Nhân viên nghỉ việc: checklist thu hồi toàn bộ quyền truy cập
Checklist offboarding giúp SME khóa tài khoản, thu hồi session, token, quyền Cloud, SaaS, Git, VPN, thiết bị và bàn giao dữ liệu khi nhân viên nghỉ việc.

Một nhân viên nghỉ việc nhưng email, VPN, CRM, Git, Cloud hoặc ứng dụng nội bộ vẫn còn hoạt động có thể tạo ra rủi ro lớn hơn nhiều so với chi phí của một quy trình offboarding bài bản.
Vấn đề phổ biến không phải doanh nghiệp quên khóa một tài khoản duy nhất. Quyền truy cập thường nằm rải rác trong Microsoft 365 hoặc Google Workspace, VPN, password manager, Git, Cloud, CRM, ERP, SaaS theo phòng ban, thiết bị cá nhân và các API token.
Mục tiêu của offboarding
Không chỉ khóa đăng nhập. Doanh nghiệp phải chấm dứt session, thu hồi quyền trực tiếp và quyền qua group, bảo toàn dữ liệu, chuyển giao trách nhiệm, thu hồi thiết bị, gỡ licence và tạo bằng chứng xác minh.
Vấn đề
Vì sao chỉ đổi mật khẩu là chưa đủ?
Session, token, ứng dụng bên thứ ba và quyền kế thừa có thể tiếp tục hoạt động.
Người dùng có thể vẫn đăng nhập trên laptop, điện thoại, trình duyệt và ứng dụng desktop. Họ cũng có thể giữ OAuth token, personal access token, SSH key, API key, refresh token hoặc quyền qua group.






