Especialistas en servicios de asistencia y mantenimiento informático, desarrollo de páginas web y servicios en la nube
Baja de un usuario informático en la empresa: accesos, correo y archivos
Un empleado termina de trabajar en la empresa un viernes. Entrega el portátil, se despide de sus compañeros y, aparentemente, todo queda cerrado. Pero el lunes alguien hace una pregunta: ¿qué hacemos con su correo electrónico?
Entonces empiezan a surgir otras. ¿Sigue teniendo acceso a OneDrive? ¿Puede entrar en Microsoft SharePoint? ¿Tenía una VPN configurada en su ordenador personal? ¿Qué ocurre con los documentos que guardaba en su equipo? ¿Y con las contraseñas de servicios que conocía?
La salida de un trabajador no termina cuando devuelve su ordenador. Existe también una baja informática del empleado que conviene gestionar correctamente y, sobre todo, de forma ordenada.
No hacerlo puede provocar desde la pérdida de información importante hasta mantener activos accesos que ya no deberían existir. Por eso, cuando una persona abandona la organización, informática y Recursos Humanos deberían trabajar de forma coordinada.
¿Qué ocurre con los accesos cuando un trabajador deja la empresa?
El primer paso es saber exactamente a qué tenía acceso esa persona.
Puede parecer sencillo, pero cuando un trabajador lleva varios años en una organización es habitual que haya ido acumulando permisos: correo electrónico, aplicaciones de gestión, carpetas compartidas, servidores, plataformas cloud, VPN o herramientas utilizadas únicamente por su departamento.
Aquí es donde cobra especial importancia contar previamente con una buena gestión de usuarios, perfiles y permisos en la empresa.
La baja debería comenzar con un inventario de esos accesos y continuar con su retirada siguiendo un procedimiento establecido. De esta manera evitamos olvidar cuentas que pueden permanecer activas durante semanas o incluso meses.
Desactivar usuarios y permisos de acceso
Una vez identificadas las cuentas, hay que impedir que el antiguo trabajador pueda seguir utilizándolas.
Esto puede implicar bloquear su usuario de Microsoft 365 (si dispones de esa herramienta de gestión de correo), retirar permisos en servidores y aplicaciones, cerrar sesiones activas o eliminar el acceso a determinadas carpetas y recursos compartidos.
También conviene revisar si utilizaba aplicaciones externas contratadas por la empresa. No todo está necesariamente dentro de Microsoft 365 o del servidor corporativo.
Esta revisión forma parte de una correcta estructura informática de una empresa, en la que cada usuario debe disponer únicamente de los recursos necesarios para realizar su trabajo y esos permisos deben poder administrarse cuando cambian sus responsabilidades.
¿Qué hacer con el correo electrónico del empleado?
Eliminar inmediatamente la cuenta de correo no suele ser la mejor decisión.
En ese buzón pueden existir conversaciones con clientes, presupuestos, pedidos, documentación o mensajes necesarios para que otro compañero pueda continuar su trabajo.
Primero debemos bloquear el acceso del antiguo usuario y después decidir qué hacemos con la información.
Dependiendo de las necesidades de la empresa, puede ser necesario conservar temporalmente el buzón, transferir determinada información o establecer mecanismos para que los nuevos mensajes relacionados con la actividad profesional sean gestionados adecuadamente.
Si la organización utiliza Microsoft 365, habría que volver a revisar las licencias de Microsoft 365 por si hubiera que anular la licencia del empleado que ha causado la baja.
Archivos, OneDrive y documentación: que la información no se marche con el empleado
¿Dónde guardaba realmente la documentación esa persona?
Si todo está correctamente organizado en espacios corporativos, la transición será mucho más sencilla, pero el problema puede aparecer cuando existen documentos importantes únicamente en el ordenador del empleado, en su OneDrive o repartidos entre diferentes ubicaciones.
Antes de eliminar usuarios o formatear equipos debemos comprobar qué información necesitamos conservar y trasladarla al lugar adecuado.
Herramientas como Microsoft SharePoint permiten que los archivos pertenezcan a la organización y a sus equipos de trabajo, reduciendo la dependencia de una persona concreta y que permite una gestión de permisos eficiente.
Revocar el acceso remoto y las conexiones VPN
Que el trabajador haya devuelto su ordenador no significa necesariamente que ya no pueda acceder desde fuera.
Si utilizaba teletrabajo o necesitaba conectarse ocasionalmente a los sistemas corporativos, debemos comprobar sus accesos remotos.
Esto incluye VPN, escritorios remotos y cualquier servicio externo utilizado para entrar en aplicaciones o recursos internos.
Una VPN para conectar de forma segura con la red de la empresa es una herramienta muy útil, pero cuando una persona deja la organización sus credenciales deben revocarse como parte de la baja.
También es recomendable comprobar las sesiones abiertas y los dispositivos desde los que pudiera haberse autenticado anteriormente.
Cuidado con las contraseñas y cuentas compartidas
Aquí aparece un problema que muchas empresas descubren precisamente cuando alguien se marcha.
¿Qué ocurre si varias personas utilizan la misma contraseña?
Puede suceder con determinados programas, servicios online, cuentas de proveedores o herramientas que llevan años utilizándose de la misma manera.
Desactivar el usuario del empleado no solucionará nada si todavía conoce credenciales compartidas que siguen siendo válidas.
Por ello, conviene identificar estas situaciones y cambiar las contraseñas necesarias. A medio plazo, lo recomendable es reducir al máximo las cuentas compartidas y establecer accesos individuales siempre que sea posible.
Este es uno de los aspectos que debería contemplarse siempre dentro del plan de seguridad informática de la empresa.
¿Qué hacemos con el ordenador y otros dispositivos?
Recuperar el portátil o el teléfono corporativo es solo el principio.
Antes de entregar ese equipo a otra persona o formatearlo, debemos comprobar si contiene archivos, certificados digitales, configuraciones o información que la empresa necesite conservar.
También hay que recuperar otros elementos que pueden pasar más desapercibidos: discos externos, llaves de seguridad, tarjetas, tokens o cualquier dispositivo utilizado para autenticarse.
Si realizas habitualmente un inventario informático de los equipos, esto es bastante más sencillo, ya que permite saber de una forma rápida qué material estaba asignado a cada trabajador.
Crear un procedimiento para las altas y bajas de empleados
La mejor forma de evitar olvidos es no improvisar cada vez que alguien se incorpora o abandona la empresa.
Recursos Humanos puede comunicar con antelación la fecha de alta o baja y el departamento o proveedor informático encargarse de ejecutar un procedimiento previamente definido: bloquear o activar usuarios, revisar permisos, conservar la información necesaria, retirar o habilitar accesos remotos, recuperar o entregar dispositivos y documentar los cambios realizados.
Este proceso también debería funcionar a la inversa cuando llega una nueva persona.
Integrarlo dentro del mantenimiento informático para empresas permite que altas, cambios de puesto y bajas se gestionen de forma mucho más ordenada.
Bouge puede gestionar las altas y bajas informáticas de tu empresa
Cuando un empleado deja una empresa hay mucho más que hacer que recoger su ordenador.
En Bouge podemos encargarnos de gestionar usuarios, permisos, correo, Microsoft 365, accesos remotos y equipos para que la incorporación o salida de trabajadores no deje cuentas olvidadas, información sin localizar o accesos que deberían haber sido retirados.
Si necesitas establecer un procedimiento para gestionar las altas y bajas informáticas de tu empresa o quieres revisar cómo lo estás haciendo actualmente, podemos ayudarte.
Envíanos un formulario de contacto o llámanos al 916338889, en Bouge somos especialistas en mantenimiento informático para empresas en Madrid y Toledo.