En Microsoft Azure-administrator er den operative rollen som holder organisasjonens Azure-miljø stabilt, sikkert og kostnadseffektivt. Arbeidet ligger tett på daglig IT-drift og omfatter å opprette og vedlikeholde ressurser, håndtere tilgang, følge opp hendelser, automatisere gjentakende oppgaver og sikre at skyplattformen følger interne krav.
Oppdatert: 2026. Denne artikkelen avgrenser Azure-administrasjon mot arkitektur, utvikling og DevOps, og bruker AZ-104 som referansepunkt for kjerneferdigheter. Lønnsdelen beskriver en metode for å vurdere markedet i Norge, men oppgir ikke faste tall fordi lønn varierer med region, bransje, erfaring, vaktordning og hybridkompetanse.
En Azure-administrator arbeider med infrastrukturen som applikasjoner og data kjører på. Det kan være virtuelle maskiner, virtuelle nettverk, lagringskontoer, sikkerhetskopier, identiteter i Microsoft Entra ID, tilgangsstyring med RBAC, overvåkning, alarmer og kostkontroll. Rollen handler derfor mindre om å velge hele skystrategien og mer om å få den vedtatte plattformen til å fungere hver dag.
Skillet mot andre roller er viktig. En skyarkitekt definerer ofte overordnet målarkitektur, standarder og større designvalg. En DevOps-ingeniør arbeider gjerne nærmere bygg, release, CI/CD og infrastruktur som kode. Azure-administratoren sitter mellom disse rollene og den operative IT-hverdagen, der endringer må gjennomføres trygt, hendelser må løses raskt, og miljøet må dokumenteres godt nok til at flere kan drifte det.
I norske virksomheter er rollen ofte hybrid. Mange stillinger krever Azure sammen med Microsoft 365, Windows Server, nettverk, Entra ID, on-premises Active Directory og grunnleggende sikkerhetsforståelse. I offentlig sektor, finans, energi, helse, konsulentmiljøer og større industribedrifter kan språkkrav, sikkerhetsklarering, dokumentasjonskrav eller vaktordning påvirke både arbeidsform og lønnsnivå.
En typisk dag starter ofte med overvåkning. Administratoren ser på alarmer i Azure Monitor, sjekker om backupjobber har feilet, vurderer kostvarsler og følger opp hendelser fra service desk eller sikkerhetsteam. En tilsynelatende enkel alarm, for eksempel høy CPU på en virtuell maskin, kan raskt bli en vurdering av applikasjonsytelse, skaleringsbehov, kostnad, patchnivå og om trafikken kommer fra forventede kilder.
Senere på dagen kan arbeidet handle om endringer. Det kan være å gi en utvikler tidsbegrenset tilgang til en ressursgruppe, opprette et nytt subnett, stramme inn en nettverkssikkerhetsgruppe, justere backup-policy eller legge inn tagging slik at kostnader fordeles riktig mellom avdelinger. I praksis må administratoren balansere hastighet og kontroll: endringer skal ikke stoppe leveranser, men de skal heller ikke skape uoversiktlige unntak som blir liggende i produksjon.
Mot slutten av dagen kan fokuset være rapportering og forbedring. Azure Workbooks kan brukes til å vise kost per arbeidslast, tilgjengelighet, alarmhistorikk eller hendelsestid. Slike operative mål er ofte mer nyttige enn rene ressurslister. En moden driftsorganisasjon måler for eksempel RTO og RPO for viktige systemer, tilgjengelighetsmål for tjenester, kostutvikling per miljø og hvor lang tid det tar å oppdage og løse hendelser.
AZ-104 gir en nyttig ramme for hva rollen dekker: identitet og governance, lagring, compute, virtuelt nettverk, samt overvåkning og vedlikehold. Dette er ikke isolerte temaer. En oppgave som å publisere en ny intern applikasjon kan kreve riktig RBAC, privat nettverkstilknytning, lagringsvalg, backup, overvåkning, budsjett og dokumentasjon samtidig.
Identitet og tilgangsstyring står sentralt fordi feil rettigheter ofte gir større risiko enn feil teknologi. Administratoren må forstå Microsoft Entra ID, grupper, rollebasert tilgangskontroll, privileged access og hvordan rettigheter bør tildeles på abonnement, ressursgruppe og ressursnivå. En vanlig feil i norske miljøer er at for mange får brede eier- eller administratorroller fordi det løser et akutt problem. Tiltaket er å bruke minste privilegium, tidsbegrenset tilgang der det passer, og regelmessig gjennomgang av roller.
Compute-området omfatter virtuelle maskiner, skaleringssett, containere i relevante miljøer og drift av operativsystemer som kjører i Azure. Administratoren må kunne vurdere størrelse, tilgjengelighetssoner, patching, backup og nedetid. Like viktig er kostdisiplin: en VM som ble opprettet for test, men aldri slått av eller merket, blir raskt et styringsproblem.
Lagring handler om mer enn kapasitet. Azure Files, Blob Storage, Managed Disks og backup-løsninger har ulike bruksområder, tilgangsmodeller, ytelsesprofiler og kostnadsdrivere. Administratoren må vite når data skal krypteres, hvordan tilgang begrenses, hvordan livssyklusregler kan redusere kostnader, og hvordan gjenoppretting faktisk testes. Backup uten testet restore gir liten trygghet.
Nettverk er ofte området som skiller en trygg administrator fra en portalbruker. Virtuelle nettverk, subnett, peering, private endepunkter, DNS, routing, NSG-er, Azure Firewall og hybrid tilkobling må forstås som et samlet driftsområde. Feil her kan skape både sikkerhetshull og utilgjengelige tjenester, særlig i miljøer som kombinerer datasenter, Microsoft 365 og Azure.
Azure Portal er ofte raskest for inspeksjon, feilsøking og mindre endringer. Den gir god oversikt, men den kan også gjøre det for enkelt å opprette enkeltressurser uten navnestandard, tagging eller sporbarhet. Små team kan starte med portal og tydelige rutiner, men etter hvert bør gjentakende oppgaver flyttes til Azure CLI, PowerShell, Bicep eller Terraform.
I større miljøer blir infrastruktur som kode og policyer viktigere. Standardmaler for ressursgrupper, nettverk, logging, tagging og budsjett gjør at nye arbeidslaster lander mer likt. Azure Policy, Microsoft Defender for Cloud og standardiserte landing zones bidrar til å hindre ressurs-sprawl, manglende logging og uønskede offentlige endepunkter. En praktisk tommelfingerregel er at portal kan brukes for analyse og akutte kontroller, mens produksjonsendringer som skal gjentas bør beskrives i kode eller maler.
Følgende eksempel viser en tryggere tilnærming til en vanlig driftsoppgave: å finne virtuelle maskiner som mangler nødvendige tags. Slike kontroller er nyttige før kostrapportering, revisjon eller opprydding.
az vm list \
--query "[?tags.CostCenter==null].{name:name, resourceGroup:resourceGroup, location:location}" \
--output table
Kommandoen endrer ingenting; den henter bare ut VM-er som mangler taggen CostCenter. Neste steg bør være å avklare riktig eier og koststed før taggen legges på. Automatisk tagging uten eieravklaring kan gi pene rapporter, men feil økonomisk styring.
PowerShell brukes ofte der administratorer kommer fra Windows Server, Microsoft 365 eller tradisjonell drift. Eksempelet under viser hvordan en administrator kan hente status for Recovery Services backupjobber før et driftsmøte eller etter en planlagt endring.
Connect-AzAccount
$vault = Get-AzRecoveryServicesVault -Name "rsv-prod-norwayeast-01"
Set-AzRecoveryServicesVaultContext -Vault $vault
Get-AzRecoveryServicesBackupJob -Status Failed |
Select-Object WorkloadName, Operation, StartTime, EndTime, Status
Resultatet gir en kort liste over feilede jobber som bør undersøkes før man antar at gjenopprettingsevnen er ivaretatt. Administratoren bør kontrollere årsak, rette feilen og gjennomføre en testgjenoppretting for systemer med strenge RTO- eller RPO-krav.
En ny Azure-administrator bør ikke starte med å optimalisere alt samtidig. De første månedene bør brukes til å forstå miljøet, redusere de mest sannsynlige risikoene og etablere rutiner som gjør videre arbeid enklere. Dette gjelder særlig i organisasjoner der Azure har vokst fram gjennom prosjekter uten felles styringsmodell.
| Periode | Fokus | Praktisk resultat |
|---|---|---|
| Dag 0–30 | Tilgang, abonnementer, landing zone, eierskap og dokumentasjon | Oversikt over miljøet, kritiske systemer, roller, nettverk og manglende eiere |
| Dag 31–60 | RBAC, tagging, budsjetter, backup, patching og grunnleggende overvåkning | Kontroller for kost, sikkerhet og gjenoppretting er etablert |
| Dag 61–90 | Policy, standardmaler, hendelsesrutiner og rapportering | Miljøet blir mer forutsigbart, og forbedringer kan prioriteres etter risiko |
En landingssone trenger ikke være stor for å være nyttig. Den bør minst gi klare regler for abonnementer, navngivning, nettverk, logging, tilgang, policyer og kostmerking. I en visuell forklaring kunne en enkel landing zone-skisse vist abonnementer, administrasjonsgrupper, nettverk, policy og logging som separate lag, med alt-tekst som beskriver hvordan styring og drift henger sammen. En skjermdump fra Cost Management kunne på samme måte vist budsjett, faktisk forbruk og prognose, med alt-tekst som forklarer hvorfor tagging gjør rapporteringen mer presis.
Den første fallgruven er over-tildelte roller. Det skjer ofte når prosjektteam trenger fart, eller når gamle driftsmønstre fra on-premises miljøer kopieres til skyen. Kontrollpunktet er enkelt: se etter Owner- og Contributor-roller på høyt nivå, vurder om tilgang kan gis på ressursgruppe, og bruk grupper fremfor direkte brukertildelinger der det er mulig.
Den andre fallgruven er ressurs-sprawl. Uten navnestandard, tagging og eierskap blir det vanskelig å vite hva som kan slettes, hvem som betaler, og hvilke systemer som er kritiske. Azure Policy kan stoppe eller merke avvik, men policy alene løser ikke ansvarsproblemet. Det må også finnes en rutine for hvem som godkjenner nye ressurser, og hvordan gamle testmiljøer avsluttes.
Den tredje fallgruven er manglende budsjettvarsler. Azure gjør det enkelt å opprette kapasitet, og nettopp derfor må kost overvåkes aktivt. Budsjetter, varsler og kostrapporter bør settes opp tidlig, særlig for sandkasser, utviklingsmiljøer og datatunge arbeidslaster. Et budsjettvarsel er ikke en koststrategi, men det gir tidlig signal før et avvik blir et økonomiproblem.
Microsoft Azure Administrator Associate, knyttet til AZ-104, er den mest relevante sertifiseringen for denne rollen. Den passer for kandidater som skal administrere Azure-identiteter, governance, lagring, compute, virtuelle nettverk, overvåkning og vedlikehold. Kandidater som er nye i sky bør først sikre at de forstår grunnleggende begreper som regioner, abonnementer, ressursgrupper, delt ansvar, kostmodeller og sikkerhet.
AZ-900 kan være et godt startpunkt for dem som kommer fra servicedesk, on-premises drift eller Microsoft 365-administrasjon og trenger en roligere inngang til Azure-begreper. AZ-104 passer bedre når kandidaten allerede kan utføre praktiske oppgaver i et testmiljø: opprette nettverk, konfigurere NSG-er, håndtere RBAC, sette opp backup, lese Monitor-data og feilsøke en ressurs som ikke oppfører seg som forventet.
En vanlig læringsfeil er å lese funksjonslister uten å øve på scenarier. AZ-104-ferdigheter testes ofte i sammenheng: en nettverksendring kan påvirke sikkerhet, logging, tilgang og kost. Derfor bør øvingen foregå i et eget Azure-abonnement eller en lab der kandidaten faktisk oppretter, bryter, feilsøker og rydder opp i ressurser. Readynez tilbyr et Microsoft Azure Administrator-kurs for dem som ønsker strukturert forberedelse til rollen og AZ-104, men praktisk egenøving er fortsatt avgjørende.
For lesere som vurderer administratorrollen opp mot arkitekt eller DevOps, er valget enklere når det knyttes til arbeidsoppgaver. Den som vil eie drift, tilgang, nettverk, backup, overvåkning og daglige plattformendringer, bør se mot administratorløpet. Den som heller vil utforme målarkitektur og prinsipper, bør etter hvert se mot arkitektkompetanse. Den som trives best med bygg, releaseflyt og automatiserte leveranser, vil ofte passe bedre i DevOps-sporet.
Lønn for Azure-administratorer i Norge bør vurderes med norske kilder, ikke globale gjennomsnitt. En fornuftig metode er å sammenligne stillingsannonser på Finn.no, lønnsdata og yrkesstatistikk fra SSB der relevante stillingskategorier finnes, samt rapporterte lønnsintervaller fra tjenester som Glassdoor. Tallene bør tolkes med forbehold, fordi stillingstitler varierer og mange Azure-roller kombinerer drift, sikkerhet, M365, nettverk eller konsulentansvar.
Erfaring påvirker lønn, men type erfaring betyr ofte mer enn antall år alene. En kandidat som kan dokumentere drift av produksjonsmiljøer, hendelseshåndtering, kostkontroll, backup-test, nettverk og tilgangsstyring står sterkere enn en kandidat som bare har lest sertifiseringsstoff. I intervjuer i Norge er det også vanlig at arbeidsgiver spør om hybridmiljøer, norsk og engelsk arbeidsspråk, samarbeid med sikkerhetsteam, og om kandidaten kan inngå i vaktordning.
Et godt intervju svarer derfor ikke bare på hva Azure Monitor, RBAC eller VNets er. Det viser hvordan kandidaten ville undersøkt en kostøkning, begrenset en overprivilegert tilgang, gjenopprettet en tjeneste etter feil, eller vurdert risiko før en endring i produksjon. Slike scenarioer sier mer om driftsmodenhet enn en ren liste over verktøy.
Azure-administrasjon blir mer policy-, sikkerhets- og automatiseringsdrevet. Portalbasert drift forsvinner ikke, men flere organisasjoner forventer at standardendringer kan repeteres, spores og kontrolleres. Det gjør Bicep, Terraform, Git-baserte endringsprosesser og Azure Policy mer relevante, også for administratorer som ikke har utviklerbakgrunn.
Samtidig blir sikkerhetsgrensen mellom identitet, nettverk, endepunkter og skyressurser mindre tydelig. Administratoren må forstå hvordan Entra ID, Defender for Cloud, logging, betinget tilgang og nettverkskontroller virker sammen. Det betyr ikke at rollen blir en full sikkerhetsarkitektrolle, men den operative administratoren må kunne oppdage avvik, eskalere riktig og implementere standardtiltak uten å skape nye problemer.
En Microsoft Azure-administrator drifter og vedlikeholder Azure-miljøer. Arbeidet omfatter identitet, tilgang, nettverk, lagring, virtuelle maskiner, backup, overvåkning, sikkerhetstiltak og kostkontroll.
AZ-104 er ikke et lovpålagt krav, men sertifiseringen er en tydelig dokumentasjon på relevante ferdigheter. Arbeidsgivere vil likevel normalt vurdere praktisk erfaring, feilsøkingsevne og forståelse for driftsscenarier sammen med sertifiseringen.
Azure-administratoren håndterer daglig drift og vedlikehold av miljøet, mens Azure-arkitekten vanligvis definerer overordnet design, prinsipper og målarkitektur. I mindre team kan én person gjøre deler av begge rollene, men ansvarsområdene bør likevel skilles tydelig.
Azure Portal, Azure CLI, PowerShell, Azure Monitor, Log Analytics, Azure Policy, Microsoft Defender for Cloud og Cost Management er sentrale verktøy. I mer modne miljøer blir også Bicep eller Terraform viktig for gjentakbare endringer.
Den mest praktiske veien inn i rollen er å kombinere grunnleggende skyforståelse med konkret driftserfaring. Kandidaten bør sette opp et testmiljø, øve på RBAC, nettverk, backup, overvåkning og kostkontroll, og dokumentere hva som er gjort. Microsofts offisielle AZ-104-eksamensside og Microsoft Learn bør brukes til å kontrollere gjeldende ferdighetsområder og eventuelle endringer i eksamen.
Den som allerede arbeider med Windows Server, Microsoft 365, nettverk eller servicedesk, har ofte et godt utgangspunkt. Neste steg er å gjøre erfaringen skyspesifikk: forstå abonnementer og governance, automatisere enkle oppgaver, følge opp alarmer og lære hvordan kost, sikkerhet og tilgjengelighet henger sammen. Mer Microsoft-relatert opplæring finnes via Microsoft-kursoversikten, mens Readynez kan kontaktes via kontaktsiden for veiledning om relevant Azure-opplæring.
Få ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.
Du ser på vår Norway (NOK) nettsted fra United States
Vil du se nettstedet i
English
med priser i
Dollar?