Przyjęcie pracownika: zanim dostanie laptop
Konto powinno wynikać z roli i potrzeb stanowiska. Nie kopiuj bezmyślnie uprawnień poprzednika - to szybka droga do nadmiarowego dostępu. Przygotowanie obejmuje konto, licencję, grupy i zespoły, role, MFA, urządzenie, dane, aplikacje SaaS, VPN oraz wpis w ewidencji sprzętu.
- utwórz konto z właściwą nazwą i podstawową domeną
- przypisz tylko potrzebną licencję
- dodaj użytkownika do właściwych grup i zespołów
- nadaj role i dostęp do aplikacji SaaS zgodnie z zakresem obowiązków
- wymuś skonfigurowanie MFA i przygotuj metodę odzyskiwania
- przekaż dostęp do urządzenia, OneDrive, SharePointa, Teams i VPN-u zgodnie z rolą
- przypisz dane i zasoby, które mają być własnością zespołu, a nie prywatnego konta
- sprawdź, czy urządzenie ma aktualizacje, ochronę, szyfrowanie i właściciela w ewidencji
- zapisz numer sprzętu, akcesoria i potwierdzenie przekazania
Pierwszy dzień: sprawdzenie w praktyce
Sama obecność konta w centrum administracyjnym nie oznacza, że użytkownik może pracować. Krótka próba logowania pokazuje problemy z MFA, grupami, licencją i dostępem do danych.
- Logowanie do przeglądarki i aplikacji pocztowej.
- Test wysyłki, odbioru i kalendarza.
- Otwarcie plików zespołu i właściwych kanałów Teams.
- Potwierdzenie dostępu do aplikacji biznesowych oraz drukarek, VPN-u lub udziałów.
Odejście: zamknięcie dostępu bez utraty danych
Kolejność ma znaczenie. Najpierw ustal, co ma zostać zachowane i komu przekazane, a dopiero potem blokuj konto i usuwaj licencję. Jeśli katalog jest synchronizowany z lokalnego AD DS, pamiętaj, że źródło autorytetu może wymagać wykonania zmiany w systemie lokalnym.
- zablokuj logowanie, zresetuj dane uwierzytelniające zgodnie z procedurą i wyloguj aktywne sesje
- unieważnij tokeny, odświeżenia sesji i aktywne metody dostępu, jeśli platforma na to pozwala
- zabezpiecz dane z OneDrive oraz ustal właściciela dokumentów zespołowych
- przekaż skrzynkę, kalendarz i sprawy wymagające dalszej obsługi
- usuń dostęp do grup, ról, aplikacji SaaS, VPN-u, urządzeń i usług zewnętrznych
- odbierz sprzęt, sprawdź jego stan i usuń go z ewidencji lub przypisz nowemu właścicielowi
- zdecyduj o archiwizacji, retencji i terminie usunięcia danych
- zwolnij licencję i usuń konto dopiero po potwierdzeniu retencji, przekazania danych i braku zależności
Minimum dokumentacji
Checklista powinna być krótka i dostępna dla osoby, która przejmie zadanie. Warto prowadzić ją razem z ewidencją urządzeń i grup.