員工離職當天,IT 或行政要在很短時間內確認:這個人還能不能登入公司系統、還握著哪些密碼。多數公司沒有寫下來的 SOP,帳號清單在承辦人腦子裡,密碼改了沒改也沒人確認。這篇整理離職當天要查的 5 個地方、完整的回收 SOP,以及漏改帳號通常是在哪個環節出包。
離職當天必查的 5 個地方
帳號密碼很少只活在「公司系統」裡,離職清點常常漏掉的是這 5 處:
| 位置 | 常見情況 | 離職時要做的事 |
|---|---|---|
| 公司信箱 / SSO 主帳號 | 多數 SaaS 用公司信箱登入或做 SSO | 停用信箱與 SSO 帳號,連動擋掉靠此登入的服務 |
| 共用 SaaS 帳號 | 廣告後台、官方社群、CRM 常是團隊共用一組密碼 | 更換共用密碼,而非只停用該員工個人帳號 |
| VPN/遠端連線 | 居家辦公或外部廠商常另開一組連線權限 | 撤銷 VPN 憑證與遠端連線授權 |
| 雲端硬碟/文件協作 | Google Drive、Notion、Slack 等常留有個人分享連結 | 移除帳號存取,檢查有無設成「任何人可存取」的分享連結 |
| 個人裝置上的公司 App | 員工手機/筆電仍登入著公司信箱或 App | 透過 MDM 或帳號後台強制登出該裝置 session |
先查信箱,其他自然浮現。大部分 SaaS 服務用公司信箱登入或做 SSO,停用信箱/SSO 主帳號能先擋掉多數服務。剩下的共用帳號、VPN、雲端硬碟才需要逐一檢查——這也是「先做這一步」能大幅降低漏改風險的原因。
離職帳號回收 SOP:三個時間點
HR 通知 IT/行政離職日期,同步列出該員工經手過哪些共用帳號、系統權限。這份清單如果平常就有維護,這一步幾分鐘就能完成;如果沒有,得靠詢問主管與同事拼湊,容易漏。
停用信箱與 SSO 主帳號 → 撤銷 VPN/遠端連線授權 → 更換該員工知道的共用密碼 → 移除雲端硬碟與文件協作權限 → 強制登出個人裝置上的公司 session。依上面 5 個位置逐項打勾,不要邊想邊做。
檢查存取紀錄有沒有該員工帳號的異常登入,確認所有共用密碼都已依清單更換。這一步常被省略,卻是抓出「漏改了哪一個」最後的機會。
為什麼「改一次密碼」常常不夠
沒有集中管理時,離職回收通常是這樣進行:主管憑印象想「這個人用過哪些帳號」,一個一個登入系統改密碼。這個做法有三個固定會出現的破洞:
- 清單不完整:共用帳號散落在不同人的記憶裡,離職時想不完整,事後才發現漏了一個廣告後台或雲端硬碟。
- 改了沒同步:密碼換了,卻忘記通知還在職、也在用同一組帳號的其他同事,變成「密碼改了但沒人知道新的」。
- 看不到 session:密碼換了,但員工手機上的 App 可能還維持登入狀態,直到 session 過期才會真正被擋下。
用密碼管理工具,離職回收怎麼變成一個動作
把共用帳號集中放進加密保險庫(而不是各自記在腦子裡或存在 Excel),離職回收會變成三步:
| 做法 | 沒有集中管理 | 用共用保險庫 |
|---|---|---|
| 清單 | 問主管、問同事,憑印象拼湊 | 保險庫本身就是清單,看得到這人存取過哪些帳號 |
| 撤銷存取 | 逐一登入系統改密碼 | 移除該員工帳號,保險庫存取一次撤銷 |
| 通知在職同事 | 需要手動通知新密碼 | 密碼更新後,保險庫內所有成員自動拿到最新版本 |
| 留痕 | 沒有紀錄,事後查不出誰動過 | 每次存取都留下紀錄,離職覆核時可直接查 |
像 1Password 這類企業密碼管理工具,共用帳號放進部門或專案的保險庫,離職時把該員工從保險庫移除即完成撤銷,密碼是否需要更換也一併決定,不必逐一登入每個系統。跨產品的完整比較可參考〈企業密碼管理怎麼選?2026 主流工具比較與導入指南〉。
組合思考:如果公司已經在用 AnyDesk 做遠端連線,離職回收還有另一半——AnyDesk 管「這個人能不能再遠端連進公司電腦」,1Password 管「連得進來之後還握著哪些帳密」。兩者一起規劃,離職當天才是真的「權限歸零」。
常見問題
先停用該員工的公司信箱與 SSO 主帳號登入,這會連動擋掉大部分靠信箱登入的 SaaS 服務。信箱停用之後,才依清單逐一檢查共用帳號、VPN、雲端硬碟權限與個人裝置上的公司 App。
改密碼只解決「這個人還能不能登入」,沒解決「他手機上還留著登入的 App、已授權的第三方工具、或者他知道但公司不知道還有哪些帳號」。沒有集中清單,改密碼常常漏改,或改了才發現漏了一個帳號。
至少要有一份共用的帳號清單(哪些系統、誰知道密碼),離職時由主管或行政比照清單逐一停用,而不是靠記憶。用密碼管理工具建共用保險庫,能把這份清單自動化,離職當天一鍵撤銷,不用逐一登入每個系統改密碼。
先透過 MDM 或帳號管理後台強制登出該裝置的 session(多數雲端服務、SSO 供應商都有這個功能);再確認公司信箱、雲端硬碟 App 是否已在該裝置上被移除存取。離職合約應明訂交還或抹除公司資料的義務。
建議離職後 7 天內做一次覆核:檢查存取紀錄有沒有該員工帳號的異常登入,並確認所有共用密碼都已依清單更換完成。這一步常被跳過,卻是抓出漏改帳號最後的防線。
需要 1Password 企業方案報價?
映藍國際提供 1Password 企業方案的需求評估、新台幣報價,開立統一發票,通常 1 個工作日回覆。
02-7702-1095 | info@ulane.com.tw | 認識 1Password 企業方案 →
了解 1Password 企業方案 →