ניהול מחשוב לעסקביטול גישה לעובד שעזב: סוגרים הרשאות ושומרים על העבודה
העובד החזיר מחשב, אבל הדואר, מערכת הלקוחות והטלפון עדיין עלולים להשאיר דלת פתוחה. כך בונים תהליך עזיבה מסודר, בלי לאבד קבצים או לעצור את הצוות.
מה עושים ברגע שעובד מסיים לעבוד?
ביטול גישה לעובד שעזב מתחיל בחסימת כניסה, ביטול חיבורים פעילים ובדיקת כל המערכות שבהן עבד. במקביל, מעבירים את המידע העסקי לאחראי מוגדר. רק לאחר מכן מחליטים אילו רישיונות להסיר ואילו חשבונות למחוק. החזרת המחשב וסגירת תיבת הדואר לבדן אינן משלימות את התהליך.
הסדר הזה חשוב גם בפרידה טובה. אין צורך לחשוד בעובד כדי לסגור הרשאות שאינן נחוצות עוד. חשבון שנשאר פעיל עלול להפוך ליעד לתוקף, וכתובת ישנה עלולה להמשיך לקבל פניות מלקוחות. לכן מתייחסים לעזיבה כאל שינוי תפעולי מתוכנן, עם אחראים ועם בדיקה בסיום.
המדריך מתמקד בעסק שמשתמש ב־Microsoft 365 ובשירותי ענן נוספים. התיעוד המקושר נבדק ב־1 באוקטובר 2026. שמות המסכים והאפשרויות תלויים בשירות ובהרשאות המנהל. ההמלצות הארגוניות כאן הן מתווה עבודה: מתאימים אותן למערכות העסק ולמדיניות שמירת המידע שלו.
למה החזרת המחשב אינה סוגרת את כל הדלתות?
מחשב הוא רק אחד מאמצעי הגישה. לעובד יכולים להיות גם דואר בטלפון, כניסה למערכת הנהלת חשבונות, גישה מרחוק למשרד וחשבון באתר של ספק. חלק מהשירותים משתמשים בכניסה הארגונית. אחרים שומרים שם משתמש וסיסמה נפרדים, ולכן דורשים טיפול עצמאי.
כדאי להתחיל ברשימת המערכות שבהן העובד השתמש בפועל. בקשו מהמנהל הישיר לעבור על משימותיו: היכן שמורים מסמכי הפרויקט, באיזה כלי נשלחות הצעות מחיר, ומי מחזיק את חשבון הפרסום. כך מקבלים תמונה שימושית יותר מרשימת כתובות דואר בלבד.
דרך מעשית למיפוי היא לעבור על יום עבודה טיפוסי של התפקיד. מתחילים בפתיחת המחשב והדואר, ממשיכים למסמכים ולמערכת הלקוחות ומסיימים בדוחות ובפניות לספקים. בכל תחנה שואלים איזה חשבון מאפשר את הפעולה. הבדיקה עוזרת לגלות שירות קטן וחשוב שלא מופיע ברשימת התוכנות המרכזית.
הוסיפו לרשימה גם הרשאות זמניות. למשל, גישה שקיבל עובד לצורך פרויקט אצל לקוח, בעלות על טופס מקוון או חשבון שירות שהקים. כאשר גורם אחר מנהל את המערכת, בקשו ממנו אישור סגירה. שליחת בקשה לספק אינה הוכחה שהגישה כבר בוטלה.
מי אחראי על ביטול גישה לעובד שעזב?
מומלץ למנות בעל משימה אחד שירכז את התהליך. המנהל הישיר מגדיר מתי העבודה מסתיימת ומי מקבל את האחריות העסקית. איש המחשוב מטפל בחשבונות ובציוד. בעלי המערכות מאשרים שהמשימות אצלם בוצעו. בעל המשימה אוסף את האישורים וסוגר את הרשימה.
קבעו מראש שעת סיום מדויקת, כולל אזור הזמן אם יש צוות בחו״ל. בעזיבה מתוכננת אפשר להכין העברת קבצים ובעלות לפני מועד החסימה. במקרה דחוף, הצוות המתאים מתעדף עצירת גישה ומבצע את שימור המידע בהתאם לנסיבות. אין צורך להמתין לאיסוף כל הציוד כדי להתחיל טיפול בחשבון.
רצוי לנהל את הבקשה במערכת שירות מוגבלת גישה. כתבו בה רק את הפרטים הדרושים לביצוע: חשבון, מועד, מערכות, מחליף ואישור מנהל. פרטי שיחות אישיות וסיבות העזיבה אינם נחוצים לרשימת ההרשאות. גם סדר עבודה מסודר צריך לשמור על פרטיות.
חשוב להגדיר גם מי מוסמך לשנות את המועד. הודעה כללית שהעובד מסיים בחודש הבא אינה מספיקה להפעלת חסימה. לעומת זאת, שינוי מאושר של שעת העזיבה צריך להגיע לכל המטפלים באותה בקשה. עדכון מרוכז מונע מצב שבו מחלקה אחת סוגרת גישה בזמן שמחלקה אחרת עדיין מתכננת חפיפה.
סיסמה, חסימת כניסה וחיבורים פעילים: שלוש בדיקות שונות
לפי הנחיות Microsoft למניעת כניסה, תהליך העזיבה כולל איפוס סיסמה, הוצאת המשתמש מחיבורים פעילים וחסימת כניסה. את הפעולות מבצע מנהל בעל הרשאה מתאימה. אין למסור את הסיסמה החדשה למחליף כדי שימשיך לעבוד בשם העובד הקודם.
חשוב להבין שהשינוי אינו בהכרח מיידי בכל מקום. שירות עשוי להחזיק אסימון גישה או חיבור משלו. Microsoft מסבירה כי משך הזמן עד לעצירת הגישה תלוי בדרך שבה היישום מאמת את המשתמש. לכן לא מבטיחים שכל חלון פתוח ייסגר בדיוק ברגע הלחיצה.
במערכות חיצוניות בודקים גם ביטול משתמש וניתוק חיבורים בתוך השירות עצמו. תיעוד Microsoft Entra לביטול גישה מדגיש שחיבור שהיישום עצמו יצר אינו תמיד ניתן לביטול ישיר מתוך Entra. אחרי השינוי בודקים את מצב החשבון ואת יומני הכניסה הזמינים.
מה עושים עם הדואר בלי להשאיר את המשתמש פעיל?
ראשית מגדירים צורך עסקי. האם מחליף צריך לטפל בפניות חדשות? האם יש פרויקט פתוח שמחייב עיון בהתכתבויות מסוימות? קובעים מי מקבל גישה, לאיזו מטרה ולכמה זמן. אין צורך לתת לכל הצוות גישה לכל הדואר רק כדי שלא תתפספס הודעה.
אחת האפשרויות היא תיבה משותפת. לפי הנחיות ההמרה של Microsoft, ההמרה משמרת את הדואר ואת היומן. עם זאת, היא אינה תחליף לחסימת כניסה. אין למחוק את החשבון המשמש עוגן לתיבה המשותפת, ויש לבדוק דרישות רישוי לפי נפח, ארכיון ושימור.
בדקו גם כללי תיבה והעברות אוטומטיות. כלל ישן יכול להמשיך להפנות הודעות ליעד שאינו מתאים יותר. העדיפו הרשאה מזוהה למחליף ותשובה אוטומטית ברורה, בהתאם למדיניות העסק. קבעו מועד לבדיקה חוזרת, כדי שהפתרון הזמני לא יישאר פתוח בלי בעלים.
לפני שסוגרים את המשימה, שלחו הודעת בדיקה עסקית לכתובת המתאימה ובדקו מי מקבל אותה. ודאו שהנמען החדש יודע שהוא אחראי לטיפול בפנייה. אם יש תשובה אוטומטית, קראו אותה גם מהצד של הלקוח: היא צריכה להציע דרך קשר ברורה, בלי לחשוף פרטי עזיבה פנימיים או מידע אישי מיותר.
איך מעבירים קבצים ובעלות לפני הסרת רישיון?
רשמו מי מקבל כל קבוצת מסמכים, ולא רק מי מקבל הרשאת גישה. תיקיית לקוחות צריכה אחראי עסקי שיודע מה חסר בה. מסמכי עבודה משותפים עדיף לרכז במיקום צוותי מתאים, עם הרשאות לפי תפקיד. כך העבודה הבאה לא תלויה בתיקייה אישית של עובד שכבר עזב.
Microsoft מתארת הענקת גישה למידע ב־OneDrive וב־Outlook כחלק מתהליך העזיבה. לפני מחיקה או שינוי רישוי בודקים את מדיניות השימור הרלוונטית. אין להניח שתקופת שחזור אחת חלה באופן זהה על כל שירות, סוג חשבון או מצב רישוי.
בקשו מהמחליף לפתוח בפועל כמה מסמכים מייצגים בחשבון שלו. בדקו גם קישורים מתוך מערכת הלקוחות, קבצים משותפים ללקוחות וטפסים שמפנים לתיקיות הישנות. הצלחת ההעתקה אינה מספיקה אם אנשי הצוות ממשיכים ללחוץ על קישור שכבר אינו עובד.
מה בודקים במחשב ובטלפון?
ערכו רשימת ציוד: מחשב נייד, טלפון ארגוני, אמצעי הזדהות ומדיה נשלפת. תעדו מה הוחזר ומה עדיין חסר. לפני מסירת מחשב לעובד אחר, ודאו שהמידע הדרוש נשמר ושאיש המחשוב הכין את העמדה בהתאם לנוהל. החלפת שם המשתמש על המסך אינה הכנה מלאה.
בטלפון פרטי חשוב להבחין בין הסרת מידע ארגוני לבין מחיקת המכשיר כולו. תיעוד Microsoft בנושא מכשיר של עובד שעזב מציג אפשרויות ניהול וחסימה. בחירת הפעולה תלויה בניהול שהוגדר מראש ובסוג המכשיר. אין לבצע מחיקה גורפת בלי לבדוק את ההיקף ואת האישור המתאים.
קבצים שהורדו למכשיר דורשים התייחסות נפרדת. ניתוק חשבון בענן אינו הוכחה שהעתק מקומי נעלם. בנוסף, פעולת ניהול מרחוק עשויה להמתין לחיבור המכשיר לרשת. לכן רושמים את מצב הביצוע בפועל וממשיכים לעקוב אחר ציוד שלא חזר או פעולה שעדיין ממתינה.
אל תשכחו מערכות חיצוניות וחשבונות משותפים
עברו על מערכת הלקוחות, הנהלת החשבונות, המרכזייה, כלי התמיכה, האתר וחשבונות הספקים. בכל מערכת בדקו משתמש רגיל, הרשאת מנהל ובעלות על נכסים. ייתכן שאותו אדם מחזיק בכמה סוגי גישה. הסרתו מצוות אחד אינה מוכיחה שהרשאת הניהול שלו בוטלה.
אל תשכחו מערכות שבהן העובד היה איש הקשר היחיד. חשבון יכול להיות רשום על שם העסק, אך קוד השחזור או הודעות השירות מגיעים לטלפון אישי. לפני סיום העבודה מעבירים את האחריות לאמצעי ארגוני מאושר ובודקים שהאחראי החדש מצליח לנהל את השירות. אין צורך לשתף קודי אימות בקבוצה כדי לבצע את ההעברה.
אם העובד הכיר סיסמה משותפת, תכננו החלפה שלה ובדקו מי עוד תלוי בה. לדוגמה, סיסמה של שירות ששולח התראות עשויה להיות שמורה גם במדפסת או במערכת הזמנות. שינוי ללא מיפוי עלול לעצור תהליך עסקי. הפתרון הוא שינוי מתואם ובדיקת פעולה לאחריו.
בדקו גם חיבורים אוטומטיים שהעובד יצר. האם דוח יומי נשלח באמצעות החשבון שלו? האם אפליקציה קיבלה הרשאות לנתונים? העבירו אחריות לחיבור הנחוץ ובטלו חיבור שאינו נחוץ. לקריאה נוספת: איך מטפלים בהרשאות ישנות של אפליקציות.
דוגמה: מנהלת לקוחות עוזבת ביום חמישי
נניח שמנהלת לקוחות מסיימת לעבוד בשעה שנקבעה מראש. זו דוגמה לתכנון, ולא תיאור של לקוח מסוים. כבר ביום הקודם המנהל ממנה מחליפה, בודק את רשימת הפרויקטים ומוודא שכל הצעות המחיר נמצאות בתיקיות הצוות. איש המחשוב מכין רשימת מערכות וציוד.
במועד העזיבה הצוות חוסם את הכניסה, מבטל חיבורים ומטפל בגישה למערכות הנפרדות. המחליפה נכנסת בחשבון האישי שלה ורואה את המידע שאושר לה. הודעה אוטומטית מפנה לקוחות לכתובת הפעילה. במקביל, בודקים שהטלפוניה והפניות באתר ממשיכות להגיע ליעד הנכון.
לאחר מכן עוברים על חריגים. אם שירות חיצוני עדיין ממתין לטיפול ספק, המשימה נשארת פתוחה עם אחראי ומועד מעקב. לא מסמנים שהכול הושלם רק מפני שהדואר נחסם. כך הפרידה נשארת מסודרת גם כאשר כמה גורמים מטפלים במערכות שונות.
רשימת בדיקה קצרה לביטול גישה לעובד שעזב
אפשר להשתמש ברשימה הבאה כתבנית לפנייה לספק המחשוב. לכל שורה הוסיפו בעל משימה, תאריך ביצוע ותוצאת בדיקה. כאשר פעולה אינה רלוונטית, ציינו למה. שורה ריקה עלולה להיראות בעתיד כמו משימה שנשכחה, גם אם לא היה צורך לבצע אותה.
- מועד הסיום אושר, והמחליף העסקי הוגדר.
- רשימת החשבונות, הרשאות הניהול והציוד נבדקה.
- הכניסה הארגונית נחסמה, והחיבורים הפעילים טופלו.
- מערכות חיצוניות וחשבונות אצל לקוחות נבדקו בנפרד.
- הדואר והקבצים הועברו בהתאם לצורך ולהרשאות שאושרו.
- ציוד ומידע מקומי טופלו, ופעולות ממתינות תועדו.
- רישיונות הוסרו רק לאחר בדיקת שימור ותלויות.
- המחליף בדק עבודה בפועל, והחריגים קיבלו מועד מעקב.
לצד הרשימה שמרו תיעוד ענייני של הבדיקה. למשל, שם המערכת, מצב החשבון, זהות המבצע ואישור בעל המערכת. אין לשמור סיסמאות בטופס. המטרה היא לאפשר למנהל להבין מה נסגר ומה נותר פתוח, בלי להפוך את התיעוד למאגר של סודות.
אפשר לחלק את דוח הסיום לשלושה מצבים פשוטים: הושלם ונבדק, ממתין לגורם חיצוני, או נדרש טיפול נוסף. לצד כל חריג כתבו את ההשפעה העסקית ואת הצעד הבא. לדוגמה, גישה לתוכנת ספק ממתינה לאישור סגירה שלו. ניסוח כזה מספק למנהל תמונה אמינה יותר מהצהרה כללית שהמשתמש טופל.
שאלות נפוצות על עזיבת עובד והרשאות
האם מספיק להסיר את רישיון Microsoft 365?
לא. הסרת רישיון היא פעולה הקשורה לשירותים ולחיוב, ואינה מחליפה את כל פעולות סגירת הגישה. קודם מטפלים בחשבון, בחיבורים ובמידע הדרוש. אחר כך בודקים אילו רישיונות אפשר להסיר. תיעוד תהליך העזיבה המלא של Microsoft מפריד בין השלבים האלה.
האם אפשר להשאיר את החשבון פתוח לחפיפה?
עדיף להגדיר גישה מזוהה, מוגבלת ומאושרת לאדם שמבצע את העבודה. שימוש משותף בחשבון הישן מקשה לדעת מי ביצע פעולה. אם נדרשת מעורבות של העובד לאחר העזיבה, מתכננים אותה במפורש: מטרת גישה, מערכות מותרות ומועד סיום. אין להשאיר הרשאות רחבות מכוח ההרגל.
מתי אפשר לומר שהתהליך הסתיים?
כאשר בעלי המערכות אישרו סגירה, המידע הדרוש זמין למחליף וכל חריג טופל או קיבל מעקב מוגדר. כדאי לכלול בדיקה חוזרת במועד שקבע העסק. המנהל צריך לקבל תשובה ברורה על הגישה שנותרה, ולא רק רשימת לחיצות שבוצעו במסך הניהול.
איך הופכים עזיבה לתהליך קבוע בעסק?
תהליך טוב מתחיל כבר בקליטת עובד. פותחים חשבונות אישיים, מתעדים את המערכות ואת בעליהן ושומרים עבודה צוותית במקום משותף. כאשר אדם משנה תפקיד, מעדכנים הרשאות במקום לצבור אותן. כך רשימת העזיבה נשענת על מידע קיים ואינה הופכת לחקירה ברגע האחרון.
במסגרת שירותי מחשוב מנוהלים, כדאי להגדיר במפורש מי מטפל בקליטה ובעזיבה, מה זמן הטיפול ואיזו הוכחת ביצוע מקבל המנהל. בדקו שההסכם מתייחס גם למערכות שאינן Microsoft 365. זו הדרך לחבר בין אחריות הספק לבין המציאות היומיומית של העסק.
כדאי גם לבדוק מדי פעם דוגמה של עזיבה שכבר הסתיימה. השוו בין רשימת העובדים הפעילים לבין חשבונות במערכות החשובות. אם מתגלה חשבון שנשאר פתוח, טפלו בו ועדכנו את הנוהל שפספס אותו. הבדיקה אינה תחליף לסגירה בזמן, אך היא יכולה לחשוף פער שחוזר על עצמו בין צוותים או ספקים.
ביטול גישה לעובד שעזב הוא משימה עם שני יעדים משלימים: לסגור הרשאות שאינן נחוצות ולהשאיר לצוות את הכלים להמשיך לעבוד. כאשר האחריות, המועד והבדיקה ברורים, אפשר להשלים את הפרידה בלי תלות בסיסמה ישנה ובלי לגלות שבוע אחר כך שקובץ חיוני נשאר מאחור.
רוצים להסדיר את תהליך עזיבת העובדים?
צוות Hot PC יכול לעזור למפות חשבונות, הרשאות והעברת מידע, ולבנות נוהל שמתאים למערכות העסק.
