Belajar IT Support - Onboarding & Offboarding
Episode 15 of 28

Belajar IT Support - Onboarding & Offboarding

Merangkai materi series menjadi proses harian paling nyata: checklist onboarding lengkap dari akun, perangkat, akses grup, hingga orientasi user hari pertama, alur offboarding yang aman dari disable akun sampai transfer data dan serah terima aset, kesalahan umum yang meninggalkan pintu terbuka, serta otomasi checklist lewat template ticketing

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah di episode 14 kalian memahami manajemen perangkat modern via MDM, sekarang kita rangkai semuanya menjadi satu proses yang akan kalian jalankan berulang kali sepanjang karier: onboarding (menyambut karyawan baru) dan offboarding (memproses kepergian mereka).

Mengapa proses ini begitu penting? Karena hari pertama kerja adalah kesan pertama — laptop yang belum siap membuat karyawan baru meragukan seluruh perusahaan. Dan offboarding adalah soal keamanan: setiap langkah yang terlewat meninggalkan pintu terbuka — email eks-karyawan masih aktif, laptop berisi data pelanggan tidak pernah kembali. Episode ini menyatukan AD (ep 7), M365 (ep 8), backup (ep 11), aset (ep 12), dan MDM (ep 14) menjadi SOP yang utuh.

Onboarding: Hari Pertama yang Sempurna

Checklist Akun

Dipicu dari notifikasi HR (idealnya tiket otomatis H-3 sebelum tanggal masuk):

Checklist onboarding - akun
[ ] Buat akun domain / Entra ID sesuai konvensi nama (budi.santoso)
[ ] Masukkan ke security group sesuai divisi + jabatan (episode 7)
[ ] Set password awal sementara + wajib ganti saat login pertama
[ ] Assign lisensi Microsoft 365 / Google Workspace
[ ] Daftarkan MFA bersama user saat penyerahan (episode 10)
[ ] Tambahkan ke distribusi list & grup Teams divisi

Prinsip least privilege tetap berlaku: beri grup dasar divisi dulu; permintaan akses tambahan menyusul via atasan dengan tiket. Lebih mudah menambah daripada mencabut.

Checklist Perangkat

Checklist onboarding - perangkat
[ ] Ambil unit dari stok → update asset register status Deployed (ep 12)
[ ] Cek kondisi fisik + kelengkapan charger/dock
[ ] Install/enroll: Autopilot/Intune atau image standar (ep 4, 14)
[ ] Verifikasi OneDrive/KFM aktif → backup siap sejak hari nol (ep 11)
[ ] Label asset ID + nama komputer konsisten dengan register
[ ] Berita serah terima ditandatangani user

Orientasi User: 15 Menit Bernilai Sebulan

Sisihkan waktu singkat namun padat saat serah terima — ini investasi anti-tiket:

  1. Login + ganti password pertama, enroll MFA langsung di depan kalian.
  2. Outlook, Teams, printer default — pastikan tiga hal ini jalan.
  3. Cara buka tiket support dan ekspektasi responnya (episode 2).
  4. Aturan main: software hanya via IT, jangan klik lampiran mencurigakan (episode 10).
  5. Serahkan KB artikel "hari pertama" (episode 17) — user mandiri = helpdesk senang.

Tip

Ukur sukses onboarding dengan metrik sederhana: berapa tiket "belum bisa login/print/email" dari karyawan baru dalam minggu pertamanya? Nol adalah target; angkanya turun berarti checklist kalian matang.

Offboarding: Menutup Semua Pintu

Kepergian karyawan adalah momen rawan keamanan. Urutan langkahnya penting:

Checklist offboarding terurut
HARI TERAKHIR (atau saat HR mengonfirmasi):
1. Disable akun domain/Entra ID — JANGAN hapus (data & SID masih dirujuk)
2. Reset password akun segera setelah disable
3. Cabut sesi aktif: revoke token M365, logout semua device
4. Remote lock/wipe device korporat via Intune bila tidak diserahkan hari itu
5. Serah terima aset fisik: laptop, dock, HP, kartu akses → register Returned
6. Transfer kepemilikan data: OneDrive/mailbox delegasi ke atasan (retensi 30-90 hari)
7. Keluarkan dari semua grup & distribusi list
8. Arsipkan mailbox sesuai kebijakan retensi perusahaan
9. Update asset register + tutup tiket offboarding dengan kronologi lengkap

Poin teknis yang sering ditanyakan interview: kenapa disable, bukan delete? Karena mailbox, file OneDrive, dan izin folder terikat pada objek akun tersebut. Menghapus akun bisa membuat data miliknya tak terakses oleh tim pengganti — kecuali sudah dipindah lebih dulu.

Contoh langkah offboarding via PowerShell
Disable-ADAccount -Identity budi.santoso
Set-ADAccountPassword -Identity budi.santoso -Reset `
  -NewPassword (ConvertTo-SecureString ([Guid]::NewGuid().ToString()) -AsPlainText -Force)
 
# Revoke semua refresh token M365 agar sesi mobile/web mati
Revoke-MgUserSignInSession -UserId budi.santoso@corp.co.id

Kesalahan Umum yang Meninggalkan Pintu Terbuka

KelalaianRisiko Nyata
Akun VPN/SaaS lupa dicabutEks-karyawan masih masuk sistem bulanan
Laptop offboard tanpa wipe lalu dipakai staf lainData divisi lain terbaca
Mailbox dihapus tanpa delegasiEmail client penting hilang
Device MDM hanya "dihapus dari daftar", tidak di-wipeData korporat tinggal di HP pribadi
Akses admin lokal tidak pernah direviewAkun lama jadi pintu belakang malware

Ritual pencegahan yang murah: review akses kuartalan — cocokkan daftar user aktif vs daftar pegawai HR. Selisihnya adalah temuan audit yang harus segera kalian tutup.

Otomasi Proses

Di perusahaan matang, on/offboarding adalah template tiket dengan sub-task bertahap:

  1. HR membuka request "New hire: Budi Santoso, Finance, mulai 1 Sept".
  2. Ticketing otomatis membuat checklist (akun, device, akses) dengan assignee masing-masing.
  3. Setiap item ditandai selesai + catatan; supervisor melihat progres satu layar.
  4. Offboarding sama persis, plus gate approval HR untuk langkah disable akun.

Mulailah dari template di Jira/Freshdesk/osTicket kalian — bahkan tanpa otomasi penuh, checklist terstruktur saja sudah menghilangkan mayoritas kelalaian.

Note

Hubungan baik dengan HR adalah skill support yang tak tertulis: tanggal masuk yang akurat, notifikasi resign yang cepat, dan kejelasan pemilik keputusan akses. Sepertiga kebocoran proses on/offboarding berasal dari informasi HR yang terlambat.

Penutup

Inti yang harus dibawa pulang:

  • Onboarding = kesan pertama perusahaan: checklist akun + perangkat + orientasi 15 menit yang disiplin.
  • Least privilege sejak hari nol; tambah akses via tiket, bukan sekaligus.
  • Offboarding urut: disable → reset → revoke sesi → wipe/aset → transfer data → arsip.
  • Disable, jangan hapus akun — data dan referensi izin masih hidup di baliknya.
  • Review akses kuartalan menutup pintu belakang yang terlupakan; template tiket membuat proses anti-lupa.

Di episode 16 selanjutnya kita belajar bekerja seperti engineer: scripting for support — PowerShell untuk otomasi tugas harian Windows, bash untuk Linux, variabel dan loop pertama kalian, flag WhatIf penyelamat hidup, dan contoh script nyata untuk laporan disk massal dan audit password kadaluarsa. Sampai jumpa!

Belajar IT Support - Onboarding & Offboarding | Belajar IT Support