Start · Rozwiązania · Inne rozwiązania
Rozwiązanie · Inne rozwiązaniaTo data zakończenia zatrudnienia zamyka konta, a nie e‑mail, o którym ktoś musi pamiętać
Odejście pracownika: dostępy zamknięte ostatniego dnia
Każde konto, licencja, skrzynka i urządzenie, do których odchodzący miał dostęp, zostają zamknięte w dacie zakończenia zatrudnienia, a zapis dla każdego systemu przechodzi audyt.
Streszczenie dla zarządu
Wyłączone konto to nie to samo co zamknięty dostęp. Długi ogon systemów jest źródłem ustaleń audytu.
Projekt opiera się na jednej zasadzie: procesem steruje data, a nie e‑mail.
Dostęp kończy się w dacie zakończenia zatrudnienia, bo procesem steruje data, a nie e‑mail, o którym ktoś musi pamiętać.
Microsoft Entra ID i Entra ID Governance; Microsoft Intune; Exchange Online i OneDrive przez Microsoft Graph
Problem biznesowy
Offboarding
Offboarding zawodzi po cichu, bo jest rozdzielony między właścicieli, którzy nie mają wspólnej listy. HR zna datę zakończenia zatrudnienia, IT zna tożsamość, właściciele aplikacji znają swoje systemy. Jedyną osobą, która wie, z jakich skrzynek współdzielonych, portali klienckich i drobnych narzędzi odchodzący faktycznie korzystał, jest menedżer, którego rzadko pyta się na czas.
Wyłączenie konta Entra ID zamyka logowanie jednokrotne, a logowanie jednokrotne nigdy nie obejmowało całego środowiska. Lokalne loginy w systemie polisowym pozostają, tokeny API dalej działają, folder udostępniony klientowi nadal jest udostępniony, a skrzynka przekierowana do menedżera „na jakiś czas” nigdy nie zostaje przejrzana. Licencje pozostają przypisane, bo ich odzyskanie to kolejne zgłoszenie, którego nikt nie założył.
W skali problem staje się strukturalny. Sześć krajów oznacza sześć lokalnych wariantów pamiętanych przez różnych inżynierów, a każde przejęcie dokłada systemy, których nie było w żadnym katalogu. Powód, dla którego nic się z tym nie dzieje, jest prosty: odchodzący nigdy nie dzwoni na service desk z informacją, że jego dostęp wciąż działa.
Jak to wygląda dzisiaj
Zwykle zastajemy listę kontrolną, która żyje w trzech miejscach i nie ma właściciela.
- CzłowiekHR wpisuje datę zakończenia zatrudnienia w Workday i wysyła do IT e‑mail „proszę o offboarding”, czasem po ostatnim dniu pracy
- SystemIT wyłącza konto Microsoft Entra ID, zamyka zgłoszenie i raportuje odejście jako obsłużone
- CzłowiekMenedżer jest pytany o pozostałe systemy i wymienia te, które pamięta
- OczekiwanieWłaściciele aplikacji usuwają lokalne konta, gdy dotrą do e‑maila, co potrafi zająć tygodnie
- OczekiwanieLicencje odzyskuje się przy kwartalnym porządkowaniu, o ile ktoś je w danym kwartale przeprowadzi
- Ryzyko błęduSkrzynkę przekierowuje się do menedżera, a laptop ściga listem przewozowym; żadne z nich nie ma terminu końcowego
- Ryzyko błęduAudyt wewnętrzny bada próbę odejść, znajduje konta, które przeżyły właścicieli, i zaczyna się remediacja
Dlaczego obecny proces kosztuje więcej, niż widać
Najdroższa część tego procesu nie ma własnej pozycji kosztowej.
- Dwie godziny pracy IT i HR na jedno odejście to koszt widoczny i jedyny, który ktokolwiek planuje. Niewidoczny to stałe ryzyko: konto, które przeżyło właściciela, jest drzwiami, których nikt nie pilnuje, a pierwszą wiadomością o nich bywa ustalenie audytu albo incydent.
- Licencje osób, które odeszły, są dalej opłacane, bo zauważyłaby to osoba prowadząca kwartalne porządkowanie, które ciągle się przesuwa.
- Menedżerowie płacą podatek, którego nie widać w żadnym raporcie: ściganie laptopa, odtwarzanie listy dostępów dla następcy, odpowiadanie na pytania o kolegę, który odszedł w marcu.
- Skrzynka przekierowana „na jakiś czas” staje się pytaniem o ochronę danych w dniu, w którym klient zapyta, kto czytał jego korespondencję.
- Każde ustalenie audytu kosztuje więcej niż sama poprawka, bo pociąga za sobą plan remediacji, ponowny test, list do zarządu i cykl kontrolny.
Koszt zaniechania
Odchodzący nie składają reklamacji i na tym polega cała trudność. Populacja kont, które przeżyły właścicieli, rośnie o mniej więcej trzydzieści miesięcznie i nie daje żadnego sygnału, dopóki audytor nie weźmie próby albo ktoś z takiego konta nie skorzysta. Drugi wiersz jest najuczciwszy, bo praca menedżerów i remediacja audytowa są płacone w dziesięciominutowych kawałkach, których nie rejestruje żadne miejsce powstawania kosztów.
Dwie rzeczy się pogarszają, zamiast stać w miejscu. Rotacja rośnie w latach, w których firma najmniej może sobie na to pozwolić, więc liczba odejść osiąga szczyt wtedy, gdy IT ma najmniej rąk. Każde przejęcie przynosi przy tym systemy z kontami lokalnymi, bez SCIM i bez właściciela. Ustalenie powtarzalne, które utrwala się jako słabość kontroli w liście do zarządu, to zupełnie inna rozmowa niż pozycja porządkowa.
Przykładowa organizacja o realnych proporcjach — liczby służą do policzenia sprawy na Waszych danych, nie są wynikiem klienta.
Ilustracyjny broker ubezpieczeniowy, 1 900 pracowników w sześciu krajach. Workday jest systemem kadrowym, Microsoft Entra ID daje logowanie jednokrotne do większości narzędzi, system polisowy i portal szkodowy działają na kontach lokalnych, sprzedaż pracuje w Salesforce, laptopy są w Microsoft Intune, zgłoszenia w ServiceNow.
Około 30 odejść miesięcznie, mniej więcej 360 rocznie, obsługiwanych przez dwóch inżynierów IT i jedną osobę z HR na podstawie listy kontrolnej w Wordzie, aktualizowanej dwa lata temu. Audyt wewnętrzny wskazuje dostępy odchodzących jako ustalenie powtarzalne.
HR pisze do IT, IT wyłącza tożsamość, menedżer jest pytany o resztę, właściciele aplikacji reagują, gdy przeczytają pocztę. Nic nie odróżnia „zgłoszenie zamknięte” od „dostęp zamknięty”.
Około 145 minut pracy ręcznej na jedno odejście po stronie IT, HR i właścicieli aplikacji oraz 25 minut czasu menedżera na ściganie sprzętu i odtwarzanie listy dostępów następcy.
Data zakończenia zatrudnienia w Workday staje się zegarem procesu. Microsoft Entra ID Governance uruchamia przepływ odejścia w ostatnim dniu, roboty zamykają konta w systemach bez SCIM, Microsoft Intune wycofuje laptop, a każdy krok trafia do zapisu odejścia.
W modelu praca ręczna na jedno odejście spada do udziału wyjątków, a dostęp kończy się w dacie zakończenia zatrudnienia, nie w kolejnych tygodniach. Audyt wewnętrzny dostaje pełną populację ze znacznikami czasu zamiast próby. Niczego nie zmierzono u klienta; to wynik modelu.
Proponowane rozwiązanie
Projekt opiera się na jednej zasadzie: procesem steruje data, a nie e‑mail. Gdy Workday zapisuje zakończenie zatrudnienia, UiPath Integration Service odbiera zdarzenie i otwiera zapis odejścia w UiPath Data Fabric, planując każdy krok wstecz od ostatniego dnia. Microsoft Entra ID Governance uruchamia następnie swój przepływ odejścia na atrybucie daty zakończenia: grupy i członkostwa w Teams usunięte, konto wyłączone, licencje odzyskane.
Długi ogon to część, której zgłoszenie nigdy nie obejmuje, i to w niej leży większość pracy. UiPath Robots dezaktywują użytkownika w Salesforce, odbierają konta lokalne w systemie polisowym i portalu szkodowym, zamieniają skrzynkę na współdzieloną z ustaloną datą wygaśnięcia, przenoszą zawartość OneDrive do menedżera i zlecają Microsoft Intune wycofanie laptopa po jego zwrocie. To, jakie systemy istnieją i kto za nie odpowiada, przestaje być wiedzą obiegową: powstaje rejestr aplikacji w Microsoft Lists, utrzymywany przez właścicieli i uzgodniony z tym, z czego korzystało ostatnie sto odchodzących osób.
Ludzie pojawiają się tam, gdzie potrzebna jest ocena, i nigdzie indziej. Przed ostatnim dniem zadanie w Microsoft Teams prosi menedżera o potwierdzenie używanych systemów oraz tego, kto przejmuje pliki i skrzynkę; zadanie zwrotu sprzętu z listem przewozowym trafia do odchodzącego. Zwolnienia natychmiastowe idą osobną ścieżką, którą uruchamia wyłącznie bezpieczeństwo. Raport pokazuje potem, osoba po osobie i system po systemie, co i kiedy zostało zamknięte.
Przepływy cyklu życia Microsoft Entra ID Governance na atrybucie daty zakończenia; wycofanie i czyszczenie urządzenia w Microsoft Intune; zamiana skrzynki Exchange Online na współdzieloną i przeniesienie OneDrive przez Microsoft Graph; kolejki, wyzwalacze i dziennik audytowy UiPath Orchestrator; zadania UiPath Action Center wykonywane w Microsoft Teams
Harmonogram liczony wstecz, rejestr aplikacji, roboty dla każdego systemu bez SCIM, zapis odejścia w UiPath Data Fabric, zadania dla menedżera i zwrotu sprzętu, ścieżkę zwolnienia natychmiastowego oraz raport odejścia
Konektory UiPath Integration Service do Workday, Salesforce, ServiceNow i Microsoft Teams; automatyzacja interfejsu dla systemu polisowego i portalu szkodowego, z których żaden nie udostępnia API
Jak działa proces zautomatyzowany
- AutomatyzacjaData zakończenia zatrudnienia w Workday otwiera zapis odejścia i planuje każdy krok wstecz od ostatniego dnia
- CzłowiekMenedżer potwierdza w Microsoft Teams, z jakich systemów korzystała ta osoba oraz kto przejmuje pliki i skrzynkę
- AutomatyzacjaDzień wcześniej odbierane są dostępy wrażliwe, a do odchodzącego trafia zadanie zwrotu sprzętu z listem przewozowym
- SystemW ostatnim dniu przepływ Entra ID Governance wyłącza konto, usuwa grupy i odzyskuje licencje
- AutomatyzacjaRoboty dezaktywują użytkownika Salesforce, odbierają konta lokalne, zamieniają skrzynkę z datą wygaśnięcia i przenoszą pliki z OneDrive
- SystemMicrosoft Intune wycofuje laptop po zwrocie, a czyszczenie zostaje zapisane przy odejściu
- AutomatyzacjaWszystko otwarte po ostatnim dniu staje się zadaniem wskazanego właściciela systemu; raport zamyka się, gdy ostatnia pozycja jest zielona
Model współpracy człowieka z automatem
Automatyzacja obsługuje
- Planowanie każdego kroku od daty zakończenia zatrudnienia i przeplanowanie, gdy HR ją zmieni
- Wyłączenie tożsamości, usunięcie grup i odzyskanie licencji w ostatnim dniu
- Odbieranie kont lokalnych i SaaS oraz zapis stanu każdego systemu przed zmianą i po niej
- Zamianę skrzynki, przeniesienie plików i wycofanie urządzenia
- Wytworzenie raportu odejścia i eskalację tego, co pozostaje otwarte po ostatnim dniu
Ludzie decydują
- Menedżerowie potwierdzają używane systemy oraz to, kto przejmuje pliki i skrzynkę
- Bezpieczeństwo ustala kolejność przy zwolnieniach natychmiastowych i rolach wysokiego ryzyka
- HR zatwierdza wyjątki, takie jak przedłużenie dostępu na czas przekazania obowiązków
- IT bada systemy, których rejestr jeszcze nie zna
Przed i po
Systemy i integracje
Wszystko poniżej działa na licencjach i systemach, które już macie albo które i tak trzeba mieć.
Wejścia
- zdarzenia zakończenia zatrudnienia z Workday
- rejestr aplikacji w Microsoft Lists
- zgłoszenia offboardingowe w ServiceNow
- potwierdzenia menedżerów z Microsoft Teams
Warstwa automatyzacji
- UiPath Orchestrator
- UiPath Robots
- UiPath Integration Service
- UiPath Action Center
- UiPath Data Fabric
Systemy docelowe
- Microsoft Entra ID i Entra ID Governance
- Microsoft Intune
- Exchange Online i OneDrive przez Microsoft Graph
- Salesforce
- system polisowy i portal szkodowy
Punkty styku z ludźmi: zadanie potwierdzenia dla menedżera w Microsoft Teams; zadanie zwrotu sprzętu dla odchodzącego; zgoda bezpieczeństwa przy zwolnieniach natychmiastowych; raport odejścia
Wykorzystane technologie
uruchamia szablon odejścia na atrybucie daty zakończenia: grupy usunięte, konto wyłączone, licencje odzyskane
Aodbierają konta lokalne, dezaktywują użytkownika Salesforce, kolejkują każdy krok, ponawiają i rejestrują
Aodczytuje zdarzenie zakończenia i steruje każdym systemem z API
Awycofuje lub czyści laptop po zwrocie i zapisuje wynik
Apotwierdzenie menedżera, zwrot sprzętu i zadania bezpieczeństwa bez wychodzenia z Teams
Azapis odejścia: jeden wiersz na system, stan przed i po, ze znacznikiem czasu
Arejestr aplikacji: system, właściciel, sposób odebrania dostępu, data przeglądu
Aprzechowuje i rotuje wąsko uprawnione poświadczenia robotów
AIlustracyjny model ekonomiczny
Model, a nie obietnica.
Sześć z trzydziestu odejść miesięcznie zostaje w tym modelu przy ludziach, więc kalkulator liczy pozostałe 24. Udział 80 % możliwy do zautomatyzowania jest wliczony w wolumen, a nie stosowany po fakcie. 145 minut to łączny nakład IT, HR i właścicieli aplikacji na jedno odejście, 52 € to pełny koszt godziny w tych trzech rolach. Dwie pule celowo pozostają poza kalkulatorem: 25 minut czasu menedżera na odejście przy 68 € za godzinę oraz cztery cykle remediacji audytowej po 30 godzin przy 62 € za godzinę. Niczego tu nie zmierzono u klienta, a koszt licencji kont osieroconych pominięto, bo zależy od Państwa umów.
Policz to na swoich danych
Szacunek ilustracyjny na podstawie Twoich danych. To model uwolnionej przepustowości, nie obietnica oszczędności.
Korzyści biznesowe
- Dostęp kończy się w dacie zakończenia zatrudnienia, bo procesem steruje data, a nie e‑mail, o którym ktoś musi pamiętać
- Licencje wracają tego samego dnia, co finanse widzą na kolejnej fakturze, a nie po kwartalnym porządkowaniu
- Audyt wewnętrzny dostaje pełną populację ze znacznikami czasu, więc przegląd odejść przestaje być rekonstrukcją
- Menedżer przestaje być inwentarzem: to, do czego ktoś sięgał, wynika z rejestru i z systemów, a nie z pamięci
- Sprzęt wraca szybciej, bo zadanie zwrotu wychodzi przed ostatnim dniem, razem z listem przewozowym
- Ten sam proces działa w sześciu krajach, a różnice lokalne są zapisane jako reguły, nie pamiętane przez jedną osobę
Perspektywa zarządu
- Każde odejście ma zamkniętą listę, a wyjątki widać wtedy, gdy da się je jeszcze naprawić, a nie rok później
- Powolne systemy dają się wskazać po właścicielu, co zamienia „IT wolno robi offboarding” w nazwaną kolejkę z liczbą
- Bezpieczeństwo zyskuje raportowalny poziom usługi: godziny od zakończenia zatrudnienia do zamknięcia ostatniego dostępu, co miesiąc
- Proces przeżywa ludzi, którzy go prowadzą, bo rejestr i zapis są aktywami firmy
Wpływ na KPI zarządu
Bezpieczeństwo i nadzór
Automat ma dokładnie te uprawnienia, których potrzebuje. Ani jednego więcej.
- Każde konto robota ma jedno uprawnienie i nic ponadto: profil Salesforce, który dezaktywuje użytkowników i niczego nie czyta, uprawnienie aplikacyjne Exchange Online ograniczone do wskazanych skrzynek, użytkownik administracyjny w systemie polisowym bez dostępu do danych polis
- Sekrety nigdy nie leżą w przepływie. Trzymamy je w Azure Key Vault, sięgamy przez magazyn poświadczeń Orchestratora i rotujemy według harmonogramu ustalonego przez bezpieczeństwo
- Zwolnienia natychmiastowe działają na zasadzie czworga oczu: bezpieczeństwo uruchamia, proces wykonuje, HR jest informowany, a kolejność jest ustalona wcześniej, a nie improwizowana przez telefon
- Każde odebranie dostępu zapisujemy ze stanem przed i po do zapisu odejścia oraz dziennika audytowego Orchestratora, z retencją pod etykietą Microsoft Purview; zapis zawiera identyfikatory kont, nie treść
- Przetwarzanie pozostaje w Państwa tenancie Microsoft 365 w granicy danych UE, a roboty pracują w regionie UE UiPath Automation Cloud
Dlaczego teraz
Od podmiotów finansowych w UE oczekuje się dziś wykazania kontroli cyklu życia dostępu, a nie jej opisania. DORA i NIS2 umieszczają zarządzanie dostępem w audytowanych ramach ryzyka, a dokument polityki nie jest dowodem tam, gdzie dowodem jest raport ze znacznikami czasu
Przepływy cyklu życia Microsoft Entra ID Governance wyzwalają się na atrybucie daty zakończenia, więc połowa tożsamościowa staje się konfiguracją, a nakład przenosi się na aplikacje poza logowaniem jednokrotnym, gdzie roboty zarabiają na siebie. Funkcja wymaga licencji Entra ID Governance lub Entra Suite, co warto potwierdzić wcześnie
Modelowe 3 016 € miesięcznie to mniejszy argument. Większy jest taki, że każdy miesiąc zwłoki dokłada kolejne trzydzieści osób do populacji otwartych kont, których nikt nie potrafi wymienić
Role kierownicze, których to dotyczy
Konta osierocone są najtańszą drogą do firmy, a to zamyka je w dacie, nie po przypomnieniu
Jeden proces dla sześciu krajów i każdej przejętej spółki, z poziomem usługi, który można raportować, a nie bronić
HR uruchamia offboarding raz, w systemie, którego już używa, i przestaje pośredniczyć między IT a menedżerami
Przegląd odejść przechodzi z próby i rekonstrukcji na pełną populację ze znacznikami czasu
Częste pytania i zastrzeżenia
To zamyka logowanie jednokrotne, które nigdy nie było trudną częścią. Konta lokalne, tokeny API, pełnomocnictwa do skrzynek i ręcznie zakładani użytkownicy SaaS to przeżywają, a długi ogon jest właśnie tym, po co ten proces powstaje.
Wtedy proces startuje ze zgłoszenia i uzupełnia zapis wstecz, a raport pokazuje, jak często data przychodzi z opóźnieniem i z którego kraju. To te dane w końcu naprawiają nawyk po stronie źródła.
Słusznie. Każdy robot dostaje jedno wąskie uprawnienie, poświadczenie z sejfu i wpis w dzienniku na każdą operację: mniejsza ekspozycja niż inżynier z rolą administratora globalnego i listą w Wordzie.
Kiedy to nie jest właściwe rozwiązanie
- Mniej niż około pięciu odejść miesięcznie przy małym środowisku w pełni podłączonym do logowania jednokrotnego; lista kontrolna jest tańsza
- Brak systemu kadrowego jako źródła prawdy. Jeśli data zakończenia żyje w e‑mailu, to od tego trzeba zacząć
- Platforma governance tożsamości już obejmująca całe środowisko; wtedy budujemy tylko roboty do tego, czego nie sięga
Pytanie na najbliższe posiedzenie
Nikt na tej sali nie wymieni systemów, które odchodzący z zeszłego miesiąca mogą dziś otworzyć; czego trzeba, aby ta lista stała się comiesięcznym raportem, a nie śledztwem?
Podejście wdrożeniowe
Pierwszy tydzień wygląda tak samo u każdego klienta: patrzymy na dane.
Dostarczamy
- Inwentarz dostępów odtworzony ze stu ostatnich odejść: faktycznie używane systemy, właściciel każdego z nich, sposób odebrania dostępu
- Rejestr aplikacji w Microsoft Lists, z właścicielem i datą przeglądu dla każdego systemu
- Konfigurację przepływu odejścia w Entra ID Governance oraz reguł grup i licencji, które za nim stoją
- Roboty dla systemów bez SCIM, w tym dla dwóch, które nie udostępniają żadnego API
- Zapis odejścia w UiPath Data Fabric, zadania w Teams i raport odejścia
- Pilotaż w jednym kraju z dotychczasową listą obok, potem wdrożenie z opieką powdrożeniową i instrukcją operacyjną
Potrzebujemy od Państwa
- Dat zakończenia zatrudnienia utrzymywanych w systemie kadrowym i osoby odpowiadającej za ich jakość
- Właścicieli aplikacji, którzy zaakceptują robota dezaktywującego użytkowników w ich systemie
- Licencji Microsoft Entra ID Governance lub Microsoft Entra Suite dla kont objętych zakresem
- Kont testowych i kraju pilotażowego ze wskazanym właścicielem procesu
Etapy
Analiza
Odtworzenie inwentarza dostępów i wskazanie właściciela każdego systemu
Projekt
Harmonogram wsteczny, ścieżka zwolnienia natychmiastowego, punkty akceptacji, model bezpieczeństwa
Budowa
Przepływ cyklu życia, roboty, rejestr, zapis odejścia i zadania w Teams w Państwa tenancie
Walidacja
Odtworzenie rzeczywistych odejść, obsługa wyjątków, akceptacja IT, HR i bezpieczeństwa
Uruchomienie
Najpierw jeden kraj, z dotychczasową listą obok, aż raport zyska zaufanie
Optymalizacja
Miesięczny przegląd pozycji otwartych po ostatnim dniu; nowe systemy dopisywane do rejestru
Działowe. O nakładzie decyduje liczba systemów poza logowaniem jednokrotnym, to, ile z nich udostępnia API, oraz to, czy w systemie kadrowym jest data zakończenia, której ktokolwiek ufa.
Konto, które przeżyło właściciela, to słabość kontroli. Wybierają Państwo, gdzie ją znajdziecie.
Prosimy o ostatnie dwadzieścia zgłoszeń offboardingowych i listę systemów, których te osoby dotykały. W zamian otrzymują Państwo zestawienie system po systemie, o ile dni każdy dostęp przeżył właściciela, oraz krótkie omówienie z dwoma systemami wartymi automatyzacji na start.
Sprawdź dwadzieścia ostatnich odejśćTen sam problem ma zwykle sąsiedni proces
Nowi pracownicy czekają na dostępy kilka dni, a odchodzący zachowują je tygodniami. To ten sam brak przekazania.
Zobacz rozwiązanie IT i usługiKażdy laptop rozliczony: od zamówienia do utylizacjiSprzęt zamawiany mailem, wydawany bez rekordu i spisywany na straty, gdy pyta audytor.
Zobacz rozwiązanie Inne rozwiązaniaGotowi od pierwszego dnia: konta, dostępy i sprzętNowi pracownicy czekają dniami na role i laptopy, bo onboarding to pięć procesów spiętych mailem.
Zobacz rozwiązanieBranże, w których wdrażamy to najczęściejProdukcja i przemysłTransport i logistykaUsługi i ITCentra usług wspólnych