Powrót do przeglądu

7 września 2026 · 6 min czytania

Microsoft Entra ID dla małych firm: jeden login do wszystkiego zamiast karteczek

W wielu małych firmach i organizacjach każdy komputer to osobny świat: lokalne konto użytkownika, hasło na karteczce, oprogramowanie, które ktoś kiedyś zainstalował. Gdy tylko ktoś odchodzi albo komputer się psuje, zaczyna się szukanie. Microsoft Entra ID – dawniej Azure Active Directory – rozwiązuje dokładnie ten problem, także w organizacjach z pięcioma czy ośmioma stanowiskami. Tak ostatnio wdrożyłem to u organizacji non-profit z trzema domami w Berlinie.

Co właściwie znaczy centralna tożsamość

Zamiast zakładać osobne konto na każdym komputerze, każda osoba istnieje dokładnie raz – w katalogu Entra ID Twojej organizacji. Tym jednym kontem loguje się do komputera z Windows, do Outlooka, Teams, SharePointa i każdej innej aplikacji, którą podłączysz. Jedno hasło, jedna konfiguracja uwierzytelniania dwuskładnikowego, jedno miejsce, w którym nadajesz i odbierasz uprawnienia.

Na co dzień oznacza to: nowa pracownica dostaje konto i może zalogować się na dowolnym komputerze w budynku – ze swoimi plikami, skrzynką i ustawieniami. Gdy odchodzi, blokujesz jedno konto i dostęp znika wszędzie. Koniec z obchodzeniem ośmiu komputerów.

Dlaczego opłaca się już od pięciu stanowisk

  • Bezpieczeństwo: logowanie dwuskładnikowe i reguły haseł obowiązują centralnie dla wszystkich – nie tylko tam, gdzie ktoś o tym pomyślał.
  • Odporność na awarie: gdy komputer się psuje, osoba loguje się na kolejnym i pracuje dalej. Dane leżą w OneDrive lub SharePoint, nie na uszkodzonym dysku.
  • Przejrzystość: w każdej chwili widzisz, jakie urządzenia istnieją, kto jest zalogowany i jakiego oprogramowania brakuje.
  • Ochrona danych: dostęp do danych kadrowych czy akt klientów można ograniczyć do grup i udokumentować – wymóg, o który instytucje finansujące regularnie pytają organizacje z sektora społecznego.
  • Koszty: Entra ID jest częścią Microsoft 365 Business; organizacje non-profit dostają dodatkowo mocno przecenione lub bezpłatne licencje w programie Microsoftu dla NGO.

Jak przebiegło przejście w Haus Phönix

Punkt wyjścia: trzy domy, kilka biur, zbieranina starszych komputerów z lokalnymi kontami. Cel: osiem nowych stanowisk, każde w domenie, każda osoba z jednym loginem.

Przebieg w czterech krokach: najpierw katalog – użytkownicy, grupy dla domów i dla obszarów poufnych, obowiązkowe uwierzytelnianie dwuskładnikowe. Potem urządzenia: komputery z Windows są podczas konfiguracji od razu łączone z Entra ID, więc logowanie od pierwszego dnia idzie przez konto centralne. Następnie oprogramowanie i ustawienia podstawowe konfigurowane identycznie na wszystkich ośmiu komputerach, aby żadne urządzenie nie było wyjątkiem. Na koniec migracja danych z lokalnych folderów do OneDrive i SharePoint oraz krótkie szkolenie w każdym domu.

Co warto wyjaśnić wcześniej

  • Jakie oprogramowanie działa dziś lokalnie i musi trafić na nowe komputery? Stare aplikacje branżowe to najczęstsza przeszkoda.
  • Gdzie naprawdę leżą dziś dane – na pulpitach, pendrive'ach, na prywatnych kontach w chmurze? Wszystko trzeba raz zebrać.
  • Kto ma być administratorem? Co najmniej dwie osoby, żadna z nich nie używa konta administratora do codziennej pracy.
  • Jaka przepustowość internetu jest dostępna w każdej lokalizacji? Przy logowaniu w chmurze i OneDrive stabilne łącze to konieczność.

Co jest inaczej potem

Najbardziej widoczny efekt przychodzi w pierwszy poniedziałek: każda osoba loguje się tym samym kontem na dowolnym komputerze i wszystko jest na miejscu. Niewidoczny efekt przychodzi później – przy kolejnej zmianie kadrowej, kolejnym zepsutym urządzeniu, kolejnym pytaniu instytucji finansującej o koncepcję ochrony danych. Wtedy odpowiedź to jedno kliknięcie zamiast weekendu.

Centralna tożsamość to nie temat dla wielkich korporacji, lecz fundament, na którym każde kolejne usprawnienie IT – backup, bezpieczeństwo, praca zdalna – w ogóle da się porządnie oprzeć. Jeśli chcesz wiedzieć, jak wyglądałoby przejście u Ciebie: podczas jednej wizyty spisuję Twoje urządzenia i aplikacje i planuję migrację tak, aby praca toczyła się dalej.

Mam to dla Ciebie skonfigurować?

Od przeglądu po gotową konfigurację: masz jedną stałą osobę kontaktową.

Powiązana usługa: Wsparcie IT dla MŚP