「我們去年就導入 Microsoft 365 了啊。」每次聽到這句話,我心裡都會先打個問號,因為一問下去,果然——帳號從導入那天起就沒人碰過:三個離職的人帳號還在每月扣錢、某個離職同事的檔案現在誰也找不到、多因素驗證根本沒人去開、共用資料夾的權限亂成一團,亂到沒人敢動它。說穿了,導入只是起點而已,雲端辦公好不好用、安不安全、省不省錢,真正的分水嶺在「後面有沒有人在管」。
沒人管的雲端,會悄悄漏錢
訂閱制最陰險的地方就是自動續扣,人走了授權沒停、部門縮編了方案沒降、試用的功能忘了關,這些每個月都在默默吃你的錢。現場協助客戶盤點時,幾乎每次都能揪出幾個「還在付費、卻早就沒人用」的帳號。它不像買硬體那樣一次刷一大筆讓你有感,反而因為金額不大又自動扣款,最容易被放過,可是一年累積下來,數字會讓你嚇一跳。
所以持續管理的第一個好處很實在:讓帳號數等於「實際在職又真的在用」的人數,每一筆訂閱都花在該花的地方。
帳號生命週期要有流程
雲端辦公的帳號,得跟著「人」走:新人來了,要馬上開好帳號、丟進正確的群組、設好權限;轉調了,存取範圍就跟著改;離職,最後一天就把帳號停掉、資料保全並轉移、授權收回來。「新進—異動—離職」這條線要是沒人負責,遲早會冒出「離職的人還能登入收信」「重要檔案隨著人一起消失」這種讓人冒冷汗的狀況。
所以關鍵是把帳號管理跟 HR 的人員異動綁在一起,人一走帳號就停,靠的是流程,不是哪個人的記性。
資安設定不是開完就一勞永逸
多因素驗證(MFA)、釣魚防護、外部分享限制、管理員帳號保護……這些雲端平台雖然都備好了,但預設值不一定是最安全的設定,而且要持續顧。比方說,管理員帳號要特別保護,要定期翻一翻誰手上握著高權限,也要留意有沒有奇怪的登入。雲端確實幫你把伺服器的維運責任分掉了一大塊,不過「帳號跟設定的安全」這塊,責任還是在你公司身上,跑不掉。
對人手本來就緊的中小企業來說,把這些持續管理的活——帳號生命週期、授權盤點、資安設定檢視、平常用不順手的支援——交給外包維運,遠比期待「員工自己會管」實際得多,不然雲端很容易從省錢工具,悄悄變成一個失控的成本跟風險黑洞。
廷皓科技服務高雄、台南、屏東等南台灣企業,提供 Microsoft 365 與 Google Workspace 的持續管理,從帳號、授權到資安設定一手包辦。雲端導完就放著沒人顧嗎?交給廷皓接手,幫你管得明明白白。
雲端辦公室每月要有固定檢查節奏
例行清單可包含新離職帳號、管理員角色、MFA/Conditional Access、外部分享、郵件轉寄、可疑登入、授權閒置、裝置合規、備份/保留與服務公告。每一項要有資料來源、負責人、例外期限與處置紀錄,不是登入後看到綠燈就結案。
重大變更如驗證方式、網域、Mail Flow、分享政策與同步工具,要走變更單並保留前後設定。遇到供應商服務異常時,先確認官方狀態、受影響租戶與替代流程,事後把事件時間、使用者影響與補救寫入月報,逐步改善重複問題。