従業員の離職後にデータのセキュリティを維持する

組織の管理者は、ユーザーが離職する際に、次のベスト プラクティスを実施して、組織のデータを安全に保つ必要があります。

  1. モバイル デバイスをワイプする

    管理コンソールを使用して、ユーザーのデバイスからデータをリモートで削除します。デバイス全体をリモートワイプすることも、組織のデータのみを消去することもできます。

  2. パスワードの再設定へのアクセス権を取り消す

    ユーザーがパスワード再設定機能を使用して以前のアカウントにアクセスできないように、再設定用のメールアドレスと電話番号を削除します。

  3. ユーザーのパスワードを変更する

    これにより、以前のアカウントへの不正アクセスのリスクを大幅に軽減できます。

  4. すべての OAuth 2.0 アプリケーション トークンを取り消す

    ユーザーのパスワードを変更すると、特定のプロダクトへのアクセス用に発行された OAuth 2.0 トークンも取り消されます。承認済みのアクセス権をすべて確認し、承認済みの他のアプリケーションのアクセス権を取り消します。

  5. ユーザーのログイン Cookie をリセットする

    これにより、不正アクセスのリスクも軽減されます。

  6. セキュリティ キーとアプリ パスワードのアクセス権を取り消す

    ユーザーのアカウントへのアクセス権が付与されているセキュリティ キーまたはアプリケーション固有のパスワードを取り消します。

  7. ユーザーのアカウントを削除する

    保存するユーザーデータを別のアカウントに移動します。その後、元のアカウントを完全に削除します。これは、組織のデータにアクセスできないようにするための最善の方法です。