Онбординг нового сотрудника в рабочий контур — это не только доступ к таск-трекеру и корпоративному чату. Прежде чем человек откроет первый рабочий аккаунт, ему нужен номер для верификации, почтовый ящик и канал выхода в сеть. Если эти три ресурса выдаются как попало — с личного телефона, с личной почты, без записи даты выдачи, — компания теряет контроль над собственной инфраструктурой в момент, когда сотрудник увольняется или уходит в отпуск. Разберём, что выдавать новому человеку и в каком порядке, почему ресурсы должны принадлежать компании, а не сотруднику лично, и что нужно продумать до найма, а не после.

Что выдаётся новому сотруднику и в каком порядке

Порядок имеет значение. Сначала — номер: он нужен для верификации доступа к рабочим сервисам и как канал двухфакторной аутентификации на весь испытательный срок. Затем — почтовый ящик: на него регистрируются рабочие аккаунты и настраивается канал восстановления. Только после того как есть номер и почта, имеет смысл выдавать прокси-канал — выход в сеть под нужным гео и профилем, потому что сама сеть без привязанной идентичности бесполезна. Выдавать доступы в обратном порядке — сначала прокси, потом идентичность — типичная ошибка, из-за которой сотрудник первую неделю работает через общий, никому не выделенный канал.

Почему ресурсы должны принадлежать компании, а не сотруднику лично

Если номер оформлен на личный телефон сотрудника, а почта — на его личный аккаунт, при увольнении оба ресурса уходят вместе с человеком, а рабочие аккаунты остаются привязаны к чужой идентичности. Правильная модель — все три ресурса оформляются и оплачиваются от имени компании: номер и почта арендуются в общем кабинете, прокси-канал покупается из каталога на баланс компании, а не с личной карты сотрудника. Тогда при уходе человека компания просто меняет пароль доступа к ресурсу — сам ресурс никуда не девается и переходит следующему ответственному.

Изоляция контуров между сотрудниками

Общий выходной адрес — самая частая причина, по которой работа двух формально независимых сотрудников оказывается связана между собой. Площадки определяют происхождение подключения по автономной системе, и если два человека выходят в сеть с одного прокси-канала, их аккаунты выглядят как один и тот же оператор с точки зрения принимающей стороны — подробнее в статье что такое ASN и почему это важно. Бан одного контура по цепочке роняет второй, хотя формально сотрудники между собой не пересекались. Правило простое: один сотрудник — один выделенный канал, а не общий пул на весь отдел.

Реестр выданного: фиксация с датами

Каждая выдача — номер, почта, прокси-канал — фиксируется в реестре с датой начала и датой продления. Без дат через три месяца никто не вспомнит, активен ли ещё канал, выданный стажёру, который проработал две недели. Удобнее всего опираться на список активных аренд в личном кабинете компании: там дата выдачи и дата продления видны без отдельной таблицы, и по нему же проверяется, не остался ли ресурс висеть на уже неактуальном сотруднике.

Что забирается обратно при уходе — и почему это планируют до найма

При увольнении забирают всё, что было выдано: прокси-канал отключают или переоформляют на следующего сотрудника, пароль от почтового ящика меняют, номер, если он использовался как второй фактор для рабочих аккаунтов, перевыпускают на нового ответственного. Если ресурсы с самого начала оформлены на компанию, это чек-лист на пятнадцать минут. Если они выданы с личных ресурсов сотрудника, это уже разбор конфликта. Именно поэтому вопрос офбординга решают на этапе онбординга — до того, как человек получил первый доступ, а не после того, как он его лишился. О том, как регулярно проверять, что доступ не пережил сотрудника, — в статье аудит доступов.

Типовой набор и его месячная стоимость

Стандартный комплект нового сотрудника — один номер с помесячной арендой как канал верификации и 2FA, один почтовый ящик с помесячной арендой под рабочие регистрации и один выделенный прокси-канал с фиксированной месячной ценой. Все три позиции — регулярные ежемесячные платежи, а не разовые расходы на активацию, поэтому стоимость выхода нового человека на рабочий контур закладывается в бюджет отдела заранее, а не оценивается постфактум по факту списаний.

Частые вопросы

С чего начинать выдачу доступов новому сотруднику?

С номера и почты — это идентичность, на которую потом регистрируются рабочие аккаунты. Прокси-канал выдаётся последним, когда уже есть к чему привязать сетевой выход.

Можно ли выдать одному сотруднику номер, который уже использовался другим?

Технически можно, но лучше не привязывать нового человека к истории чужого номера: если предыдущий сотрудник использовал его как 2FA для тех же сервисов, пересечение усложняет и восстановление доступа, и последующий разбор инцидентов.

Что делать, если сотрудник уволился, а доступы не были задокументированы?

Восстанавливать список по факту — через историю операций и активные аренды в личном кабинете, это дольше, чем свериться с готовым реестром. Правильный момент завести реестр — сейчас, а не после следующего увольнения.

Чтобы номер для нового сотрудника с самого начала принадлежал компании, а не личному телефону, и оставался закреплён на нужный срок, используйте аренду номера turbon.rent.