Identidade e acesso

Como controlar acessos quando um funcionário entra ou sai

Organize contas, permissões e responsabilidades no ciclo de entrada, mudança de função e desligamento de funcionários.

· 7 min de leitura

O problema de acesso raramente começa no desligamento. Ele começa quando contas são criadas sem proprietário, permissões são concedidas por urgência e ninguém registra quais recursos uma função realmente precisa. Quando a pessoa sai, a empresa tenta reconstruir essa história sob pressão.

Sinais de que este problema já existe

  • Senhas ou contas são compartilhadas entre pessoas.
  • Um gestor não sabe todos os sistemas acessados por sua equipe.
  • O desligamento depende de enviar mensagens para várias áreas.
  • Grupos e permissões antigas nunca são revisados.

Trate entrada, mudança e saída como um único processo

O ciclo precisa definir quem solicita, quem aprova, quem executa e quem confirma. A entrada cria identidade e acessos mínimos; a mudança de função remove o que deixou de ser necessário antes de acrescentar novas permissões; a saída bloqueia acesso, preserva informação corporativa e transfere responsabilidades.

Use identidade individual e grupos

Cada pessoa deve utilizar sua própria identidade. Grupos por equipe ou responsabilidade tornam a concessão e a remoção mais previsíveis do que permissões individuais espalhadas por sites, pastas e aplicações.

Contas genéricas eliminam rastreabilidade e tornam o desligamento mais difícil. Endereços de equipe podem ser estruturados como caixas compartilhadas ou grupos sem exigir que várias pessoas usem a mesma senha.

Defina o que acontece com e-mail e arquivos

Antes de remover uma licença ou excluir uma conta, confirme retenção necessária, responsáveis por e-mails de continuidade, propriedade de arquivos e participação em grupos, Teams, sites e aplicações. A ordem das ações importa.

Os critérios devem respeitar as políticas da empresa, obrigações aplicáveis e os recursos efetivamente contratados. Retenção, versionamento e backup não são sinônimos.

Revise acesso antes do incidente

Crie uma frequência de revisão compatível com o risco e com a capacidade da empresa. Gestores e proprietários dos recursos precisam confirmar se grupos, convidados e compartilhamentos ainda fazem sentido.

Uma matriz simples com função, recurso, grupo, aprovador e responsável pela revisão já reduz dependência de memória e cria uma base para automatizar o processo depois.

Checklist de desligamento

  • Confirmar data, gestor e identidade correta.
  • Bloquear entrada e revisar sessões conforme a política.
  • Preservar e transferir e-mail e arquivos necessários.
  • Remover grupos, equipes, sites e aplicações.
  • Revisar contas externas e sistemas fora do Microsoft 365.
  • Registrar execução, exceções e responsável pelo aceite.

Microsoft 365 ajuda a centralizar identidade e colaboração, mas o controle depende de um processo que conecte RH, gestor, responsáveis pelos sistemas e administração do ambiente. A ferramenta executa decisões; a governança define quais decisões precisam existir.

Fontes e referências

Microsoft: remover um ex-funcionário

Continue nesta frente

Oferta relacionada

Governança e acessos

Revisão de identidades, grupos, compartilhamentos, ciclo de vida e responsabilidades no Microsoft 365.

Conhecer a oferta relacionada

Acesso precisa de dono

Quer saber se os acessos da sua empresa estão realmente sob controle?

Revisamos identidades, grupos, compartilhamentos e o ciclo de entrada, mudança e saída para identificar riscos operacionais e definir uma rotina sustentável de governança.