Klik for at få support

Data i Business Central: Backup, kapacitet, GDPR og datakvalitet

Som ERP-manager har du ansvaret for, at data i Business Central er beskyttet, velorganiseret og tilgængelig for dem, der har brug for det.

Det dækker seks ting: backup, pladsforbrug, oprydning, GDPR, datakvalitet og muligheden for at få data ud af systemet, når du har brug for det.

Microsoft leverer værktøjerne og tager backup automatisk, men klassificeringen, oprydningen og disciplinen omkring stamdata er din opgave. Ingen af delene løser sig selv, og de fleste af dem bliver dyrere at rette, jo længere de får lov at vokse.

Din rolle som ERP-manager
Data i Business Central
0:00 0:00

Hvad dækker Microsofts backup?

Microsoft tager automatisk backup af alle dine miljøer, både produktion og sandkasser, og gemmer dem 28 dage tilbage. Du behøver ikke selv at gøre noget for at sikre, at der bliver taget backup.

Fra Admin-centeret kan du selv gendanne til et vilkårligt tidspunkt inden for de 28 dage. Det giver dig mulighed for at rulle tilbage til et tidspunkt, hvor du ved, at systemet var i orden, hvis der opstår et problem med data, apps eller tilretninger.

Når du gendanner, opretter du et nyt miljø med den gendannede database. Du kan ikke gendanne oven i det eksisterende miljø, fordi to miljøer ikke kan have samme navn.

Gendan kun, hvis du ved præcis, hvad du gør, og kender konsekvenserne. Du mister det arbejde, der er udført siden det tidspunkt, du gendanner til. Du kan bede en fagperson om at vurdere konsekvenserne, men initiativet skal komme fra dig.

Og husk, at backuppen kun dækker Business Central. E-mails og filer skal beskyttes særskilt, og det står der mere om i kapitlet om sikkerhed.

Hvor meget plads har du?

Du har 80 GB som udgangspunkt, plus en tillægskvote pr. licens. Tillægget er 3 GB pr. Essentials-bruger, 5 GB pr. Premium-bruger og 1,5 GB pr. Device-licens, og de fleste virksomheder har rigeligt med plads.

Kvoten er delt på tværs af hele tenanten. Det betyder ikke noget, om data ligger i produktionsmiljøet eller i en sandkasse, for alle miljøer trækker fra den samme pulje. Køber du et ekstra produktionsmiljø, så lægger det 4 GB til puljen.

Hvis du når grænsen, så lukker systemet ikke, og du bliver ikke automatisk opkrævet for det ekstra forbrug. Dine eksisterende miljøer kører uforstyrret videre, og brugerne kan bogføre og arbejde som altid. Det, der bliver blokeret, er administrative handlinger: du kan ikke oprette nye miljøer, kopiere et eksisterende eller gendanne fra en backup, før du enten har frigjort plads eller købt mere kapacitet.

Det er værd at kende, for det er som regel her, man opdager problemet. En sandkasse nægter at blive oprettet, og ingen forstår hvorfor.

Hvor finder du ud af, hvad der fylder?

To steder: Capacity-siden i Admin-centeret og Table Information inde i Business Central.

Capacity-siden viser, hvor meget plads hvert miljø bruger, og hvor meget af din samlede kvote der er opbrugt. Den viser også antallet af miljøer op mod dit maksimum, og det er nyttigt, fordi de to begrænsninger fejler på samme måde: en sandkasse bliver bare ikke oprettet. Capacity-siden er det eneste sted, der fortæller dig, hvilken af dem du er løbet ind i.

Hvis du for eksempel har flere sandkasser, du oprettede til en test for tre måneder siden, og de bare ligger der ubrugte, så optager de plads. Du kan selv slette dem i Admin-centeret. Hvis du har lavet en kopi af et driftregnskab, der fylder 5 GB, så fylder kopien i sandkassen også 5 GB.

Table Information inde i Business Central viser, hvilke tabeller der fylder mest, med antal poster, gennemsnitlig poststørrelse og samlet størrelse inklusive indeks. Hvis du har otte regnskaber, så er det otte gange varetabel og otte gange debitortabel, og siden kan godt være tung at køre. Men den giver dig overblikket. Du kan bruge “Åbn i Excel” til at sammenligne miljøer eller dele tallene.

Der er tre ting, der typisk fylder mere, end folk forventer.

Tenant Media er der, hvor Business Central gemmer vedhæftninger, billeder og PDF’er. Hvis I scanner bilag eller sender mange fakturaer som PDF, så vokser det gradvist, og derfor opdager ingen det.

Bogførte dokumenter og poster fylder naturligvis også, men det er sjældent noget, du kan gøre ved.

Data fra afinstallerede extensions bliver liggende, hvis I ikke aktivt valgte at slette dem ved afinstallationen. De tæller med i forbruget.

Til selve oprydningen kan du bruge Data Administration-guiden inde i Business Central. Den kan fjerne historikdata uden værdi, typisk logtabeller, og den kan fjerne ubrugte regnskaber, altså demoselskaber og gamle testregnskaber, som er lette at glemme og kan ligge og optage plads i årevis.

Initiativet skal komme fra dig. Din ERP-leverandør rydder ikke op af sig selv, medmindre I har aftalt, at de har opgaven.

Hvad skal slettes automatisk?

Det, der hverken er nødvendigt for driften eller for at overholde loven. Business Central gemmer mange data, men ikke alt skal gemmes for evigt.

Funktionen hedder Retention Policies. Du vælger en tabel, definerer en opbevaringsperiode og aktiverer politikken, hvorefter Business Central selv opretter en jobkø, der sletter de poster, der har overskredet perioden. Du kan tilføje filtre, så kun bestemte poster i en tabel rammes.

Typiske kandidater er afsendte e-mails, arkiverede købs- og salgsordrer, ændringslogposter og jobkøens logposter. Du kunne for eksempel gemme afsendte e-mails i et halvt år, slette jobkø-logposter efter en måned og gemme ændringslogposter i et år.

Tre ting skal du vide, inden du går i gang.

Politikker dækker kun de tabeller, Microsoft har gjort tilgængelige. Hvis du vil oprette en politik på tabeller fra apps eller egenudviklet funktionalitet, så kræver det, at en udvikler tilføjer dem til listen.

Microsoft har fastsat en minimumsperiode for visse tabeller af hensyn til compliance, så du kan ikke sætte perioden kortere, end reglerne tillader.

Og regler for sletning af finansposter styres under opsætningen af Finans, hvor det kan datostyres. I Danmark skal regnskabsdata opbevares i fem år, og i andre lande gælder andre regler.

Lad jobkøen rydde op løbende, så den kan tage sletningerne i små bidder. Hvis Business Central skal evaluere flere års data på én gang, så bliver kørslen unødigt tung.

Et godt eksempel på noget, der bør ryddes op automatisk, er købsordrer, der er fuldt modtaget og fuldt faktureret. Business Central sletter ikke den åbne købsordre, når du bogfører fakturaen, så den bliver liggende, fylder i dine lister og kan forvirre planlægningskørslen. Dem skal du ikke slette manuelt, men med en jobkø.

Hvem har ansvaret for GDPR?

Det har din virksomhed. I er dataansvarlige, og Microsoft er databehandler. Microsoft sørger for, at data opbevares sikkert og krypteret i deres datacentre, men de tager ikke ansvar for, hvordan I bruger data i jeres løsning. Din ERP-leverandør kan hjælpe med opsætningen, men det er dig, der skal kende reglerne og definere behovene.

Skeln mellem to begreber. Persondata er oplysninger, der kan identificere en person: navn, adresse, e-mail, telefonnummer. Personfølsomme data er en snævrere kategori, der kræver særlig beskyttelse, og det er oplysninger om helbred, fagforeningsmedlemskab, religion, seksuel orientering og lignende. Begge typer er underlagt GDPR, men de personfølsomme stiller skærpede krav.

Hvor ligger jeres persondata?

Det skal du kortlægge, og de ligger flere steder, end du tror. CPR-numre er det oplagte eksempel, og de kan ligge på medarbejderkort, men faktisk også på debitorkort. Bankoplysninger, kontaktdata og adresser er også relevante.

Medarbejderkortet fortjener særlig opmærksomhed. Business Central har for eksempel et felt til fagforeningsmedlemskab, og det er personfølsomme data. Hvis I bruger projektmodulet og får tidsregistreringer ind med fraværsårsager, så kan I hurtigt ende med at have helbredsoplysninger liggende.

Tænk også bredere end stamdata. Når du bogfører dokumenter med personoplysninger, så ligger oplysningerne i det bogførte dokument, og alle brugere med adgang til bogførte dokumenter kan potentielt se dem.

Hvordan klassificerer du data?

Med Data Classification Worksheet, som du finder i rollecenteret for administration af brugere, sikkerhedsgrupper og rettigheder. Du skal være systemadministrator for at bruge den.

Siden er tom, første gang du åbner den. Du skal køre guiden “Set Up Data Classifications” for at generere listen over felter. Derefter kan du eksportere felterne til Excel, klassificere dem i bulk og importere klassificeringen tilbage. Det er langt hurtigere end at klassificere felt for felt, og det er også en god måde at samarbejde med din leverandør om opgaven.

Der er fire niveauer at vælge imellem.

  • Sensitive dækker oplysninger om race eller etnisk oprindelse, politisk overbevisning, religion, fagforeningsmedlemskab, helbred, seksualitet eller strafbare forhold.
  • Personal dækker oplysninger, der kan identificere en person, enten direkte eller kombineret med andre oplysninger.
  • Confidential dækker forretningsdata, I bruger til regnskab eller andre forretningsformål, og som ikke skal eksponeres, for eksempel finansposter.
  • Normal dækker alt det øvrige.

Microsoft er tydelige om, at værktøjet stilles til rådighed som en bekvemmelighed. Det er dit ansvar at klassificere korrekt og overholde den lovgivning, der gælder for jer.

Kan du begrænse adgangen til enkelte felter?

Nej, og det er en vigtig begrænsning at kende. Rettighedssæt styrer adgangen til objekter som tabeller, sider og rapporter, ikke til enkelte felter i en post. Der findes ikke funktionalitet til at sikre, at en bruger må se en post, men ikke et bestemt felt i den, for eksempel et CPR-nummer.

Hvis du skjuler et felt på en side, så er det kun en tilpasning af brugerfladen. Brugere med rettigheder til personalisering kan selv tilføje feltet igen.

Du kan altså nemt begrænse, hvilke tabeller, sider og rapporter en bruger må se, men begrænsningen virker på hele objekter. Selve adgangsstyringen sætter du op med sikkerhedsgrupper, ligesom beskrevet i kapitlet om roller og rettigheder.

Hvis du har brug for dataafhængige rettigheder, så tag en snak med din ERP-leverandør om, hvordan det skal løses i jeres scenarie.

Kan du skjule følsomme værdier på skærmen?

Ja, med egenskaben MaskType, som Microsoft frigav i november 2025. Den skjuler feltets værdi bag prikker og tilføjer et øje-ikon, så brugeren aktivt skal klikke for at se værdien.

Der er fire ting, du skal vide om den.

Den virker på felttyperne tekst, kode, decimal og heltal, og kun på kort- og dokumentsider. Lister og gitterkontroller understøtter den ikke.

Den skal slås til under Feature Management, og den er ikke aktiv som standard.

Den er ikke det samme som den ældre egenskab, der viser en værdi som prikker permanent. Med MaskType kan værdien afsløres på skærmen, når brugeren har brug for den.

Og vigtigst: det er beskyttelse i brugerfladen alene. De ikke-maskerede data bliver sendt til browseren under alle omstændigheder, så det beskytter mod skulderkiggeri i åbne kontormiljøer, men det erstatter ikke adgangsstyring.

Du bør desuden opsætte Field Monitoring på kritiske felter som CPR-numre og bankoplysninger, så du får en e-mail, straks nogen ændrer en overvåget værdi. Det er beskrevet nærmere i kapitlet om roller og rettigheder.

Hvordan besvarer du en indsigtsanmodning?

Med Data Privacy-fanen i rollecenteret for brugeradministration, hvor du finder Data Privacy Utility. GDPR giver borgere ret til at få indsigt i, få rettet, få slettet og få begrænset behandlingen af deres persondata.

Værktøjet kan eksportere en persons data til en Excel-fil eller til en RapidStart-konfigurationspakke, og fra Excel kan du gemme dem i et almindeligt maskinlæsbart format som CSV eller XML.

Tre forhold er værd at kende, inden du får brug for det.

Det hele forudsætter, at du har klassificeret dine data korrekt. Uden klassificering ved værktøjet ikke, hvad det skal lede efter.

Når du eksporterer, angiver du et minimumsniveau for følsomhed, og eksporten omfatter det niveau og alle niveauer over. Eksporterer du data klassificeret som Personal, så kommer Sensitive også med.

Og værktøjet finder kun direkte relationer til den registrerede. Indirekte relationer, altså data der hænger på data, der hænger på personen, kommer ikke automatisk med. Dem skal du tilføje manuelt i konfigurationspakken.

Klassificering, grundlæggende adgangsstyring, maskering og håndtering af indsigtsanmodninger kan du i høj grad selv klare. Hvis du derimod vil styre visning af data på baggrund af indhold eller sikre, at persondata ikke fremgår af visninger, udskrifter og rapporter, så skal du have din ERP-leverandør ind over.

Hvem har ansvaret for kvaliteten af stamdata?

Det skal I have afklaret, for opgaven er altid større, end man umiddelbart tror. Som ERP-manager skal du som minimum vide, hvem der er ansvarlig for hvilke stamdata i organisationen.

Spørgsmålene er konkrete. Hvilke data skal være registreret på en vare, og i hvilken form? Hvad skal et debitorkort indeholde, for at der kan faktureres, eller for at en Power BI-rapport er retvisende?

Det er slemt nok, hvis kollegerne ikke stoler på data i ERP eller i rapporteringen. Men dårlige stamdata fører også til forkerte beslutninger. Hvis kasketter er kategoriseret som beklædning og t-shirts som accessories, så kan du se, at I tjener gode penge på beklædning, og så skruer du op for t-shirts. Det er en fejl, men den ser ud som en indsigt.

I mange virksomheder kan man ikke blive enige om, hvad kostprisen på en vare er, fordi alle trækker data og udregner på hver sin måde. Abakion har mødt virksomheder, hvor man ikke engang er enige om, hvad varenummeret på en vare er.

Hvis I har mange regnskaber, så er datadisciplin ekstra vigtigt, fordi stamdata skal forblive synkroniseret på tværs.

Master Data Management er en disciplin i sig selv, og den kræver både veldefinerede arbejdsprocesser og hyppige kontroller. De færreste virksomheder har en decideret Master Data Manager, men alle har brug for, at nogen har ansvaret. Enighed om, hvad god datakvalitet er, opstår ikke af sig selv. Når der ikke er en standard for, hvordan data skal oprettes, så bliver de oprettet på mange forskellige måder, og problemet vokser for hver dag.

Hvordan får du data ud af Business Central?

Gennem Excel, gennem Word-layouts og gennem Power BI. Business Central er ikke en lukket boks.

Excel-integrationen er den mest oversete genvej. Fra de fleste listesider kan du klikke på Del-ikonet og vælge “Åbn i Excel” eller “Rediger i Excel”. Det første giver dig et skrivebeskyttet udtræk af det, du ser på skærmen. Det andet lader dig ændre data i Excel og sende ændringerne tilbage til Business Central.

Hvis du skal opdatere priser på 200 varelinjer, så er det langt hurtigere i Excel end linje for linje i Business Central. Du kan bruge formler, kopiere data fra andre kilder, og når du er færdig, så publicerer du ændringerne tilbage.

Du kan også abonnere på data, så du løbende trækker et bestemt datasæt ud, for eksempel alle vareposter for en periode, og bygger Excel-rapporter oven på det. De rapporter kan du gemme og dele via Business Centrals rapportlag, så kollegerne har adgang til dem direkte fra rollecenteret.

Udskrifter og dokumentlayouts kan du styre via Word og Excel. Før i tiden krævede den slags tilpasning typisk konsulenthjælp og mange timer. I dag kommer du langt selv, hvis du er fortrolig med Word.

Microsoft har desuden lanceret en ny generation af standard Power BI-rapporter til Business Central, som dækker finans, salg, indkøb, lager, produktion og projekter. De installeres som Power BI-apps, og meget kan vises direkte inde i Business Central. Du kan altså komme langt med analyse og rapportering uden at investere i skræddersyede BI-løsninger. Samspillet mellem Power BI og Business Central fortjener sin egen guide, så det foldes ikke ud her, men mulighederne er gode, og det er blevet meget nemmere.

Hvad tilbyder Abakion på dataområdet?

Til stamdata har Abakion to apps, der løser hver sin del af problemet.

Master Data Information udvider 12 tabeller med ekstra stamdatafelter, så du kan skabe din egen datastruktur og dine egne attributter uden at få udviklet en tilretning. Appen kan masseopdatere mange varekort på én gang, oprette nye varer ud fra varenummerskabeloner og håndtere filer, billeder og andet rigt medieindhold. Den er velegnet, hvis udfordringen er, at I mangler felter eller mangler ensartethed i, hvordan data bliver oprettet.

Global Master Data Sync løser problemet med dubletter på tværs af regnskaber. Du vedligeholder stamdata ét sted og synkroniserer til de regnskaber, der abonnerer på dem, og du vælger selv, hvilke tabeller og felter der skal synkroniseres. Et regnskab kan både være master og abonnent, så du kan bygge en struktur med globale og lokale stamdata, for eksempel en global kontoplan med lokale tilføjelser. Appen kan også udveksle stamdata med eksterne systemer via filudveksling.

Hvis I skal i gang med Global Master Data Sync, så holder Abakion en Getting Started-workshop, hvor I sammen kortlægger jeres synkroniseringsbehov, vælger de relevante master- og støttetabeller og tegner et kort over master- og abonnentregnskaber. Deltagerne fra jeres side er typisk dataejerne, og IT bør være med, når der skal sættes blob-storage op.

På GDPR-siden har Abakion politikker og procedurer, der følger databeskyttelsesforordningen og den danske databeskyttelseslov, og der indgås databehandleraftale efter EU’s standardkontraktbestemmelser. Bemærk, at det stadig er jer, der som dataansvarlige skal begrunde og dokumentere jeres opbevaringspolitik, føre fortegnelse og kontrollere, at brugen af CPR-numre lever op til databeskyttelseslovens paragraf 11.

Du finder videoguides til begge apps på usedynamics.com.

Abakion

Abakion er eksperter i Microsofts forretningsløsninger til ERP, CRM og BI til danske virksomheder. Vi leverer både enkle løsninger, der er klar til brug hos mindre virksomheder, og skræddersyede løsninger til større virksomheder.

Ring til os på 70 23 23 16
eller skriv til abakion@abakion.com

Vi giver gerne et godt råd, uanset om du vil handle hos os eller en anden Microsoft-partner.