员工离职后代理账号和IP白名单要撤销哪些权限

离职撤权要覆盖人、设备、网络和共享秘密
发布于 更新于
11

员工离职时,人事系统把账号状态改成“停用”,并不代表网络权限已经全部消失。代理平台可能使用共享密码,电脑里可能留有设备证书,第三方系统还可能信任公司的出口IP。离职撤权要从身份、凭据、设备、网络来源和外部依赖几个方向同时处理,不能只盯着一个登录账号。

先按“人—设备—系统—凭据”盘点

在离职日期前,由直属负责人确认员工负责的项目、使用的电脑和手机、代理或远程接入账号、API令牌、SSH密钥、客户端证书、密码库权限、日志平台权限以及第三方后台。若企业有统一身份平台,可从账号分配记录开始,再和部门自己维护的工具清单交叉检查。

最容易遗漏的是不走单点登录的“小工具”:浏览器保存的代理认证、脚本中的环境变量、个人创建的机器人令牌、临时测试账号,以及合作方单独开通的访问权限。这些内容通常不会自动跟随人事状态关闭。

个人权限和共享权限要分开处理

权限类型 离职动作 验证重点
个人代理/VPN账号 停用会话并撤销账号 旧会话是否仍能重连
共享代理密码 轮换密码,更新合法使用者 旧密码不可用,新密码仅授权人员持有
API令牌与密钥 逐个撤销或轮换 脚本和生产任务是否已迁移
设备证书 吊销并更新证书状态 已缓存证书是否还被网关接受
外部白名单 按业务归属判断删除或移交 是否还有团队业务依赖该出口

如果员工使用的是公司统一公网出口,不能因为一个人离职就贸然删除整个出口白名单,否则可能影响其他同事。此时应撤销他的应用账号、设备与凭据,保留仍有业务需要的企业出口。只有员工专属家庭IP、临时办公地址或个人设备来源,才适合按记录直接移除。

共享密码为什么必须轮换

共享账号无法可靠区分具体操作者。即便后台删除了离职员工姓名,只要他仍知道密码,就可能继续连接。轮换时要先列出仍在使用的程序和设备,选择维护窗口更新配置,再让旧密码失效。不能把新密码发回原来的大群,也不要用明文表格长期保存。

更长期的改进,是将共享账号改成个人账号、短期令牌或可审计的设备授权。确实无法取消共享凭据时,至少设置保管人、定期轮换、访问范围和使用记录。

离职当天的执行顺序

  1. 冻结个人登录,终止现有会话,撤销多因素认证设备和恢复方式。
  2. 收回公司电脑、手机、安全密钥和存储介质,核对资产编号。
  3. 吊销个人证书、API令牌、SSH密钥和远程接入配置。
  4. 轮换其接触过且仍在使用的共享凭据,检查自动化任务是否恢复。
  5. 移除个人来源IP、设备绑定和临时白名单,保留必要的企业公共出口。
  6. 撤销日志、监控、云平台、密码库和第三方供应商后台权限。
  7. 由第二名执行人复核,并记录完成时间、操作结果与例外项。

执行时间应结合离职性质确定。正常交接可提前盘点,在约定时点统一撤销;紧急离职则先切断高风险入口,再补做资产和依赖核对。具体流程应遵守企业制度和适用的劳动、隐私要求。

不要用“工单已完成”代替技术验证

撤权完成后,应进行受控的负向验证:旧账号无法登录、旧令牌返回无效、旧设备证书不再被接受、个人来源IP不在授权列表。验证不要反复尝试或触发业务告警,使用专门测试步骤并保留必要结果即可。

同时检查生产任务是否因密钥轮换停止。若某个脚本由离职员工个人账号运行,应先迁移到受管理的服务账号,再撤销原凭据;不能为了不中断任务而无限期保留个人账号。

日志和个人信息怎么处理

离职不等于立即删除全部操作记录。安全审计、财务或业务可能有合法留存需要,但应限定访问人员、用途和期限;聊天记录、设备镜像和日志也不能因为“可能有用”而永久扩散保存。涉及调查或争议时,由法务、安全和人事按制度处理。

一份合格的离职记录,最后应能回答:哪些权限已经关闭、哪些共享资源完成轮换、哪些业务已移交、谁做了复核、还有什么例外以及例外何时结束。把这些内容纳入固定清单,远比离职当天临时在各个群里询问可靠。

常见问题(FAQ)

只删除员工账号够吗?
不够,共享密码、设备证书和白名单可能继续有效。
共享代理密码怎么办?
应轮换,并逐步改为个人账号或可审计授权。
需要保留日志吗?
按合法依据和企业留存策略保存,不无限期保留。

本文由作者原创/授权发布于极跃圈(jiyueip.com)未经许可,禁止转载。题图来自Unsplash,基于CC0协议。

声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。

0 讨论
热门最新
总结
暂无总结
0 / 600