Sisukord
Töötaja lahkumise kohta oleme kirjutanud eraldi kontrollnimekirja. See on lugu teisest otsast: kuidas lisada uus inimene nii, et esimesel päeval kõik töötab ja aasta pärast ei pea otsima, millele ta õigupoolest ligi pääseb. Aluseks võtame Google’i ametliku kasutajate lisamise juhendi, täiendatuna sellega, mis praktikas kõige sagedamini ununeb.
Enne esimest tööpäeva
- Kes ligipääsud kinnitab. Otsene juht kinnitab, millised grupid ja jagatud draivid uuele inimesele kuuluvad. Kõige parem, kui iga ametikoha jaoks on valmis nimekiri (rollimaatriks).
- Litsents. Kõigepealt kontrollige Billing > Subscriptions all, kas ei ole vabu, kasutamata litsentse. Aastaplaanis (Annual) ei saa kontot ilma vaba litsentsita luua, kõigepealt tuleb osta lisalitsents. Paindlikus plaanis (Flex) suurendab konto lihtsalt järgmist arvet. Konto loomine ja litsentsi määramine on kaks eraldi toimingut: kui automaatne määramine on välja lülitatud, tuleb litsents määrata käsitsi.
- Konto. Halduskonsoolis (Admin console) Directory > Users > Add new user. Nime ja e-posti jaoks kasutage ühtset skeemi, näiteks eesnimi.perenimi@. Kui seadistused erinevad osakonniti, paigutage konto kohe õigesse organisatsiooniüksusesse (OU).
- Grupid, mitte individuaalsed ligipääsuõigused. Lisage uus konto meeskonna gruppidesse. Grupi liikmesus annab ligipääsu nendele jagatud draividele, kalendritele ja ressurssidele, mis grupile on juba antud, seega seadke grupid ette valmis. Kui ligipääsu antakse faili kaupa, ei tea aasta pärast enam keegi, kellele mis on kättesaadav.
- E-posti alias, kui vaja. Ühele müügiinimesele sales@ lisaaadressina, tasuta. Kui aadressi teenindab mitu inimest, alias ei sobi: siis on vaja Google’i gruppi jagatud postkastiga (Collaborative Inbox) või delegeeritud postkasti.
Esimesel päeval
- Parool ja kaheastmeline kinnitamine. Andke algparool üle suuliselt või muus kanalis, mis ei ole töötaja isiklik e-post, ja märkige “Ask for a password change at the next sign-in”. Kaheastmelise kinnitamise (2FA) registreerimine tuleb teha kohe, mitte “kunagi”. Kuidas seda ilma tõrgeteta juurutada, on kirjeldatud siin.
- Taastamisinfo. Isiklik telefon või e-post konto taastamiseks on vastuvõetav, sest administraator saab igal hetkel parooli ja teise teguri lähtestada. Oluline on, et kõigil kehtiks ühesugune kord ja taastamisandmed ei oleks ainus tee kontole.
- Seadmed. Telefon ja arvuti tuleb registreerida seadmehalduses; Windowsi arvutile soovitame GCPW-d. Enne üleandmist kontrollige krüpteerimist, ekraanilukku ja uuendusi.
- E-posti allkiri. Ühtne ettevõtte allkiri, mitte igaühel oma.
- Esimene praktiline test. Avage koos meeskonna jagatud draiv, kalender ja üks Meeti koosolek. Viis minutit praegu hoiab ära nädala pikkuse “mul ei avane siin midagi”.
Esimesel nädalal
- Lühike koolitus. Jagatud draivide loogika (failid kuuluvad ettevõttele, mitte inimesele), kalendrikultuur, Meet.
- Kontroll. Kas töötaja näeb tõesti kõike, mida tööks vaja? Võrrelge juhi kinnitatud nimekirjaga. Parem küsida nädala lõpus kui oodata, millal ta ise avastab, et midagi on puudu.
Sagedasemad vead
- Uuele töötajale hakatakse faile saatma isiklikku Gmaili, “kuni konto alles valmib”. Neid faile on ettevõttel hiljem raske kontrollida ja üle võtta.
- Kõigile administraatori õigused, “et oleks lihtsam”. Täielikke superadministraatori õigusi on vaja vähemalt kahel eraldi, isiklikult vastutaval kontol (et üks saaks teise taastada), ülejäänutele piisab kitsamatest rollidest.
- Ligipääsu antakse faili kaupa, mitte gruppide kaudu, ja sulgemine aasta pärast muutub detektiivitööks.
Klientidele, kellel on hallatud IT-teenused, täidame selle nimekirja meie; kui keskkond alles valmib, alustage Google Workspace’i juurutamisest.
Soovite, et uuel töötajal oleksid esimesel päeval õiged ligipääsud? Teeme lisamise ja sulgemise ühe kooskõlastatud protsessina, millest jääb kirjalik jälg. Broneerige tasuta 30-minutiline audit või helistage +371 22 30 50 90.


