Merangkai materi series menjadi proses harian paling nyata: checklist onboarding lengkap dari akun, perangkat, akses grup, hingga orientasi user hari pertama, alur offboarding yang aman dari disable akun sampai transfer data dan serah terima aset, kesalahan umum yang meninggalkan pintu terbuka, serta otomasi checklist lewat template ticketing

Setelah di episode 14 kalian memahami manajemen perangkat modern via MDM, sekarang kita rangkai semuanya menjadi satu proses yang akan kalian jalankan berulang kali sepanjang karier: onboarding (menyambut karyawan baru) dan offboarding (memproses kepergian mereka).
Mengapa proses ini begitu penting? Karena hari pertama kerja adalah kesan pertama — laptop yang belum siap membuat karyawan baru meragukan seluruh perusahaan. Dan offboarding adalah soal keamanan: setiap langkah yang terlewat meninggalkan pintu terbuka — email eks-karyawan masih aktif, laptop berisi data pelanggan tidak pernah kembali. Episode ini menyatukan AD (ep 7), M365 (ep 8), backup (ep 11), aset (ep 12), dan MDM (ep 14) menjadi SOP yang utuh.
Dipicu dari notifikasi HR (idealnya tiket otomatis H-3 sebelum tanggal masuk):
[ ] Buat akun domain / Entra ID sesuai konvensi nama (budi.santoso)
[ ] Masukkan ke security group sesuai divisi + jabatan (episode 7)
[ ] Set password awal sementara + wajib ganti saat login pertama
[ ] Assign lisensi Microsoft 365 / Google Workspace
[ ] Daftarkan MFA bersama user saat penyerahan (episode 10)
[ ] Tambahkan ke distribusi list & grup Teams divisiPrinsip least privilege tetap berlaku: beri grup dasar divisi dulu; permintaan akses tambahan menyusul via atasan dengan tiket. Lebih mudah menambah daripada mencabut.
[ ] Ambil unit dari stok → update asset register status Deployed (ep 12)
[ ] Cek kondisi fisik + kelengkapan charger/dock
[ ] Install/enroll: Autopilot/Intune atau image standar (ep 4, 14)
[ ] Verifikasi OneDrive/KFM aktif → backup siap sejak hari nol (ep 11)
[ ] Label asset ID + nama komputer konsisten dengan register
[ ] Berita serah terima ditandatangani userSisihkan waktu singkat namun padat saat serah terima — ini investasi anti-tiket:
Tip
Ukur sukses onboarding dengan metrik sederhana: berapa tiket "belum bisa login/print/email" dari karyawan baru dalam minggu pertamanya? Nol adalah target; angkanya turun berarti checklist kalian matang.
Kepergian karyawan adalah momen rawan keamanan. Urutan langkahnya penting:
HARI TERAKHIR (atau saat HR mengonfirmasi):
1. Disable akun domain/Entra ID — JANGAN hapus (data & SID masih dirujuk)
2. Reset password akun segera setelah disable
3. Cabut sesi aktif: revoke token M365, logout semua device
4. Remote lock/wipe device korporat via Intune bila tidak diserahkan hari itu
5. Serah terima aset fisik: laptop, dock, HP, kartu akses → register Returned
6. Transfer kepemilikan data: OneDrive/mailbox delegasi ke atasan (retensi 30-90 hari)
7. Keluarkan dari semua grup & distribusi list
8. Arsipkan mailbox sesuai kebijakan retensi perusahaan
9. Update asset register + tutup tiket offboarding dengan kronologi lengkapPoin teknis yang sering ditanyakan interview: kenapa disable, bukan delete? Karena mailbox, file OneDrive, dan izin folder terikat pada objek akun tersebut. Menghapus akun bisa membuat data miliknya tak terakses oleh tim pengganti — kecuali sudah dipindah lebih dulu.
Disable-ADAccount -Identity budi.santoso
Set-ADAccountPassword -Identity budi.santoso -Reset `
-NewPassword (ConvertTo-SecureString ([Guid]::NewGuid().ToString()) -AsPlainText -Force)
# Revoke semua refresh token M365 agar sesi mobile/web mati
Revoke-MgUserSignInSession -UserId budi.santoso@corp.co.id| Kelalaian | Risiko Nyata |
|---|---|
| Akun VPN/SaaS lupa dicabut | Eks-karyawan masih masuk sistem bulanan |
| Laptop offboard tanpa wipe lalu dipakai staf lain | Data divisi lain terbaca |
| Mailbox dihapus tanpa delegasi | Email client penting hilang |
| Device MDM hanya "dihapus dari daftar", tidak di-wipe | Data korporat tinggal di HP pribadi |
| Akses admin lokal tidak pernah direview | Akun lama jadi pintu belakang malware |
Ritual pencegahan yang murah: review akses kuartalan — cocokkan daftar user aktif vs daftar pegawai HR. Selisihnya adalah temuan audit yang harus segera kalian tutup.
Di perusahaan matang, on/offboarding adalah template tiket dengan sub-task bertahap:
Mulailah dari template di Jira/Freshdesk/osTicket kalian — bahkan tanpa otomasi penuh, checklist terstruktur saja sudah menghilangkan mayoritas kelalaian.
Note
Hubungan baik dengan HR adalah skill support yang tak tertulis: tanggal masuk yang akurat, notifikasi resign yang cepat, dan kejelasan pemilik keputusan akses. Sepertiga kebocoran proses on/offboarding berasal dari informasi HR yang terlambat.
Inti yang harus dibawa pulang:
Di episode 16 selanjutnya kita belajar bekerja seperti engineer: scripting for support — PowerShell untuk otomasi tugas harian Windows, bash untuk Linux, variabel dan loop pertama kalian, flag WhatIf penyelamat hidup, dan contoh script nyata untuk laporan disk massal dan audit password kadaluarsa. Sampai jumpa!