ここだけ押さえればOK

最初に「その人が使っているもの」を一覧にする

自宅の机でスマートフォンとメモを確認する男性

メール、クラウドストレージ、SNS、EC、会計、予約、広告、ドメイン、サーバーなど、業務で使ったサービスを先に一覧にします。本人しか知らないサービスが残らないよう、担当者と管理者の両方で確認します。

1.個人アカウントの権限を止める

会社用に個別アカウントを発行しているサービスは、退職・契約終了日に無効化します。単に「もう使わないでください」で終わらせず、システム側でアクセスできない状態にします。

ここだけ注意!

2.共有パスワードを確認する

利用サービス一覧を確認する場面
まず何を使っていたかを一覧にします。

複数人で同じIDを使っている場合、退職者や外注先がそのパスワードを知っている可能性があります。必要な共有パスワードを変更し、現在の担当者へ安全な方法で引き継ぎます。

3.多要素認証の登録先を見直す

認証アプリ、SMS、セキュリティキーなどが退職者の端末に残っていないか確認します。管理者の復旧方法も一緒に確認します。

ここだけ注意!

4.復旧用メール・電話番号を確認する

ノートパソコンとスマートフォンを使う仕事机

パスワードを変更しても、復旧先が退職者の個人メールや電話番号のままだと管理が戻りません。会社で管理する連絡先へ切り替えます。

5.端末・ブラウザのログイン状態を確認する

会社貸与端末がある場合は、返却だけでなくログアウト、データ移行、必要な初期化を確認します。個人端末を業務利用していた場合は、会社データやセッションの扱いを確認します。

ここだけ押さえればOK

6.APIキーや外部連携も忘れない

SNS投稿ツール、会計連携、広告、フォーム、開発サービスなどでは、パスワード以外のキーやトークンが残ることがあります。使わない連携は停止し、必要なものは管理者を変更します。

7.終了後にもう一度確認する

終了当日だけでなく、数日後に「無効化漏れ」「共有パスワード未変更」「復旧先の残り」がないか確認します。チェック記録を残しておくと次回が楽になります。

次はここを確認

パスワード管理ツールを使う意味

個別アカウント、共有情報、アクセス権を一か所で整理できると、誰に何を渡したかを確認しやすくなります。NordPassなどを比較する場合も、単なる保管庫ではなく、追加・共有・削除が実務で回るかを見ます。