Start · Rozwiązania · Inne rozwiązania

Rozwiązanie · Inne rozwiązania

To data zakończenia zatrudnienia zamyka konta, a nie e‑mail, o którym ktoś musi pamiętać

Odejście pracownika: dostępy zamknięte ostatniego dnia

Każde konto, licencja, skrzynka i urządzenie, do których odchodzący miał dostęp, zostają zamknięte w dacie zakończenia zatrudnienia, a zapis dla każdego systemu przechodzi audyt.

Rozwiązanie działoweMicrosoft TeamsCzłowiek w pętli decyzyjnejAutomatyzacja deterministyczna
145minut pracy IT, HR i właścicieli aplikacji pochłania każde odejście w tym ilustracyjnym brokerze, a dostępy i tak przeżywają pracownika.

Streszczenie dla zarządu

Wyzwanie

Wyłączone konto to nie to samo co zamknięty dostęp. Długi ogon systemów jest źródłem ustaleń audytu.

Co się zmienia

Projekt opiera się na jednej zasadzie: procesem steruje data, a nie e‑mail.

Wartość biznesowa

Dostęp kończy się w dacie zakończenia zatrudnienia, bo procesem steruje data, a nie e‑mail, o którym ktoś musi pamiętać.

Systemy w tle

Microsoft Entra ID i Entra ID Governance; Microsoft Intune; Exchange Online i OneDrive przez Microsoft Graph

Problem biznesowy

Offboarding

Offboarding zawodzi po cichu, bo jest rozdzielony między właścicieli, którzy nie mają wspólnej listy. HR zna datę zakończenia zatrudnienia, IT zna tożsamość, właściciele aplikacji znają swoje systemy. Jedyną osobą, która wie, z jakich skrzynek współdzielonych, portali klienckich i drobnych narzędzi odchodzący faktycznie korzystał, jest menedżer, którego rzadko pyta się na czas.

Wyłączenie konta Entra ID zamyka logowanie jednokrotne, a logowanie jednokrotne nigdy nie obejmowało całego środowiska. Lokalne loginy w systemie polisowym pozostają, tokeny API dalej działają, folder udostępniony klientowi nadal jest udostępniony, a skrzynka przekierowana do menedżera „na jakiś czas” nigdy nie zostaje przejrzana. Licencje pozostają przypisane, bo ich odzyskanie to kolejne zgłoszenie, którego nikt nie założył.

W skali problem staje się strukturalny. Sześć krajów oznacza sześć lokalnych wariantów pamiętanych przez różnych inżynierów, a każde przejęcie dokłada systemy, których nie było w żadnym katalogu. Powód, dla którego nic się z tym nie dzieje, jest prosty: odchodzący nigdy nie dzwoni na service desk z informacją, że jego dostęp wciąż działa.

Jak to wygląda dzisiaj

Zwykle zastajemy listę kontrolną, która żyje w trzech miejscach i nie ma właściciela.

  1. CzłowiekHR wpisuje datę zakończenia zatrudnienia w Workday i wysyła do IT e‑mail „proszę o offboarding”, czasem po ostatnim dniu pracy
  2. SystemIT wyłącza konto Microsoft Entra ID, zamyka zgłoszenie i raportuje odejście jako obsłużone
  3. CzłowiekMenedżer jest pytany o pozostałe systemy i wymienia te, które pamięta
  4. OczekiwanieWłaściciele aplikacji usuwają lokalne konta, gdy dotrą do e‑maila, co potrafi zająć tygodnie
  5. OczekiwanieLicencje odzyskuje się przy kwartalnym porządkowaniu, o ile ktoś je w danym kwartale przeprowadzi
  6. Ryzyko błęduSkrzynkę przekierowuje się do menedżera, a laptop ściga listem przewozowym; żadne z nich nie ma terminu końcowego
  7. Ryzyko błęduAudyt wewnętrzny bada próbę odejść, znajduje konta, które przeżyły właścicieli, i zaczyna się remediacja
CzłowiekSystemOczekiwanieRyzyko błędu

Dlaczego obecny proces kosztuje więcej, niż widać

Najdroższa część tego procesu nie ma własnej pozycji kosztowej.

  • Dwie godziny pracy IT i HR na jedno odejście to koszt widoczny i jedyny, który ktokolwiek planuje. Niewidoczny to stałe ryzyko: konto, które przeżyło właściciela, jest drzwiami, których nikt nie pilnuje, a pierwszą wiadomością o nich bywa ustalenie audytu albo incydent.
  • Licencje osób, które odeszły, są dalej opłacane, bo zauważyłaby to osoba prowadząca kwartalne porządkowanie, które ciągle się przesuwa.
  • Menedżerowie płacą podatek, którego nie widać w żadnym raporcie: ściganie laptopa, odtwarzanie listy dostępów dla następcy, odpowiadanie na pytania o kolegę, który odszedł w marcu.
  • Skrzynka przekierowana „na jakiś czas” staje się pytaniem o ochronę danych w dniu, w którym klient zapyta, kto czytał jego korespondencję.
  • Każde ustalenie audytu kosztuje więcej niż sama poprawka, bo pociąga za sobą plan remediacji, ponowny test, list do zarządu i cykl kontrolny.

Koszt zaniechania

Trzysta sześćdziesiąt odejść, rok obecnej listy kontrolnej≈ 36 192 €
Ten sam rok po doliczeniu pracy menedżerów i remediacji audytowej≈ 53 832 €
Dwa lata, a ustalenie powtarzalne nadal otwarte≈ 107 664 €

Odchodzący nie składają reklamacji i na tym polega cała trudność. Populacja kont, które przeżyły właścicieli, rośnie o mniej więcej trzydzieści miesięcznie i nie daje żadnego sygnału, dopóki audytor nie weźmie próby albo ktoś z takiego konta nie skorzysta. Drugi wiersz jest najuczciwszy, bo praca menedżerów i remediacja audytowa są płacone w dziesięciominutowych kawałkach, których nie rejestruje żadne miejsce powstawania kosztów.

Dwie rzeczy się pogarszają, zamiast stać w miejscu. Rotacja rośnie w latach, w których firma najmniej może sobie na to pozwolić, więc liczba odejść osiąga szczyt wtedy, gdy IT ma najmniej rąk. Każde przejęcie przynosi przy tym systemy z kontami lokalnymi, bez SCIM i bez właściciela. Ustalenie powtarzalne, które utrwala się jako słabość kontroli w liście do zarządu, to zupełnie inna rozmowa niż pozycja porządkowa.

Scenariusz ilustracyjny

Przykładowa organizacja o realnych proporcjach — liczby służą do policzenia sprawy na Waszych danych, nie są wynikiem klienta.

Organizacja

Ilustracyjny broker ubezpieczeniowy, 1 900 pracowników w sześciu krajach. Workday jest systemem kadrowym, Microsoft Entra ID daje logowanie jednokrotne do większości narzędzi, system polisowy i portal szkodowy działają na kontach lokalnych, sprzedaż pracuje w Salesforce, laptopy są w Microsoft Intune, zgłoszenia w ServiceNow.

Wolumen

Około 30 odejść miesięcznie, mniej więcej 360 rocznie, obsługiwanych przez dwóch inżynierów IT i jedną osobę z HR na podstawie listy kontrolnej w Wordzie, aktualizowanej dwa lata temu. Audyt wewnętrzny wskazuje dostępy odchodzących jako ustalenie powtarzalne.

Obecny proces

HR pisze do IT, IT wyłącza tożsamość, menedżer jest pytany o resztę, właściciele aplikacji reagują, gdy przeczytają pocztę. Nic nie odróżnia „zgłoszenie zamknięte” od „dostęp zamknięty”.

Wąskie gardło

Około 145 minut pracy ręcznej na jedno odejście po stronie IT, HR i właścicieli aplikacji oraz 25 minut czasu menedżera na ściganie sprzętu i odtwarzanie listy dostępów następcy.

Rozwiązanie

Data zakończenia zatrudnienia w Workday staje się zegarem procesu. Microsoft Entra ID Governance uruchamia przepływ odejścia w ostatnim dniu, roboty zamykają konta w systemach bez SCIM, Microsoft Intune wycofuje laptop, a każdy krok trafia do zapisu odejścia.

Potencjalny efekt

W modelu praca ręczna na jedno odejście spada do udziału wyjątków, a dostęp kończy się w dacie zakończenia zatrudnienia, nie w kolejnych tygodniach. Audyt wewnętrzny dostaje pełną populację ze znacznikami czasu zamiast próby. Niczego nie zmierzono u klienta; to wynik modelu.

Proponowane rozwiązanie

Projekt opiera się na jednej zasadzie: procesem steruje data, a nie e‑mail. Gdy Workday zapisuje zakończenie zatrudnienia, UiPath Integration Service odbiera zdarzenie i otwiera zapis odejścia w UiPath Data Fabric, planując każdy krok wstecz od ostatniego dnia. Microsoft Entra ID Governance uruchamia następnie swój przepływ odejścia na atrybucie daty zakończenia: grupy i członkostwa w Teams usunięte, konto wyłączone, licencje odzyskane.

Długi ogon to część, której zgłoszenie nigdy nie obejmuje, i to w niej leży większość pracy. UiPath Robots dezaktywują użytkownika w Salesforce, odbierają konta lokalne w systemie polisowym i portalu szkodowym, zamieniają skrzynkę na współdzieloną z ustaloną datą wygaśnięcia, przenoszą zawartość OneDrive do menedżera i zlecają Microsoft Intune wycofanie laptopa po jego zwrocie. To, jakie systemy istnieją i kto za nie odpowiada, przestaje być wiedzą obiegową: powstaje rejestr aplikacji w Microsoft Lists, utrzymywany przez właścicieli i uzgodniony z tym, z czego korzystało ostatnie sto odchodzących osób.

Ludzie pojawiają się tam, gdzie potrzebna jest ocena, i nigdzie indziej. Przed ostatnim dniem zadanie w Microsoft Teams prosi menedżera o potwierdzenie używanych systemów oraz tego, kto przejmuje pliki i skrzynkę; zadanie zwrotu sprzętu z listem przewozowym trafia do odchodzącego. Zwolnienia natychmiastowe idą osobną ścieżką, którą uruchamia wyłącznie bezpieczeństwo. Raport pokazuje potem, osoba po osobie i system po systemie, co i kiedy zostało zamknięte.

Wykorzystane funkcje natywne

Przepływy cyklu życia Microsoft Entra ID Governance na atrybucie daty zakończenia; wycofanie i czyszczenie urządzenia w Microsoft Intune; zamiana skrzynki Exchange Online na współdzieloną i przeniesienie OneDrive przez Microsoft Graph; kolejki, wyzwalacze i dziennik audytowy UiPath Orchestrator; zadania UiPath Action Center wykonywane w Microsoft Teams

Co budujemy

Harmonogram liczony wstecz, rejestr aplikacji, roboty dla każdego systemu bez SCIM, zapis odejścia w UiPath Data Fabric, zadania dla menedżera i zwrotu sprzętu, ścieżkę zwolnienia natychmiastowego oraz raport odejścia

Integracja dedykowana

Konektory UiPath Integration Service do Workday, Salesforce, ServiceNow i Microsoft Teams; automatyzacja interfejsu dla systemu polisowego i portalu szkodowego, z których żaden nie udostępnia API

Jak działa proces zautomatyzowany

  1. AutomatyzacjaData zakończenia zatrudnienia w Workday otwiera zapis odejścia i planuje każdy krok wstecz od ostatniego dnia
  2. CzłowiekMenedżer potwierdza w Microsoft Teams, z jakich systemów korzystała ta osoba oraz kto przejmuje pliki i skrzynkę
  3. AutomatyzacjaDzień wcześniej odbierane są dostępy wrażliwe, a do odchodzącego trafia zadanie zwrotu sprzętu z listem przewozowym
  4. SystemW ostatnim dniu przepływ Entra ID Governance wyłącza konto, usuwa grupy i odzyskuje licencje
  5. AutomatyzacjaRoboty dezaktywują użytkownika Salesforce, odbierają konta lokalne, zamieniają skrzynkę z datą wygaśnięcia i przenoszą pliki z OneDrive
  6. SystemMicrosoft Intune wycofuje laptop po zwrocie, a czyszczenie zostaje zapisane przy odejściu
  7. AutomatyzacjaWszystko otwarte po ostatnim dniu staje się zadaniem wskazanego właściciela systemu; raport zamyka się, gdy ostatnia pozycja jest zielona
AutomatyzacjaCzłowiekSystem

Model współpracy człowieka z automatem

Automatyzacja obsługuje

  • Planowanie każdego kroku od daty zakończenia zatrudnienia i przeplanowanie, gdy HR ją zmieni
  • Wyłączenie tożsamości, usunięcie grup i odzyskanie licencji w ostatnim dniu
  • Odbieranie kont lokalnych i SaaS oraz zapis stanu każdego systemu przed zmianą i po niej
  • Zamianę skrzynki, przeniesienie plików i wycofanie urządzenia
  • Wytworzenie raportu odejścia i eskalację tego, co pozostaje otwarte po ostatnim dniu

Ludzie decydują

  • Menedżerowie potwierdzają używane systemy oraz to, kto przejmuje pliki i skrzynkę
  • Bezpieczeństwo ustala kolejność przy zwolnieniach natychmiastowych i rolach wysokiego ryzyka
  • HR zatwierdza wyjątki, takie jak przedłużenie dostępu na czas przekazania obowiązków
  • IT bada systemy, których rejestr jeszcze nie zna

Przed i po

PrzedPo
Od daty zakończenia do zamknięcia ostatniego dostępudni lub tygodnie, bez pomiaruostatni dzień, zapisane dla każdego systemu
Praca ręczna na odejścieokoło 145 minut w trzech zespołachtylko wyjątki
Dowód dla audytuodtwarzany ze zgłoszeń i skrzynekraport odejścia dla każdej osoby
Odzyskanie licencjiprzy kwartalnym porządkowaniuw dniu wyłączenia konta
Sprzętlist przewozowy po ostatnim dniuzadanie przed ostatnim dniem, czyszczenie zapisane przy odbiorze

Systemy i integracje

Wszystko poniżej działa na licencjach i systemach, które już macie albo które i tak trzeba mieć.

Wejścia

  • zdarzenia zakończenia zatrudnienia z Workday
  • rejestr aplikacji w Microsoft Lists
  • zgłoszenia offboardingowe w ServiceNow
  • potwierdzenia menedżerów z Microsoft Teams

Warstwa automatyzacji

  • UiPath Orchestrator
  • UiPath Robots
  • UiPath Integration Service
  • UiPath Action Center
  • UiPath Data Fabric

Systemy docelowe

  • Microsoft Entra ID i Entra ID Governance
  • Microsoft Intune
  • Exchange Online i OneDrive przez Microsoft Graph
  • Salesforce
  • system polisowy i portal szkodowy

Punkty styku z ludźmi: zadanie potwierdzenia dla menedżera w Microsoft Teams; zadanie zwrotu sprzętu dla odchodzącego; zgoda bezpieczeństwa przy zwolnieniach natychmiastowych; raport odejścia

zdarzenia zakończenia zatrudnienia z WorkdayUiPath OrchestratorUiPath RobotsMicrosoft Entra ID i Entra ID Governancezadanie potwierdzenia dla menedżera w Microsoft Teams

Wykorzystane technologie

Microsoft Entra ID Governance (lifecycle workflows)

uruchamia szablon odejścia na atrybucie daty zakończenia: grupy usunięte, konto wyłączone, licencje odzyskane

A
UiPath Robots + Orchestrator

odbierają konta lokalne, dezaktywują użytkownika Salesforce, kolejkują każdy krok, ponawiają i rejestrują

A
UiPath Integration Service (konektory Workday, Salesforce, ServiceNow, Microsoft Teams)

odczytuje zdarzenie zakończenia i steruje każdym systemem z API

A
Microsoft Intune

wycofuje lub czyści laptop po zwrocie i zapisuje wynik

A
UiPath Action Center w Microsoft Teams

potwierdzenie menedżera, zwrot sprzętu i zadania bezpieczeństwa bez wychodzenia z Teams

A
UiPath Data Fabric

zapis odejścia: jeden wiersz na system, stan przed i po, ze znacznikiem czasu

A
Microsoft Lists

rejestr aplikacji: system, właściciel, sposób odebrania dostępu, data przeglądu

A
Azure Key Vault przez magazyn poświadczeń UiPath Orchestrator

przechowuje i rotuje wąsko uprawnione poświadczenia robotów

A
Apotwierdzona funkcja produktu (dokumentacja producenta)

Ilustracyjny model ekonomiczny

Model, a nie obietnica.

Model ilustracyjny
24 odejścia miesięcznie × 145 minut pracy ręcznej= 58 h / miesiąc
58 h × 52 € pełnego kosztu godzinowego= 3 016 € / miesiąc
× 12 miesięcy≈ 36 192 € / rok
Roczna uwolniona zdolność (ilustracyjnie)≈ 36 192 €

Sześć z trzydziestu odejść miesięcznie zostaje w tym modelu przy ludziach, więc kalkulator liczy pozostałe 24. Udział 80 % możliwy do zautomatyzowania jest wliczony w wolumen, a nie stosowany po fakcie. 145 minut to łączny nakład IT, HR i właścicieli aplikacji na jedno odejście, 52 € to pełny koszt godziny w tych trzech rolach. Dwie pule celowo pozostają poza kalkulatorem: 25 minut czasu menedżera na odejście przy 68 € za godzinę oraz cztery cykle remediacji audytowej po 30 godzin przy 62 € za godzinę. Niczego tu nie zmierzono u klienta, a koszt licencji kont osieroconych pominięto, bo zależy od Państwa umów.

Policz to na swoich danych

godzin do odzyskania miesięcznie
rocznej przepustowości do odzyskania

Szacunek ilustracyjny na podstawie Twoich danych. To model uwolnionej przepustowości, nie obietnica oszczędności.

Korzyści biznesowe

  • Dostęp kończy się w dacie zakończenia zatrudnienia, bo procesem steruje data, a nie e‑mail, o którym ktoś musi pamiętać
  • Licencje wracają tego samego dnia, co finanse widzą na kolejnej fakturze, a nie po kwartalnym porządkowaniu
  • Audyt wewnętrzny dostaje pełną populację ze znacznikami czasu, więc przegląd odejść przestaje być rekonstrukcją
  • Menedżer przestaje być inwentarzem: to, do czego ktoś sięgał, wynika z rejestru i z systemów, a nie z pamięci
  • Sprzęt wraca szybciej, bo zadanie zwrotu wychodzi przed ostatnim dniem, razem z listem przewozowym
  • Ten sam proces działa w sześciu krajach, a różnice lokalne są zapisane jako reguły, nie pamiętane przez jedną osobę

Perspektywa zarządu

  • Każde odejście ma zamkniętą listę, a wyjątki widać wtedy, gdy da się je jeszcze naprawić, a nie rok później
  • Powolne systemy dają się wskazać po właścicielu, co zamienia „IT wolno robi offboarding” w nazwaną kolejkę z liczbą
  • Bezpieczeństwo zyskuje raportowalny poziom usługi: godziny od zakończenia zatrudnienia do zamknięcia ostatniego dostępu, co miesiąc
  • Proces przeżywa ludzi, którzy go prowadzą, bo rejestr i zapis są aktywami firmy

Wpływ na KPI zarządu

godziny od daty zakończenia do zamknięcia ostatniego dostępupozycje otwarte po ostatnim dniulicencje odzyskane w ciągu 24 godzinsprzęt zwrócony w ciągu 10 dniustalenia audytu dotyczące dostępów odchodzących

Bezpieczeństwo i nadzór

Automat ma dokładnie te uprawnienia, których potrzebuje. Ani jednego więcej.

  • Każde konto robota ma jedno uprawnienie i nic ponadto: profil Salesforce, który dezaktywuje użytkowników i niczego nie czyta, uprawnienie aplikacyjne Exchange Online ograniczone do wskazanych skrzynek, użytkownik administracyjny w systemie polisowym bez dostępu do danych polis
  • Sekrety nigdy nie leżą w przepływie. Trzymamy je w Azure Key Vault, sięgamy przez magazyn poświadczeń Orchestratora i rotujemy według harmonogramu ustalonego przez bezpieczeństwo
  • Zwolnienia natychmiastowe działają na zasadzie czworga oczu: bezpieczeństwo uruchamia, proces wykonuje, HR jest informowany, a kolejność jest ustalona wcześniej, a nie improwizowana przez telefon
  • Każde odebranie dostępu zapisujemy ze stanem przed i po do zapisu odejścia oraz dziennika audytowego Orchestratora, z retencją pod etykietą Microsoft Purview; zapis zawiera identyfikatory kont, nie treść
  • Przetwarzanie pozostaje w Państwa tenancie Microsoft 365 w granicy danych UE, a roboty pracują w regionie UE UiPath Automation Cloud

Dlaczego teraz

01

Od podmiotów finansowych w UE oczekuje się dziś wykazania kontroli cyklu życia dostępu, a nie jej opisania. DORA i NIS2 umieszczają zarządzanie dostępem w audytowanych ramach ryzyka, a dokument polityki nie jest dowodem tam, gdzie dowodem jest raport ze znacznikami czasu

02

Przepływy cyklu życia Microsoft Entra ID Governance wyzwalają się na atrybucie daty zakończenia, więc połowa tożsamościowa staje się konfiguracją, a nakład przenosi się na aplikacje poza logowaniem jednokrotnym, gdzie roboty zarabiają na siebie. Funkcja wymaga licencji Entra ID Governance lub Entra Suite, co warto potwierdzić wcześnie

03

Modelowe 3 016 € miesięcznie to mniejszy argument. Większy jest taki, że każdy miesiąc zwłoki dokłada kolejne trzydzieści osób do populacji otwartych kont, których nikt nie potrafi wymienić

Role kierownicze, których to dotyczy

CISO

Konta osierocone są najtańszą drogą do firmy, a to zamyka je w dacie, nie po przypomnieniu

CIO

Jeden proces dla sześciu krajów i każdej przejętej spółki, z poziomem usługi, który można raportować, a nie bronić

CHRO

HR uruchamia offboarding raz, w systemie, którego już używa, i przestaje pośredniczyć między IT a menedżerami

Audyt wewnętrzny

Przegląd odejść przechodzi z próby i rekonstrukcji na pełną populację ze znacznikami czasu

Częste pytania i zastrzeżenia

Przecież wyłączamy konto w Entra ID.

To zamyka logowanie jednokrotne, które nigdy nie było trudną częścią. Konta lokalne, tokeny API, pełnomocnictwa do skrzynek i ręcznie zakładani użytkownicy SaaS to przeżywają, a długi ogon jest właśnie tym, po co ten proces powstaje.

HR nie zawsze wpisuje datę na czas.

Wtedy proces startuje ze zgłoszenia i uzupełnia zapis wstecz, a raport pokazuje, jak często data przychodzi z opóźnieniem i z którego kraju. To te dane w końcu naprawiają nawyk po stronie źródła.

Roboty z uprawnieniami administracyjnymi mnie niepokoją.

Słusznie. Każdy robot dostaje jedno wąskie uprawnienie, poświadczenie z sejfu i wpis w dzienniku na każdą operację: mniejsza ekspozycja niż inżynier z rolą administratora globalnego i listą w Wordzie.

Kiedy to nie jest właściwe rozwiązanie

  • Mniej niż około pięciu odejść miesięcznie przy małym środowisku w pełni podłączonym do logowania jednokrotnego; lista kontrolna jest tańsza
  • Brak systemu kadrowego jako źródła prawdy. Jeśli data zakończenia żyje w e‑mailu, to od tego trzeba zacząć
  • Platforma governance tożsamości już obejmująca całe środowisko; wtedy budujemy tylko roboty do tego, czego nie sięga

Pytanie na najbliższe posiedzenie

Nikt na tej sali nie wymieni systemów, które odchodzący z zeszłego miesiąca mogą dziś otworzyć; czego trzeba, aby ta lista stała się comiesięcznym raportem, a nie śledztwem?

Podejście wdrożeniowe

Pierwszy tydzień wygląda tak samo u każdego klienta: patrzymy na dane.

Dostarczamy

  • Inwentarz dostępów odtworzony ze stu ostatnich odejść: faktycznie używane systemy, właściciel każdego z nich, sposób odebrania dostępu
  • Rejestr aplikacji w Microsoft Lists, z właścicielem i datą przeglądu dla każdego systemu
  • Konfigurację przepływu odejścia w Entra ID Governance oraz reguł grup i licencji, które za nim stoją
  • Roboty dla systemów bez SCIM, w tym dla dwóch, które nie udostępniają żadnego API
  • Zapis odejścia w UiPath Data Fabric, zadania w Teams i raport odejścia
  • Pilotaż w jednym kraju z dotychczasową listą obok, potem wdrożenie z opieką powdrożeniową i instrukcją operacyjną

Potrzebujemy od Państwa

  • Dat zakończenia zatrudnienia utrzymywanych w systemie kadrowym i osoby odpowiadającej za ich jakość
  • Właścicieli aplikacji, którzy zaakceptują robota dezaktywującego użytkowników w ich systemie
  • Licencji Microsoft Entra ID Governance lub Microsoft Entra Suite dla kont objętych zakresem
  • Kont testowych i kraju pilotażowego ze wskazanym właścicielem procesu

Etapy

Analiza

Odtworzenie inwentarza dostępów i wskazanie właściciela każdego systemu

Projekt

Harmonogram wsteczny, ścieżka zwolnienia natychmiastowego, punkty akceptacji, model bezpieczeństwa

Budowa

Przepływ cyklu życia, roboty, rejestr, zapis odejścia i zadania w Teams w Państwa tenancie

Walidacja

Odtworzenie rzeczywistych odejść, obsługa wyjątków, akceptacja IT, HR i bezpieczeństwa

Uruchomienie

Najpierw jeden kraj, z dotychczasową listą obok, aż raport zyska zaufanie

Optymalizacja

Miesięczny przegląd pozycji otwartych po ostatnim dniu; nowe systemy dopisywane do rejestru

Działowe. O nakładzie decyduje liczba systemów poza logowaniem jednokrotnym, to, ile z nich udostępnia API, oraz to, czy w systemie kadrowym jest data zakończenia, której ktokolwiek ufa.

Konto, które przeżyło właściciela, to słabość kontroli. Wybierają Państwo, gdzie ją znajdziecie.

Prosimy o ostatnie dwadzieścia zgłoszeń offboardingowych i listę systemów, których te osoby dotykały. W zamian otrzymują Państwo zestawienie system po systemie, o ile dni każdy dostęp przeżył właściciela, oraz krótkie omówienie z dwoma systemami wartymi automatyzacji na start.

Sprawdź dwadzieścia ostatnich odejść

Ten sam problem ma zwykle sąsiedni proces

Branże, w których wdrażamy to najczęściejProdukcja i przemysłTransport i logistykaUsługi i ITCentra usług wspólnych

Przeglądaj wszystkie 173 rozwiązań