Guide · MOLNEA Kunskap

När en anställd slutar – säkra Microsoft 365-kontot och behåll rätt data

En säker avslutsrutin för konton, sessioner, e-post, OneDrive, enheter, ansvar och licenser.

Av Casper Börjesson · Grundare och IT-konsult på MOLNEAPublicerad Senast uppdaterad

Kort svar

Blockera först inloggningen och avsluta aktiva sessioner. Säkra sedan företagets enheter, e-post, OneDrive-data och verksamhetsansvar innan licensen tas bort. Gallring och bevarande ska följa företagets beslutade krav och vid behov juridisk rådgivning.

Den här artikeln hjälper er att

genomföra nästa steg i rätt ordning.

När ni är redo

Använd underlaget som startpunkt och låt oss rekommendera nästa steg.

Gör saker i rätt ordning

Ett konto bör inte raderas direkt. Börja med att stoppa åtkomsten, säkra verksamhetens information och bestäm vem som tar över. Först därefter kan licensen frigöras och kontot tas bort enligt företagets beslutade regler.

  1. Blockera inloggning och återkalla aktiva sessioner.
  2. Återställ lösenord och kontrollera registrerade autentiseringsmetoder.
  3. Spärra eller radera företagsdata på anslutna enheter när det är tillämpligt.
  4. Säkra e-post, OneDrive-filer och ägarskap i Teams och SharePoint.
  5. Hantera vidarebefordran och autosvar enligt ett dokumenterat verksamhetsbehov.
  6. Ta bort eller återanvänd licensen först när nödvändig data är säkrad.
  7. Radera kontot enligt beslutad bevarandetid och dokumentera att rutinen är avslutad.

Stoppa åtkomsten först

Blockera användarens inloggning i Microsoft 365 och återkalla aktiva sessioner. Byt lösenordet och kontrollera om användaren haft administratörsroller, appregistreringar, delade konton eller andra åtkomstvägar som ligger utanför det vanliga användarkontot.

Säkra e-post och OneDrive-data

Bestäm vilken kollega som behöver åtkomst till pågående arbete och vilken information som ska bevaras. En brevlåda kan i vissa fall konverteras till en delad brevlåda. OneDrive-data kan överlåtas eller kopieras till en verksamhetsägd yta. Det viktiga är att informationen inte fortsätter vara beroende av en person som inte längre arbetar kvar.

Område
E-post
Beslut
Bevara, delegera eller avsluta
Kontroll
Vem läser nya meddelanden och hur länge?
Område
OneDrive
Beslut
Överlåt eller flytta relevant material
Kontroll
Finns verksamhetskritiska filer i personens yta?
Område
Teams/SharePoint
Beslut
Byt ägare och medlemskap
Kontroll
Finns grupper utan annan ansvarig?
Område
Power Automate/appar
Beslut
Byt anslutning och ägare
Kontroll
Stannar ett flöde när kontot stängs?

Hantera datorer, mobiler och nycklar

Samla in företagsägda enheter och kontrollera kryptering, lokala filer och inloggade företagskonton. Om Intune eller annan enhetshantering används kan företagsdata spärras eller raderas på distans. Var försiktig med privata enheter: åtgärden ska begränsas till företagets data och följa er policy och tekniska konfiguration.

  • Dator, mobil, surfplatta och eventuella säkerhetsnycklar återlämnas.
  • Lokala administratörsrättigheter och sparade inloggningar tas bort.
  • Företagsdata raderas eller enheten återställs enligt beslutad rutin.
  • Enheten inventeras, uppdateras och görs redo innan den lämnas vidare.

Frigör licensen vid rätt tidpunkt

När nödvändig data och åtkomst är hanterad kan licensen tas bort och tilldelas någon annan. Microsofts lagrings- och bevarandetider skiljer sig mellan tjänster och kan påverkas av företagets egna policyer och juridiska krav. Använd därför inte en generell webbartikel som beslut om vad som ska sparas eller raderas.

Gör avslutet till en gemensam rutin

HR, närmaste chef och IT behöver dela samma checklista. Chefen avgör vad som ska lämnas över, HR bekräftar tidpunkt och IT genomför de tekniska stegen. En person ska vara ansvarig för att alla delar blir klara och dokumenterade.

Minsta innehåll i checklistan

  • Sista arbetsdag och exakt tid då åtkomst ska stoppas.
  • Mottagare för arbetsuppgifter, e-post och filer.
  • Lista över enheter, licenser, grupper och administrativa roller.
  • Beslut om autosvar, vidarebefordran och hur länge de ska gälla.
  • Datum för slutlig kontroll och eventuell radering.

Koppla rutinen till er IT-policyoch följ upp licensöversikten regelbundet. Då blir avslutet både säkrare och billigare.

Redaktionell transparens

Vem, hur och varför

Vem
Casper Börjesson står som författare. MOLNEA är utgivare och ansvarar för den publicerade versionen.
Hur
Faktauppgifter och priser kontrolleras mot primärkällorna som anges på sidan. Råd och rekommendationer avgränsas efter vad källorna faktiskt stödjer.
Varför
Innehållet ska hjälpa svenska små och medelstora företag att förstå nästa IT-beslut. Det ersätter inte en bedömning av företagets egen miljö eller juridisk rådgivning.

Källor och faktagranskning

Faktagranskad