供应商人员退出项目,学校别忘了把系统权限一起收回来
教育平台供应商人员调岗或离场时,学校应同步盘点账号、远程访问、共享凭据和数据副本,形成可核对的权限退出流程。
一位长期负责平台支持的工程师换了项目,学校是在下一次报障时才知道。工作群里已经没有他,但管理员名单里还有账号,远程支持记录也没人确认。系统没出问题,并不代表这件事可以继续放着。
核心结论
供应商人员离开学校项目时,权限退出应与人员交接同时发生。学校不能只删除一个平台账号,还要核对远程运维通道、共享凭据、接口权限、测试环境、设备和数据副本。每项权限都应有归属人、批准人、停用时间与复核记录,避免长期遗留。
项目群退了,系统权限不会自动消失
学校常把供应商人员变化当作对方内部管理,但只要此人接触过学校系统或数据,就与校方风险有关。人员可能调岗、离职、转给其他团队,也可能只是结束临时支持。不同原因不影响学校及时核对授权。
最容易漏掉的是“看不见的入口”:远程访问工具、服务器账号、共享管理员、测试平台、接口调用凭据,以及保存在工作电脑上的排障数据。它们没有出现在日常平台用户列表里,却可能仍然有效。
学校可结合安全与服务建立外部人员授权清单,至少知道谁因为什么任务获得了哪类权限、由谁批准、什么时候到期。
退出清单要跟着人走,也要跟着任务走
长期项目成员离场时,供应商应提供人员变化通知和工作交接。学校指定负责人据此发起权限核对,系统管理员执行停用,业务岗位确认未完成事项是否已转交。
临时支持则可以把退出动作放进工单:问题处理完成,学校确认结果,临时权限随即到期。如果确需延长,应重新说明原因,不能把一次排障授权变成长期开口。
对外部人员尽量使用可识别到个人的账号。共享账号虽然方便,却很难判断是谁操作,也容易在人员变化后继续流转。确有特殊设备或系统只能使用共享账号时,至少要限制保管人、定期更换并记录使用。
不只收账号,还要问数据去了哪里
排查故障时,供应商可能需要使用日志、截图或脱敏样例。学校应事先约定数据范围、传递方式、保存位置和任务结束后的处理,不让真实学生数据随意进入个人聊天工具或不受控设备。
人员离场时,应确认其经手的数据是否已经归还、删除或按约继续保留。学校不需要获取个人设备中的无关信息,但应要求供应商对项目数据处理给出明确确认。
涉及个人信息的公开说明可查看隐私政策。具体项目还应结合学校制度、合同约定和实际数据范围执行,不能用一份通用承诺替代现场核对。
权限收回以后,再做一次反向验证
管理员点击“停用”并不代表所有入口都已经失效。学校可以用离场账号尝试登录平台和远程通道,检查共享凭据是否已更新,并确认接替人员只获得完成工作所需的权限。
若系统支持操作记录,应查看停用前后的异常活动。发现问题时先保留必要证据,再由学校和服务方按约处理,不要为了追求“清零”随意删除记录。
采购信任中心中的供应商与交付问题,可以帮助学校把人员变动通知、权限台账和数据处理写进合作沟通,而不是等项目结束才补。
定期核对,能发现没有正式“离场”的人
有些权限不是因为离职遗留,而是人员早已不再负责,账号却没人提出关闭。学校可按自身管理节奏核对外部授权名单,让业务负责人确认“这个人现在还需要吗”。
如果学校正在规划私有化部署或长期运维,可在联系页面说明外部支持方式、校内运维能力和权限顾虑,评估临时授权、审批记录、日志和人员退出怎样纳入整体方案。私有化并不会自动解决人员管理,清楚的责任流程仍然不可少。
常见问题
供应商员工离职后,学校怎样知道?
应在合作约定中要求供应商及时通知人员变化,并由学校指定联系人定期核对授权名单。
删除平台账号就算完成权限回收吗?
不一定。还需检查远程运维通道、共享账号、接口凭据、测试环境、设备和已导出的数据副本。
供应商可以使用共用管理员账号吗?
不建议。个人账号更容易确认责任、限制权限和及时停用,共用账号还会削弱操作记录的可追溯性。
临时技术支持需要长期保留权限吗?
通常不需要。可按具体工单、时间和必要范围临时授权,处理完成后及时收回。
权限回收后还要保留操作记录吗?
应按学校规则保留必要的授权、操作和回收记录,便于核对异常与项目交接。
私有化部署就没有外部权限风险了吗?
不是。私有化改变了部署位置,远程支持、账号管理、数据导出和人员变动仍需要制度与技术控制。
实践说明
本文适用于民办高中、复读学校和教育集团管理教育平台供应商、实施人员与远程运维权限。文中清单为通用实践建议,学校应按自身制度、合同和实际系统能力执行。
作者信息
作者:华慕智学教研团队
更新时间:2026年08月14日
适用对象:学校信息化负责人、数据管理人员、项目负责人和供应商管理岗位