Pracownik odchodzi z firmy. Co dokładnie zrobić z jego kontem, skrzynką i plikami — żeby nie stracić danych, nie płacić dalej za licencję i nie zostawić otwartego dostępu? Poniżej procedura krok po kroku dla Microsoft 365.
Dlaczego to nie jest oczywiste
Dwa najczęstsze podejścia są jednakowo złe. Pierwsze: usunąć konto od razu — dane znikają, a po kilku miesiącach okazuje się, że w skrzynce była jedyna kopia ustaleń z klientem. Drugie: zostawić konto aktywne „na wszelki wypadek” — firma płaci za licencję, a aktywne konto byłego pracownika jest jednym z najczęstszych punktów wejścia przy włamaniach.
Właściwa procedura leży pośrodku i zajmuje kilkanaście minut.
Procedura krok po kroku
1. Zablokuj logowanie
Pierwsza czynność, wykonywana w momencie zakończenia pracy — nie następnego dnia. Blokada logowania w Entra ID uniemożliwia dostęp, ale nie usuwa żadnych danych.
2. Unieważnij aktywne sesje
Sama blokada konta nie kończy sesji już otwartych na urządzeniach. Trzeba je unieważnić osobno — inaczej zalogowana aplikacja na prywatnym telefonie może działać jeszcze przez pewien czas.
3. Zabezpiecz pliki z OneDrive
Przekaż dostęp do zawartości OneDrive przełożonemu albo przenieś istotne pliki do współdzielonej witryny SharePoint. To krok, o którym najczęściej się zapomina — a zawartość OneDrive znika po usunięciu konta.
4. Ustaw automatyczną odpowiedź i przekierowanie
Odpowiedź informująca o zmianie osoby kontaktowej plus przekierowanie przychodzącej poczty do następcy lub przełożonego. Rozwiązuje najbardziej praktyczny problem: klienci przez wiele miesięcy piszą na stary adres.
5. Przekształć skrzynkę w współdzieloną
Kluczowy krok dla kosztów. Skrzynka współdzielona nie wymaga licencji do określonej pojemności, a zachowuje całą historię korespondencji z możliwością dostępu dla wskazanych osób. Konwersję wykonuje się przed zwolnieniem licencji.
6. Zwolnij licencję
Dopiero po konwersji skrzynki i zabezpieczeniu plików. Licencja wraca do puli i może zostać przypisana następcy.
7. Przekaż właścicielstwo zasobów
Sprawdź, czy odchodząca osoba nie była jedynym właścicielem zespołów Teams, witryn SharePoint, grup albo współdzielonych skrzynek. Zespół bez właściciela z czasem staje się problemem administracyjnym.
8. Wyczyść urządzenia
Jeżeli firma korzysta z Intune, usuń dane firmowe z prywatnych urządzeń i zresetuj sprzęt służbowy. Bez zarządzania urządzeniami zostaje kwestia zaufania — powód, dla którego warto rozważyć plan Business Premium.
9. Odbierz dostęp do systemów spoza Microsoft 365
VPN, systemy branżowe, panele hostingowe, konta w usługach zewnętrznych. Jeżeli dostęp do sieci jest powiązany z kontem firmowym — jak przy autoryzacji zintegrowanej — blokada konta załatwia to automatycznie. Bez takiej integracji trzeba przejść listę ręcznie.
Czego procedura nie załatwia
Skrzynka współdzielona i przekazane pliki chronią przed utratą dostępu, ale nie przed skasowaniem danych. Jeżeli pracownik usunął korespondencję przed odejściem, a zauważysz to po kilku miesiącach, wbudowane mechanizmy Microsoft 365 mogą już nie mieć czego przywrócić. Ochronę przed tym scenariuszem daje wyłącznie niezależny backup Microsoft 365.
Kiedy usunąć konto na dobre
Nie ma powodu, żeby się spieszyć. Skrzynka współdzielona nic nie kosztuje, a korespondencja bywa potrzebna długo po odejściu pracownika — przy rozliczeniach, reklamacjach czy sporach. Rozsądna praktyka to przegląd raz do roku i usuwanie tego, co przestało mieć znaczenie, z uwzględnieniem wymogów RODO dotyczących minimalizacji danych.
Warto przygotować to wcześniej
Najlepszy moment na spisanie tej procedury to dzień, w którym nikt nie odchodzi. Lista kontrolna z przypisaną odpowiedzialnością sprawia, że offboarding przestaje zależeć od tego, czy akurat ktoś o czymś pamiętał. Warto ustalić też krok odwrotny — listę czynności przy przyjmowaniu nowego pracownika.