerhedsadministratortræning kan stadig give kontekst for, hvilke emner der tidligere blev samlet i rollen, men aktuelle kandidater bør kontrollere de nuværende eksamenssider på Microsoft Learn, før de planlægger booking eller fornyelse.

Sådan vælger man den rigtige certificeringsvej efter MS-500

Den praktiske beslutning bør begynde med arbejdsopgaverne, ikke med certificeringstitlen. Danske jobopslag samler ofte identitet, compliance og security operations i én stilling, især i mindre it-afdelinger. I større organisationer er ansvaret oftere delt mellem identity teams, compliance teams, SOC-funktioner og Microsoft 365-platformteams.

Hvis rollen primært handler om identitet, adgang og moderne adgangskontrol, peger retningen mod SC-300 Microsoft Identity and Access Administrator. Her er Microsoft Entra ID, Conditional Access, Identity Governance, Privileged Identity Management og adgangsstyring centrale emner. Det er typisk den mest relevante vej for administratorer, der arbejder med MFA, hybrid identitet, rollebaseret adgang og risikobaserede adgangspolitikker.

Hvis arbejdet derimod drejer sig om databeskyttelse, klassificering, retention, insider risk, DLP og eDiscovery, er SC-400 Microsoft Information Protection Administrator mere relevant. Denne retning passer til organisationer, hvor Microsoft Purview bruges til at styre følsomme data, dokumentlivscyklus, overholdelseskrav og revisionsberedskab.

Hvis hverdagen ligger tættere på hændelsesrespons, alarmtriage, trusselsjagt og undersøgelser, er SC-200 Microsoft Security Operations Analyst den naturlige retning. Den forbinder Microsoft Defender-teknologier og Sentinel med praktisk analysearbejde, hvor målet er at opdage, forstå og reagere på angrebssignaler.

MS-102 Microsoft 365 Administrator er relevant for dem, der har brug for et bredere fundament i tenant-administration, services, identitet, sikkerhed og governance. Den passer særligt godt til administratorer, der ejer den samlede Microsoft 365-platform og skal kunne forstå sikkerhedsfunktionerne i sammenhæng med drift, brugere, grupper, enheder og services.

Hvis det daglige arbejde primært handler om Mest relevant retning Typiske teknologier og opgaver
Identitet, adgang og privilegerede roller SC-300 Microsoft Entra ID, Conditional Access, PIM, MFA og Identity Governance
Databeskyttelse og compliance SC-400 Microsoft Purview, DLP, eDiscovery, retention og informationsklassificering
Security operations og hændelsesrespons SC-200 Microsoft Defender, Defender for Office 365, Defender for Endpoint og Microsoft Sentinel
Bred Microsoft 365-administration MS-102 Tenant-drift, brugere, grupper, services, sikkerhed og governance

For mange danske IT-professionelle er rækkefølgen lige så vigtig som valget. En generalist i en mindre virksomhed kan med fordel starte med MS-102 og derefter vælge SC-300 eller SC-400 efter det område, der fylder mest i organisationen. En specialist i et SOC-miljø vil ofte få mere værdi af SC-200 først, mens en identitetsadministrator typisk bør prioritere SC-300, før vedkommende går dybere ind i databeskyttelse eller security operations.

De kompetencer fra MS-500, der stadig betyder noget

Selvom MS-500 ikke længere er aktiv, er de underliggende kompetencer stadig centrale i Microsoft 365-sikkerhed. Identitet er fortsat et af de vigtigste kontrolpunkter, fordi kompromitterede konti ofte er indgangen til bredere angreb. Det gør Conditional Access, MFA, risikobaseret adgang, administrative roller og break-glass-konti til praktiske færdigheder, ikke blot eksamensstof.

Informationsbeskyttelse er også blevet mere forretningskritisk. Mange organisationer begynder for sent med dataklassificering og forsøger at indføre DLP-politikker, før de ved, hvilke datatyper der er vigtigst at beskytte. Resultatet kan blive støjende politikker, mange falske positiver og brugere, der finder uofficielle omveje. En bedre tilgang er at starte med informationsarkitektur, følsomhedsmærkater og begrænsede pilotpolitikker, før DLP håndhæves bredt.

Trusselsbeskyttelse har samtidig flyttet sig fra isolerede produktindstillinger til sammenhængende detektion og respons. Defender for Office 365 beskytter mail og samarbejde, Defender for Endpoint dækker enheder, og Sentinel kan samle signaler på tværs af kilder. Kandidater, der tidligere ville have læst MS-500, bør derfor bruge mere tid på hændelsesforløb, alarmer, automatisering og undersøgelser end på at lære enkeltstående portalmenuer uden kontekst.

Praktisk labtræning er afgørende

Microsoft 365-sikkerhed læres ikke effektivt gennem læsning alene. Mange eksamensmål lyder enkle, indtil de skal omsættes til konkrete politikker i en tenant med brugere, grupper, roller, mailflow, data og enheder. En praktisk lab gør det muligt at teste valg og se konsekvenserne, før de samme ændringer udføres i produktion.

En hensigtsmæssig øvelsestenant kan opbygges med en Microsoft 365 Developer-tenant, hvor E5-funktioner ofte giver adgang til relevante arbejdsbelastninger til læring. Kandidaten bør derefter oprette testbrugere, sikkerhedsgrupper, administrative roller og realistiske dataeksempler, så identitet, DLP, eDiscovery og Defender-politikker kan afprøves i sammenhæng.

Det er værd at øve de scenarier, der giver fejl i virkelige miljøer. Conditional Access bør testes med mindst én break-glass-konto, så organisationen ikke låser sig selv ude. DLP bør indføres med overvågning og pilotgrupper, før politikker blokerer arbejdsgange. eDiscovery kræver forståelse for både data, rettigheder og sagsprocesser. Og overgangen fra ældre portaler til Microsoft Purview og Defender-portalen kræver, at administratoren lærer de nye placeringer uden at miste forståelsen for de underliggende kontroller.

En labplan kan med fordel følge få, realistiske arbejdsscenairer frem for mange isolerede klikøvelser. Opret eksempelvis en følsom dokumenttype, mærk den med en følsomhedsmærkat, byg en DLP-politik i audit-tilstand, udløs en testhændelse, og følg den gennem rapportering og undersøgelse. Det skaber en stærkere forståelse end at konfigurere hver funktion separat.

Booking, sprog og fornyelse i Danmark

Microsoft-eksamener kan normalt bookes online via proctor eller gennem testcentre, når der er ledige tider i Danmark. Den aktuelle pris vises ved booking i lokal kontekst, og den kan variere efter land, valuta, skatter og Microsofts gældende vilkår. Derfor bør kandidater undgå at planlægge ud fra faste USD-beløb fra ældre artikler.

Sprogtilgængelighed afhænger af den enkelte eksamen. Mange Microsoft-eksamener er tilgængelige på engelsk, mens andre sprog kan variere. Kandidater bør kontrollere den konkrete eksamensside på Microsoft Learn, fordi sprog, eksamensmål, bookingmuligheder, retake-regler og fornyelsespolitik kan ændre sig.

Microsofts rollebaserede certificeringer har også en fornyelsesmodel, som bør indgå i planlægningen. Det er ikke nok at bestå én gang og derefter antage, at certifikatet er permanent. Den ansvarlige kandidat bør kontrollere udløbsdato, fornyelsesvindue og eventuelle online fornyelseskrav direkte hos Microsoft.

Løn og karriereværdi bør vurderes nøgternt

Den tidligere version af mange MS-500-artikler nævnte konkrete lønintervaller. Det er sjældent en præcis måde at vurdere værdien af en certificering på, især fordi løn afhænger af land, branche, erfaring, ansvar, sikkerhedsniveau, overenskomstforhold og om rollen er intern, konsulentbaseret eller ledelsesorienteret.

Løndatatjenester som PayScale kan give et bredt markedsindtryk, men de bør ikke bruges som garanti for en bestemt lønudvikling. I Danmark vil praktisk erfaring med Microsoft Entra ID, Microsoft Purview, Defender, Sentinel, governance og implementering ofte veje tungt sammen med dokumenteret certificering, især når rollen kræver ansvar for produktionsmiljøer.

Det mest robuste karriereargument er derfor ikke, at en bestemt eksamen automatisk giver en bestemt løn. Det er, at certificeringsarbejdet kan give et fælles sprog for sikkerhedskontroller, dokumentere en aktuel faglig retning og gøre det lettere at matche kandidatens kompetencer med konkrete opgaver i organisationen.

Sådan kan en moderne læringsplan se ud

En god læringsplan begynder med fundamentet. Kandidaten bør forstå Microsoft 365-tenanten, identitet, grupper, licenser, administrative roller og de vigtigste sikkerheds- og complianceportaler. Hvis dette fundament mangler, kan Microsoft 365 Fundamentals-træning være et fornuftigt første skridt, før arbejdet bliver mere specialiseret.

Derefter bør kandidaten vælge én specialisering og arbejde praktisk med den. En identitetsvej bør fokusere på Microsoft Entra ID, Conditional Access, PIM, adgangspakker og livscyklusprocesser. En compliancevej bør fokusere på Microsoft Purview, følsomhedsmærkater, DLP, retention og eDiscovery. En security operations-vej bør fokusere på Defender-hændelser, Sentinel-workspaces, analyse, undersøgelse og respons.

Struktureret undervisning kan være nyttig, når stoffet skal samles på kort tid eller kobles til eksamensmål. I den sammenhæng kan et Microsoft 365-sikkerhedsadministratorforløb bruges som ramme for at forstå den tidligere MS-500-bredde, men den bør kombineres med de aktuelle SC- og MS-102-mål fra Microsoft Learn.

Den største fejl er at læse eksamensmål som teori uden at gennemføre konfigurationerne. En kandidat, der kan forklare DLP, men aldrig har testet en DLP-politik i audit-tilstand, vil have svært ved at vurdere konsekvenserne i et rigtigt miljø. Det samme gælder Conditional Access-politikker, hvor en tilsyneladende enkel regel kan afbryde adgang for servicekonti, eksterne brugere eller administratorer, hvis den ikke testes forsigtigt.

FAQ om MS-500 og de nye Microsoft 365-sikkerhedsveje

Kan man stadig tage MS-500?

Nej, MS-500 er pensioneret. Kandidater bør i stedet vælge mellem de nuværende Microsoft-certificeringer, der dækker de relevante dele af Microsoft 365-sikkerhed, og kontrollere den aktuelle status på Microsoft Learn.

Hvilken eksamen erstatter MS-500?

Der er ikke én direkte erstatning, som dækker alt på samme måde. Kompetenceområderne er i praksis fordelt på SC-300 for identitet og adgang, SC-400 for information protection og compliance, SC-200 for security operations og MS-102 for bred Microsoft 365-administration.

Skal man vælge SC-300 eller SC-400 først?

Valget afhænger af arbejdsopgaverne. SC-300 passer bedst, hvis rollen handler om Microsoft Entra ID, Conditional Access og privilegerede roller. SC-400 passer bedre, hvis rollen handler om Microsoft Purview, DLP, eDiscovery, retention og databeskyttelse.

Er Microsoft 365 Fundamentals stadig relevant?

Ja, især for kandidater, der mangler overblik over Microsoft 365-services, tenantbegreber og cloudmodellen. Den er ikke en erstatning for sikkerhedsspecialisering, men den kan give et stærkere fundament, før man går videre til SC-300, SC-400, SC-200 eller MS-102.

Kan eksamenerne tages fra Danmark?

Microsoft-eksamener kan typisk tages online via proctor eller i testcentre, afhængigt af tilgængelighed. Pris, valuta, sprog og bookingmuligheder bør altid kontrolleres på den konkrete eksamensside, fordi Microsoft viser aktuelle vilkår ved booking.

Den mest holdbare vej efter MS-500

Den rigtige reaktion på MS-500s pensionering er ikke at lede efter genveje til en gammel eksamen. Det er at oversætte den tidligere certificerings bredde til en aktuel rolleplan: identitet, databeskyttelse, security operations eller bred Microsoft 365-administration. Når valget følger de daglige arbejdsopgaver, bliver certificeringen mere relevant for både eksamen og praksis.

En praktisk næste handling er at vælge én retning, bygge en øvelsestenant og arbejde systematisk med scenarier, der ligner organisationens virkelige miljø. Hvis der er behov for hjælp til at vælge en læringsvej eller afklare, hvilket forløb der passer til en konkret rolle, kan Readynez kontaktes her.

Related resources

En gruppe mennesker diskuterer de seneste Microsoft Azure-nyheder

Unlimited Microsoft Training

ubegrænset adgang til ALLE de LIVE instruktørledede Microsoft kurser du ønsker - til en pris mindre end prisen for ét kursus.

  • 60+ LIVE instruktørledede kurser
  • Money-back Garanti
  • Adgang til 50+ erfarne instruktører
  • Uddannet 50,000+ IT Pro's

Kurv

{{item.CourseTitle}}

Pris: {{item.ItemPriceExVatFormatted}} {{item.Currency}}