När en anställd slutar – säkra Microsoft 365-kontot och behåll rätt data
En säker avslutsrutin för konton, sessioner, e-post, OneDrive, enheter, ansvar och licenser.
Kort svar
Blockera först inloggningen och avsluta aktiva sessioner. Säkra sedan företagets enheter, e-post, OneDrive-data och verksamhetsansvar innan licensen tas bort. Gallring och bevarande ska följa företagets beslutade krav och vid behov juridisk rådgivning.
Den här artikeln hjälper er att
genomföra nästa steg i rätt ordning.
När ni är redo
Använd underlaget som startpunkt och låt oss rekommendera nästa steg.
Gör saker i rätt ordning
Ett konto bör inte raderas direkt. Börja med att stoppa åtkomsten, säkra verksamhetens information och bestäm vem som tar över. Först därefter kan licensen frigöras och kontot tas bort enligt företagets beslutade regler.
- Blockera inloggning och återkalla aktiva sessioner.
- Återställ lösenord och kontrollera registrerade autentiseringsmetoder.
- Spärra eller radera företagsdata på anslutna enheter när det är tillämpligt.
- Säkra e-post, OneDrive-filer och ägarskap i Teams och SharePoint.
- Hantera vidarebefordran och autosvar enligt ett dokumenterat verksamhetsbehov.
- Ta bort eller återanvänd licensen först när nödvändig data är säkrad.
- Radera kontot enligt beslutad bevarandetid och dokumentera att rutinen är avslutad.
Stoppa åtkomsten först
Blockera användarens inloggning i Microsoft 365 och återkalla aktiva sessioner. Byt lösenordet och kontrollera om användaren haft administratörsroller, appregistreringar, delade konton eller andra åtkomstvägar som ligger utanför det vanliga användarkontot.
Säkra e-post och OneDrive-data
Bestäm vilken kollega som behöver åtkomst till pågående arbete och vilken information som ska bevaras. En brevlåda kan i vissa fall konverteras till en delad brevlåda. OneDrive-data kan överlåtas eller kopieras till en verksamhetsägd yta. Det viktiga är att informationen inte fortsätter vara beroende av en person som inte längre arbetar kvar.
- Område
- E-post
- Beslut
- Bevara, delegera eller avsluta
- Kontroll
- Vem läser nya meddelanden och hur länge?
- Område
- OneDrive
- Beslut
- Överlåt eller flytta relevant material
- Kontroll
- Finns verksamhetskritiska filer i personens yta?
- Område
- Teams/SharePoint
- Beslut
- Byt ägare och medlemskap
- Kontroll
- Finns grupper utan annan ansvarig?
- Område
- Power Automate/appar
- Beslut
- Byt anslutning och ägare
- Kontroll
- Stannar ett flöde när kontot stängs?
| Område | Beslut | Kontroll |
|---|---|---|
| E-post | Bevara, delegera eller avsluta | Vem läser nya meddelanden och hur länge? |
| OneDrive | Överlåt eller flytta relevant material | Finns verksamhetskritiska filer i personens yta? |
| Teams/SharePoint | Byt ägare och medlemskap | Finns grupper utan annan ansvarig? |
| Power Automate/appar | Byt anslutning och ägare | Stannar ett flöde när kontot stängs? |
Hantera datorer, mobiler och nycklar
Samla in företagsägda enheter och kontrollera kryptering, lokala filer och inloggade företagskonton. Om Intune eller annan enhetshantering används kan företagsdata spärras eller raderas på distans. Var försiktig med privata enheter: åtgärden ska begränsas till företagets data och följa er policy och tekniska konfiguration.
- Dator, mobil, surfplatta och eventuella säkerhetsnycklar återlämnas.
- Lokala administratörsrättigheter och sparade inloggningar tas bort.
- Företagsdata raderas eller enheten återställs enligt beslutad rutin.
- Enheten inventeras, uppdateras och görs redo innan den lämnas vidare.
Frigör licensen vid rätt tidpunkt
När nödvändig data och åtkomst är hanterad kan licensen tas bort och tilldelas någon annan. Microsofts lagrings- och bevarandetider skiljer sig mellan tjänster och kan påverkas av företagets egna policyer och juridiska krav. Använd därför inte en generell webbartikel som beslut om vad som ska sparas eller raderas.
Gör avslutet till en gemensam rutin
HR, närmaste chef och IT behöver dela samma checklista. Chefen avgör vad som ska lämnas över, HR bekräftar tidpunkt och IT genomför de tekniska stegen. En person ska vara ansvarig för att alla delar blir klara och dokumenterade.
Minsta innehåll i checklistan
- Sista arbetsdag och exakt tid då åtkomst ska stoppas.
- Mottagare för arbetsuppgifter, e-post och filer.
- Lista över enheter, licenser, grupper och administrativa roller.
- Beslut om autosvar, vidarebefordran och hur länge de ska gälla.
- Datum för slutlig kontroll och eventuell radering.
Koppla rutinen till er IT-policyoch följ upp licensöversikten regelbundet. Då blir avslutet både säkrare och billigare.
Redaktionell transparens
Vem, hur och varför
- Vem
- Casper Börjesson står som författare. MOLNEA är utgivare och ansvarar för den publicerade versionen.
- Hur
- Faktauppgifter och priser kontrolleras mot primärkällorna som anges på sidan. Råd och rekommendationer avgränsas efter vad källorna faktiskt stödjer.
- Varför
- Innehållet ska hjälpa svenska små och medelstora företag att förstå nästa IT-beslut. Det ersätter inte en bedömning av företagets egen miljö eller juridisk rådgivning.
Källor och faktagranskning
Faktagranskad
- Remove a former employee from Microsoft 365 · Microsoft Learn
- OneDrive retention and deletion · Microsoft Learn
Fördjupa beslutet
Nästa logiska steg
Läs vidare utifrån den fråga ni vill lösa härnäst.
Säkra Microsoft 365 i 10 steg
Tio prioriterade steg för identiteter, e-post, enheter, data, uppföljning och incidentberedskap.
Läs artikelnSå tar ni fram en IT-policy som fungerar i vardagen
Från ansvar och vardagsregler till incidentväg, förankring och en översyn som faktiskt blir av.
Läs artikeln