Menghilangkan akses jarak jauh: cabut akses perangkat pada hari yang sama

Ketika seorang karyawan pergi, risiko mendesak bukan surat pengunduran diri — melainkan jendela setengah jam antara pemberitahuan HR dan reconnect tak berizin pertama.
Ketika seorang karyawan pergi, risiko mendesak bukan surat pengunduran diri — melainkan jendela setengah jam antara pemberitahuan HR dan reconnect tak berizin pertama. Panduan ini adalah daftar periksa praktis untuk offboarding akses jarak jauh pada hari yang sama agar Anda dapat mencabut akses perangkat karyawan yang keluar pada hari yang sama dan tidak meninggalkan apa pun yang berguna.
Daftar 12 langkah cepat dan dapat dilakukan
- Ambil inventaris: daftarkan perangkat, sesi, akun layanan, agen, dan akses VPN/RMM yang terkait dengan pengguna.
- Segera nonaktifkan identitas pengguna (AD / Azure AD / IdP).
- Hentikan sesi jarak jauh yang aktif dan cabut kunci atau token sesi.
- De‑register atau cabut sertifikat perangkat yang digunakan oleh agen akses jarak jauh.
- Blokir akses jaringan perangkat (VPN, aturan firewall) jika perangkat dikelola perusahaan.
- Rotasi kata sandi dan rahasia untuk akun bersama yang disentuh pengguna dalam 24 jam.
- Hapus pengguna dari grup dengan hak istimewa dan daftar admin lokal.
- Uninstall atau nonaktifkan agen akses jarak jauh di endpoint yang diketahui; jika tidak memungkinkan, blokir pendaftaran agen.
- Cabut kunci SSH dan token API yang dimiliki atau digunakan orang tersebut.
- Kumpulkan artefak forensik dan tulis log insiden singkat berisi tindakan dan stempel waktu.
- Audit log dari relay/proxy Anda dan host target untuk mengonfirmasi pemutusan koneksi.
- Komunikasikan status kepada HR dan tim keamanan; konfirmasi penyelesaian secara tertulis.
Apa yang harus dicabut (dan mengapa itu penting)
Offboarding akses jarak jauh berarti menghapus setiap kredensial atau artefak yang bisa digunakan untuk membangun kembali sesi. Itu mencakup tiga kategori: kredensial identitas (akun pengguna, perangkat MFA), autentikasi perangkat (sertifikat, pendaftaran perangkat), dan autentikasi sesi (token sesi aktif, kunci SSH, token API).
Kenyataan penting tentang relay dan koneksi langsung: ketika dua endpoint terhubung peer‑to‑peer, sesi bersifat end‑to‑end antar perangkat tersebut. Ketika koneksi fallback ke relay, TLS berakhir di relay — sehingga siapa pun yang mengoperasikan relay itu dapat mengamati sesi. Karena itu Anda harus memperlakukan baik sertifikat perangkat maupun pendaftaran relay sebagai permukaan serangan yang dapat dicabut.
Langkah rinci per platform dan control plane
Berikut adalah perintah pragmatis dan pola yang bisa Anda adaptasi. Selalu jalankan ini dari host manajemen atau jump box dan uji pada satu perangkat sebelum otomatisasi massal.
Windows (Active Directory and endpoints)
Tindakan segera:
- Nonaktifkan akun AD:
Disable-ADAccount -Identity "jsmith"(memerlukan modul ActiveDirectory). - Blokir sign‑in untuk pengguna Azure AD (jika Anda menggunakan Azure AD): nonaktifkan akun melalui IdP Anda atau gunakan perintah Graph API.
- Hentikan sesi RDP/remote: jalankan
query user/logoff <ID>pada host, atau gunakan konsol manajemen jarak jauh Anda untuk mematikan sesi. - Hapus hak admin lokal:
Remove-LocalGroupMember -Group "Administrators" -Member "DOMAIN\jsmith"(PowerShell 5.1+). - Uninstall atau hentikan service agen remote:
Stop-Service -Name "RemoteAgent" -Force; sc.exe delete "RemoteAgent"— ganti nama service dengan service agen Anda.
macOS and Linux
Tindakan segera:
- Kunci atau nonaktifkan akun pengguna: macOS:
sudo dscl . -passwd /Users/jsmith ""(atau gunakan MDM Anda). Linux:sudo usermod -L jsmith && sudo chage -E 0 jsmith. - Hapus kunci SSH dari ~/.ssh/authorized_keys pada host yang dikelola. Contoh (ganti komentar atau fingerprint):
ssh admin@host 'sed -i "/user-ssh-key-comment/d" ~/.ssh/authorized_keys'
- Hentikan dan nonaktifkan service agen remote:
ssh admin@host 'sudo systemctl stop remote-agent.service && sudo systemctl disable remote-agent.service'
— ganti dengan nama service agen Anda.
SSH, API tokens, and service accounts
Kunci SSH pribadi atau bersama dan token API adalah artefak bernilai tinggi. Rotasi setiap kredensial bersama yang bisa diakses pengguna. Untuk SSH, hapus authorized keys dan rotasi host keys bila perlu jika eksposur tidak jelas. Untuk API dan sistem CI/CD, cabut token yang diterbitkan kepada pengguna dan rotasi token yang digunakan oleh otomatisasi yang bisa diedit pengguna.
Bagaimana mencabut pendaftaran agen perangkat dengan aman
Setiap agen jarak jauh biasanya mempertahankan identitas perangkat — sebuah sertifikat, entri pendaftaran pada relay atau registri perangkat. Alur offboarding Anda harus menghapus baik pendaftaran maupun sertifikat atau token yang memungkinkan pendaftaran ulang.
- De‑registrasi melalui konsol: gunakan konsol admin akses jarak jauh Anda untuk men‑de‑register atau mengkarantina perangkat. Ini mencegah koneksi baru dan menginvalidasi kredensial perangkat yang tahan lama.
- Blokir pendaftaran agen di relay: jika Anda menjalankan relay yang dikelola, buat aturan deny untuk device ID atau fingerprint tersebut sampai Anda bisa re‑image mesin atau melakukan wipe on‑site.
- Uninstall agen jika memungkinkan — tetapi jangan mengandalkan tindakan pengguna. Jika perangkat remote tidak dapat dijangkau, blokir akses jaringan dan cabut identitas perangkat dari relay Anda.
Template otomatisasi dan skrip cepat
Otomatisasi mengurangi kesalahan manusia selama offboarding yang sensitif waktu. Di bawah ini ada dua template skrip yang bisa Anda adaptasi — satu PowerShell untuk tugas AD/Windows dan satu Bash untuk pekerjaan host Linux. Ganti variabel dan nama service dengan lingkungan Anda dan verifikasi di akun staging terlebih dahulu.
# PowerShell template (run from admin workstation with AD module)
$User = 'jsmith'
# Disable AD account
Disable-ADAccount -Identity $User
# Remove from local Administrators on a list of machines
$computers = @('PC01','$PC02')
foreach ($c in $computers) {
Invoke-Command -ComputerName $c -ScriptBlock {
param($u)
Remove-LocalGroupMember -Group 'Administrators' -Member $u -ErrorAction SilentlyContinue
# Stop remote agent service (replace 'RemoteAgent' with your agent)
Stop-Service -Name 'RemoteAgent' -Force -ErrorAction SilentlyContinue
sc.exe delete 'RemoteAgent' | Out-Null
} -ArgumentList $User
}
# Rotate shared password note: call your password manager or runbook here
Write-Output 'Disabled account, removed local admin, stopped agent (where reachable)'
# Bash template (run from admin host)
USER=jsmith
HOSTS=(host1.example.com host2.example.com)
for h in "${HOSTS[@]}"; do
ssh admin@${h} "sudo usermod -L ${USER} && sudo chage -E 0 ${USER} || true"
ssh admin@${h} "sudo sed -i '/user-ssh-key-comment/d' /home/${USER}/.ssh/authorized_keys || true"
ssh admin@${h} "sudo systemctl stop remote-agent.service || true; sudo systemctl disable remote-agent.service || true"
done
echo 'Locked accounts, removed ssh keys and disabled agent service where reachable.'
Verifikasi: buktikan perangkat tidak bisa mengakses apa pun
Pencabutan tanpa verifikasi adalah ilusi kebersihan. Daftar periksa Anda harus menyertakan langkah verifikasi keras dengan stempel waktu.
- Periksa sesi aktif: Windows hosts:
query user/quser. Linux:whodanss -tnpuntuk daftar koneksi aktif. - Audit relay Anda: pastikan pendaftaran atau sertifikat perangkat tidak ada di registri relay dan tidak ada sesi yang berasal dari perangkat setelah pencabutan.
- Konfirmasi log IdP menunjukkan penonaktifan akun dan bahwa tidak ada autentikasi sukses setelah waktu tindakan Anda.
- Konfirmasi rotasi kredensial untuk akun bersama, dan cantumkan rahasia yang dirotasi dalam log insiden Anda (jangan menempelkan rahasia ke log).
- Kumpulkan screenshot/ekspor log dan simpan bersama catatan HR dan keamanan.
Kapan harus self‑host relay Anda vs menggunakan managed relay
Gunakan managed relay sebagai default. Managed relay — khususnya multi‑region managed relay Tenvo — membuat Anda lepas dari beban pemeliharaan: menangani pengiriman sertifikat, uptime, dan failover multi‑region secara out of the box. Tenvo memiliki klien native untuk macOS, Windows dan Linux, klien browser dalam public beta, dan tier harga managed relay (Free $0 / Lite $2.99/mo / Pro $7.99/mo).
Self‑hosting adalah pilihan yang tepat hanya ketika ada persyaratan tertulis yang memaksanya: aturan kepatuhan yang melarang infrastruktur pihak ketiga, jaringan yang sepenuhnya terisolasi, atau mandat residensi data yang tidak bisa dipenuhi penyedia Anda. Self‑hosting memaksa Anda untuk mengelola on‑call, patching, perpanjangan sertifikat, penjagaan kunci dan failover multi‑region — biaya tersebut biasanya melebihi harga managed relay setelah Anda memasukkan biaya respons insiden dan SLA uptime. Jika Anda harus self‑host, lihat panduan rinci kami di Self‑Hosted Remote Desktop: Why, How, and What Breaks.
Periksa pasca‑offboarding, dokumentasi, dan pelajaran yang dipetik
Selesaikan tindakan pasca ini dalam 24–72 jam:
- Jalankan rekonsiliasi log audit dan ekspor log ke arsip jangka panjang Anda. Lihat rekomendasi kami di remote‑desktop audit logging.
- Lakukan snapshot forensik cepat dari perangkat jika ada kecurigaan kompromi.
- Perbarui runbook onboarding/offboarding dan tambahkan metrik waktu: berapa lama setiap langkah sebenarnya, apa yang gagal, dan di mana otomatisasi diperlukan.
- Latih HR dan first‑responder pada runbook offboarding sehingga tim teknis mendapat pemberitahuan lebih awal.
Perangkap praktis dan anti‑pola
Kesalahan umum yang memperpanjang eksposur:
- Menunggu menonaktifkan akun IdP sampai manajer meminta akses terakhir — nonaktifkan dulu, verifikasi kemudian.
- Beranggapan uninstall oleh pengguna menghapus sertifikat; seringkali kunci tetap tersisa di profil pengguna.
- Hanya merotasi kata sandi tetapi tidak token API, kunci SSH, atau kredensial akun layanan yang bisa diedit pengguna.
- Mengandalkan blok VPN saja; jika agen mempertahankan koneksi keluar, ia dapat mendaftar ulang setelah VPN kembali kecuali identitas perangkat dicabut.
Di mana ini cocok dalam program keamanan yang lebih luas
Offboarding akses jarak jauh adalah bagian dari siklus hidup identitas dan kebersihan endpoint. Kaitkan tindakan ini ke pemberitahuan HR (ticket otomatis), PAM/vault Anda untuk rotasi rahasia, dan SIEM Anda untuk audit. Jika Anda ingin pemodelan ancaman dan kontrol yang lebih dalam, artikel kami Is Remote Desktop Secure? An Honest Threat Model menguraikan di mana agen jarak jauh sering disalahgunakan dan kontrol mana yang mengurangi risiko.
Untuk tim yang mengelola banyak pengguna dan endpoint, gabungkan offboarding dengan kontrol akses berbasis peran, kredensial jangka pendek, dan pemeriksaan postur perangkat untuk mengurangi jumlah langkah manual yang harus dijalankan dalam keadaan darurat.
Daftar periksa akhir (satu halaman yang dapat Anda salin)
- Inventaris: device IDs, versi agen, sesi aktif — dengan stempel waktu.
- Nonaktifkan identitas di IdP segera.
- Hentikan sesi jarak jauh dan konfirmasi melalui log host.
- De‑register perangkat dari relay dan cabut sertifikat perangkat.
- Blokir akses jaringan jika perangkat tidak dapat dijangkau.
- Uninstall/nonaktifkan agen jika memungkinkan; blokir pendaftaran baru di relay.
- Rotasi kredensial bersama dan cabut token/kunci SSH.
- Ekspor dan arsipkan log; buat catatan insiden dengan stempel waktu dan pelaku.
- Komunikasikan ke HR dan keamanan dan tutup tiket saat terverifikasi.
Offboarding akses jarak jauh adalah pekerjaan operasional, bukan daftar periksa teoretis. Latih alur pada pengguna uji, otomatisasi langkah trivial, dan catat stempel waktu untuk setiap tindakan. Jika Anda menemui kebijakan yang bersikeras pada self‑hosting, baca Self‑Hosted Remote Desktop terlebih dahulu — seringkali Anda akan menemukan biaya operasional lebih besar daripada kontrol yang diperoleh.
Jika Anda menginginkan alat praktis yang menghindari kerepotan port forwarding dan memberi Anda managed relay dengan serangkaian harga yang dapat diprediksi plus klien native dan opsi browser dalam beta, coba Tenvo — unduh klien dan uji runbook offboarding Anda di Download Tenvo.
Siap mencoba sendiri?
Gratis untuk 30 perangkat, tanpa kartu kredit. Siap dan tersambung dalam dua menit.