新創公司常犯的 7 個 Google Workspace 離職流程錯誤(以及如何修正)
暫停 Google Workspace 帳戶並不會撤銷存取權限。以下是新創公司創辦人常犯的 7 個非顯而易見的離職流程錯誤——以及如何真正彌補這些漏洞。
新創公司常犯的 7 個 Google Workspace 離職流程錯誤(以及如何修正)
當員工離職時,多數創辦人做的第一件事就是按下 Google Workspace 帳戶的「暫停」按鈕。這感覺像是大功告成,但其實並非如此。暫停帳戶只能阻止登入——它不會終止已啟動的連線、不會撤銷 OAuth 權杖,也無法保護儲存在個人雲端硬碟中的檔案。真正的風險藏在那七個創辦人常常跳過的步驟裡。以下說明各項錯誤與如何補救。
為什麼這對新創公司特別重要
若你的公司使用 Google Workspace 運作——大多數種子輪到 A 輪的新創公司確實如此——那麼 GWS 就是你的身份識別核心層。電子郵件、雲端硬碟、日曆、Meet、第三方 SSO:一切都連結到那個帳戶。不完整的 GWS 離職流程不只是小的 IT 疏失,而是前員工仍可使用的有效憑證、可能靜靜消失的資料,或在某人離職數月後你仍持續支付的帳單席位。
錯誤一:以為「暫停」就等於切斷存取
並非如此。暫停帳戶只能阻止在 accounts.google.com 的互動式登入——僅此而已。員工已登入的任何裝置都會讓該連線持續存活,直到自然到期,這可能長達數小時甚至數天。
更糟的是:暫停帳戶完全不影響發給第三方應用程式的 OAuth 權杖。每個員工透過「以 Google 帳戶登入」連接的工具——Slack、Notion、Zapier、HubSpot、GitHub——都持有有效的授權。許多工具使用離線存取授權,意味著即使沒有重新驗證,它們也能代表該員工呼叫 Google API。這些授權在帳戶暫停後完全存活。
正確步驟:
- 暫停帳戶(阻止新登入)
- 重設密碼(依據 Google 政策,這會觸發標準 OAuth 2.0 權杖的撤銷)
- 前往管理控制台 → 使用者 → 安全性 → 已連結的應用程式 → 全部撤銷
- 前往管理控制台 → 使用者 → 安全性 → 登出所有連線
全部四個步驟都要執行。僅暫停只是四步驟中的第一步。
錯誤二:在轉移「我的雲端硬碟」檔案前就刪除帳戶
儲存在員工個人 Google 雲端硬碟(我的雲端硬碟)中的檔案屬於該個人帳戶,而非貴司組織所有。若你先刪除帳戶,再嘗試復原檔案,Google 大約只給你 20 天的時間——約 25 天後檔案將永久刪除,即使是管理員也無法復原。
正確順序永遠是:暫停 → 轉移資料 → 刪除。
在點擊刪除之前,前往管理控制台 → 使用者 → [使用者] → 轉移雲端硬碟檔案。你可以將所有「我的雲端硬碟」內容批次轉移給主管或指定的服務帳戶。
另一個容易忽略的狀況:員工設定的外部分享連結在帳戶暫停後仍持續有效。擁有分享連結的外部人員仍可檢視或下載這些檔案。你需要另外稽核並撤銷外部分享——暫停擁有者帳戶並不會中斷現有的分享連結。
更安全的長期做法: 將團隊關鍵檔案移至「共用雲端硬碟」而非個人「我的雲端硬碟」。共用雲端硬碟中的檔案屬於組織所有。員工離職時,只需移除其成員資格——檔案不受影響。
錯誤三:未撤銷 Apps Script 及自動化授權
重設密碼會觸發標準 OAuth 2.0 權杖的撤銷——但有一個已記錄在案的例外:Google Apps Script。排程執行或依觸發器執行的腳本,即使在密碼重設並暫停帳戶後,仍會在帳戶擁有者的憑證下繼續執行。
若離職員工建立了任何 Google 試算表自動化、Workspace 附加元件或自訂腳本,這些腳本將持續執行。它們可能正在讀取或寫入貴司組織的試算表資料,或代表你以為已鎖定的帳戶發送 API 請求。
前往管理控制台 → 報告 → 稽核 → 管理活動,查看該使用者擁有的任何腳本。在完成離職流程前,轉移腳本擁有權或將其刪除。
錯誤四:最高管理員降權的操作順序錯誤
若離職員工是最高管理員,你無法在他們仍是唯一最高管理員的情況下對其降權。更具體地說,你無法自行移除自己的最高管理員角色——必須由另一位最高管理員執行。
運作上的陷阱:許多早期新創公司只有一位最高管理員——通常是 CTO 或共同創辦人。如果那個人離職,而你在未先提升他人為最高管理員的情況下移除其管理員角色,你可能會被鎖定在帳單控制、網域管理、Google Vault 和核心安全設定之外。從這種情況中恢復需要向 Google 進行網域層級驗證,可能需要數個工作天。
正確順序:
- 將新使用者提升為最高管理員(確認他們可登入並看到管理面板)
- 從離職員工帳戶移除最高管理員角色
- 檢查委派管理員角色(使用者管理管理員、群組管理員)——也一併移除
- 最後再暫停或刪除帳戶
先提升,再降權。永遠如此。
錯誤五:讓電子郵件轉寄繼續運作——或設定得太晚
離職流程中出現兩個不同的轉寄問題。
首先:員工可能在離職前就在 Gmail 中設定了個人電子郵件轉寄——將公司郵件路由至其個人 Gmail。暫停帳戶並不會停止這個轉寄。在帳戶暫停期間,收到的電子郵件仍可轉寄到個人收件匣。在暫停帳戶前,先在管理控制台 → 報告 → 稽核 → Gmail 中檢查此設定。
其次:當你設定管理員端的郵件路由,將離職員工的收到郵件轉寄給其主管時,必須在帳戶仍處於啟用或暫停狀態時執行——而非刪除後。一旦帳戶被刪除,信箱就不見了。許多創辦人先刪除,才發現路由已無法連結到任何地方。
先設定管理員端轉寄,確認其正常運作,再進行刪除。
錯誤六:忘記 Meet 錄影儲存在個人雲端硬碟
Google Meet 錄影預設不會儲存到共用的公司資料夾。它們儲存在會議主持人的「我的雲端硬碟」中,位於名為「Meet Recordings」的資料夾裡。這意味著員工主持的每一場錄影會議,都存放在其個人雲端硬碟中。
若在未先轉移雲端硬碟的情況下刪除帳戶(參見錯誤二),這些錄影將進入 20 天的復原期——之後永久消失。在轉移雲端硬碟時,請查找「Meet Recordings」資料夾,並在完成刪除前將其移至共用雲端硬碟。
錯誤七:保留復原電子郵件和電話號碼
每個 Google Workspace 帳戶都可以附加復原電子郵件地址和復原電話號碼——通常是員工的個人 Gmail 和個人手機號碼,在建立帳戶或啟用多因素驗證時設定。
離職後,這些資訊除非明確移除,否則會保留在帳戶上。原因如下:若帳戶僅被暫停而非刪除,仍可透過附加的復原聯絡方式觸發 Google 的帳戶復原流程。有心的前員工可以利用此流程重設舊工作帳戶的密碼,即使是在暫停狀態下也能做到。
在管理控制台 → 使用者 → [使用者] → 安全性 → 帳戶復原中找到此設定。在完成離職流程前,移除復原電子郵件和復原電話號碼。
規模問題:Google Workspace 沒有原生的批量工具用於此操作。若有 30 名員工,你需要一個個帳戶手動移除復原資訊。如果員工人數達 15 人以上,花時間透過 Directory API 撰寫腳本是值得的。
若要了解跨越 Google Workspace、Slack、Notion、Figma 及貴司使用的每個工具的整體存取關閉問題,請參閱我們的指南:在沒有 IT 團隊的情況下完成 12 個 SaaS 工具的員工離職流程。
快速參考:每個操作實際上做了什麼
| 操作 | 阻止登入 | 終止已啟動的連線 | 撤銷 OAuth 權杖 | 刪除檔案 |
|---|---|---|---|---|
| 暫停帳戶 | ✅ | ❌(連線持續) | ❌ | ❌ |
| 重設密碼 | ✅ | ✅ | ✅(僅標準 OAuth,不含 Apps Script) | ❌ |
| 撤銷已連結應用程式 | ✅ | ✅ | ✅(所有授權) | ❌ |
| 轉移雲端硬碟檔案 | — | — | — | ❌(檔案移至新擁有者) |
| 刪除帳戶 | ✅ | ✅ | ✅ | ⚠️(20 天復原期,之後永久刪除) |
正確順序:暫停 → 重設密碼 → 撤銷應用程式與連線 → 移除復原聯絡方式 → 轉移雲端硬碟 → 刪除帳戶。
另外別忘記:暫停帳戶仍佔用計費席位。完成刪除並轉移資料後,從 Workspace 訂閱中移除該席位。大多數新創公司只做第一步和第五步,跳過中間的一切。這七個錯誤就藏在那個空缺裡。
常見問題
暫停 Google Workspace 帳戶是否會移除對 Slack 或 Notion 等第三方應用程式的存取權? 不會。暫停帳戶只阻止互動式登入 Google,並不會撤銷第三方應用程式持有的 OAuth 權杖。員工透過「以 Google 帳戶登入」連接的工具仍保留其存取授權,直到你在管理控制台 → 使用者 → 安全性 → 已連結的應用程式中明確撤銷,或直到權杖自然到期(這可能需要數天至數週)。
刪除 Google Workspace 帳戶後,我有多少時間復原資料? Google 在刪除後提供約 20 天的時間來復原帳戶和資料。約 25 天後,資料將進入永久刪除狀態,管理員或 Google 支援人員都無法復原。務必在刪除帳戶前轉移雲端硬碟檔案——暫停帳戶可無限期保存資料。
前員工可以復原其被暫停的 Google Workspace 帳戶嗎? 可以,前提是他們的個人復原電子郵件或電話號碼仍附加在帳戶上。即使在暫停狀態下,也可以使用 Google 的帳戶復原流程。在離職流程中移除復原聯絡方式(管理控制台 → 使用者 → 安全性 → 帳戶復原)。
「我的雲端硬碟」和「共用雲端硬碟」在離職流程中有何差異? 「我的雲端硬碟」的檔案屬於個人使用者帳戶。若刪除帳戶,這些檔案將面臨永久遺失的風險。「共用雲端硬碟」的檔案屬於組織——移除使用者只是移除其成員資格,而非檔案。為確保運作可靠性,請將團隊關鍵檔案儲存在「共用雲端硬碟」而非個人「我的雲端硬碟」。
重設 Google Workspace 密碼真的能撤銷所有存取嗎? 大部分情況下可以。密碼重設會撤銷標準 OAuth 2.0 權杖,涵蓋大多數第三方應用程式連線。但它不會撤銷 Google Apps Script 權杖——員工擁有的腳本仍會繼續執行。它也不會自動將員工從裝置上的現有連線登出;你需要另外在管理控制台 → 使用者 → 安全性 → 登出所有連線中觸發此操作。
超越 Google Workspace 的缺口
Google Workspace 的離職流程只是更大拼圖的一部分。處理完 GWS 後,同一名員工仍對 Slack、Notion、Figma、GitHub、HubSpot 以及貴司使用的每個工具保有存取權——而這些工具大多都有各自版本的上述七個錯誤。
Optserv 將員工生命週期與跨工具的完整存取層串聯起來。當有人離職時,他們的 GWS 離職流程會自動觸發 Slack 停用、Notion 成員移除,以及存取地圖中的每個其他工具——不需要逐項核對清單,也不需要 IT 團隊。
在 app.optserv.ai/signup 了解運作方式,或深入了解 HR/IT 離職流程落差如何造成這些問題:離職流程的缺口:為什麼 HR 軟體無法撤銷存取權。
資料來源
- Google Workspace 管理員說明:密碼更改時自動撤銷 OAuth 2.0 權杖
- Google Workspace 說明:員工離職後維護資料安全
- Nudge Security:OAuth 授權——暫停 Google Workspace 使用者的殘餘風險
- GAT Labs:安全完成 Google Workspace 使用者離職流程的 5 個步驟
- Google Workspace 管理員說明:復原已刪除使用者的雲端硬碟檔案
Run your entire team from one place.
Optserv handles hiring, onboarding, access management, and offboarding — built for startups that want to operate like grown-ups without the enterprise overhead.
Try Optserv free