الموارد البشرية والأمن

أتمتة إنهاء خدمات الموظف وإلغاء الصلاحيات دون ترك حسابات مفتوحة

9 سبتمبر 2026·20 دقيقة قراءة

يشرح هذا الدليل أتمتة إنهاء خدمات الموظف وإلغاء الصلاحيات دون ترك حسابات مفتوحة، ويحوّل مغادرة الموظف من رسائل متفرقة إلى مسار له حدث بدء ومالكون ومواعيد وأدلة إكمال. النتيجة المطلوبة هي إنهاء الوصول في الوقت الصحيح، واستلام الأصول، وحفظ ما يلزم للأعمال، من دون حذف عشوائي أو تعطيل مبكر يضر بالتسليم.

أتمتة إنهاء خدمات الموظف وإلغاء الصلاحيات هي سير عمل يربط قرارًا معتمدًا في الموارد البشرية بإجراءات المدير وتقنية المعلومات والأمن والمالية والمرافق. ينشئ النظام المهام ويراقب التنفيذ ويصعّد التأخير، لكنه لا يقرر سبب الإنهاء أو الحقوق النظامية أو الاستثناءات الحساسة بدل أصحاب الصلاحية.

آخر مراجعة: سبتمبر 2026. يملك هذا المقال رحلة offboarding وإلغاء الوصول. تحتفظ صفحة أتمتة الموارد البشرية بالنية التجارية، ويغطي دليل أمن وخصوصية أنظمة الأتمتة الضوابط الأمنية العامة، بينما تشرح صفحة ربط الأنظمة نطاق التكامل التقني. هذا الفصل يحافظ على مالك واضح لكل نية بحث.

ما المقصود بأتمتة offboarding الموظف؟

المقصود هو تنسيق كل إجراء ينتج عن مغادرة موظف أو متعاقد: تثبيت تاريخ ووقت الانتهاء، جرد هوياته الرقمية، إيقاف الجلسات، سحب التراخيص والصلاحيات، تحويل ملكية الملفات والمهام، استلام الأجهزة والبطاقات، ثم إثبات أن المسار أُغلق. لا تقتصر العملية على تعطيل البريد، لأن الوصول قد يبقى في تطبيق مستقل أو مفتاح API أو جهاز أو حساب مشترك.

يختلف المسار بحسب سبب المغادرة ومستوى المخاطرة. الاستقالة المخطط لها تسمح بتسليم تدريجي، بينما الإنهاء الفوري قد يتطلب إلغاء وصول متزامنًا مع الإبلاغ. انتهاء عقد مورد يحتاج جرد حساباته وحسابات الخدمة التي يديرها. لذلك يجب أن يختار الحدث المعتمد قالبًا مناسبًا، لا أن يشغّل قائمة واحدة لجميع الحالات.

الأتمتة لا تعني إلغاء الحكم البشري. الموارد البشرية تعتمد بيانات القرار، والمدير يحدد ما يجب تسليمه، ومالك النظام يقرر نقل الملكية، والأمن يحدد الإجراء العاجل. دور النظام هو تنفيذ القرار المتفق عليه في توقيته وتسجيل نتيجته ومنع سقوط مهمة بين الفرق.

ما الحدث الذي يبدأ مسار إنهاء الخدمة؟

يبدأ المسار من سجل معتمد يحتوي معرّف الموظف، نوع العلاقة، آخر يوم ووقت عمل، المنطقة الزمنية، سبب تشغيلي مصنف، المدير، ومستوى الاستعجال. لا تبدأ الأتمتة من رسالة دردشة أو حقل «غير نشط» بلا سياق، لأن خطأ في الهوية أو التوقيت قد يوقف عمل شخص ما زال على رأس العمل.

يجب فصل إنشاء الحالة عن تنفيذ الإلغاء. عند اعتماد المغادرة ينشئ النظام خطة وجردًا ومهام تسليم، لكن الإجراءات غير القابلة للعكس تنتظر وقتًا محددًا أو موافقة إضافية. وإذا تغير آخر يوم، يحدث النظام الحالة نفسها ويعيد جدولة الخطوات مع حفظ تاريخ التغيير، بدل إنشاء مسارين متعارضين.

ضع قاعدة واضحة للحالات العاجلة. قد يطلب مسؤول مخول تقديم وقت إلغاء الوصول، لكن الطلب يجب أن يحدد النطاق والسبب ومن اعتمده. ولا يرسل النظام تفاصيل حساسة إلى قائمة واسعة؛ يحصل كل فريق على المهمة والبيانات التي يحتاجها فقط.

من يملك قرارات الإنهاء وإلغاء الوصول؟

تملك الموارد البشرية صحة حالة الموظف وتاريخها. يملك المدير تسليم العمل والبديل وملكية الملفات. تملك تقنية المعلومات تنفيذ إجراءات الهوية والجهاز. يملك الأمن ترتيب الاستجابة عند ارتفاع الخطر. ويعتمد مالك كل تطبيق نقل البيانات أو الوصول الخاص به. وجود مسؤول مركزي للمسار لا يلغي هذه الملكيات.

المسؤولالقرار أو المهمةدليل الإكمال
الموارد البشريةاعتماد الحالة وآخر وقت عملسجل قرار مؤرخ ومقيد الصلاحية
المدير المباشرتحديد التسليم والبديل والملفاتقائمة تسليم مقبولة
تقنية المعلوماتتعطيل الهوية والجلسات والتراخيصنتائج تنفيذ مرتبطة بالحساب
الأمنتحديد الإجراء العاجل ومراجعة المخاطرقرار موثق وتنبيه مغلق
مالك النظامنقل ملكية البيانات والوصولقبول المالك الجديد واختبار الوصول
المرافق أو إدارة الأصولاستلام الجهاز والبطاقة والمفاتيحرقم أصل وحالة استلام

لا توجه مهمة إلى «قسم IT» فقط. عيّن قائمة عمل مراقبة ووقت استجابة وتصعيدًا، ثم أظهر بديل المنفذ في الإجازات. وإذا تعذر إجراء، يجب أن تسجل الحالة سبب التعذر وأثره وخطة الاحتواء، لا أن تتحول تلقائيًا إلى مكتملة.

كيف تبني جرد الحسابات قبل إلغاء الصلاحيات؟

ابدأ من هوية موثوقة، ثم اجمع الحسابات المرتبطة بها من منصة الهوية والبريد وVPN وCRM وERP وأدوات المشاريع والمستودعات البرمجية والتطبيقات السحابية. أضف الحسابات المحلية والحسابات التي أنشأها القسم خارج الدخول الموحد. قارن النتائج بقالب الدور وطلبات الوصول السابقة وسجل الأجهزة، لأن مصدرًا واحدًا نادرًا ما يكشف الصورة كاملة.

صنف كل عنصر إلى هوية شخصية، عضوية مجموعة، ترخيص، جلسة نشطة، رمز وصول، مفتاح، حساب خدمة، جهاز، بطاقة، أو ملكية محتوى. هذا التصنيف يحدد الإجراء. تعطيل هوية المستخدم لا يلغي دائمًا جلسة قائمة، وحذف ترخيص لا ينقل ملفًا، وتغيير كلمة مرور حساب مشترك لا يثبت أن التكاملات التابعة ما زالت تعمل.

لا تنسب حساب خدمة إلى الموظف لمجرد أنه أنشأه. حدد مالكًا تشغيليًا ومالكًا تقنيًا واعتمادات بديلة، ثم اختبر التبعيات قبل تدوير السر. إذا كان الموظف الوحيد الذي يعرف الغرض من الحساب، فهذه مشكلة حوكمة يجب تسجيلها ومعالجتها، لا سببًا لترك الحساب بلا مالك.

ما الترتيب الصحيح لإلغاء صلاحيات الموظف؟

الترتيب الآمن يبدأ بحماية الأعمال ثم إنهاء الوصول في الموعد المعتمد. قبل الموعد، ينقل الفريق ملكية الملفات والتقويمات وقوائم الانتظار ولوحات التقارير، ويوثق المهام المفتوحة، ويؤكد جهة استلام الرسائل اللازمة وفق سياسة المنشأة. عند الموعد، يعطل الهوية، ينهي الجلسات، يلغي وسائل المصادقة ورموز الوصول، يزيل العضويات الحساسة، ثم يتحقق من التطبيقات غير المتصلة بمنصة الهوية.

توضح وثائق Microsoft حول مهام دورة حياة الهوية أن مهام المغادرة يمكن تشغيلها وفق أحداث دورة حياة المستخدم، مع تتبع تنفيذ سير العمل. المبدأ القابل للتطبيق عبر المنصات هو ربط كل مهمة بحدث موثوق ونتيجة قابلة للمراجعة، بدل الاعتماد على تذكر مسؤول واحد.

لا تحذف الحساب مباشرة كخطوة أولى. التعطيل يحجز الوصول مع إبقاء فرصة للمراجعة والنقل وفق سياسة الاحتفاظ. بعد انتهاء مدة محددة وتأكيد أصحاب البيانات، يمكن حذف أو أرشفة ما تسمح به السياسة. أما الحسابات ذات الالتزام القانوني أو المالي فتتبع قواعد الاحتفاظ والوصول المعتمدة، وليس مهلة عامة يختارها منفذ الأتمتة.

اختبر النتيجة من جهتين: يجب أن يفشل وصول الموظف السابق، ويجب أن ينجح وصول المالك الجديد إلى المواد المطلوبة فقط. سجّل وقت الاختبار والهوية المنفذة والنطاق، من دون حفظ كلمات مرور أو أسرار في سجل التذكرة.

كيف تغلق الحسابات والجلسات التي لا يديرها الدخول الموحد؟

أنشئ سجل تطبيقات يوضح مالك النظام وطريقة تسجيل الدخول وإجراء التعطيل وواجهة التكامل وآخر اختبار. عند offboarding، يقارن النظام الجرد بهذا السجل ويرسل مهمة منفصلة لأي تطبيق لا يدعم التعطيل المركزي. ولا يسمح بإغلاق الحالة ما دام عنصر عالي الخطورة بلا نتيجة أو استثناء معتمد.

راجع الجلسات الطويلة، مفاتيح SSH، رموز API، مفاتيح التطبيقات، أجهزة الهاتف المسجلة، كلمات مرور الحسابات المشتركة، وقواعد إعادة توجيه البريد. قد يبقى بعضها صالحًا بعد تعطيل كلمة مرور المستخدم. دوّر السر المشترك عندما كان الموظف يعرفه، لكن نسق التغيير مع مالكي التكاملات حتى لا يتوقف مسار إنتاجي بصمت.

إذا تعذر الوصول إلى تطبيق قديم، ضع إجراء احتواء: حظر من الشبكة إن أمكن، تواصل مع المورد، مراقبة السجلات، وتوثيق قبول الخطر مؤقتًا بمالك وتاريخ انتهاء. عبارة «لا نعرف كلمة المرور» ليست دليل إكمال.

كيف تنظم تسليم الأصول والبيانات؟

يربط النظام سجل الموظف بأرقام الأجهزة والشاشات والهواتف والشرائح والبطاقات والمفاتيح والرموز المادية. يرسل تعليمات استلام تناسب موظف المكتب أو العمل عن بعد، ويحدد الموعد وطريقة الشحن وحالة كل أصل. يجب ألا تغلق المهمة عند إنشاء طلب الشحن؛ تغلق بعد إثبات الاستلام وفحص الرقم والحالة.

قبل إعادة استخدام الجهاز، يطبق الفريق إجراء المسح أو إعادة التهيئة المعتمد ويتحقق من النسخ أو الحفظ اللازم للأعمال. لا يطلب من المدير تصفح ملفات شخصية بحثًا عن مستندات. تحدد السياسة مسبقًا مواقع العمل الرسمية، وصاحب القرار، وفترة الاحتفاظ، وطريقة الوصول المراقب.

يشمل تسليم البيانات ملكية الملفات والمجلدات والتقارير والتدفقات الآلية والحسابات الإعلانية أو التشغيلية ذات الصلة بالدور. يجب أن يقبل المالك الجديد المسؤولية، وأن يختبر رابطًا أو تقريرًا أو عملية حرجة. النقل الاسمي بلا اختبار قد يترك أصلًا رقميًا ظاهرًا لكنه غير قابل للإدارة.

ما الاستثناءات التي يجب أن توقف الإغلاق؟

تشمل الاستثناءات الشائعة تغيير التاريخ في اللحظة الأخيرة، خطأ هوية، موظفًا عائدًا بعقد جديد، إجازة طويلة ليست إنهاء خدمة، تحقيقًا يتطلب حفظًا خاصًا، جهازًا مفقودًا، تطبيقًا غير معروف، حساب خدمة بلا مالك، أو فشل واجهة التعطيل. لكل استثناء قرار مسموح ومالك ووقت تصعيد ودليل إغلاق.

لا تجعل فشل تطبيق منخفض الخطورة يمنع كل المسار إذا كانت المخاطر الحرجة محتواة، لكن لا تسمح بإكمال صامت. استخدم حالات مثل «محتوى مؤقتًا» و«ينتظر المورّد» مع تاريخ مراجعة. أما فشل تعطيل الهوية الأساسية أو جلسة إدارية حساسة فيتطلب تصعيدًا فوريًا وإثبات معالجة.

قد تتطلب بعض المغادرات إبقاء وصول محدود ومؤقت للتسليم. يجب أن يكون الاستثناء محدد النظام والنطاق والمدة، مع موافقة مالك البيانات والأمن، وألا يعيد جميع صلاحيات الدور. ينشئ النظام مهمة انتهاء تلقائية ويتحقق منها، لأن الوصول المؤقت الذي لا ينتهي يتحول إلى حساب مهجور.

ماذا يجب أن يحتوي سجل التدقيق؟

يسجل التدقيق معرّف الحالة والموظف، مصدر حدث المغادرة وإصداره، الوقت المخطط والفعلي، كل إجراء والجهة المنفذة، النتيجة، الخطأ، إعادة المحاولة، الموافقة، والاستثناء. كما يسجل نقل الملكية واستلام الأصول ونتائج الاختبار وقرار الإغلاق. لا يحتاج السجل إلى نسخ محتوى البريد أو أسرار الحسابات.

استخدم أوقاتًا موحدة مع المنطقة الزمنية، ومعرفات لا تتغير إذا تغير الاسم، وربطًا بين المهمة والطلب الأصلي. امنع تعديل السجلات القديمة بلا أثر؛ التصحيح يكون بإضافة حدث يوضح من صحح ولماذا. واقصر الاطلاع على من يحتاجه، لأن سجل الإنهاء نفسه قد يحتوي معلومات وظيفية حساسة.

يجب أن يستطيع المراجع الإجابة عن أربعة أسئلة: من اعتمد المغادرة؟ ما الوصول الذي كان قائمًا؟ ماذا أُلغي ومتى؟ وما الاستثناءات المتبقية ومن يملكها؟ إذا احتاجت الإجابة إلى جمع رسائل شخصية من عدة صناديق، فالمسار غير قابل للتدقيق حتى لو انتهت معظم المهام.

قائمة تحقق لإغلاق حسابات الموظفين والأصول

  • اعتماد معرّف الموظف وآخر يوم ووقت ومنطقة زمنية.
  • اختيار قالب المغادرة المناسب ومستوى الاستعجال.
  • تثبيت مالك المسار ومالكي المهام والتصعيد.
  • جرد الهوية والحسابات والتطبيقات والجلسات والرموز.
  • تحديد الملفات والتقارير والتدفقات التي تحتاج نقل ملكية.
  • قبول المالك الجديد واختبار وصوله المحدود.
  • تعطيل الهوية في الموعد المعتمد وإنهاء الجلسات.
  • إلغاء وسائل المصادقة والرموز والمفاتيح الشخصية.
  • إزالة عضويات المجموعات والصلاحيات الإدارية.
  • معالجة التطبيقات غير المرتبطة بالدخول الموحد.
  • تدوير الأسرار المشتركة مع اختبار التكاملات التابعة.
  • إلغاء أو إعادة توزيع التراخيص وفق السياسة.
  • استلام الأجهزة والبطاقات والمفاتيح وربطها بأرقام الأصول.
  • تطبيق إجراء فحص الجهاز ومسحه أو حفظ المطلوب.
  • تسجيل كل فشل وإعادة محاولة واستثناء وموافقة.
  • اختبار منع الوصول واختبار وصول المالك البديل.
  • تحديد موعد الحذف أو الأرشفة وفق سياسة الاحتفاظ.
  • إغلاق الحالة بقبول مسؤول المسار للأدلة.

كيف تقيس نجاح أتمتة إنهاء الخدمات؟

المؤشر الأهم هو نسبة المغادرات التي أُلغي فيها الوصول الحرج ضمن الوقت المعتمد مع دليل اختبار. قس النتائج بحسب نوع المغادرة ومستوى المخاطرة، لأن متوسطًا واحدًا قد يخفي تأخر الحالات العاجلة. أنشئ خط أساس قبل الأتمتة، ثم راقب الجودة لا سرعة إغلاق التذاكر فقط.

  • الزمن بين وقت الانتهاء وتعطيل الهوية الأساسية.
  • نسبة التطبيقات التي ظهرت تلقائيًا في الجرد.
  • عدد الحسابات المكتشفة بعد إغلاق الحالة.
  • نسبة الجلسات والرموز التي أُلغيت بنجاح.
  • عدد حسابات الخدمة التي كانت بلا مالك بديل.
  • نسبة الأصول المستلمة والمطابقة لأرقام السجل.
  • عمر أقدم استثناء مفتوح وسبب التأخير.
  • نسبة نقل الملكية التي اجتازت اختبار المالك الجديد.
  • عدد محاولات الوصول المرفوضة أو غير المتوقعة بعد المغادرة.

لا تكافئ الفريق على إغلاق أسرع إذا كان يغلق المهمة قبل التحقق. اجمع زمن التنفيذ مع اكتمال الجرد ونجاح الاختبار والاستثناءات المتأخرة. راجع عينة دورية من الحالات وقارن سجل الموارد البشرية بمنصة الهوية وسجل التطبيقات والأصول لاكتشاف الفجوات.

كيف تنفذ المسار على مراحل؟

ابدأ بتوحيد حدث المغادرة والأدوار وقائمة التطبيقات والأصول. شغّل لوحة متابعة وتنبيهات يدوية التنفيذ أولًا، وسجل أين تظهر الحسابات المفقودة أو الملكية الغامضة. هذه المرحلة تكشف جودة البيانات من دون منح الأتمتة سلطة تعطيل واسعة.

في المرحلة الثانية، أتمت المهام منخفضة المخاطر: إنشاء قوائم الجرد، إخطار المالكين، جدولة نقل الملكية، وسحب تراخيص غير حرجة بعد موافقة. اختبر تغيير التاريخ والتراجع عن قرار خاطئ وفشل نظام واحد وحالة الموظف العائد.

في المرحلة الثالثة، اربط نظام الموارد البشرية بمنصة الهوية وإدارة الأجهزة والتطبيقات الرئيسية. فعّل التعطيل الحساس تدريجيًا، مع تحقق قبل التنفيذ، وحدود لإعادة المحاولة، وإيقاف يدوي، وسجل تدقيق. لا توسع النطاق حتى تثبت الاختبارات أن النظام يطابق الشخص والوقت والقالب الصحيح.

أسئلة شائعة عن إنهاء الخدمة وإلغاء الصلاحيات

هل يكفي تعطيل بريد الموظف؟

لا. يجب مراجعة الهوية والجلسات وVPN والتطبيقات المستقلة والرموز والمفاتيح والحسابات المشتركة والأجهزة. البريد عنصر واحد من جرد الوصول.

هل يُحذف الحساب فور انتهاء الخدمة؟

يفضل فصل تعطيل الوصول عن الحذف. ينقل الفريق الملكية ويحفظ ما تفرضه السياسة، ثم يحذف أو يؤرشف بعد المدة والموافقات المحددة.

ماذا يحدث إذا تغير آخر يوم عمل؟

يحدّث النظام الحالة نفسها، ويعيد جدولة الإجراءات، ويلغي المهام القديمة مع حفظ أثر التغيير. لا ينشئ حالة ثانية قد تنفذ في وقت خاطئ.

كيف نتعامل مع حساب خدمة أنشأه الموظف؟

لا يعطل قبل تحديد مالك وتبعيات واعتمادات بديلة. ينقل إلى ملكية مؤسسية، وتدوّر أسراره، وتختبر التكاملات، ثم يزال ارتباط الموظف به.

متى تعد حالة offboarding مكتملة؟

تكتمل عندما تنفذ الإجراءات الحرجة وتنجح اختبارات منع الوصول ونقل الملكية وتوثق الأصول والاستثناءات. إرسال الطلبات أو إغلاق التذاكر آليًا لا يكفي.

هل تحتاج إلى ضبط مسار مغادرة الموظفين؟

ابدأ بتوحيد حدث المغادرة وجرد التطبيقات والأصول وملكية القرارات، ثم اختبر الاستثناءات قبل تفعيل إلغاء الوصول آليًا.

تعرف على خدمة أتمتة الموارد البشرية