Google Workspace のデプロビジョニング
Google Workspace のデプロビジョニングは、以下に概説する 2 つの部分で構成されています。最初の部分は、最初のオフボーディングの一環として行われます。2 つ目の部分は、オフボーディングから 90 日後に行われます。このワークフローでは、この 90 日間を通じて通知を送信し、元チームメンバーのマネージャーに最終期限が近づいていることを知らせます。
チームメンバーの退職直後に実行される手順
- ユーザーをすべての Web およびデバイスセッションからサインアウトさせ、サインイン Cookie をリセットします。
- ユーザープロフィールを更新します。
- パスワードをリセット
- グローバルアドレスリストから削除
- リカバリメールを削除
- リカバリ電話を削除
/Former Team Members組織単位に移動- サスペンドされている場合はユーザーのサスペンドを解除
- モバイルデバイスから企業の Google Workspace データをリモートワイプします。
- アクセストークン(OAuth トークン)を削除します。
- アプリケーション固有のパスワード(ASP)を削除します。
- 検証トークンを削除します。
- Google グループからユーザーのメンバーシップを削除します。
- ユーザーの Gmail に休暇自動返信を作成して設定します。
- マネージャーを Gmail の代理人にします。
- 転送リクエストを作成し、以下のデータをユーザーのマネージャーに転送します。
- Google Drive
- Google Calendar
元チームメンバーが退職してから 90 日後に実行される手順
- ユーザープロフィールを更新します。
/NoGSuiteLicense組織単位に移動
- すべてのエイリアスを削除します。
- ユーザーをサスペンドします。
元チームメンバーのマネージャーには Slack で以下の通知が送信されます
即時 Slack 通知:
こんにちは
<Manager displayName>、直属の部下である
<user fullName>が GitLab の Google Workspace からデプロビジョニングされたことをお知らせするために、この通知を送信しています。私たちの標準的なオフボーディングポリシーに従い、ユーザーの
Google DriveおよびCalendarデータはあなたに転送されました。また、そのユーザーのGmailアカウントへの代理アクセスも付与されます。代理アクセスは 90 日間利用でき、その後アカウントはクローズされます。このデータへのアクセス方法の詳細については、ハンドブックページの情報を参照してください。このアカウントがクローズされる
30 日前と1 週間前にフォローアップ通知を受け取ります。このプロセスについて質問がある場合、または支援が必要な場合は、Slack の Compass app(上部の検索バーに「Compass」と入力して見つけます)または [email protected] から IT にお問い合わせください。
30 日 Slack 通知
こんにちは
<Manager displayName>、直属の部下である
<user email>が60日前に GitLab の Google Workspace からデプロビジョニングされたことをお知らせするために、この通知を送信しています。私たちの標準的なオフボーディングポリシーに従い、そのユーザーの
Gmailアカウントへの代理アクセスはさらに30日間継続し、その後アカウントはクローズされます。このプロセスについて質問がある場合、または支援が必要な場合は、Slack の Compass app(上部の検索バーに「Compass」と入力して見つけます)または [email protected] から IT にお問い合わせください。
7 日 Slack 通知
こんにちは
<Manager displayName>、直属の部下である
<user email>が83日前に GitLab の Google Workspace からデプロビジョニングされたことをお知らせするために、この通知を送信しています。私たちの標準的なオフボーディングポリシーに従い、そのユーザーの
Gmailアカウントへの代理アクセスはさらに7日間継続し、その後アカウントはクローズされます。このプロセスについて質問がある場合、または支援が必要な場合は、Slack の Compass app(上部の検索バーに「Compass」と入力して見つけます)または [email protected] から IT にお問い合わせください。
最終 Slack 通知
<user email>の GitLab Google Workspace アカウントは、私たちの標準的なオフボーディングポリシーに従い、90 日後にアーカイブされました。
FAQ
チームメンバーが顧客と Gmail スレッドを持っていました。そのスレッド履歴を取得するにはどうすればよいですか?どのくらい利用できますか?
元チームメンバーの Gmail アカウントへの代理アクセスがマネージャーに提供されます。アクセスは最初のオフボーディング後
90 日間利用できます。たとえば、元チームメンバーの顧客とのメールスレッドにアクセスするには、次のようにします。
- ブラウザで Gmail を開く
- 右上のユーザープロフィールを選択
- 利用可能なアカウントのドロップダウンから、表示したい Gmail アカウントを選択します。代理アカウントには
Delegatedラベルが付いています。
チームマネージャーが、外部のコラボレーター(顧客、パートナーなど)が含まれるカレンダー招待のオーナーでした。そのイベントをキャンセルする、または私が主催者として引き継ぐにはどうすればよいですか?顧客にとって最良の UX にしたいです。
元チームメンバーのプライマリカレンダーは、最初のオフボーディング時に自動的にマネージャーへ転送されます。あなたがマネージャーである場合、Google Calendar 内でカレンダーへのリンクと直接アクセスを記載したメールを受け取ります。既存のカレンダーイベントは、Google Calendar の他のイベントと同様に、キャンセルしたり所有権を移転したりできます。
私はチームメンバーのマネージャーではなく、単なる同僚ですが、その人のドキュメントへのアクセスが必要です。ドキュメント名は分からず、ID だけ分かっています。このドキュメントの中身について詳しく知るにはどうすればよいですか。どうすればアクセスできますか?
チームメンバーのマネージャーを知っている場合は、そのファイルをあなたに直接共有するよう依頼できます。それ以外の場合は、Individual_Bulk_Access_Request テンプレートを使用して、以下を含む AR を作成してください。
- マネージャーの承認
- it-security ラベル
- ドキュメントへのリンク
- 所有権を転送すべき相手
チームメンバーの Google Docs は、失われたり破棄されたりするまでにどのくらい利用できますか?
チームメンバーの Google Docs は破棄されません。チームメンバーのマネージャーに直接転送されます。
チームメンバーのマネージャーが(同時期または数か月後に)会社を退職した場合、元のチームメンバーのデータはどうなりますか?どのようにアクセスでき、どのくらい利用できますか?
マネージャーがチームメンバーとほぼ同じ時期に GitLab を退職する場合、チームメンバーとマネージャーの両方の Google Drive と Google Calendar データは、マネージャーのマネージャーに転送されます。
チームメンバーが、私には見えるものの viewer/commenter アクセスしかない共有ドライブ内の Google Doc のオーナーまたは編集者でした。アクセスリクエストのメールがその人のメールに送られている場合、Editor アクセスを取得するにはどうすればよいですか?AR を開かずにこれを行う標準化または自動化された方法はありますか?
Google Workspace では、Share drives と myDrives(個人ドライブ)は動作が異なります。Share Drives 内のファイルは Share Drive 自体が直接所有しますが、myDrive のファイルはユーザーが所有します。Share Drive ファイルへのアクセスや追加権限が必要な場合は、アクセスリクエストを作成し、そのファイルについて可能な限り多くの情報を含めてください。
顧客が元チームメンバーにメールを送っており、休暇返信を受け取っているにもかかわらず、他の誰かと新しいスレッドを開いていません。その顧客との連絡を維持する必要があるのではないかと心配しています。どうすればよいですか?優れた顧客体験を維持するにはどうすればよいですか?
あなたがその人のマネージャーである場合、Gmail の代理アクセスを使用してその人のメールにアクセスし、適切な連絡先と新しいメールスレッドを開くよう顧客に伝えることができます。それ以外の場合は、その人のマネージャーと協力して、顧客との更新されたコミュニケーションに対応してください。
チームメンバーが昨年、今必要になった PDF 添付ファイルを含むメッセージを送られたと聞きました。そのメッセージをメールで検索するプロセスは何ですか?
あなたがその人のマネージャーである場合、Gmail の代理アクセスを使用してその人のメールにアクセスし、PDF 添付ファイルを見つけることができます。代理アクセスの期限が切れている場合は、メールと PDF 添付ファイルをあなたに転送してもらうアクセスリクエストを提出できます。
Security 上の理由、データセキュリティ、コンプライアンス、その他の正当な理由から、これらすべてのデータに対する管理者アクセス権を持っているのは誰ですか?誰が私を支援できますか?誰がアクセスを得られず、それはなぜですか?
オフボーディングされたチームメンバーのデータだけでなく、Google Workspace 全体への管理者アクセスは、Corporate Security チームのメンバーに限定されています。アクセスはさらに、日常業務の一環として管理者権限を必要とする人のみに制限されます。これは最小権限の原則に従うものであり、企業データのプライバシーとセキュリティを保つのに役立ちます。
元チームメンバーのカレンダー、ドキュメント、メールへの代理アクセスを持っています。何をすべきで、何をすべきではありませんか?どのようなデータプライバシー上の懸念に注意すべきですか?意図せず奇妙なものや個人的なものを見た場合、People Ops または Security に報告すべきですか、それとも無視すべきですか?
まず、通常と異なるものや個人的に機微なものを見た場合は、すぐに Security チームへ報告してください。
ユーザーの Gmail アカウントへの代理アクセスを持っている間は、元チームメンバーとしてメールに返信しないよう注意してください。代わりに、そのメールを自分自身に転送し、自分のアカウントから転送されたメールに返信してください。
元チームメンバーが、機密の財務インサイダー情報または機密のコードネームプロジェクトへのアクセス権を持っていました。そのデータが、閲覧を承認されていない他のチームメンバーと共有されないようにするため、どのようなプロセスがありますか?
オフボーディングされたユーザーのデータは、転送プロセスの一環として、すでにアクセス権を持っていた人、またはそのマネージャーにのみ共有されます。追加のアクセス権は付与されません。
c955a93f)