Baza wiedzy

Były pracownik nadal ma dostęp do systemów - co sprawdzić?

Jeżeli były pracownik nadal ma dostęp, samo wyłączenie głównego konta może nie wystarczyć. Trzeba sprawdzić sesje, grupy, konta lokalne w SaaS, aplikacje OAuth, tokeny API, konta współdzielone, przekazane pliki oraz integracje działające z jego tożsamości.

Aktualizacja: lipiec 2026

Działania natychmiastowe

Najpierw zablokuj aktywne logowanie i sesje w głównym dostawcy tożsamości. Następnie zabezpiecz pocztę, urządzenia, kody odzyskiwania i konta uprzywilejowane. Jeżeli odejście wiąże się z ryzykiem nadużycia, zachowaj logi i nie wykonuj zmian, które utrudnią analizę zdarzenia.

Konta poza głównym katalogiem

Lista pracowników w Workspace lub Microsoft 365 nie pokazuje wszystkich aplikacji. Sprawdź system księgowy, CRM, hosting, domeny, repozytoria, narzędzia marketingowe, płatności, komunikatory i aplikacje kupione kartą pracownika. Pomocne są faktury, logi SSO, menedżer haseł i lista OAuth.

OAuth, tokeny i automatyzacje

Integracja może działać dalej po wyłączeniu użytkownika albo przestać działać bez ostrzeżenia. Ustal właściciela każdego tokenu, zakres uprawnień, miejsce przechowywania sekretu i sposób rotacji. Produkcyjne automatyzacje nie powinny zależeć od prywatnego konta jednej osoby.

Jak zapobiec powtórzeniu

Offboarding powinien korzystać z jednej checklisty obejmującej HR, przełożonego i administratora. Każda aplikacja potrzebuje właściciela. Dostęp uprzywilejowany wymaga regularnego przeglądu, a konta współdzielone powinny zostać zastąpione rolami lub kontrolowanym mechanizmem dostępu.

Jak może pomóc AutomaIT

AutomaIT może przeprowadzić ograniczony audyt dostępów, zmapować aplikacje i przygotować proces offboardingu wraz z rekomendowanymi automatyzacjami.

Opisz swój przypadek