Blog
Kontakt os

Hvad er limiting access i HubSpot? Adgang og partitioning

Limiting access er HubSpots samlebetegnelse for at styre, hvilke brugere og teams der kan se og redigere et bestemt asset eller en bestemt record. Det er ikke det samme som brugerrettigheder, selvom de to ting ofte bliver blandet sammen. Rettigheder afgør, hvad en bruger må gøre med det, vedkommende kan se. Adgangsbegrænsning afgør, om assetet overhovedet dukker op. De sættes også to forskellige steder: rettighederne under Users & Teams i kontoindstillingerne, adgangen på det enkelte asset via Actions og Manage access.

Et eksempel fra en almindelig dansk opsætning. En produktionsvirksomhed har en dansk salgsafdeling og en tysk, og begge arbejder i den samme HubSpot-portal. Sælgerne får rettigheden View deals sat til Their team's Deals, så en dansk sælger kun ser danske handler i pipelinen. Marketingafdelingens workflows til det tyske marked bliver samtidig sat til Select users and teams who can edit, så den danske marketingkoordinator ikke ved et uheld redigerer et flow, der sender mails til 4.000 tyske kontakter. Rettigheden styrer, hvad sælgeren må se. Asset-adgangen styrer, om marketingkoordinatoren overhovedet finder flowet.

For danske B2B-virksomheder er det her sjældent et teknisk særsyn. Det er dét, der afgør, om I kan samle flere brands, divisioner eller lande i én portal i stedet for at betale for to, og om I kan give et eksternt bureau adgang uden at åbne hele kundedatabasen. Det meste af det, der giver reel adskillelse, ligger på Enterprise, og det er den regning, I skal kende, før I tegner teamstrukturen.

Læsetid 14 minOpdateret september 2026

Sådan virker begrænset adgang i HubSpot

Adgang i HubSpot bygges op i to lag, og de to lag skal holdes adskilt fra starten. Det første lag er brugerrettighederne. Her sætter I for hvert objekt, om brugeren kan se og redigere alle records, kun sit eget teams records eller kun dem, vedkommende selv står som ejer af. Det er de tre scopes, HubSpot kalder All, Their team's og Their. Til hvert af de snævre scopes hører et lille afkrydsningsfelt for Unassigned, som afgør, om brugeren også kan se records uden ejer. Det felt bliver overset hver gang, og det er typisk forklaringen, når nogen pludselig kan se 12.000 importerede kontakter, de ikke burde se.

Rettighederne fordeler sig over en række faneblade i brugeropsætningen: CRM, Marketing, Sales, Revenue, Service, Data Management, Automation, Reporting, AI features og Account, plus de partnerrelaterede sektioner, som kun HubSpot-partnere ser. Fanebladene svarer nogenlunde til produktområderne, men ikke helt, og det er derfor en rettighed til Forms ligger under Marketing, mens Workflows ligger under Automation. Skal I fejlfinde på en manglende adgang, så gennemgå dem i den rækkefølge, HubSpots guide til brugerrettigheder lister dem i.

Teams afgør, hvad scopet Their team's dækker i praksis, og det er dem, HubSpot bygger den opdeling på, som man tidligere kaldte partitioning. En bruger har ét primært team og kan være ekstra medlem af flere, og begge dele tæller: et ekstra medlemskab giver adgang til det teams records og indhold, mens det primære team er dét, der styrer teamrapporter, routing og workflow-rotationer. Flytter en sælger fra Vest til Øst, ændrer adgangen sig i samme øjeblik, uden at nogen rører ved rettighederne. Det er også derfor, en flad teamstruktur giver problemer senere: har I ét team med alle 30 brugere, betyder Their team's det samme som All.

Det andet lag sidder på assetet selv. Går I ind på et workflow, et dashboard eller en e-mailskabelon og vælger Actions og derefter Manage access, får I tre valg: Available to everyone, Private to me, eller Select users and teams who can edit. Dashboards har to ekstra muligheder, nemlig adgang kun for super admins og ejeren, og en tilstand, hvor alle må se, men kun de udvalgte må redigere. Valget gemmes pr. asset, ikke pr. mappe, og det er noget af det mest tidskrævende ved en oprydning i en portal, der har kørt i fem år.

Hvilke assets der overhovedet kan låses, afhænger af abonnementet, og forskellen er stor. På alle planer kan I begrænse adgangen til CRM-records, til custom views og til conversations-indbakken. Fra Professional kommer skabeloner, sequences, documents, object pipelines og filer til. Resten ligger på Enterprise: kampagner, calls-to-action, dashboards, rapporter, properties, record-sidebars, blogindlæg, domæner, landingssider, websitesider, e-mails, forms, segmenter, workflows, playbooks, ads og HubDB. HubSpots oversigt over assets med adgangsstyring holder listen opdateret, så slå den op, før I lover nogen noget.

På Enterprise kan I gå et niveau dybere og låse enkelte properties. Property-rettigheder har fire tilstande: privat for super admins, synlig og redigerbar for alle, synlig for alle, men kun redigerbar for super admins, eller tildelt bestemte brugere og teams. Det lyder som løsningen på følsomme felter, og delvist er det også. Men HubSpot skriver selv i dokumentationen for property-rettigheder, at funktionen ikke giver fuldstændig begrænset adgang og ikke bør bruges som sikkerhedsforanstaltning. Værdien kan stadig hentes gennem API'et, og en bruger kan oprette en record manuelt med feltet udfyldt. Visse properties kan slet ikke få begrænset visning, heriblandt e-mailadresse, fornavn, efternavn og lifecycle stage på kontakter, firmanavn og domæne på virksomheder, samt deal name, pipeline, deal stage, close date og deal currency på handler. Lifecycle stage er den, der oftest vælter en ellers gennemtænkt opsætning.

Permission sets er den del, der sparer mest tid i praksis. I stedet for at klikke 40 rettigheder igennem for hver ny medarbejder gemmer I et sæt og tildeler det. Funktionen kræver Enterprise i et af Hub'ene, og en konto kan have op til 100 sæt. HubSpots dokumentation for permission sets blev opdateret 16. juli 2026, så et sæt nu kan tildeles uafhængigt af sædet. Brugeren får automatisk den maksimale adgang, kombinationen af sæt og sæde tillader. Det fjerner en irriterende rækkefølgeafhængighed, når I onboarder flere brugere ad gangen.

Super admins står uden for hele konstruktionen. De kan se alt, også assets der er sat til Private to me, og de kan ikke fratages adgang af andre super admins. Det er i sig selv et argument for at holde antallet nede. Har I syv super admins i en portal med følsomme aftaledata, har I reelt ingen adgangsbegrænsning på ledelsesniveau. To til tre er et fornuftigt loft for de fleste danske mellemstore virksomheder, og super admin-rollen bør kun gå til dem, der faktisk skal administrere portalen.

Et par mekaniske detaljer driller næsten alle første gang. Ændringer i rettigheder slår først igennem, når brugeren logger ud og ind igen, så den klassiske fejlmelding om at det ikke virker skyldes som regel en gammel session. Standardviews i CRM'et kan ikke låses, kun views I selv har oprettet. Og mapper, HubSpot selv har genereret, kan ikke få adgangsstyring, hvilket overrasker, når man er midt i en oprydning.

Dokumentationen af adgangen bør I planlægge sammen med resten, og her er de tre tidsvinduer nemme at forveksle. I selve appen viser den samlede aktivitetslog de seneste 30 dage, uanset om I kigger på logs, logins eller sikkerhedshændelser. Eksporten af login-historik dækker 90 dage, mens eksporten af security activity rækker et år tilbage, og audit-log-endpointet i API'et er forbeholdt Enterprise-konti. Skal I kunne dokumentere adgang længere tilbage end det, skal loggen trækkes ud og gemmes uden for HubSpot, og den eksport bør sættes op fra starten.

Den fejl, vi ser oftest, er at nogen bygger hele adgangsmodellen på asset-niveau og glemmer rettighedslaget. Resultatet er en portal, hvor 300 workflows er individuelt låst, men hvor enhver bruger stadig kan åbne enhver kontakt og eksportere listen. Rækkefølgen bør være omvendt: sæt scopes og teams først, lås derefter kun de assets, hvor der er en reel grund.

Vi arbejder til daglig med HubSpot-portaler for danske B2B-virksomheder. Skal I have styr på, hvem der kan se hvad i jeres, hjælper vi med at kortlægge den nuværende adgang, tegne en teamstruktur der holder, og sætte permission sets og asset-adgang op, så det kan dokumenteres over for revisor og databeskyttelsesrådgiver. Vi siger også fra, hvis I er på vej til at opgradere til Enterprise for et behov, et snævrere scope på Professional kunne dække.

Hvad danske B2B-teams bruger begrænset adgang til

De fleste danske virksomheder når frem til adgangsstyring ad to veje. Enten er portalen vokset, så flere afdelinger deler den, eller også er der kommet et krav udefra, typisk fra en revisor, en kunde i en udbudsproces eller en databeskyttelsesrådgiver. De seks anvendelser nedenfor dækker langt størstedelen af det, vi bygger i praksis.

Flere brands eller divisioner i én portal
I stedet for to abonnementer kører I begge forretningsben i samme konto og skiller dem ad med teams og asset-adgang. Hos en grossist med både en B2B-afdeling og en webshop får de to dele hver sit sæt workflows, lister og e-mailskabeloner, mens kundedata ligger samlet. Fordelen er, at en kunde, der handler begge steder, kun optræder én gang. Ulempen mærker I, hvis afdelingerne skal have vidt forskellige juridiske grundlag for markedsføring, for der er kontaktarkivet stadig fælles.

Sælgere der kun ser egne handler
View deals sættes til Their Deals, og pipelinen bliver privat pr. sælger. Det bruges typisk, hvor provision er knyttet til den enkelte handel, og hvor man vil undgå intern skævvridning. Vi har sat det op hos en IT-leverandør, fordi de gode inbound-leads blev plukket af den sælger, der åbnede listen først. Husk Unassigned-feltet, ellers ser alle stadig alt, der ikke har en ejer.

Eksterne bureauer og konsulenter
Et bureau, der skal drifte jeres annoncering, har ikke brug for at se aftalesummer eller supporthenvendelser. Med et permission set på Enterprise kan I give adgang til Ads, Campaigns og de relevante rapporter og lade resten være lukket. Det er også den nemmeste måde at afslutte et samarbejde ryddeligt på, for I fjerner ét sæt i stedet for at gennemgå 40 afkrydsningsfelter.

Følsomme felter på kontakter og virksomheder
Kreditvurdering, forhandlet rabatsats eller en intern risikoscore er sjældent noget, alle skal se. Property-rettigheder på Enterprise løser det visuelt, og for den type interne felter er det tilstrækkeligt. For rigtigt følsomme personoplysninger er det ikke, og det bør I sige højt allerede i projektet. Et permission set kombineret med et snævert scope giver en bedre afgrænsning end feltlåsen alene.

Dashboards og rapporter til ledelsen
Omsætning pr. sælger, forecast og churn hører til den kategori, hvor adgang bør være et aktivt valg. Dashboards har som de eneste assets en tilstand, hvor kun super admins og ejeren har adgang, og det passer præcis til ledelsesrapportering. I praksis ender de fleste med et lukket ledelsesdashboard ved siden af et åbent, hvor de tal, alle gerne må se, står samlet.

Workflows og lister, der ikke må røres
Automatiseringer, der sender til hele databasen eller ændrer lifecycle stage, er dem, der gør mest skade, når nogen eksperimenterer. Fra Enterprise kan de låses enkeltvis til det team, der ejer dem. Det er en billig forsikring i en portal, hvor flere end tre personer har adgang til brugerrettigheder i HubSpot og automatiseringsværktøjet.

Fælles for alle seks er, at de først giver mening, når nogen har besluttet, hvem der ejer hvad. Adgangsstyring kræver en beslutning om ansvarsfordeling, som forretningen skal træffe. IT kan sætte den op bagefter. Mangler beslutningen, ender opsætningen som en samling undtagelser, ingen tør pille ved et år senere.

Alternativer, priser og begrænsninger

HubSpot er langtfra det eneste CRM med adgangsstyring, og på netop dette område er det heller ikke det mest avancerede. Sammenligningen nedenfor bruger listepriser fra leverandørernes egne prissider pr. september 2026. Priserne er i den valuta, kilderne oplyser, og vi omregner dem ikke.

Salesforce Sales Cloud
Salesforce har den mest gennemarbejdede adgangsmodel i markedet, bygget på organisationsdækkende standarder, rollehierarki, sharing rules og field-level security. Det er også den, der kræver mest at vedligeholde, og den kræver som regel en administrator, der kan det. Pr. september 2026 koster Starter Suite 25 EUR pr. bruger pr. måned, Pro Suite 100 EUR, Core 195 EUR, Advanced 395 EUR og Max 550 EUR. Vælger I Salesforce for adgangsmodellens skyld, skal I regne administrationen med i prisen.

Microsoft Dynamics 365 Sales
Dynamics bygger på business units og sikkerhedsroller, hvor adgang arves ned gennem organisationsstrukturen. For virksomheder, der i forvejen kører Microsoft 365 og Entra ID, er det ofte den mindste tilpasning, fordi brugerstyringen allerede findes ét sted. Pr. september 2026 koster Sales Professional 65 USD pr. bruger pr. måned ved årlig betaling, Sales Enterprise 105 USD og Sales Premium 150 USD. Til gengæld er marketingdelen en separat anskaffelse, så sammenligningen med HubSpot er sjældent en ren én-til-én.

Pipedrive
Pipedrive har visibility groups, som styrer, hvad brugerne kan se, adskilt fra permission sets, der styrer, hvad de må gøre. Opdelingen ligner HubSpots to lag, men grænserne er tydeligere oplyst: Lite og Growth har kun standardgruppen, Premium op til 15 grupper, Ultimate op til 25 og Enterprise op til 150, ifølge Pipedrives dokumentation for visibility groups. Pr. september 2026 koster Lite 14 USD pr. bruger pr. måned ved årlig betaling, Growth 39 USD, Premium 59 USD og Ultimate 79 USD. For et salgsteam på ti personer, der ikke har brug for marketing automation, er det markant billigere end HubSpot Enterprise.

Et snævrere scope i HubSpot selv
Det oversete alternativ er at blive på Professional og løse opgaven med rettighedslaget alene. Their team's og Their som scope kræver ikke Enterprise, og for mange virksomheder er det faktisk dét, behovet handler om. Prøv den vej først, før I opgraderer for at kunne låse enkelte workflows. Vi har set opgraderinger blive købt til et behov, tre afkrydsningsfelter kunne have dækket.

HubSpot vinder, når adgangsstyringen skal dække både salg, marketing og service i ét værktøj, og når den skal kunne administreres af en marketingchef frem for en certificeret administrator. Opsætningen er hurtig, og den knytter sig til teams, de fleste allerede har defineret. HubSpot taber, når kravet er ægte datasikkerhed på feltniveau, eller når adgangen skal beregnes ud fra komplekse regler om ejerskab, geografi og kundetype på samme tid. Der er Salesforce og Dynamics bedre, og den vurdering bør I tage tidligt i processen.

Prismæssigt følger adgangsfunktionerne HubSpots normale trappe. Springet fra Starter til Professional køber adgangsstyring på skabeloner, sequences, documents, pipelines og filer, mens springet til Enterprise er dét, der låser workflows, rapporter, dashboards, properties og permission sets op. Pr. september 2026 koster Sales Hub Starter 7 USD pr. sæde pr. måned ved årlig betaling og 20 USD ved månedlig, Professional 90 USD pr. sæde årligt eller 100 USD månedligt, og Enterprise 150 USD pr. sæde. Professional udløser et engangsgebyr for onboarding på 1.500 USD og Enterprise på 3.500 USD, hvilket ifølge HubSpots egen prisside for Sales Hub ikke kan fravælges.

Marketing Hub prissættes anderledes, fordi kontaktantallet indgår. Pr. september 2026 starter Professional på 800 USD pr. måned ved årlig betaling, indeholder tre core seats og 2.000 marketing contacts, og ekstra sæder koster 45 USD. Enterprise starter på 3.600 USD pr. måned med fem core seats, 10.000 marketing contacts og 75 USD pr. ekstra sæde. Også her er onboarding obligatorisk, med 3.000 USD på Professional og 7.000 USD på Enterprise. For en dansk virksomhed med 25 brugere er springet fra Professional til Enterprise derfor sjældent et spørgsmål om et par tusinde kroner.

Tjek kapacitetsgrænserne, før I designer teamstrukturen. HubSpots prisside for Marketing Hub oplyser op til 300 workflows for 10 teams på Professional og op til 1.000 workflows for 300 teams på Enterprise. Ti teams lyder af meget, indtil I begynder at opdele efter både land, produktlinje og funktion, og så er loftet pludselig tæt på. Permission sets har sin egen grænse på 100 pr. konto, hvilket i praksis kun rammer store organisationer.

De hårde begrænsninger ligger andre steder end i tallene. Property-rettigheder kan omgås gennem API'et og ved manuel oprettelse af en record, og HubSpot fraråder som nævnt selv at bruge dem som sikkerhedsforanstaltning. Aktivitetstidslinjen på en record kan ikke filtreres pr. team, så deler salg og service en kunde, ser de hinandens noter og mails på tværs. Det er den enkeltbegrænsning, der oftest vælter en ellers god plan om at samle to afdelinger i samme portal.

Dertil kommer, at låste properties kan give bivirkninger i workflows, rapporter, dashboards og gemte views, fordi de bygger på felter, brugeren ikke må se. Fejlen viser sig som tomme kolonner eller rapporter, der ikke kan åbnes, og den er svær at fejlsøge, hvis man ikke ved, at feltlåsen er årsagen. Gennemgå derfor jeres eksisterende rapporter, før I begrænser et felt, der bruges bredt.

GDPR gør adgangsstyringen til mere end intern oprydning. HubSpot hoster i fem regioner, hvoraf EU-regionen ligger i Tyskland på AWS. Kontoen tildeles et datacenter ud fra IP-adressens geolokation ved oprettelsen, og en betalende konto kan efterfølgende flyttes, fremgår det af HubSpots FAQ om cloud-infrastruktur og datahosting. Databehandleraftalen dækker EU-U.S. Data Privacy Framework og EU-Kommissionens standardkontraktbestemmelser, og underdatabehandlerlisten viser behandlingsstedet pr. region.

Adgangsstyring er samtidig en af de foranstaltninger, danske myndigheder peger direkte på. Datatilsynets beskrivelse af rollebaserede adgangsrettigheder anbefaler at gruppere rettigheder efter arbejdsfunktion frem for pr. person, og knytter det til databeskyttelsesforordningens artikel 25 om databeskyttelse gennem design og artikel 32 om behandlingssikkerhed. Teams og permission sets i HubSpot passer godt til den model, og de giver jer en dokumentation, der kan fremvises, hvilket en ad hoc-tildeling pr. medarbejder ikke gør.

Hvornår kan det så ikke betale sig? Har I under ti brugere, og arbejder alle med de samme kunder, er avanceret adgangsstyring spildt arbejde, og et snævert scope på Professional rækker. Er behovet derimod reel adskillelse mellem to selskaber med hver sin dataansvarlige, er to portaler ofte renere end én portal med 200 undtagelser. Og er kravet kryptering eller feltniveausikkerhed, der kan holde til et sikkerhedsaudit, er HubSpots property-rettigheder ikke svaret uanset tier. Vi gennemgår den type afvejninger som en del af vores arbejde med HubSpot-platformen, og vi anbefaler oftere et snævrere scope på Professional end en opgradering til Enterprise.

Ofte stillede spørgsmål om begrænset adgang i HubSpot

Hvad er forskellen på brugerrettigheder og begrænset adgang?

Brugerrettigheder bestemmer, hvad en bruger må gøre med det, vedkommende kan se, og sættes under Users and Teams i kontoindstillingerne. Begrænset adgang sættes på det enkelte asset via Actions og Manage access og bestemmer, om assetet overhovedet er synligt. De to lag arbejder sammen: et workflow kan være synligt for alle, mens brugeren stadig kun må se sit eget teams deals i det. I praksis bør I sætte rettighedslaget først og kun låse enkelte assets, hvor der er en konkret grund.

Hvilket abonnement kræver adgangsbegrænsning?

Det afhænger af assettypen. CRM-records, custom views og conversations-indbakken kan begrænses på alle planer. Skabeloner, sequences, documents, object pipelines og filer kræver Professional. Workflows, rapporter, dashboards, properties, forms, segmenter, landingssider, blogindlæg og HubDB kræver Enterprise i det relevante Hub. Permission sets og property-rettigheder ligger også på Enterprise.

Hvor mange teams og permission sets kan vi have?

HubSpots prisside for Marketing Hub oplyser pr. september 2026 op til 300 workflows for 10 teams på Professional og op til 1.000 workflows for 300 teams på Enterprise. Permission sets har en separat grænse på 100 pr. konto. Husk samtidig på sondringen mellem primært og ekstra teammedlemskab: et ekstra medlemskab giver også adgang til det teams records, mens det primære team er dét, der styrer teamrapporter, routing og workflow-rotationer. Opdeler I efter både land, produktlinje og funktion, bliver ti teams hurtigt stramt.

Kan property-rettigheder bruges til følsomme personoplysninger?

Nej, og det skriver HubSpot selv i dokumentationen. Property-rettigheder giver ikke fuldstændig begrænset adgang og bør ikke bruges som sikkerhedsforanstaltning, fordi værdien stadig kan hentes gennem API'et, og fordi en bruger kan oprette en record manuelt med feltet udfyldt. Til interne felter som rabatsats eller risikoscore er det fint. Til rigtigt følsomme personoplysninger skal løsningen findes et andet sted. Enten holder I oplysningen helt ude af CRM'et, eller også lægger I den i et system med ægte feltkryptering og logning på opslagsniveau.

Ligger vores data i EU, når vi bruger HubSpot?

HubSpot har fem regioner, og EU-regionen ligger i Tyskland på AWS. Kontoen tildeles et datacenter ud fra IP-adressens geolokation ved oprettelsen, så en konto oprettet fra Danmark lander som udgangspunkt i EU-regionen. Har I en betalende konto, kan datacentret ændres efterfølgende, men flytningen er ikke selvbetjent og skal rejses hos HubSpots support. HubSpot offentliggør desuden en underdatabehandlerliste med en kolonne pr. region, så I kan se, hvor hver enkelt underleverandør behandler data.

Hvorfor slår en ændret rettighed ikke igennem med det samme?

Fordi brugeren skal logge ud og ind igen, før den nye adgang træder i kraft. Det er den klart hyppigste årsag til, at nogen melder, at en rettighed ikke virker. To andre detaljer overrasker også: standardviews i CRM'et kan ikke låses, kun views I selv har oprettet, og mapper genereret af HubSpot kan ikke få adgangsstyring.

Kan salg og service dele en kunde uden at se hinandens noter?

Nej. Aktivitetstidslinjen på en record kan ikke filtreres pr. team, så deler to afdelinger den samme kontakt eller virksomhed, ser de hinandens noter, opkald og mails. Det er en kendt begrænsning, og den vælter ofte en plan om at samle to afdelinger i samme portal. Den workaround, vi bruger, er ekstra ejer-properties pr. division kombineret med snævre scopes. Den løser adgangen til selve recorden, men tidslinjen er stadig fælles.