Poradnik

Nowy pracownik i odejście pracownika - checklista Microsoft 365

Najwięcej bałaganu w dostępie do danych powstaje przy zmianach kadrowych. Stała checklista pomaga nie zapomnieć o licencji, grupie, urządzeniu ani sesji pozostawionej na prywatnym komputerze.

Laptopy przygotowane na stanowiskach pracy w biurze zespołu

Przyjęcie pracownika: zanim dostanie laptop

Konto powinno wynikać z roli i potrzeb stanowiska. Nie kopiuj bezmyślnie uprawnień poprzednika - to szybka droga do nadmiarowego dostępu. Przygotowanie obejmuje konto, licencję, grupy i zespoły, role, MFA, urządzenie, dane, aplikacje SaaS, VPN oraz wpis w ewidencji sprzętu.

  • utwórz konto z właściwą nazwą i podstawową domeną
  • przypisz tylko potrzebną licencję
  • dodaj użytkownika do właściwych grup i zespołów
  • nadaj role i dostęp do aplikacji SaaS zgodnie z zakresem obowiązków
  • wymuś skonfigurowanie MFA i przygotuj metodę odzyskiwania
  • przekaż dostęp do urządzenia, OneDrive, SharePointa, Teams i VPN-u zgodnie z rolą
  • przypisz dane i zasoby, które mają być własnością zespołu, a nie prywatnego konta
  • sprawdź, czy urządzenie ma aktualizacje, ochronę, szyfrowanie i właściciela w ewidencji
  • zapisz numer sprzętu, akcesoria i potwierdzenie przekazania

Pierwszy dzień: sprawdzenie w praktyce

Sama obecność konta w centrum administracyjnym nie oznacza, że użytkownik może pracować. Krótka próba logowania pokazuje problemy z MFA, grupami, licencją i dostępem do danych.

  1. Logowanie do przeglądarki i aplikacji pocztowej.
  2. Test wysyłki, odbioru i kalendarza.
  3. Otwarcie plików zespołu i właściwych kanałów Teams.
  4. Potwierdzenie dostępu do aplikacji biznesowych oraz drukarek, VPN-u lub udziałów.
Laptop i smartfon przygotowane na stanowisku pracy użytkownika

Odejście: zamknięcie dostępu bez utraty danych

Kolejność ma znaczenie. Najpierw ustal, co ma zostać zachowane i komu przekazane, a dopiero potem blokuj konto i usuwaj licencję. Jeśli katalog jest synchronizowany z lokalnego AD DS, pamiętaj, że źródło autorytetu może wymagać wykonania zmiany w systemie lokalnym.

  • zablokuj logowanie, zresetuj dane uwierzytelniające zgodnie z procedurą i wyloguj aktywne sesje
  • unieważnij tokeny, odświeżenia sesji i aktywne metody dostępu, jeśli platforma na to pozwala
  • zabezpiecz dane z OneDrive oraz ustal właściciela dokumentów zespołowych
  • przekaż skrzynkę, kalendarz i sprawy wymagające dalszej obsługi
  • usuń dostęp do grup, ról, aplikacji SaaS, VPN-u, urządzeń i usług zewnętrznych
  • odbierz sprzęt, sprawdź jego stan i usuń go z ewidencji lub przypisz nowemu właścicielowi
  • zdecyduj o archiwizacji, retencji i terminie usunięcia danych
  • zwolnij licencję i usuń konto dopiero po potwierdzeniu retencji, przekazania danych i braku zależności

Minimum dokumentacji

Checklista powinna być krótka i dostępna dla osoby, która przejmie zadanie. Warto prowadzić ją razem z ewidencją urządzeń i grup.

Ktoimię, stanowisko, przełożony i osoba akceptująca dostępy
Cokonto, licencja, grupy, urządzenia, aplikacje i dane
Kiedydata utworzenia, zmiany roli, blokady i archiwizacji
Dlaczegouzasadnienie wyjątków i dostępów ponad standard

Powiązane usługi

Powiązane poradniki

Autor materiału

Filip Szuba

FARNETIX Solutions

10 lat praktyki w IT obejmuje administrację, infrastrukturę, usługi Microsoft, sieci, serwery, bezpieczeństwo i oprogramowanie.

Więcej o FARNETIX Solutions

Kontakt

Chcesz omówić ten temat w ramach usługi: Microsoft 365?

Opisz krótko problem, środowisko lub planowaną zmianę. W odpowiedzi ustalimy, czy najlepszym początkiem będzie konsultacja, przegląd konfiguracji, jednorazowe wdrożenie czy stała obsługa.

Zadzwoń