Wat moet je regelen als een medewerker uit dienst gaat in Microsoft 365?

Rutger Spanjer ·
Leeg bureau met achtergelaten toegangspas, dichte laptop en losse USB-stick, symboliseert offboarding en digitale beveiliging.

Als een medewerker uit dienst gaat, moet je in Microsoft 365 direct actie ondernemen: blokkeer de toegang, stel een out-of-office in, wijs e-mail en bestanden over aan een collega en besluit daarna of je het account bewaart of verwijdert. Dit geldt voor elk vertrek, of het nu een ontslag, pensioen of functiewisseling is. Hieronder loop je stap voor stap door alles wat je moet regelen.

Wat gebeurt er met een Microsoft 365-account als je niets doet?

Als je niets doet na het vertrek van een medewerker, blijft het account actief en toegankelijk. Dat betekent dat de vertrokken medewerker zich nog steeds kan aanmelden bij e-mail, SharePoint, Teams en OneDrive. Licentiekosten lopen gewoon door, en gevoelige bedrijfsinformatie blijft bereikbaar voor iemand die er geen recht meer op heeft.

Dit is niet alleen een beveiligingsrisico, het is ook een compliancevraagstuk. Zeker als je werkt met klantgegevens of persoonsgegevens valt een actief account van een vertrokken medewerker al snel onder de AVG. Bovendien missen collega’s en klanten mogelijk belangrijke e-mails die binnenkomen op een mailbox die niemand meer leest. De schade van niets doen is dus groter dan de meeste bedrijven beseffen.

Gratis & vrijblijvend
Samen veilig online werken
Bespreek uw uitdagingen met een TCA-expert en ontdek kostenbesparende IT-oplossingen op maat.
Afspraak maken

Welke stappen moet je doorlopen bij offboarding in Microsoft 365?

Een goede offboarding in Microsoft 365 bestaat uit vijf concrete stappen: toegang blokkeren, wachtwoord resetten, e-mail doorsturen of omleiden, bestanden overdragen en de licentie intrekken of hergebruiken. De volgorde is belangrijk: blokkeer eerst de toegang voordat je iets anders doet.

  1. Blokkeer de aanmelding in het Microsoft 365-beheercentrum, zodat de medewerker direct geen toegang meer heeft.
  2. Reset het wachtwoord en verwijder actieve sessies, zodat bestaande aanmeldingen worden beëindigd.
  3. Stel e-mailbeheer in: stuur door naar een manager of zet de mailbox om naar een gedeelde mailbox.
  4. Overdracht van bestanden: zorg dat OneDrive-inhoud wordt overgedragen aan een collega of manager.
  5. Trek de licentie in of wijs hem toe aan een nieuwe medewerker, zodat je geen onnodige kosten maakt.

Bij Microsoft 365-beheer via een vaste IT-partner worden deze stappen vastgelegd in een offboarding-checklist, zodat er niets wordt vergeten bij elk vertrek.

Moet je een account verwijderen of alleen blokkeren?

In de meeste gevallen is het beter om het account eerst te blokkeren en pas later te verwijderen. Blokkeren stopt de toegang direct, maar bewaart e-mail, bestanden en instellingen. Verwijderen is definitief: na 30 dagen verwijdert Microsoft 365 het account en alle bijbehorende data permanent.

De afweging hangt af van twee factoren: hoe lang wil je de data bewaren, en heeft de medewerker nog openstaande zaken? Houd rekening met het volgende:

  • Bewaar het account minimaal 30 tot 90 dagen geblokkeerd, zodat je nog toegang hebt tot e-mail en bestanden als dat nodig blijkt.
  • Zet de mailbox om naar een inactieve mailbox als je wettelijk verplicht bent e-mail te bewaren (denk aan sectoren als zorg of financiën).
  • Verwijder het account pas als je zeker weet dat alle relevante data is overgedragen of gearchiveerd.

Een licentie kost geld, maar een inactieve mailbox zonder licentie is in veel Microsoft 365-abonnementen gratis te bewaren via een specifieke archieflicentiestatus. Vraag je IT-beheerder om dit correct in te stellen.

Hoe stel je e-mailbeheer in na vertrek van een medewerker?

Na vertrek van een medewerker stel je e-mailbeheer in door de mailbox om te zetten naar een gedeelde mailbox of door automatisch doorsturen in te stellen naar een collega. Een gedeelde mailbox heeft als voordeel dat meerdere mensen de inbox kunnen lezen zonder dat er een extra licentie nodig is.

De stappen in het Microsoft 365-beheercentrum zijn als volgt:

  1. Ga naar Gebruikers en selecteer de vertrokken medewerker.
  2. Kies voor E-mail doorsturen of converteer de mailbox naar een gedeelde mailbox.
  3. Stel een automatische beantwoorder in met een bericht dat de medewerker niet meer werkzaam is en wie de contactpersoon is.

Let op: als je de mailbox omzet naar een gedeelde mailbox, heb je geen actieve licentie meer nodig. Dat scheelt kosten. Wil je de mailbox bewaren zonder dat iemand er actief gebruik van maakt, dan is een inactieve mailbox de juiste keuze, mits je de juiste licentie-instellingen hanteert.

Wat moet je regelen in Teams, SharePoint en OneDrive?

In Teams, SharePoint en OneDrive moet je na vertrek van een medewerker drie dingen regelen: eigenaarschap van teamkanalen overdragen, toegang tot SharePoint-sites controleren en OneDrive-bestanden overdragen aan een manager of opvolger. Als je dit vergeet, riskeer je dat bestanden verloren gaan of dat niemand meer bij cruciale documenten kan.

Teams en SharePoint

Controleer of de vertrokken medewerker eigenaar was van een Teams-kanaal of SharePoint-site. Als dat zo is en je verwijdert het account zonder een nieuwe eigenaar aan te wijzen, kan het kanaal of de site onbeheerd achterblijven. Wijs altijd een nieuwe eigenaar aan voordat je het account blokkeert.

OneDrive

OneDrive-bestanden van een vertrokken medewerker zijn niet automatisch toegankelijk voor collega’s. In het Microsoft 365-beheercentrum kun je als beheerder toegang verlenen aan een manager, die vervolgens 30 dagen de tijd heeft om bestanden te kopiëren naar een gedeelde locatie zoals SharePoint. Na verwijdering van het account verdwijnen de OneDrive-bestanden definitief, tenzij je ze tijdig overzet.

Gebruik SharePoint als de centrale opslagplek voor teamdocumenten, zodat bestanden nooit afhankelijk zijn van één persoon. Dat maakt toekomstige offboardings een stuk eenvoudiger.

Gratis & vrijblijvend
Samen veilig online werken
Bespreek uw uitdagingen met een TCA-expert en ontdek kostenbesparende IT-oplossingen op maat.
Afspraak maken

Wie is verantwoordelijk voor Microsoft 365-offboarding in een MKB?

In een MKB is de verantwoordelijkheid voor Microsoft 365-offboarding vaak onduidelijk verdeeld. Idealiter is er een vaste eigenaar: dat kan de IT-beheerder zijn, de HR-afdeling die het signaal geeft, of een externe IT-partner die de uitvoering op zich neemt. Het probleem in de praktijk is dat niemand het initiatief neemt totdat er iets misgaat.

Een werkbare aanpak voor een MKB-bedrijf zonder grote IT-afdeling:

  • HR of leidinggevende meldt het vertrek minimaal één dag voor de laatste werkdag aan de IT-beheerder.
  • IT-beheerder of IT-partner voert de offboarding-checklist uit op de laatste werkdag of de dag erna.
  • Manager neemt tijdelijk eigenaarschap van e-mail en bestanden totdat een opvolger is aangesteld.

Bedrijven die werken met een managed IT-partner zoals TCA leggen dit proces vast in een beheercontract. Dat betekent dat offboarding geen ad-hoc actie is, maar een gestandaardiseerde procedure die elke keer correct wordt uitgevoerd. TCA is gecertificeerd Microsoft Solutions Partner voor Modern Work, wat betekent dat dit soort beheerprocessen onderdeel zijn van de dagelijkse dienstverlening.

Wil je weten hoe TCA dit voor jouw organisatie inricht? Bekijk de Microsoft 365-pakketten of neem direct contact op. Zo weet je zeker dat de volgende offboarding soepel verloopt, zonder dataverlies en zonder beveiligingsrisico’s.

Gerelateerde artikelen