员工离职当天需要撤回哪些系统权限?
不要只停用企业邮箱。应从统一身份和管理员入口出发,检查邮箱、云盘、代码库、域名、服务器、数据库、财务、支付、广告、电商、客服、CRM、密码库、API Key、门禁和共享链接。撤权时点要与交接、离职生效和业务连续性协调,避免既留下权限,也误删公司数据。
先说结论
不要只停用企业邮箱。应从统一身份和管理员入口出发,检查邮箱、云盘、代码库、域名、服务器、数据库、财务、支付、广告、电商、客服、CRM、密码库、API Key、门禁和共享链接。撤权时点要与交接、离职生效和业务连续性协调,避免既留下权限,也误删公司数据。
适用对象与阶段
员工、外包人员或管理员离开,需要完成业务交接和访问权限回收。
适用法域:中国大陆
先核对这些事实
- 人员使用过的账号、角色、群组和管理员权限;
- 共享账号、个人账号代管和第三方 OAuth 登录;
- API Key、SSH Key、Token、证书、恢复码和密码库;
- 自动化任务、机器人、邮件转发和日历委托;
- 公司设备、门禁卡、SIM、UKey、印章和备份介质;
- 接手人是否已经获得合法、可用的管理员权限。
主要风险
- 只删除前台账号,后台 Token 和共享链接仍有效;
- 直接删除账号导致邮件、文件或业务记录丢失;
- 个人账号长期代管公司资产;
- 撤权没有日志,事后无法说明时间和范围。
行动顺序
- 1离职前
建立账号和资产清单,先完成数据归档与管理员交接。
- 2离职生效时
停用身份入口、撤销会话和密钥,变更共享账号与管理员。
- 324 小时内
复查日志、转发、自动化、共享链接和异常登录,形成完成记录。
常见误区
- 让离职员工把密码发给接手人,而不变更权限;
- 先删除账号再迁移数据;
- 在没有授权和必要性的情况下翻查私人账号;
- 忽略外包、临时账号和第三方应用。
这些情况应尽快找律师
- 怀疑恶意访问、数据删除、商业秘密外泄或刑事风险;
- 需要调查私人设备、私人账号或大范围监控;
- 涉及核心支付、生产系统、个人信息或重要数据。
权威来源
请打开原文核对现行状态和完整上下文,本站不复制法律全文。
- 《中华人民共和国劳动合同法》国家市场监督管理总局|2012年修正,2013-07-01施行|核验日期 2026-07-24
- 《中华人民共和国个人信息保护法》中国人大网|2021年通过,2021-11-01施行|核验日期 2026-07-24
- 《中华人民共和国数据安全法》中国网信网|2021年通过,2021-09-01施行|核验日期 2026-07-24
- 《中华人民共和国反不正当竞争法》中国人大网|2025年修订,2025-10-15施行|核验日期 2026-07-24