Een nieuwe medewerker laten starten zonder dat account, laptop, rechten en beveiliging klaarstaan, zorgt voor frustratie, vertraging en onnodige securityrisico's. In dit artikel lees je welke IT-zaken best vóór de eerste werkdag geregeld worden.
De eerste werkdag van een nieuwe medewerker zou niet moeten beginnen met:
- "Mijn laptop is er nog niet."
- "Ik kan niet aanmelden."
- "Ik heb geen toegang tot Teams."
- "Mijn mailbox bestaat nog niet."
- "Welke programma's heb ik eigenlijk nodig?"
- "Kan iemand mij even administrator maken?"
IT moet voldoende tijd krijgen om identiteit, toestel, rechten en beveiliging correct voor te bereiden.
Waarom is vooraf regelen zo belangrijk?
IT-onboarding gaat niet alleen over een laptop bestellen.
Een nieuwe medewerker krijgt toegang tot bedrijfsinformatie, communicatie, applicaties en soms gevoelige gegevens.
Daarom moeten verschillende zaken correct op elkaar afgestemd worden:
- identiteit;
- Microsoft 365;
- toestelbeheer;
- security;
- toegangsrechten;
- SaaS-applicaties;
- Teams en SharePoint;
- gedeelde mailboxen;
- telefonie;
- eventuele specifieke bedrijfsapplicaties.
En tijdelijke workarounds hebben de neiging om permanent te worden.
1. Bezorg IT tijdig de juiste gegevens
Voor een goede onboarding heeft IT minstens correcte basisinformatie nodig.
Denk aan:
- volledige naam;
- startdatum;
- functie;
- afdeling;
- leidinggevende;
- werkplaats of vestiging;
- benodigde hardware;
- welke applicaties nodig zijn;
- welke Teams, SharePoint-sites en groepen nodig zijn;
- welke gedeelde mailboxen nodig zijn;
- eventuele bijzondere rechten.
2. Maak het Microsoft 365-account vooraf aan
Het gebruikersaccount vormt meestal de basis van de digitale identiteit.
Daarop worden onder andere gekoppeld:
- e-mailadres;
- Microsoft 365-licentie;
- Teams;
- SharePoint;
- OneDrive;
- securitygroepen;
- andere cloudapplicaties.
Het account wordt best voorbereid vóór de eerste werkdag, maar toegang hoeft niet noodzakelijk al actief te zijn voordat de medewerker effectief start.
IT kan een identiteit configureren zonder dat de medewerker al vóór zijn officiële start toegang krijgt tot bedrijfsgegevens.
3. Kies de juiste Microsoft 365-licentie
Niet iedere medewerker heeft dezelfde licentie nodig.
Een administratieve medewerker, een magazijnmedewerker en een IT-beheerder gebruiken mogelijk een volledig andere combinatie van diensten.
Kijk daarom naar:
- e-mailbehoefte;
- desktop Office-apps;
- Teams;
- Intune;
- securityfunctionaliteit;
- eventuele extra Microsoft-diensten;
- andere SaaS-applicaties.
4. Zorg dat de laptop klaarstaat
Een bedrijfslaptop moet meer zijn dan een nieuwe computer uit de doos.
Voor de eerste werkdag moet het toestel idealiter:
- geregistreerd zijn in de beheeromgeving;
- de juiste beveiligingsinstellingen hebben;
- schijfversleuteling gebruiken;
- endpoint protection hebben;
- de nodige applicaties bevatten;
- updates ontvangen;
- klaar zijn om door de juiste gebruiker in gebruik genomen te worden.
Zeker niet wanneer oude profielen, bestanden of accounts van een vorige gebruiker nog aanwezig zijn.
5. Beveilig het toestel vanaf het eerste gebruik
Security hoort niet pas weken later geactiveerd te worden.
Een modern bedrijfstoestel hoort vanaf de eerste aanmelding correct beveiligd te zijn.
Denk onder andere aan:
- BitLocker of andere schijfversleuteling;
- Windows Hello;
- MFA;
- endpoint security;
- automatische updates;
- toestelcompliance;
- Conditional Access;
- centraal beheer.
6. Regel MFA vóór de medewerker echt begint te werken
De eerste aanmelding is een logisch moment om sterke authenticatie correct in te richten.
Afhankelijk van de omgeving kan dat bijvoorbeeld gebeuren via:
- Microsoft Authenticator;
- passkeys;
- Windows Hello for Business;
- andere goedgekeurde authenticatiemethoden.
Een account dat vandaag wordt aangemaakt maar pas volgende week correct beveiligd wordt, creëert een onnodig risico.
7. Geef alleen de rechten die nodig zijn
Een veelgemaakte fout bij onboarding is rechten kopiëren van een bestaande medewerker.
Bijvoorbeeld:
Dat lijkt snel, maar Jan kan doorheen de jaren allerlei extra rechten hebben gekregen die niet bij de nieuwe functie horen.
geef alleen toegang die noodzakelijk is voor de functie.
8. Regel Teams en SharePoint bewust
Niet iedere nieuwe medewerker hoort automatisch toegang te krijgen tot alle Teams en SharePoint-sites van zijn afdeling.
Controleer:
- welke Teams nodig zijn;
- welke SharePoint-sites nodig zijn;
- welke groepen daarbij horen;
- of alleen lezen of ook bewerken nodig is;
- of gevoelige informatie aanwezig is.
9. Vergeet gedeelde mailboxen en distributielijsten niet
Een medewerker heeft mogelijk toegang nodig tot:
- sales@;
- info@;
- support@;
- facturatie@;
- andere gedeelde mailboxen;
- distributielijsten;
- Microsoft 365-groepen.
Ook hier geldt: alleen wanneer dit functioneel nodig is.
10. Regel ook andere SaaS-applicaties
Microsoft 365 is zelden de enige applicatie die iemand gebruikt.
Denk bijvoorbeeld aan:
- CRM;
- ERP;
- boekhouding;
- HR-platform;
- ticketing;
- telefonie;
- wachtwoordmanager;
- projectmanagement;
- klant- en leveranciersportalen.
11. Gebruik persoonlijke accounts
Waar mogelijk krijgt iedere medewerker een eigen account.
Vermijd constructies zoals:
met één gedeeld wachtwoord voor vijf medewerkers.
Persoonlijke accounts zorgen voor:
- duidelijke accountability;
- betere logging;
- persoonlijke MFA;
- eenvoudigere onboarding;
- veel veiligere offboarding.
12. Gebruik een wachtwoordmanager
Heeft de medewerker toegang nodig tot gedeelde bedrijfscredentials?
Deel die niet via:
- e-mail;
- Teams;
- WhatsApp;
- Excel;
- een briefje naast het scherm.
Gebruik een professionele wachtwoordmanager waarin toegang centraal toegekend en later weer ingetrokken kan worden.
13. Vergeet security awareness niet
Een nieuwe medewerker moet niet alleen weten hoe Teams werkt.
Hij of zij moet vanaf het begin weten:
- hoe phishing eruit kan zien;
- dat onverwachte MFA-verzoeken geweigerd moeten worden;
- hoe verdachte berichten gemeld worden;
- hoe bedrijfsdata veilig wordt gedeeld;
- wat het beleid rond wachtwoorden is;
- wat te doen bij verlies van een toestel;
- wie bij twijfel gecontacteerd moet worden.
De basis hoort deel uit te maken van onboarding.
14. GDPR begint ook op dag 1
Een nieuwe gebruiker krijgt mogelijk toegang tot persoonsgegevens van:
- klanten;
- leveranciers;
- collega's;
- sollicitanten;
- andere betrokkenen.
Ook vanuit GDPR-oogpunt moet toegang dus beperkt zijn tot wat iemand voor zijn functie nodig heeft.
Het helpt ook om onnodige toegang tot persoonsgegevens te beperken.
15. Geef administratorrechten alleen wanneer ze echt nodig zijn
Een medewerker administrator maken "omdat dat gemakkelijker is" is geen goed uitgangspunt.
Verhoogde rechten vergroten de impact van:
- menselijke fouten;
- malware;
- accountmisbruik;
- phishing;
- een gecompromitteerd toestel.
16. Denk nu al aan de latere offboarding
Een goede onboarding maakt een toekomstige offboarding voorspelbaar.
Als bij onboarding geregistreerd wordt:
- welke accounts zijn aangemaakt;
- welke licenties zijn toegewezen;
- welke groepen iemand heeft;
- welke applicaties gebruikt worden;
- welke toestellen zijn gekoppeld;
- welke bijzondere rechten bestaan;
weet je later ook wat opnieuw moet worden ingetrokken.
Wie mag een nieuwe gebruiker aanvragen?
Ook onboarding mag niet uitsluitend op basis van een informeel verzoek gebeuren.
Een nieuwe gebruiker kan immers toegang krijgen tot gevoelige bedrijfsinformatie, persoonsgegevens en bedrijfsapplicaties.
FLEXAMIT verwacht daarom dat aanvragen afkomstig zijn van een bevoegde of gemandateerde persoon binnen de organisatie.
Afhankelijk van de klant kan dat bijvoorbeeld zijn:
- de zaakvoerder;
- HR;
- de leidinggevende;
- een aangeduide IT-verantwoordelijke;
- een andere formeel gemandateerde contactpersoon.
Omdat FLEXAMIT niet zelf hoort te beslissen welke werknemer toegang krijgt tot welke informatie van een klant.
De klantorganisatie bepaalt wie welke functionele toegang nodig heeft. FLEXAMIT zorgt vervolgens dat die toegang technisch correct en veilig wordt ingericht.
Hoe ziet een ideale eerste werkdag eruit?
De medewerker krijgt zijn laptop.
Hij meldt zich aan met zijn eigen bedrijfsaccount.
Sterke authenticatie wordt correct geactiveerd.
De laptop krijgt automatisch de juiste beveiligingsinstellingen en applicaties.
Teams, SharePoint, mailboxen en bedrijfsapplicaties zijn beschikbaar volgens zijn functie.
En de medewerker kan beginnen werken.
Hoe ziet een slechte eerste werkdag eruit?
09:30 — "Gebruik voorlopig die oude laptop van Peter."
10:15 — "Kan iemand zijn wachtwoord even doorgeven?"
11:00 — "Geef haar voorlopig maar toegang tot alles."
14:00 — "Waarom kan ze niet bij SharePoint?"
16:00 — "We regelen MFA later wel."
Dat is niet alleen inefficiënt. Verschillende van die tijdelijke oplossingen creëren ook security- en privacyrisico's.
Gebruik een vaste onboardingprocedure
Nieuwe medewerkers zouden niet telkens via losse e-mails en mondelinge instructies moeten worden ingericht.
Een goede organisatie werkt met een vaste checklist.
Voorbeeld van een onboardingchecklist:
- persoonlijke gegevens ontvangen;
- startdatum bevestigd;
- functie en afdeling bepaald;
- Microsoft 365-account aangemaakt;
- juiste licenties toegewezen;
- laptop voorbereid;
- securitybeleid toegepast;
- MFA voorbereid;
- Teams en SharePoint toegewezen;
- gedeelde mailboxen ingesteld;
- SaaS-applicaties ingericht;
- wachtwoordmanager ingericht;
- telefonie ingesteld;
- security awareness voorzien;
- controle uitgevoerd vóór de startdatum.
FLEXAMIT kan het volledige onboardingproces beheren
Een goede onboarding combineert:
- Microsoft 365;
- identity & access management;
- cybersecurity;
- endpoint management;
- hardware;
- SaaS-applicaties;
- security awareness;
- privacy en GDPR;
- bedrijfsprocessen.
We bereiden account, Microsoft 365, toestel, beveiliging, rechten en andere noodzakelijke IT-diensten gecontroleerd voor.
Daarbij geven we niet zomaar zoveel mogelijk toegang, maar zorgen we voor de juiste toegang voor de juiste persoon.
Dat is beter voor de medewerker, efficiënter voor de organisatie en veiliger voor bedrijfsdata.
Onze cybersecurityexpertise werd drie jaar op rij erkend door onze Microsoft-distributeur met de award Cybersecurity Partner of the Year.
Nieuwe medewerker op komst?
Bezorg de onboardingaanvraag zo vroeg mogelijk.
Ben je klant bij FLEXAMIT? Geef ons minstens door:
- naam van de nieuwe medewerker;
- startdatum;
- functie en afdeling;
- welke hardware nodig is;
- welke Microsoft 365- en bedrijfsapplicaties nodig zijn;
- welke Teams, mailboxen en andere toegangen nodig zijn.
Hoe vroeger we deze informatie ontvangen, hoe beter we ervoor kunnen zorgen dat alles op de eerste werkdag correct klaarstaat.
Neem contact op via:
support@flexamit.com
Wil je onboarding structureel verbeteren?
Heeft je organisatie geen vaste onboardingprocedure of worden nieuwe medewerkers vandaag nog telkens ad hoc ingericht?
Neem hiervoor contact op met:
sales@flexamit.com
Kort samengevat
- Bezorg IT de onboardinginformatie vóór de eerste werkdag.
- Maak account en Microsoft 365 vooraf correct klaar.
- Kies de juiste licenties op basis van de functie.
- Zorg dat de laptop volledig beheerd en beveiligd is.
- Activeer sterke authenticatie vanaf de eerste aanmelding.
- Geef alleen toegangsrechten die noodzakelijk zijn.
- Kopieer niet blind alle rechten van een bestaande medewerker.
- Regel ook Teams, SharePoint, gedeelde mailboxen en SaaS-applicaties.
- Gebruik persoonlijke accounts en een professionele wachtwoordmanager.
- Maak security awareness onderdeel van onboarding.
- Hou rekening met GDPR en beperk toegang tot persoonsgegevens.
- Documenteer wat wordt toegekend zodat latere offboarding correct kan verlopen.
- Een goede onboarding zorgt ervoor dat iemand op dag 1 kan werken zonder beveiliging opzij te zetten.
Opmerkingen
0 opmerkingen
U moet u aanmelden om een opmerking te plaatsen.