新员工入职涉及的不只是任务管理工具和企业聊天的访问权限。在员工打开第一个工作账号之前,他需要一个用于验证的号码、一个邮箱和一条接入网络的通道。如果这三项资源随意分配——用个人手机号、个人邮箱,且不记录发放日期——公司就会在员工离职或休假的那一刻失去对自身基础设施的控制。下面梳理该给新员工分配什么、按什么顺序分配,为何这些资源应归属公司而非员工个人,以及哪些问题必须在入职前而不是入职后想清楚。
新员工分配什么,按什么顺序
顺序很重要。首先是号码:它用于验证对工作服务的访问权限,并在整个试用期内充当双重验证通道。其次是邮箱:工作账号在其上注册,并配置找回渠道。只有在有了号码和邮箱之后,分配代理通道才有意义——按需要的地区和画像接入网络,因为没有绑定身份的网络本身毫无用处。反过来先给代理、后给身份,是常见错误,会让员工第一周只能用一条谁都没专属分配的共用通道工作。
为何资源应归属公司,而非员工个人
如果号码登记在员工的个人手机上,邮箱登记在他的个人账号下,离职时这两项资源都会随人一起离开,而工作账号却仍绑定着别人的身份。正确的做法是三项资源都以公司名义登记并付费:号码和邮箱通过统一后台租用,代理通道从代理专区购买,费用记在公司余额上,而不是员工的个人银行卡上。这样员工离职时,公司只需修改该资源的密码——资源本身不会消失,而是转交给下一位负责人。
员工之间的隔离
共用同一个出口地址,是导致两名形式上互不相关的员工工作被关联在一起的最常见原因。平台通过自治系统识别连接来源,如果两个人从同一条代理通道上网,在接收方看来他们的账号就像同一个操作者——详见什么是 ASN 及其重要性。一个环路被封,会连带拖垮另一个,尽管这两名员工彼此从未有过交集。规则很简单:一名员工对应一条独立通道,而不是整个部门共用一个池子。
台账登记:按日期记录发放情况
每一次发放——号码、邮箱、代理通道——都要在台账中记录起始日期和续期日期。没有日期,三个月后没人会记得,那条分配给只干了两周的实习生的通道是否还在生效。最方便的做法是查看公司后台的活跃租赁列表:发放日期和续期日期无需单独表格即可看到,同一份列表也能查出是否有资源仍挂在一名已经不相关的员工名下。
离职时收回什么——为何要在入职前就想清楚
员工离职时,所有已发放的资源都要收回:代理通道被停用或转交给下一位员工,邮箱密码被修改,如果号码曾作为工作账号的第二验证因素使用,就要重新签发给新的负责人。如果资源从一开始就登记在公司名下,这只是一份十五分钟的清单。如果资源来自员工的个人渠道,那就变成一场需要梳理的纠纷。这正是为什么离职处理要在入职阶段就规划好——在员工获得第一项权限之前,而不是在他失去权限之后。关于如何定期检查权限是否比员工留存更久,见权限审计一文。
典型配置及其月度成本
新员工的标准配置是:一个按月租用的号码作为验证与双重验证通道,一个按月租用的邮箱用于工作注册,以及一条按固定月费计价的独立代理通道。这三项都是按月发生的固定支出,而非一次性开通费用,因此让新人进入工作环境的成本可以提前纳入部门预算,而不是事后根据扣费记录才去核算。
常见问题
给新员工分配权限该从什么开始?
从号码和邮箱开始——这是之后注册工作账号所依赖的身份。代理通道最后分配,因为要先有身份,网络出口才有意义。
可以把别人用过的号码分配给新员工吗?
技术上可以,但最好不要让新员工继承别人的号码使用记录:如果前一位员工曾用它作为同一批服务的双重验证,重叠会让权限找回和事后事件排查都变得更复杂。
如果员工已经离职,但权限从未被记录过怎么办?
只能事后通过历史操作记录和后台的活跃租赁列表重建清单,这比对照现成台账要慢得多。建立台账正确的时机是现在,而不是等到下一次离职之后。
要让新员工的号码从一开始就归属公司而非个人手机,并在需要的期限内保持专属分配,可使用turbon.rent 号码租赁。