如何在 Microsoft 365 中解雇员工
当用户离开公司时,您希望确保他们的帐户得到妥善处理。这意味着您必须转发他们的电子邮件、重置他们的密码以及转发或授予其他用户对其邮箱的完全访问权限。在本文中,您将了解如何在 Microsoft 365 中离职员工。
步骤 1. 禁用用户
禁用本地 AD 中的用户并确保其已同步并且 Microsoft Entra ID 中的帐户也被锁定。许多组织将禁用用户移至 OU,但不将其同步到云。这是不正确的,因为您希望同步禁用的用户,因此云中的帐户也会被阻止。
步骤2.重置用户密码
在本地 AD 中重置其密码。完成后,它还会使用 Microsoft Entra Connect 将密码同步到云端。
步骤 3. 将电子邮件别名转移到另一个邮箱
将别名地址移至将使用它们的另一个邮箱。如果不需要它们,您可以保留它们或删除它们。
步骤 4. 从所有组中删除用户
转到本地 AD 中的用户属性。从本地组中删除用户。如果您在组织中设置了 Microsoft 365 组,请确保您还从云中的组中删除用户。
步骤 5. 注销所有会话
确保从所有会话中注销用户。这是来自本地 AD 和 Microsoft 365。请阅读使用 PowerShell 在 Microsoft 365 中强制注销用户一文来了解更多信息。
如果您有 Exchange 混合环境,则必须使用 Exchange 命令行管理程序(本地)执行邮箱转换。 Microsoft Entra Connect Sync 运行后,邮箱将在云中显示为已转换。之后,您可以删除与其关联的许可证。请阅读文章将用户邮箱转换为 Exchange 混合中的共享邮箱来了解更多信息。
但是,如果邮箱超过 50 GB,您仍然可以对其进行转换,但之后可能无法删除许可证。
我始终建议为超过 50 GB 的邮箱购买 Exchange Online 计划 2,因为它可以确保邮箱保持活动状态。该计划可以分配给用户或共享邮箱。虽然它确实比不支付许可证的成本更高,但也并不算太贵。
步骤 7. 从邮箱中删除任何委派
如果没有人需要访问该帐户,请从邮箱中删除所有委派,除非您确切知道谁需要访问该帐户。您不希望其他用户删除电子邮件等。
步骤 8. 对 GAL 隐藏邮箱
当您禁用用户并且他们不再出现在公司中时,您不希望用户在全局地址列表 (GAL) 中找到他们。所以,对 GAL 隐藏邮箱。
步骤 9. 设置电子邮件转发
一些用户希望将他们的电子邮件转发到他们的新工作地址,这是一个外部地址。默认情况下,出于安全原因,Microsoft 365 中禁用电子邮件转发功能。
如果要将电子邮件转发到外部电子邮件,请首先在 Microsoft 365 中为所选组启用外部转发,因为您不希望为所有用户设置它。
您可以使用多种方法启用电子邮件转发。我建议使用 Microsoft 365 管理中心。这允许所有管理员轻松查看管理中心中的设置。
阅读更多:如何将 Microsoft 365 中的域列入白名单
通过发送测试电子邮件来测试配置并验证其是否已成功转发。确认一切都按预期工作非常重要。
步骤 10.导出 PST 文件
如果您决定在几个月后停止转发并想要删除许可证,您可以将 Microsoft 365 邮箱导出到 PST 文件并将其保存为离线状态以供将来参考。
步骤 11. 删除许可证
删除用户的许可证如果您想删除用户帐户或不再需要许可证。例如,您将其转换为共享邮箱,并且其数据量低于 50 GB。否则,您需要保留分配的许可证。
步骤 12. 删除用户帐户
最后一步是删除帐户。从本地 Active Directory 环境执行此操作,它将使用 Microsoft Entra Connect 同步到云。云中的用户帐户也将被删除。
笔记:如果要还原用户帐户,可以使用还原已删除的 Microsoft 365 混合用户一文中的步骤来执行此操作
就是这样!
结论
您了解了如何在 Microsoft 365 中离职员工。涉及许多步骤,而且每个组织都不同。确保您有一份良好的清单并保持最新,因为事情可能会发生变化。一旦有了可靠的模板,就可以使用 PowerShell 自动化一切。
您喜欢这篇文章吗?您可能还喜欢如何下载所有用户 OneDrive 文件。不要忘记关注我们并分享这篇文章。
