### [员工离职后代理账号和IP白名单要撤销哪些权限](https://www.jiyueip.com/article/7190) **Published:** 2026-07-21T03:47:40 **Author:** 斑斓助理 **Excerpt:** 员工离职不仅要停用代理账号,还应撤销共享凭据、白名单、设备证书、API令牌、远程接入和日志权限,并保留审计记录。 员工离职时,人事系统把账号状态改成“停用”,并不代表网络权限已经全部消失。代理平台可能使用共享密码,电脑里可能留有设备证书,第三方系统还可能信任公司的出口IP。离职撤权要从身份、凭据、设备、网络来源和外部依赖几个方向同时处理,不能只盯着一个登录账号。 ## 先按“人—设备—系统—凭据”盘点 在离职日期前,由直属负责人确认员工负责的项目、使用的电脑和手机、代理或远程接入账号、API令牌、SSH密钥、客户端证书、密码库权限、日志平台权限以及第三方后台。若企业有统一身份平台,可从账号分配记录开始,再和部门自己维护的工具清单交叉检查。 最容易遗漏的是不走单点登录的“小工具”:浏览器保存的代理认证、脚本中的环境变量、个人创建的机器人令牌、临时测试账号,以及合作方单独开通的访问权限。这些内容通常不会自动跟随人事状态关闭。 ## 个人权限和共享权限要分开处理 | 权限类型 | 离职动作 | 验证重点 | | --- | --- | --- | | 个人代理/VPN账号 | 停用会话并撤销账号 | 旧会话是否仍能重连 | | 共享代理密码 | 轮换密码,更新合法使用者 | 旧密码不可用,新密码仅授权人员持有 | | API令牌与密钥 | 逐个撤销或轮换 | 脚本和生产任务是否已迁移 | | 设备证书 | 吊销并更新证书状态 | 已缓存证书是否还被网关接受 | | 外部白名单 | 按业务归属判断删除或移交 | 是否还有团队业务依赖该出口 | 如果员工使用的是公司统一公网出口,不能因为一个人离职就贸然删除整个出口白名单,否则可能影响其他同事。此时应撤销他的应用账号、设备与凭据,保留仍有业务需要的企业出口。只有员工专属家庭IP、临时办公地址或个人设备来源,才适合按记录直接移除。 ## 共享密码为什么必须轮换 共享账号无法可靠区分具体操作者。即便后台删除了离职员工姓名,只要他仍知道密码,就可能继续连接。轮换时要先列出仍在使用的程序和设备,选择维护窗口更新配置,再让旧密码失效。不能把新密码发回原来的大群,也不要用明文表格长期保存。 更长期的改进,是将共享账号改成个人账号、短期令牌或可审计的设备授权。确实无法取消共享凭据时,至少设置保管人、定期轮换、访问范围和使用记录。 ## 离职当天的执行顺序 1. 冻结个人登录,终止现有会话,撤销多因素认证设备和恢复方式。 2. 收回公司电脑、手机、安全密钥和存储介质,核对资产编号。 3. 吊销个人证书、API令牌、SSH密钥和远程接入配置。 4. 轮换其接触过且仍在使用的共享凭据,检查自动化任务是否恢复。 5. 移除个人来源IP、设备绑定和临时白名单,保留必要的企业公共出口。 6. 撤销日志、监控、云平台、密码库和第三方供应商后台权限。 7. 由第二名执行人复核,并记录完成时间、操作结果与例外项。 执行时间应结合离职性质确定。正常交接可提前盘点,在约定时点统一撤销;紧急离职则先切断高风险入口,再补做资产和依赖核对。具体流程应遵守企业制度和适用的劳动、隐私要求。 ## 不要用“工单已完成”代替技术验证 撤权完成后,应进行受控的负向验证:旧账号无法登录、旧令牌返回无效、旧设备证书不再被接受、个人来源IP不在授权列表。验证不要反复尝试或触发业务告警,使用专门测试步骤并保留必要结果即可。 同时检查生产任务是否因密钥轮换停止。若某个脚本由离职员工个人账号运行,应先迁移到受管理的服务账号,再撤销原凭据;不能为了不中断任务而无限期保留个人账号。 ## 日志和个人信息怎么处理 离职不等于立即删除全部操作记录。安全审计、财务或业务可能有合法留存需要,但应限定访问人员、用途和期限;聊天记录、设备镜像和日志也不能因为“可能有用”而永久扩散保存。涉及调查或争议时,由法务、安全和人事按制度处理。 一份合格的离职记录,最后应能回答:哪些权限已经关闭、哪些共享资源完成轮换、哪些业务已移交、谁做了复核、还有什么例外以及例外何时结束。把这些内容纳入固定清单,远比离职当天临时在各个群里询问可靠。 **Tags:** IP白名单, IP资产管理, 代理认证, 企业网络合规 **Categories:** 行业洞察 ---