Praktisk guide
Så skickar du nya medarbetares inloggningsuppgifter säkrare
Ett enkelt flöde för att skicka ett första lösenord utan att lägga det i introduktionsmeddelandet.
Publicerad: 18 maj 2026
Gränser för den aktuella implementationen
Den aktuella klienten krypterar texten i webbläsaren och bär det krypterade innehållet i URL:en. Lösenordet som delas separat finns inte i länken. Det finns ingen applikationsserver som lagrar, hämtar, raderar eller förbrukar meddelanden en enda gång.
Mer sammanhang
Direkt svar: Verifiera medarbetarens kontaktkanal, skapa ett tillfälligt lösenord som måste bytas vid första inloggningen, skicka det via en privat Collogue-länk, kräv registrering av MFA och återkalla inloggningsuppgiften om länken och lösenordet kan ha röjts.
Onboarding är en säkerhetsceremoni som genomförs under tidspress.
Medarbetaren behöver åtkomst. IT måste säkerställa att identiteten är korrekt. HR måste slutföra processen. E-post finns tillgänglig, så det tillfälliga lösenordet hamnar ofta direkt i välkomstmeddelandet.
Det fungerar. Det skapar också en långlivad läsbar post med inloggningsuppgiften.
En bättre process skiljer instruktionerna från den tillfälliga hemligheten.
- godkänt startdatum;
- medarbetarens identitet;
- destinationsadress;
- om privat e-post är tillåten enligt policy;
- medarbetarens chef eller sponsor;
- de system som faktiskt behövs.
Ge inte privilegierad åtkomst enbart för att den förekommer i ett vidarebefordrat onboardingkalkylblad.
Medarbetaren ska aldrig fortsätta använda lösenordet som IT skickade.
Den vanliga kanalen kan innehålla:
- den officiella inloggnings-URL:en;
- användarnamnet;
- startinstruktioner;
- supportkontakt;
- steg för MFA-registrering;
- en påminnelse om att hålla länken och det separat delade lösenordet privata.
Collogue-meddelandet innehåller det tillfälliga lösenordet.
I miljöer med högre risk kan du ge en del av sammanhanget via chefen eller en annan verifierad kanal. Följ organisationens policy i stället för att hitta på en improviserad ritual.
Ditt tillfälliga lösenord finns i den privata länken nedan. Använd lösenordet som delades separat, välj ett nytt efter din första inloggning och registrera multifaktorautentisering. Om någon av delarna kan ha röjts ska du kontakta IT så att vi kan ersätta inloggningsuppgiften.
Medarbetaren behöver inte förstå chiffertext, URL-fragment eller autentiserad kryptering för att börja säkert.
Skicka inte permanenta återställningskoder i samma onboardingmejl om inte policyn kräver det och risken har bedömts.
Målsystemet bör genomdriva detta. Collogue styr meddelandets tillgänglighet, inte kontots giltighet.
Behandla det tillfälliga lösenordet som röjt.
- återställ det;
- kontrollera inloggningsaktivitet;
- verifiera medarbetarens adress;
- skapa ett nytt lösenord;
- skicka en ny privat länk;
- testa organisationens e-postskanner om problemet upprepas.
Eftersom lösenordet är tillfälligt bör det vara enkelt att ersätta.
Det är en designfördel, inte ett besvär.
- inloggningsuppgift skapad;
- länk skickad;
- mottagare verifierad;
- första inloggningen slutförd;
- lösenord bytt;
- MFA registrerad;
- tillfällig åtkomst återkallad.
Loggen ska inte innehålla lösenordet eller den fullständiga privata länken.
God spårbarhet registrerar åtgärder, inte hemligheter.
- medarbetaren får administrativ åtkomst;
- identitetsbevis krävs;
- reglerade system berörs;
- godkännanden måste genomdrivas;
- geografiska eller avtalsmässiga kontroller gäller;
- organisationen har en godkänd onboardingplattform.
Collogue kan stödja leveransen. Det ersätter inte identitetsstyrning.
Endast om organisationens policy tillåter det och adressen har verifierats. Företagets policy kan kräva en process som förmedlas av chefen eller verifieras med identitet.
Nej. Använd ett tillfälligt startlösenord och kräv ett omedelbart byte.
Undvik att skicka alla åtkomstfaktorer genom en enda kanal. Följ målsystemets godkända process för registrering och återställning.
Skapa en privat Collogue-länk, kräv lösenordsbyte vid första inloggningen och slutför MFA-registreringen.