Transferência e rescisão de funcionários da Microsoft
A Microsoft, tal como todas as outras organizações, processa as transferências e terminações dos colaboradores como parte do seu funcionamento comercial normal. Quando um funcionário muda de posição ou sai da empresa, é essencial revogar totalmente os privilégios de acesso e elegibilidade ou que já não sejam necessários para a sua nova função em tempo útil. Para facilitar alterações e revogações de acesso eficientes, a Microsoft utiliza procedimentos padronizados e processos automatizados para coordenar o Sistema de Informação de Recursos Humanos (HRIS) com o sistema de Gestão de Identidades (IDM). A orquestração automatizada entre estes dois sistemas é essencial para manter a consistência operacional, impedir o acesso aos privilégios e reduzir os riscos relacionados com ameaças internas.
O Microsoft serviços online foi concebido para funcionar sem acesso administrativo permanente a ambientes de produção, em vez de utilizar um modelo Just-In-Time (JIT), Just-Enough-Access (JEA) para fornecer aos engenheiros o acesso temporário baseado em funções necessário para suportar o respetivo serviço.
Para saber mais sobre como a Microsoft implementa este sistema de acesso, veja Gestão de identidades e acessos.
Transferência e reatribuição
As transferências de funcionários são iniciadas através de um pedido de transação de transferência pelo gestor do funcionário. O gestor cria uma requisição e interage com a Global Talent Acquisition para o processo de carta de oferta. Assim que o funcionário aceitar a oferta para a nova função, os serviços de RH completam a transferência nas ferramentas principais de RH, acionando o IDM para definir uma data de expiração para todas as elegibilidades do funcionário. O colaborador tem de submeter um pedido e receber a aprovação do novo gestor para manter as elegibilidades. A não submissão de um pedido ou a aprovação do gestor de receção resulta na revogação das elegibilidades do funcionário transferido. Para transferências que incluem implicações de segurança específicas, os acessos ao sistema e as associações a grupos de segurança são reavaliados imediatamente para refletir a sua nova função.
Término
A Microsoft usa políticas e procedimentos claramente definidos para revogar imediatamente o acesso físico e lógico aos sistemas e recursos da Microsoft quando um funcionário é demitido. Quando um funcionário dá o respetivo aviso, o gestor do funcionário introduz a data de cessação no HRIS. Após o último dia útil do funcionário, o HRIS marca o colaborador como terminado e partilha as informações com o IDM, o que remove automaticamente todas as contas e elegibilidades da equipa de serviço.
Para cessações involuntárias, os RH trabalham com o gestor do funcionário para seguir os passos adequados para terminar e retirar o funcionário. À semelhança de uma cessação voluntária, as informações de cessação são introduzidas no HRIS juntamente com quaisquer passos necessários, tais como coordenação de data efetiva, remoção de acesso e quaisquer outros passos relativos à transição para fora de função.