Bahasa Indonesia

Manajemen siklus hidup pengguna

Gunakan panduan ini untuk memberikan akses ruang kerja ChatGPT yang tepat kepada karyawan saat mereka bergabung, memperbarui akses tersebut ketika tanggung jawab mereka berubah, dan menghapus akses ketika mereka keluar. Proses ini juga mencakup seat ruang kerja, peran berbasis grup, token akses Codex, dan sistem terhubung yang memiliki kontrol aksesnya sendiri.

Single sign-on (SSO) memverifikasi identitas karyawan. Penyediaan menambahkan karyawan ke ruang kerja. Masing-masing tindakan tersebut tidak dengan sendirinya menentukan seat karyawan, izin fitur, kebijakan runtime lokal, atau akses ke sistem eksternal.

Kelola akses karyawan pada tiga tahap penting dalam siklus hidup:

  • Bergabung: Sediakan akses ruang kerja, grup, peran, dan seat yang tepat.
  • Berpindah: Perbarui grup karyawan dan hapus hanya peran langsung yang sudah tidak diperlukan.
  • Keluar: Hapus akses ruang kerja, cabut token, dan tinjau sistem yang terhubung.

Memverifikasi prasyarat dan menetapkan penanggung jawab

Sebelum melakukan onboarding karyawan, tentukan siapa yang mengendalikan setiap bagian siklus hidup:

Penanggung jawab Tanggung jawab
Pemilik ruang kerja Mengaktifkan sinkronisasi direktori, menetapkan peran ruang kerja, menyetujui jenis seat, dan meninjau akses audit
Administrator identitas Mengonfigurasi penyedia identitas, penetapan aplikasi, grup penyediaan, dan status sinkronisasi
Administrator ruang kerja Meninjau anggota ruang kerja, keanggotaan grup, dan pengaturan administrasi yang didukung
Pemilik keamanan atau layanan Meninjau token Codex, sistem terhubung, otomatisasi bersama, dan bukti audit yang diperlukan

Konfirmasikan ruang kerja tujuan, verifikasi domain email organisasi bila diperlukan, dan tentukan pemilik ruang kerja yang dapat mengaktifkan sinkronisasi direktori. Kemudian, periksa kontrol yang didukung oleh paket ruang kerja:

Kapabilitas Paket ruang kerja yang didukung
Sinkronisasi direktori melalui SCIM ChatGPT Enterprise, Edu, dan Healthcare
Peran khusus dan kontrol akses berbasis peran ChatGPT Enterprise, Edu, Healthcare, dan Teachers
Token akses Codex ChatGPT Business dan Enterprise
Seat khusus Codex Enterprise yang memenuhi syarat dan ruang kerja Business lama tertentu yang memenuhi syarat; tidak tersedia untuk Edu, Teachers, atau Healthcare

SCIM adalah singkatan dari System for Cross-domain Identity Management. Ruang kerja Business dapat mendukung token akses Codex tanpa SCIM, sedangkan ruang kerja Edu dapat mendukung SCIM tanpa token akses Codex atau seat khusus Codex. Terapkan hanya kontrol yang tersedia untuk ruang kerja Anda.

Ruang kerja Business dapat mempertahankan dan menambahkan seat khusus Codex hanya jika ruang kerja tersebut memiliki seat Codex sebelum 24 Juni 2026, atau memiliki undangan seat Codex tertunda yang memenuhi syarat pada tanggal tersebut. Ruang kerja Business baru dan ruang kerja tanpa seat atau undangan yang memenuhi syarat tidak dapat menambahkan seat khusus Codex pertamanya. Lihat Mengelola siklus hidup dan migrasi ruang kerja di ChatGPT Business.

Jika ruang kerja mendukung lebih dari satu jenis seat, tinjau nilai default di Workspace settings > Identity & access sebelum mengaktifkan penyediaan otomatis. Pengguna yang disediakan melalui SCIM mewarisi nilai default tersebut, dan seat mengendalikan antarmuka produk yang tersedia. Peran khusus tidak dapat memberikan akses yang tidak disertakan dalam seat.

Gunakan Permissions & roles untuk memeriksa kontrol akses lokal, token akses, masa berlaku kredensial, dan perangkat jarak jauh. Beberapa ruang kerja menggabungkan akses lokal dalam Codex and Work Local, dengan kontrol Allow members to use Codex and Work Locally. Ruang kerja lainnya memisahkan Codex Local, dengan Allow members to use Codex locally, dari Work Local, dengan Use Work locally. Kontrol Codex dan Work yang terpisah tidak saling memberikan akses. Kontrol token ditampilkan di bagian akses lokal atau di bagian Access tokens yang terpisah. Pengaturan ini terpisah dari keanggotaan grup dan jenis seat yang ditetapkan.

Contoh berikut menunjukkan kontrol gabungan Codex and Work Local dan bagian Access tokens yang terpisah:

Untuk mengetahui prasyarat dan pola identitas yang saat ini didukung, lihat Identitas dan penyediaan dan Mengelola anggota, jenis seat, peran, dan akses.

Memilih cara karyawan bergabung ke ruang kerja

Pilih satu metode penyediaan utama untuk setiap kelompok pengguna:

Metode Cara akses dimulai Tempat menghapus akses
Undangan manual Pemilik atau admin ruang kerja mengundang karyawan Administrasi anggota ruang kerja
Automatic Account Creation Karyawan dengan domain email yang memenuhi syarat masuk Administrasi ruang kerja dan alur identitas terkait
Directory Sync dengan SCIM Administrator identitas menetapkan karyawan di penyedia identitas Aplikasi penyedia identitas atau grup penyediaan

Gunakan undangan manual untuk uji coba berskala kecil atau grup yang tidak dikelola melalui sinkronisasi direktori. Gunakan SCIM jika keanggotaan ruang kerja harus mengikuti penyedia identitas saat karyawan bergabung, berpindah tim, atau keluar.

Jangan aktifkan Automatic Account Creation dan SCIM secara bersamaan. Pengguna yang ditambahkan melalui Automatic Account Creation mungkin tidak dikelola oleh SCIM, sehingga menghapus mereka dari grup penyedia identitas mungkin tidak menghapus akses ruang kerja mereka. Lihat FAQ integrasi SCIM untuk panduan terkini.

SCIM dapat menghubungkan satu ruang kerja ChatGPT atau tenant organisasi, bergantung pada konfigurasi identitas yang disetujui. Tetapkan setiap ruang kerja dan penetapan produk secara eksplisit. Koneksi direktori bersama tidak secara otomatis memberikan atau menghapus akses di setiap ruang kerja atau organisasi Platform API.

Menghubungkan grup penyediaan ke ruang kerja yang tepat

Konfigurasikan koneksi sebelum menambahkan karyawan uji coba pertama. Pemilik ruang kerja dan administrator identitas memiliki tanggung jawab yang berbeda:

  1. Minta pemilik ruang kerja memilih ruang kerja ChatGPT yang dituju dan memeriksa Workspace settings > Groups. Catat nama grup, anggota, penetapan peran khusus, serta berbagi proyek atau GPT yang sudah ada dan relevan.
  2. Minta administrator identitas menentukan grup penyedia identitas persis yang akan disinkronkan. Bandingkan nama dan keanggotaannya dengan setiap grup ruang kerja yang sudah ada.
  3. Jika grup yang disinkronkan memiliki nama yang sama dengan grup ruang kerja yang sudah ada, selaraskan atau ganti nama grup yang bertentangan sebelum mengaktifkan sinkronisasi. Minta pemilik ruang kerja menyetujui anggota, peran yang diwarisi, dan berbagi yang dihasilkan. Grup lama dengan nama yang sama akan dikelola oleh SCIM, dan pengendalian keanggotaannya beralih ke penyedia identitas.
  4. Pilih grup uji coba dengan cakupan terbatas dan catat ruang kerja yang disetujui, karyawan yang diharapkan, dan penetapan peran grup.
  5. Minta pemilik ruang kerja membuka Workspace settings > Identity & access dan memilih Enable Directory Sync. Jika diminta, pilih Use SCIM only for this workspace untuk penyediaan tingkat ruang kerja, atau Keep the option to expand across products untuk penyediaan tingkat tenant yang disetujui. Jika SCIM tingkat tenant sudah aktif, kelola koneksi yang sudah ada tersebut alih-alih membuat koneksi ruang kerja kedua.
  6. Minta administrator identitas menyelesaikan koneksi penyedia identitas, memilih aplikasi ChatGPT, dan menetapkan grup yang disetujui untuk menyediakan anggota ke ruang kerja yang dituju.
  7. Di Workspace settings > Groups, konfirmasikan bahwa grup yang dipilih menampilkan lencana SCIM. Verifikasi nama grup, anggota yang disinkronkan, dan ruang kerja tujuan sebelum menggunakannya untuk akses.
  8. Minta pemilik ruang kerja membuka Permissions & roles > Custom roles, membuat atau memilih peran yang disetujui, lalu menetapkannya ke grup yang disinkronkan. Konfigurasi peran tersedia di web dan memerlukan akses pemilik ruang kerja.
  9. Tinjau izin efektif grup dan jenis seat default ruang kerja sebelum menambahkan karyawan uji coba yang mewakili pengguna.

Administrator penyedia identitas mengendalikan aplikasi dan keanggotaan grup; pemilik ruang kerja mengendalikan sinkronisasi direktori dan penetapan peran ruang kerja. Lihat FAQ integrasi SCIM dan Mengonfigurasi kontrol akses berbasis peran untuk langkah khusus penyedia dan ketersediaan terkini.

Menyediakan akses bagi karyawan baru

Untuk karyawan yang dikelola melalui SCIM:

  1. Konfirmasikan ruang kerja yang dituju, alamat email yang telah diverifikasi, jenis seat default, dan grup penyedia identitas.
  2. Tetapkan karyawan ke aplikasi ChatGPT atau grup pemberi akses di penyedia identitas.
  3. Tunggu hingga sinkronisasi direktori selesai. Periksa status penyedia identitas saat ini jika karyawan tidak muncul.
  4. Di Workspace settings > Members, verifikasi email karyawan, keanggotaan atau undangan tertunda, jenis seat, dan lencana SCIM.
  5. Di Workspace settings > Groups, konfirmasikan bahwa karyawan tergabung dalam grup tersinkronisasi yang dituju. Minta pemilik ruang kerja memverifikasi peran khusus yang ditetapkan ke grup tersebut.
  6. Minta karyawan perwakilan masuk ke ruang kerja yang tepat dan memverifikasi antarmuka produk, fitur, serta sistem terhubung tertentu yang mereka perlukan.
  7. Catat penanggung jawab akses dan keberhasilan verifikasi menggunakan proses yang disetujui organisasi Anda.

Jika Anda menambahkan karyawan secara manual, kirim undangan dari administrasi anggota ruang kerja, lalu lakukan pemeriksaan seat, grup, peran, dan proses masuk yang sama.

Grup mengatur anggota, tetapi tidak dengan sendirinya memberikan akses ke setiap fitur. Untuk prosedur penetapan peran terkini, lihat Peran dan izin ruang kerja dan Mengonfigurasi kontrol akses berbasis peran.

Memperbarui akses saat karyawan berpindah tim

Karyawan yang berpindah tim dapat tetap memiliki akses dari penetapan grup atau peran sebelumnya. Perbarui sumber yang mengendalikan keanggotaan sebelum memverifikasi tingkat akses baru:

  1. Tentukan tim baru karyawan, ruang kerja yang diperlukan, seat, izin fitur yang disetujui, dan grup tujuan.
  2. Tambahkan karyawan ke grup tujuan yang disetujui sebelum menghapus mereka dari grup sebelumnya jika mereka harus tetap berada di ruang kerja selama perubahan berlangsung. Perbarui keanggotaan yang dikelola SCIM di penyedia identitas; perbarui keanggotaan yang dikelola manual melalui administrasi ruang kerja.
  3. Konfirmasikan bahwa peran yang disetujui sudah ditetapkan ke grup tujuan. Pertahankan penetapan peran yang ada pada grup bersama agar anggota lain tetap memiliki akses yang disetujui.
  4. Minta pemilik ruang kerja mengubah penetapan grup ke peran hanya setelah menyetujui perubahan kebijakan terpisah yang berlaku bagi seluruh grup dan meninjau dampaknya terhadap setiap anggota.
  5. Minta pemilik ruang kerja membuka profil karyawan, meninjau Direct roles, dan menghapus peran lama yang ditetapkan langsung kepada orang tersebut. Peran khusus menggunakan Default, On, dan Off. Off yang ditetapkan secara eksplisit dalam peran mana pun akan mengesampingkan On dalam peran lain.
  6. Tinjau izin efektif karyawan di seluruh peran langsung dan peran yang ditetapkan melalui grup sebelum menyetujui perpindahan tim.
  7. Jika ruang kerja mendukung lebih dari satu jenis seat, minta pemilik ruang kerja membuka Workspace settings > Members > Change seat type dan meninjau akses produk yang ditujukan bagi karyawan.
  8. Sebelum mengubah seat ChatGPT menjadi seat khusus Codex, pastikan bahwa karyawan tersebut harus kehilangan akses ke percakapan, memori, proyek, dan fitur ChatGPT lainnya. Data yang mendasarinya tidak dihapus dan akan tersedia kembali jika karyawan kembali menggunakan seat ChatGPT.
  9. Setelah sinkronisasi dan pembaruan izin selesai, verifikasi tindakan yang baru diizinkan serta tindakan yang seharusnya tidak lagi tersedia.

Jika karyawan memiliki alur kerja otomatisasi, tinjau apakah token Codex, entri pengelola rahasia, atau otorisasi layanan terhubungnya harus dialihkan kepada pemilik lain yang disetujui. Menghapus izin Codex lokal milik karyawan akan menangguhkan token Codex karyawan tersebut, tetapi tidak mencabutnya. Memulihkan izin akan mengaktifkan kembali token tersebut, jadi cabut kredensial yang harus kehilangan akses secara permanen.

Menghapus akses karyawan yang keluar

Mulailah dari sistem yang mengendalikan keanggotaan ruang kerja karyawan:

  1. Tentukan apakah SCIM mengelola karyawan tersebut atau administrator menambahkan karyawan secara manual.
  2. Untuk karyawan yang dikelola SCIM, hapus penetapan aplikasi ChatGPT milik karyawan tersebut dan keluarkan karyawan dari setiap grup penyediaan pemberi akses di penyedia identitas. Jangan hapus grup bersama itu sendiri.
  3. Untuk karyawan yang tidak dikelola melalui SCIM, minta pemilik atau admin ruang kerja menghapus anggota dari Workspace settings > Members.
  4. Konfirmasikan bahwa anggota tidak lagi ada di ruang kerja yang dituju. Untuk akses yang dikelola SCIM, verifikasi bahwa sinkronisasi telah selesai dan tidak ada penetapan penyedia identitas lain yang dapat memulihkan keanggotaan.
  5. Catat penghapusan yang telah selesai dan tetapkan penanggung jawab untuk meninjau token, sistem terhubung, dan data yang dipertahankan.

Jangan hanya mengandalkan penghapusan dari sisi ruang kerja jika penyedia identitas masih menetapkan karyawan ke grup yang dikelola SCIM. Sinkronisasi berikutnya dapat menambahkan karyawan kembali ke ruang kerja.

Mencabut token akses Codex dan mengalihkan otomatisasi

Menghapus seseorang dari ruang kerja tidak menggantikan peninjauan eksplisit atas kredensial yang digunakan oleh otomatisasi tepercaya. Terapkan prosedur ini hanya jika ruang kerja mendukung dan mengaktifkan token akses Codex.

Menghapus izin Codex lokal akan menangguhkan token yang ada, tetapi tidak mencabutnya. Token tersebut dapat berfungsi kembali jika pemilik ruang kerja memulihkan izin, jadi cabut secara eksplisit kredensial yang harus kehilangan akses secara permanen.

Halaman Access tokens mengidentifikasi pembuat dan status setiap token. Gunakan Revoke untuk menghapus akses dari token yang aktif:

  1. Minta pemilik atau admin ruang kerja membuka Access tokens.
  2. Identifikasi token yang dibuat oleh karyawan yang keluar dan alur kerja yang menggunakan token tersebut.
  3. Pilih identitas pengganti. Untuk alur kerja nonmanusia berjangka panjang pada paket bayar sesuai penggunaan yang memenuhi syarat, gunakan akun layanan khusus yang disetujui. Jika tidak, tentukan pemilik alur kerja aktif yang disetujui. Minta pemilik ruang kerja memberikan izin pembuatan token akses kepada orang tersebut jika diperlukan dan pastikan orang itu memiliki izin Codex lokal.
  4. Buat token pengganti. Operator akun layanan yang memiliki izin dapat membuat token dari halaman detail akun layanan tersebut. Untuk pengganti pribadi, minta pemilik alur kerja baru membuat token bagi identitas ruang kerja ChatGPT miliknya sendiri. Jika dialog menampilkan Scopes, pilih Codex. Pilih cakupan lain hanya jika alur kerja memerlukannya. Dialog tanpa Scopes akan membuat token khusus Codex. Administrator tidak dapat membuat token pribadi atas nama pengguna lain.
  5. Perbarui rahasia yang disimpan oleh alur kerja, lalu verifikasi bahwa alur tersebut berhasil dijalankan dengan token pengganti.
  6. Minta pemilik atau admin ruang kerja mencabut token karyawan yang keluar dan setiap kredensial yang telah diganti.
  7. Konfirmasikan bahwa token yang dicabut tidak lagi dapat memulai eksekusi terautentikasi baru.

Saat pemilik pengganti yang disetujui membuat token, gunakan nama alur kerja yang deskriptif dan pilih masa berlaku kredensial terpendek yang diizinkan oleh kebijakan organisasi Anda. Jika Scopes ditampilkan, pilih Codex dan hindari izin yang tidak diperlukan oleh alur kerja. Contoh berikut menunjukkan antarmuka dengan cakupan:

Pemilik dan admin ruang kerja dapat mencabut token apa pun di ruang kerja mereka. Anggota dengan izin token akses hanya dapat mencabut token yang mereka buat. Untuk mengetahui izin token dan langkah rotasi terkini, lihat Access tokens.

Meninjau sistem terhubung dan data yang dipertahankan

Penyediaan ruang kerja tidak mengelola setiap batas otorisasi. Minta pemilik layanan terkait meninjau akses ke:

  • Repositori sumber dan akun GitHub yang terhubung.
  • Google Drive, Slack, dan aplikasi terhubung lainnya.
  • Plugin yang terinstal, skill bawaan, dan kapabilitas berbasis konektor.
  • Lingkungan Codex yang di-host, otomatisasi bersama, dan rahasia yang disimpan.
  • Perangkat terkelola, kredensial yang disimpan secara lokal, dan sesi jarak jauh yang didukung.
  • Organisasi Platform API, proyek, dan API key yang terpisah.

Terapkan kontrol yang dimiliki oleh setiap sistem, alih-alih menganggap perubahan grup ruang kerja atau SCIM akan memperbarui izin di semua tempat. Lihat Peran dan izin ruang kerja untuk model batas yang lengkap dan Kontrol plugin untuk ketersediaan plugin, skill bawaan, dan izin aplikasi terhubung.

Menghapus akses ruang kerja tidak sama dengan menghapus konten. Saat anggota keluar, ruang kerja secara otomatis mengalihkan kepemilikan proyek dan GPT khusus milik mereka kepada pemilik ruang kerja. Item tersebut tidak ditandai untuk dihapus. Jika anggota bergabung kembali, kepemilikan akan dikembalikan kepada anggota tersebut.

Untuk ruang kerja Enterprise dan Edu, percakapan, file, dan dokumen canvas mengikuti kebijakan retensi ruang kerja yang dikonfigurasi. Ruang kerja Business menyimpan percakapan, file, dan dokumen canvas tanpa batas waktu. Ruang kerja Healthcare juga menyediakan kontrol retensi data; tinjau konfigurasi ruang kerja yang berlaku dan panduan ChatGPT for Healthcare.

Mengalihkan kepemilikan proyek atau GPT tidak memindahkan percakapan atau file pribadi milik mantan anggota, dan pemilik ruang kerja tidak dapat melihat konten pribadi tersebut melalui perubahan kepemilikan. Lihat Penghapusan anggota ruang kerja dan retensi data untuk perilaku terkini yang khusus bagi setiap paket.

Jika keamanan atau kepatuhan memerlukan bukti perubahan, catat ruang kerja yang terdampak, karyawan, penetapan penyedia identitas, waktu penyelesaian, pemilik persetujuan, dan verifikasi pencabutan token dalam sistem yang disetujui. Konfirmasikan catatan yang tersedia, izin administrator, dan retensi dalam referensi Admin API yang diautentikasi. Cakupan kepatuhan yang sensitif dapat memerlukan pemilik ruang kerja. Untuk ringkasan produk, lihat Compliance API dan peristiwa audit. Jangan menyimpulkan cakupan peristiwa, field, atau periode retensi dari panduan ini.

Memecahkan masalah akses yang hilang atau tidak semestinya

Gejala Hal yang perlu diperiksa Tindakan perbaikan
Karyawan dapat masuk, tetapi tidak dapat menemukan ruang kerja Ruang kerja tujuan, undangan, penetapan penyedia identitas, dan alamat email Perbaiki penetapan atau pemetaan email, lalu verifikasi keanggotaan ruang kerja
Karyawan tersinkronisasi menerima seat yang salah Jenis seat default untuk ruang kerja dan catatan anggota saat ini Minta pemilik ruang kerja meninjau nilai default dan opsi seat karyawan yang didukung
Perpindahan tim tidak menghapus suatu fitur Keanggotaan grup lain, Direct roles, dan izin gabungan karyawan Hapus karyawan dari grup lama, lalu minta pemilik ruang kerja mencabut hanya peran langsung lama milik karyawan tersebut
Grup manual dikelola SCIM tanpa persetujuan Nama grup yang sama, anggota penyedia identitas, peran yang diwarisi, dan berbagi yang ada Selaraskan keanggotaan grup yang disetujui di penyedia identitas dan tinjau akses yang terdampak
Karyawan lain kehilangan akses setelah perpindahan tim Perubahan terbaru pada penetapan peran grup bersama dan akses yang disetujui bagi tim lama Minta pemilik ruang kerja memulihkan peran grup bersama yang disetujui, lalu perbarui hanya keanggotaan karyawan yang berpindah
Token otomatisasi berhenti berfungsi setelah perpindahan tim Izin Codex lokal pemilik alur kerja dan status token saat ini Minta pemilik ruang kerja memulihkan akses Codex lokal yang disetujui, atau merotasi dan mencabut token yang terdampak
Perubahan akses tidak langsung muncul Status sinkronisasi penyedia identitas, rentang waktu sinkronisasi yang diharapkan, dan pembaruan peran terbaru Minta administrator identitas memverifikasi sinkronisasi sebelum menghubungi OpenAI Support
Karyawan yang telah dihapus kembali ke ruang kerja Penetapan aplikasi penyedia identitas dan setiap grup penyediaan pemberi akses Hapus karyawan di penyedia identitas, bukan hanya di pengaturan ruang kerja
Karyawan yang keluar masih memiliki token dalam daftar Pembuat token, pemilik alur kerja, dan izin token administrator ruang kerja Rotasi kredensial otomatisasi yang diperlukan, lalu cabut token karyawan yang keluar
Aplikasi terhubung masih mengizinkan akses Akun sistem sumber, ketersediaan plugin, dan pemberian akses aplikasi Minta pemilik layanan terkait menghapus akses menggunakan kontrol yang didukung sistem tersebut

Sebagian besar penyedia identitas melakukan sinkronisasi setiap 30 hingga 40 menit, meskipun beberapa menerapkan pembaruan secara langsung. Perubahan peran khusus dapat memerlukan waktu sekitar lima menit untuk muncul. Anda tidak dapat memaksa sinkronisasi SCIM, jadi jangan hapus dan buat ulang anggota ruang kerja sebagai solusi sementara untuk pembaruan yang tertunda.

Jika penghapusan akses atau pembaruan grup masih belum selesai setelah rentang waktu khusus penyedia yang diharapkan, minta administrator identitas mengumpulkan:

  • Ruang kerja yang terdampak dan alamat email karyawan.
  • Penyedia identitas, penetapan aplikasi, dan grup penyediaan.
  • Perubahan yang dicoba, stempel waktunya, dan status sinkronisasi terbaru.
  • Peran langsung, peran grup, atau token yang masih perlu ditinjau.

Hubungi OpenAI Support dengan detail tersebut melalui Help Center. Perlakukan karyawan yang telah keluar tetapi masih memiliki akses sebagai pengecualian keamanan dan ikuti proses eskalasi insiden organisasi Anda.

Untuk penyiapan khusus penyedia dan perilaku sinkronisasi, gunakan FAQ integrasi SCIM terkini. Untuk kesalahan proses masuk dan identitas, lihat Pemecahan masalah autentikasi.

Memverifikasi seluruh siklus hidup karyawan

Gunakan karyawan uji yang mewakili pengguna untuk memverifikasi ketiga transisi sebelum peluncuran yang lebih luas:

Tahap siklus hidup Penanggung jawab utama Hasil yang berhasil
Bergabung Administrator identitas Karyawan bergabung ke ruang kerja yang tepat dengan seat, grup, dan akses fitur yang dituju
Berpindah Pemilik identitas dan ruang kerja Administrator memperbarui keanggotaan grup, dan pemilik ruang kerja menghapus peran langsung lama sembari mempertahankan peran grup bersama
Keluar Pemilik identitas dan keamanan Administrator menghapus akses ruang kerja, meninjau token yang didukung, serta mencabut atau mengalihkan akses eksternal

Catat siapa yang menyetujui setiap perubahan, apa yang Anda verifikasi, dan penanggung jawab yang bertugas menyelesaikan pengecualian akses yang tersisa. Jadwalkan peninjauan akses secara berkala sesuai dengan kebijakan identitas dan keamanan organisasi Anda.

Dokumentasi terkait