Offboarding checklist: veilig afscheid nemen van medewerkers in Microsoft 365
Wanneer een medewerker uit dienst gaat, staat veiligheid voorop. Een gestructureerd offboardingproces voorkomt datalekken, zorgt voor compliance en maakt het afscheid professioneel. Deze offboarding checklist helpt HR- en IT-managers om het proces in Microsoft 365 vlekkeloos te laten verlopen — met concrete stappen en tips om handmatig werk te automatiseren.
Waarom offboarding vaak misgaat
Het uitdiensttreden van een medewerker loopt in veel organisaties via losse e-mails, spreadsheets en ad-hoc acties. HR meldt het vertrek, IT moet handmatig accounts uitschakelen, en ondertussen blijft de toegang tot gevoelige data in Teams, SharePoint en e-mail langer actief dan nodig. Het resultaat: vergeten licenties, openstaande toegangsrechten en een compliance-risico dat pas aan het licht komt bij een audit of — erger nog — een datalek.
De offboarding checklist voor Microsoft 365
Gebruik onderstaande offboarding checklist als basis voor het offboardingproces. De stappen zijn opgedeeld in voor, op en na de laatste werkdag.
1. Voor de laatste werkdag
- HR meldt het vertrek formeel en geeft de laatste werkdag door aan IT.
- Bepaal het offboardingprofiel: welke data moet worden overgedragen, wie wordt de manager van de overgenomen mailbox en bestanden?
- Maak een lijst van alle applicaties en diensten waar de medewerker toegang toe heeft buiten Microsoft 365 (CRM, projecttools, financiële systemen).
- Plan het tijdstip van uitschakeling: direct na het laatste gesprek of aan het einde van de dag?
- Communiceer met de manager over het overdragen van lopende projecten, klantcontacten en verantwoordelijkheden.
2. Op de laatste werkdag
- Account revocatie: Blokkeer het account in Microsoft Entra ID (niet direct verwijderen — bewaar het tijdelijk voor archivering).
- Mailbox archiveren: Converteer de mailbox naar een gedeelde mailbox of exporteer deze als PST. Stel e-maildoorstelling in naar de manager of opvolger.
- Licentie terugvorderen: Verwijder de Microsoft 365-licentie van het account en herverdeel deze naar een nieuwe medewerker of vrijhouden voor toekomstig gebruik.
- Verwijder lidmaatschap van Microsoft 365-groepen, Teams en SharePoint-sites.
- Data overdragen: Verplaats of delegeer bestanden in OneDrive en SharePoint naar de manager of aangewezen collega.
- Wijs lopende Teams-berichten en kanalen toe aan de opvolger waar relevant.
- Uitschrijven van externe nieuwsbrieven en aanmeldingen die gekoppeld zijn aan het werk-e-mailadres.
3. Na de laatste werkdag
- Controleer of alle toegangsrechten daadwerkelijk zijn ingetrokken (audit-log in Entra ID).
- Archiveer het account volgens de bewaartermijn van de organisatie (bijv. 90 dagen).
- Documenteer de offboarding voor compliance en toekomstige audits.
- Verwerk feedback van de uitgediende medewerker: waarom vertrekt iemand en wat kan de organisatie verbeteren?
- Herstel IT-middelen zoals laptop, telefoon en accessoires; registreer deze in het assetbeheer.
Het offboardingproces automatiseren
Bovenstaande offboarding checklist handmatig uitvoeren kost al snel 1 tot 2 uur per medewerker — en de kans op menselijke fouten is significant. Een vergeten licentie of een actief account na vertrek vormt een direct beveiligingsrisico. Automatisering van het offboardingproces lost dit op door HR het vertrek éénmaal te laten melden en IT vervolgens het volledige proces in één keer te laten goedkeuren en uitvoeren.
Zo werkt het met UserHub365
UserHub365 is een onboardings- en offboardingplatform dat HR, IT en Microsoft 365 verbindt. De flow voor uitdiensttreding is net zo simpel als voor indiensttreding:
- HR meldt het vertrek via een formulier — naam, laatste werkdag en reden van vertrek.
- IT keurt goed in één klik, of past het offboardingprofiel aan waar nodig.
- UserHub365 voert automatisch uit: account blokkeren, mailbox archiveren en delegeren, licentie intrekken, groepslidmaatschappen verwijderen en OneDrive-data overdragen.
- De manager ontvangt een overzicht van alle overgedragen data en toegangsrechten.
Het resultaat: een offboardingproces dat van uren handwerk teruggaat naar minuten, met volledige audit-logging als bewijs voor compliance en beveiliging.
Veelgestelde vragen
Hoe lang moet een mailbox worden bewaard na vertrek?
Dat hangt af van de branche en wettelijke verplichtingen. Veel organisaties hanteren een termijn van 90 dagen tot 7 jaar. UserHub365 archiveert de mailbox automatisch als gedeelde mailbox of exporteert deze, afhankelijk van het gekozen offboardingprofiel.
Mag ik het account direct verwijderen na vertrek?
Niet direct verwijderen wordt afgeraden. Een betere werkwijze is het account eerst te blokkeren, de mailbox en bestanden te archiveren, en pas na de bewaartermijn definitief te verwijderen. Zo voorkom je dataverlies en blijf je compliant.
Werkt offboarding ook voor hybride omgevingen?
Ja. UserHub365 werkt met Entra ID (cloud-only) en kan via standaard Microsoft 365-koppelingen worden ingezet in hybride scenario's waarbij on-premise Active Directory nog actief is.
Wat gebeurt er met OneDrive-bestanden na vertrek?
Bij offboarding via UserHub365 worden de OneDrive-bestanden automatisch overgedragen aan de manager of een aangewezen collega. De originele data blijft tijdelijk beschikbaar voor de manager tot deze is gemigreerd naar een team- of projectmap.
Aan de slag
Wil je zien hoe het offboardingproces voor jouw organisatie eruit kan zien? Bekijk de prijzen of vraag een demo aan.