OffboardingAccessSecurity

客戶成功負責人離職時:如何撤銷 HubSpot、Intercom 等工具的存取權限

當客服或客戶成功負責人離職,他們在 HubSpot、Intercom、Zendesk、Calendly 和 Gong 的存取權限不會自動消失。以下是當天就能完成撤銷的方法。

7 分鐘閱讀

客戶成功負責人離職時:如何撤銷 HubSpot、Intercom 等工具的存取權限

工程師離職,你會追查 API 金鑰;設計師離職,你會撤銷 Figma 存取。但當你的客戶經理或客服負責人辭職時,你面對的是另一種風險——他們擁有客戶關係、收件匣對話紀錄、通話錄音和聯絡資料的存取權。HubSpot、Intercom、Zendesk、Calendly、Gong——這些工具在員工離職後都不會自動撤銷存取。以下是在他們離職當天就能完成清理的方法。

為何客戶工具存取是最高風險的離職類別

若你的新創公司有客戶成功功能——即使只有一個人管理 20 個帳戶——你就擁有一套儲存著最敏感關係資料的工具。離職負責人的 HubSpot 席位不會在他們交出筆電後消失。他們的 Intercom 收件匣指派仍然有效。他們的 Calendly 預約連結持續可用。他們的 Gong 通話錄音包含你從未審閱過的對話。

這並非假設:90% 的企業發現前員工在離職日期後仍能存取 SaaS 應用程式。客戶工具的風險特別高,因為衝擊範圍不是你的程式碼庫——而是你的客戶關係。擁有有效 HubSpot 存取的前員工可以匯出你的整個聯絡人資料庫。有效的 Intercom 使用者帳號意味著公司以外的人可以直接向你的客戶發送訊息。若需了解整個團隊如何累積存取權限,請參閱新創公司的 SaaS 存取擴張問題

離職後仍持續存在的客戶工具清單

多數早期新創公司的客服工具組合如下:

  • CRM: HubSpot(銷售 + 服務中心)或 Salesforce
  • 客戶訊息: Intercom、Drift 或 Zendesk
  • 行程預約: Calendly(含嵌入式預約連結)
  • 通話錄音: Gong、Chorus 或 Loom
  • 客戶成功平台: ChurnZero、Gainsight 或 Totango(適用於超過 50 個帳戶時)
  • 客戶共享文件: 已啟用外部共用的 Notion 頁面
  • 支援收件匣: Help Scout、Freshdesk 或 Front

上述每一項都可能在員工離職後保留存取權。與 Slack 或 Google Workspace 不同(創辦人通常記得撤銷),這些工具在離職匆忙中很容易被忽略。常見情境:創辦人刪除 Google 帳號,以為存取已消失,卻沒意識到 HubSpot、Intercom 和 Calendly 是獨立驗證的。

HubSpot:不可略過的兩步驟流程

HubSpot 的離職處理是兩步驟流程,許多營運負責人會搞錯。

步驟一:先停用,不要刪除。 前往設定 → 使用者與團隊 → 找到該使用者 → 停用。這會立即封鎖登入。請勿立刻刪除使用者。

步驟二:轉移所有權,再移除。 刪除前,將該使用者擁有的所有聯絡人、公司、交易和票據轉移給其他成員。若未轉移就刪除,相關 CRM 記錄將成為孤兒——沒有負責人的聯絡人、卡在管道中的交易。

其他多數創辦人遺漏的 HubSpot 特定檢查項目:

  • 電子郵件整合: 若該負責人已將 Gmail 或 Outlook 連接到 HubSpot,在 HubSpot 停用並不會撤銷電子郵件端的 OAuth 存取。需直接從對方的 Google 或 Microsoft 帳號撤銷 HubSpot 的 OAuth 授權。
  • 有效序列: 該負責人執行中的任何序列在停用後仍會繼續發送,直到你明確停止。前往自動化 → 序列 → 有效中確認。
  • 超級管理員狀態: 若該負責人擁有超級管理員存取權(早期新創常見的「人人都是管理員」情況),停用前務必先移除此權限。超級管理員可自行恢復存取。

Intercom:席位、對話與指派懸置問題

Intercom 的離職處理比 HubSpot 複雜,因為對話是指派給個別負責人的。

移除團隊成員: 設定 → 團隊成員 → 停用該成員。這會立即移除登入存取。

停用前或停用後立即重新指派所有未結對話。 前往收件匣,篩選指派給該成員的對話,重新指派給有效成員或團隊收件匣。指派給已停用成員的對話會陷入懸置狀態——客戶回覆,卻沒有人看見。

Intercom 特定風險:

  • 自動化工作流程: 若離職負責人建立了 Intercom Series(自動訊息序列)、Resolution Bot 設定或 Fin AI 自訂回覆,這些仍會以其名義繼續執行。請審查 Messenger 設定和自動化清單。
  • API 金鑰: Intercom 使用者可在個人檔案下產生個人 API 金鑰,這些金鑰在停用後仍有效。前往設定 → 開發者 → API 金鑰,撤銷所有與其帳號關聯的金鑰。
  • 說明中心文章: 由該負責人撰寫的文章仍會保持發布狀態並標示其名字。這沒有安全風險,但若文章面向客戶,考慮重新指派作者。

Zendesk:工單、巨集與暫停順序

Zendesk 採用與 Intercom 類似的暫停再重新指派流程。

先暫停: 管理員 → 人員 → 選擇客服人員 → 暫停。這會封鎖新工單指派,同時保留其工單歷史以備稽核。

重新指派所有未結和待處理工單。 在 Zendesk 視圖中按客服人員篩選並批量重新指派。暫停期間 Zendesk 會顯示未結工單數量警告——不要在解決這些工單前忽略它。

兩個值得注意的 Zendesk 特定要點:

  • 巨集: 若客服人員建立了含有回覆範本的個人巨集,暫停和移除後將無法存取。移除使用者前,請匯出任何有用的巨集並轉換為共享巨集。
  • 多產品: 若你同時使用 Zendesk Sell 和 Support,這些是獨立的席位授權和使用者管理。在 Support 中暫停不會影響 Sell。需在兩個產品中分別撤銷存取。

容易被遺漏的工具:Calendly、Gong、Loom 和客戶共享文件

這些工具因感覺次要而常被遺漏,但每一項都帶有真實風險。

Calendly: 離職負責人的 Calendly 連結在其離職後仍可被預約使用。客戶點擊「與[姓名]預約通話」會預約一個無人監看的行事曆。在 Calendly 中移除該成員:團隊 → 成員 → 移除。同時檢查網站或電子郵件簽名中是否仍有嵌入的預約連結指向其個人資料。

Gong 和 Chorus: 通話錄音平台記錄每一次客戶對話,包括策略討論、定價協商和實施通話。直接在工作區中移除使用者,不要僅依賴 SSO 撤銷。若該負責人曾設定 Gong 專屬密碼(非 SSO 登入),該憑證在 IDP 暫停後仍有效。

Loom: 若該負責人與客戶共享了 Loom 影片(產品示範、導入說明),除非你轉移工作區所有權,否則這些影片仍會保持公開。在工作區 → 成員下移除其成員資格。

已啟用外部共用的 Notion: 若你的客服團隊使用 Notion 管理客戶共享文件——共享路線圖、導入入口或 SOP——請稽核哪些頁面已對外共享。移除該負責人的 Notion 成員資格並不會撤銷其邀請的外部來賓的存取。需手動審查這些頁面的共用設定。

在一個工作階段內完成客服工具離職處理

以下是處理典型新創公司客服工具組合的流程,30 分鐘內可完成:

1. HubSpot/CRM(15 分鐘):

  • 停止所有對離職負責人有效的序列
  • 停用使用者(尚不刪除)
  • 轉移所有擁有的聯絡人、公司、交易和工單
  • 若適用,移除超級管理員狀態
  • 從對方 Google/Microsoft 帳號撤銷電子郵件 OAuth
  • 再從 HubSpot 刪除使用者

2. 客戶訊息工具——Intercom/Zendesk(8 分鐘):

  • 停用/暫停使用者
  • 將所有未結對話和工單重新指派給有效成員
  • 檢查並撤銷任何個人 API 金鑰

3. 通話錄音——Gong/Chorus/Loom(3 分鐘):

  • 在各工具的工作區中移除使用者
  • 確認移除是直接操作,而非僅依賴 SSO

4. Calendly(2 分鐘):

  • 從團隊中移除
  • 更新或移除網站或電子郵件簽名上的嵌入預約連結

5. Notion 和共享文件(2 分鐘):

  • 從 Notion 工作區中移除
  • 稽核客戶共享頁面,並移除由該負責人邀請的外部來賓存取

完成流程後:在 HubSpot 中搜尋離職日期後觸發的序列郵件。若有任何以該負責人帳號發出的郵件,決定是否由現有成員發送跟進訊息。

在需要之前就建立檢查清單

客服工具離職處理的真正成本不是你花費的 30 分鐘——而是某人離職後你花一週弄清楚需要做什麼。典型情境:創辦人刪除 Google 帳號,以為存取已消失,三個月後才發現 HubSpot 序列仍以前任負責人名義執行。

解決方案是建立職位專屬工具清單。在任何人以客服職位開始之前,記錄他們將使用的每一項工具。這份清單就是他們離職時的核查清單。若你已使用存取生命週期平台,基於角色的存取範本是具體機制——定義客服負責人第一天獲得的存取,同一範本就能驅動離職流程。

Optserv 將你的工具連接直接與員工記錄關聯。當你為客服負責人啟動離職流程時,它會引導你完成所有已開通的工具——包括貴司營運負責人沒有手動加入核查清單的工具。在 app.optserv.ai/signup 開始 Optserv 試用——免費方案支援最多 10 人的團隊。

常見問題

停用 HubSpot 使用者會自動撤銷其電子郵件整合嗎?

不會。在 HubSpot 停用會封鎖 HubSpot 登入,但若該負責人已將 Gmail 或 Outlook 連接到 HubSpot,該 OAuth 連接仍存在於其電子郵件帳號中。需直接從對方的 Google(myaccount.google.com → 安全性 → 第三方應用程式)或 Microsoft 帳號設定中撤銷 HubSpot 的 OAuth 授權。

離職負責人已預約的 Calendly 會議怎麼處理?

現有預約仍在行事曆上,除非你取消。從 Calendly 移除該負責人後,檢查其行事曆是否有需要重新指派或取消的未來預約。主動聯絡那些客戶——一個已不在公司的員工的失約會議,是客戶體驗的失敗。

已停用的 Intercom 使用者還能查看客戶對話嗎?

已停用的 Intercom 團隊成員無法通過正常介面登入。但若他們之前產生了與其 Intercom 帳號關聯的 API 金鑰,這些金鑰仍然有效。停用後務必檢查 Intercom 的 API 金鑰設定並撤銷找到的任何金鑰。

如果我只暫停員工的 SSO 身份,Gong 是否還有風險?

是的。若你的 Gong 存取通過 Google Workspace 或 Okta SSO,暫停 IDP 帳號會封鎖 SSO 登入。但若該負責人曾設定 Gong 專屬密碼(非 SSO 路徑,有時在 SSO 設定前的初始導入中設定),該憑證仍然有效。除 IDP 外,務必直接在 Gong 中撤銷使用者。

客服負責人離職時如何處理客戶共享的 Notion 文件?

從你的 Notion 工作區中移除該負責人:設定 → 成員 → 移除。這會移除其對所有工作區頁面的編輯存取。但他們個人邀請的外部來賓——獲得 Notion 共享頁面來賓存取的客戶——仍保有存取,直到你手動從這些特定頁面移除他們。逐一審查該負責人管理的頁面並稽核每個頁面的「共享」設定。

資料來源

Run your entire team from one place.

Optserv handles hiring, onboarding, access management, and offboarding — built for startups that want to operate like grown-ups without the enterprise overhead.

Try Optserv free