M365 新员工入职 SOP¶
适用范围:新员工入职时开通 M365 账号、分配 License、启用 MFA。
Last Verified: 待填写
前提条件¶
- M365 全局管理员或用户管理员权限
- 已收到 HR 提供的新员工信息:姓名、部门、入职日期、直属上司
步骤¶
- 创建账号
登录 Microsoft 365 管理中心 → 用户 → 活跃用户 → 添加用户 - 显示名:
名 姓(英文) - 用户名:
firstname.lastname@longtonblackwell.com.au -
密码:临时密码,强制首次登录修改
-
分配 License
根据部门分配对应 License(参考 License 分配策略文档)。 -
填写 Department 字段
用户属性 → 组织 → 部门 → 填写所属部门名称。 -
加入对应安全组
根据部门加入对应 M365 安全组,确保 CA 策略和应用权限自动生效。 -
通知用户启用 MFA
发送入职邮件,引导用户登录后前往 aka.ms/mfasetup 配置 MFA。 -
SnipeIT 资产分配
将分配的设备、手机号在 SnipeIT 中转移至该用户名下。
回滚方法¶
如误创建账号:禁用账号(不要立即删除)→ 30 天后确认无误再永久删除。
验证检查清单¶
- [ ] 账号可登录
- [ ] License 已分配且激活
- [ ] MFA 已启用
- [ ] 设备已在 SnipeIT 分配至该用户
- [ ] Department 字段已填写