Onboarding umfasst alle organisatorischen, fachlichen, sozialen und technischen Schritte, mit denen ein neuer Mitarbeiter arbeitsfähig wird und sich in Unternehmen und Team integriert. Offboarding ist der kontrollierte Prozess beim Ausscheiden: Aufgaben und Wissen werden übergeben, Unternehmenseigentum zurückgenommen und digitale Zugriffe nach Risiko und Richtlinie entzogen oder archiviert. Computer Weekly aktualisierte seine Definition am 7. September 2024 (Computer Weekly).
Onboarding einfach erklärt
Onboarding beginnt nicht erst am ersten Arbeitstag. Es verbindet Personalverwaltung, Einarbeitung und Identitätsverwaltung zu einem durchgängigen Ablauf. Ziel ist, dass die Person ihre Rolle versteht, die nötigen Arbeitsmittel besitzt und sicher handeln kann.
Organisatorisches Onboarding
- Arbeitsvertrag, Personal- und Zahlungsdaten sowie erforderliche Unterlagen erfassen
- Arbeitszeit, Urlaub, Benefits und interne Richtlinien erläutern
- Vorgesetzte, Buddy oder Mentor benennen
- Team, Zuständigkeiten und Kommunikationswege vorstellen
Fachliches Onboarding
- Rolle, Verantwortlichkeiten und Ziele für die ersten Wochen festlegen
- Prozesse, Dokumentation und Wissensdatenbanken zugänglich machen
- Schulungen und erste Aufgaben mit angemessenem Schwierigkeitsgrad planen
- Regelmäßige Feedback- und Orientierungsgespräche durchführen
Technisches Onboarding
- Persönliches Konto im zentralen Verzeichnis anlegen
- E-Mail, Kollaborationsplattformen und Fachanwendungen bereitstellen
- Laptop, Smartphone, VPN und gegebenenfalls weitere Geräte ausgeben
- Rollenbasierte Berechtigungen nach dem Need-to-know-Prinzip vergeben
- Multi-Faktor-Authentifizierung sowie Sicherheits- und Datenschutzschulung einrichten
Moderne HR-gestützte Abläufe nutzen außerdem digitale Einweisungen, elektronische Signaturen, Dokumentenverwaltung und Self-Service-Portale (Computer Weekly). Die Berechtigung sollte möglichst klein beginnen und nach einer Prüfung des tatsächlichen Bedarfs erweitert werden.
Offboarding einfach erklärt
Offboarding ist mehr als die Rückgabe eines Laptops. Es steuert den Austritt so, dass Geschäftsbetrieb, Wissen, Datenschutz und Zugriffssicherheit erhalten bleiben.
The Tool Desk
Outbyte Driver Updater FREEFix the driver behind crashes, sound loss and screen glitchesFind Drivers →Outbyte PC Repair FREEClear out junk files and repair common Windows errorsFree Scan →#1 Best Overall
HR- und Verwaltungsaufgaben
- Austrittsdatum und Fristen prüfen
- Letzte Gehaltszahlung, Urlaub, Spesen und Benefits abrechnen
- Arbeitszeugnis und weitere Dokumente bereitstellen
- Austrittsgespräch anbieten
- Geheimhaltung, geistiges Eigentum oder Wettbewerbsvereinbarungen prüfen
Übergabe und Wissenssicherung
- Laufende Projekte, Entscheidungen und Abhängigkeiten dokumentieren
- Verantwortlichkeiten, Kunden-, Lieferanten- und Partnerkontakte neu zuweisen
- Dateien, Postfächer und Arbeitsablagen einem geprüften Verantwortlichen übergeben
- Nachfolge oder Vertretung organisieren
Technische Deprovisionierung
- Konto zum festgelegten Zeitpunkt deaktivieren
- Aktive Sitzungen, Tokens und privilegierte Zugänge beenden
- Gruppen, Rollen, VPN-, SSO-, API- und SaaS-Zugriffe entfernen
- Lizenzen entziehen und Geräte zurückfordern
- Weiterleitungen oder Stellvertretungen kontrolliert und befristet einrichten
- Daten nach Aufbewahrungs-, Lösch- und gegebenenfalls Legal-Hold-Regeln behandeln
Microsoft nennt das Deaktivieren von Konten, das Entfernen aus Gruppen und Teams sowie den späteren Lizenz- und Kontenentzug als typische Workflow-Aufgaben (Microsoft Learn). Eine Kontosperrung bedeutet dabei nicht automatisch die sofortige Löschung aller Geschäftsdaten.
Onboarding und Offboarding im Vergleich
| Aspekt | Onboarding | Offboarding |
|---|---|---|
| Ziel | Arbeitsfähigkeit und Integration herstellen | Austritt sicher und geordnet abwickeln |
| Zugriff | Erforderliche Rechte gewähren | Nicht mehr benötigte Rechte entziehen |
| Wissen | Dokumentation und Schulung bereitstellen | Wissen und Verantwortlichkeiten sichern |
| Geräte | Arbeitsmittel vorbereiten und ausgeben | Eigentum zurücknehmen, sichern und erst danach zurücksetzen |
| Kommunikation | Begrüßung, Orientierung und Teamaufnahme | Übergabe, Austritt und Nachfolge |
| Hauptrisiko | Verzögerte Produktivität und Fehlstart | Datenverlust, unberechtigter Zugriff und Betriebsunterbrechung |
Der digitale Mitarbeiterlebenszyklus: Joiner, Mover, Leaver
In der IT werden die Prozesse häufig als Joiner-Mover-Leaver-Modell geführt. Microsoft beschreibt diese drei Phasen ausdrücklich (Microsoft Learn).
Joiner
Eine Person erhält erstmals Unternehmenszugriff. Das entspricht dem technischen Teil des Onboardings.
Rank #2
Mover
Bei Versetzung, Beförderung, Team- oder Standortwechsel ändern sich Rolle und Berechtigungen. Alte Gruppen müssen entfernt werden, bevor neue Rechte dauerhaft hinzukommen; sonst entstehen kumulierte Zugriffe.
Leaver
Eine Person benötigt keinen Unternehmenszugriff mehr. Das umfasst sowohl ausgeschiedene Beschäftigte als auch andere Fälle, in denen der bisherige Berechtigungsumfang endet. Okta ordnet Rollenwechsel und Austritte ebenfalls dem Identitätslebenszyklus zu (Okta).
Praktische Onboarding-Checkliste
Vor dem ersten Arbeitstag
- Personal- und Vertragsdaten abschließen sowie Rolle und Vorgesetzten festlegen.
- Arbeitsplatz, Geräte, Konto, Anwendungen und minimale Rollenrechte vorbereiten.
- Willkommensinformationen, Tagesplan, Schulungen und Buddy ankündigen.
Am ersten Arbeitstag
- Identität sicher prüfen und Zugänge einschließlich MFA übergeben; keine Passwörter unverschlüsselt versenden.
- Sicherheits-, Datenschutz- und Kommunikationsregeln erklären.
- Team und relevante Stakeholder vorstellen, Ziele und eine realistische erste Aufgabe festlegen.
- Technische Funktionsfähigkeit testen.
In den ersten Wochen
- Regelmäßige Check-ins und fachliche Schulungen durchführen.
- Tatsächlichen Zugriffsbedarf prüfen und überflüssige Rechte entfernen.
- Offene technische, organisatorische und soziale Hindernisse dokumentieren und beheben.
Praktische Offboarding-Checkliste
Sobald der Austritt bekannt ist
- HR, Führungskraft, IT, Informationssicherheit, Datenschutz und Verwaltung informieren.
- Austrittsdatum, Sperrzeitpunkt und Risiko des Falls festlegen.
- Übergabeplan mit Projekten, Kundenkontakten, Verantwortlichkeiten und Dokumenten erstellen.
- Aufbewahrungsfristen und Legal Holds vor jeder Löschung prüfen.
Vor beziehungsweise am letzten Arbeitstag
- Geschäftsunterlagen, Geräte, Schlüssel und Ausweise zurücknehmen.
- Dateien, Postfächer und Projektverantwortlichkeiten kontrolliert übertragen.
- Sitzungen, Tokens, VPN-, SSO-, Cloud-, Admin- und Fachanwendungszugänge beenden.
- Austrittsgespräch und interne Kommunikation zur Nachfolge durchführen.
Nach dem Austritt
- Nicht mehr benötigte Lizenzen entfernen und Konten nach der geltenden Strategie archivieren oder löschen.
- Weiterleitungen und Stellvertretungen überprüfen.
- Geräte sichern, zurücksetzen oder neu ausgeben.
- Abschluss-Checkliste, Audit-Protokolle und verbliebene persönliche Tokens oder Integrationen prüfen.
Der richtige Zeitpunkt für den Zugriffsentzug
Geplanter Austritt
Bei einer regulären Kündigung bleibt Zeit für Wissenstransfer und Nachfolge. Der Zugriff sollte trotzdem nach Risiko, Freistellung und Unternehmensrichtlinie gesteuert werden, nicht pauschal bis zum letzten physischen Tag unverändert bleiben.
Sofortige Trennung oder Sicherheitsvorfall
Bei fristloser Trennung oder erhöhtem Insider-Risiko müssen HR, IT-Sicherheit und Rechtsberatung den Sperrzeitpunkt, Sitzungsbeendigung, Geräteverwaltung und Kommunikationsplan eng koordinieren. Eine allgemeingültige arbeitsrechtliche Empfehlung gibt es nicht; die Regeln hängen vom Land und Einzelfall ab.
Urlaub, Freistellung und längere Abwesenheit
Eine Abwesenheit ist nicht automatisch Offboarding. Ein zeitlich begrenzter Status mit reduzierten oder vorübergehend deaktivierten Rechten kann angemessener sein.
Remote- und Hybridarbeit
Remote-Onboarding benötigt rechtzeitig versendete Geräte, sichere Erstregistrierung, MFA- und Passwortwiederherstellung, virtuelle Team- und Schulungstermine sowie eine Regelung für Zeitzonen und Datenschutz am privaten Arbeitsplatz. Beim Remote-Offboarding sind Geräte, Token, VPN-Zugänge, Cloud-Sitzungen und lokale Kopien zu berücksichtigen. Digitale Dokumentenverarbeitung und virtuelle Schulungen haben beide Abläufe dauerhaft verändert (Computer Weekly).
Rank #4
Wer trägt welche Verantwortung?
| Beteiligter | Typische Aufgaben |
|---|---|
| HR | Start- und Austrittsdaten, Vertragsunterlagen, Kommunikation und Koordination |
| Führungskraft | Rolle, Ziele, Übergabe und Berechtigungsbedarf |
| IT | Geräte, Konten, Anwendungen und Zugriffsänderungen |
| Informationssicherheit | Risikoanalyse, privilegierte Konten, Vorfälle und Protokollierung |
| Datenschutz | Personenbezogene Daten, Aufbewahrung und Löschung |
| Facility/Administration | Schlüssel, Ausweise, Arbeitsplatz und Eigentum |
| Finance | Abrechnung, Spesen, Lizenzen und Kosten |
| Mitarbeiter | Übergabe, Eigentumsrückgabe und Bestätigung offener Punkte |
HR koordiniert häufig, ist aber nicht allein für die Durchführung verantwortlich (Computer Weekly).
Automatisierung und Identity Lifecycle Management
Identity and Access Management (IAM) verwaltet Identitäten, Rollen und Zugriffsprivilegien in Systemen und Organisationen (NIST). Ein typischer technischer Aufbau besteht aus führendem HR-System, zentralem Verzeichnis, SSO und MFA, Rollenmodell, Provisionierung etwa über SCIM, Geräteverwaltung sowie Audit- und Ausnahmeprozessen.
Sinnvolle Automatisierungen
- Kontoanlage und -deaktivierung, Gruppen- und Lizenzzuweisung
- Provisionierung und Entzug von SaaS-Anwendungen
- Aufgaben, Erinnerungen, Eskalationen und Genehmigungen
- Geräterückforderung, Dateiübertragung und Audit-Protokollierung
Microsoft Entra Lifecycle Workflows können auf Einstellungs- und Austrittsdaten reagieren; Okta beschreibt die Provisionierung und Deprovisionierung von Anwendungszugriffen entlang des Lebenszyklus (Microsoft Learn, Okta Developer).
Best Value
Was menschliche Freigabe braucht
- Endgültige Löschung von Geschäftsdaten oder Änderung von Dateibesitz
- Weiterleitung vertraulicher Kommunikation
- Sperrung kritischer Notfallkonten
- Entzug eines für Forensik oder Legal Hold benötigten Kontos
- Aktionen mit arbeits- oder datenschutzrechtlichen Folgen
Automatisierung vervielfacht auch fehlerhafte HR-Daten oder falsch konfigurierte Workflows. Deshalb sind Plausibilitätsprüfung, Ausnahmewege und nachvollziehbare Freigaben erforderlich.
Independent reader supportYour contribution helps us test, update, and keep practical guides available for everyone.Software sinnvoll auswählen
Entscheidend sind nicht möglichst viele Funktionen, sondern passende Integrationen, Governance und Ausnahmen.
- Integrationen: HR-System, Verzeichnis, Microsoft 365 oder Google Workspace, SaaS-Anwendungen, Geräteverwaltung, Ticketsystem und Zutrittskontrolle.
- Workflow: zeitgesteuerte und sofortige Auslöser, Vorab-Offboarding, Genehmigungen, Erinnerungen, Eskalationen und Vorlagen.
- Sicherheit: Least Privilege, MFA, privilegierte Zugriffsverwaltung, Sitzungs- und Token-Beendigung sowie Audit-Logs.
- Governance: Datenresidenz, Aufbewahrung, Löschung, Legal Hold und Prüfberichte.
- Wirtschaftlichkeit: Nutzer- oder Administratorpreise, Integrations- und Einführungskosten, Rollenpflege und ungenutzte Lizenzen.
Microsoft nennt unter anderem Workday, SAP SuccessFactors, Dynamics 365, Dropbox, Salesforce und ServiceNow als mögliche Integrationsumgebungen (Microsoft). Für Microsoft-zentrierte Unternehmen kann Entra Lifecycle Management naheliegen; der zum Recherchezeitpunkt angezeigte Preis für Entra ID Governance betrug 7 US-Dollar pro Benutzer und Monat bei jährlicher Zahlung. Für heterogene SaaS-Landschaften ist Okta Lifecycle Management eine mögliche herstellerübergreifende Ebene; Okta zeigte zum Recherchezeitpunkt Starter ab 6 und Essentials ab 17 US-Dollar pro Benutzer und Monat, wobei Lifecycle Management im Essentials-Angebot enthalten war. Preise, Regionen, Vertragsumfang und Lizenzvoraussetzungen ändern sich und müssen vor dem Kauf auf den offiziellen Seiten geprüft werden (Microsoft Preise, Okta Preise).
Typische Fehler und Gegenmaßnahmen
| Fehler | Folge | Gegenmaßnahme |
|---|---|---|
| Austritt wird zu spät gemeldet | Konten bleiben aktiv | Verbindlicher HR-Auslöser und definierter Owner |
| Nur das Hauptkonto wird deaktiviert | Drittanbieter-, lokale oder API-Zugänge bleiben offen | Anwendungsinventar und zentrale Identitätsquelle |
| Rechte werden bei Rollenwechseln addiert | Überprivilegierte Konten | Mover-Prozess mit Rezertifizierung und Entzug alter Gruppen |
| Daten werden vor Übergabe gelöscht | Projektunterlagen oder Beweismittel gehen verloren | Eigentumsübertragung, Aufbewahrung und Legal Hold prüfen |
| Geräte werden vor Datensicherung zurückgesetzt | Lokale Arbeitsstände verschwinden | Rücknahme, Sicherung, Freigabe und Reset trennen |
| Unkontrollierte Weiterleitung | Vertraulichkeits- und Datenschutzprobleme | Befristete, genehmigte und dokumentierte Stellvertretung |
| Onboarding endet am ersten Tag | Ziele und Prozesse bleiben unklar | Check-ins und Lernziele für die ersten Wochen |
| Offboarding gilt als reine IT-Aufgabe | Verträge, Wissen und Compliance bleiben offen | Funktionsübergreifende Checkliste mit eindeutigem Owner |
Woran lässt sich Prozessqualität messen?
- Anteil neuer Mitarbeiter mit vollständigem, rollenrichtigem Zugriff am ersten Tag
- Zeit bis zur tatsächlichen Arbeitsfähigkeit
- Zeit zwischen Austrittsmeldung und Zugriffsentzug
- Zahl verwaister Konten, nicht zurückgegebener Geräte und ungenutzter Lizenzen
- Anteil dokumentierter Übergaben
- Anzahl offener Ausnahmen nach Prozessabschluss
Frequently Asked Questions
Ist Offboarding dasselbe wie das Löschen eines Benutzerkontos?
Nein. Zuerst werden Zugriffe kontrolliert beendet und Daten sowie Verantwortlichkeiten geprüft. Archivierung, Aufbewahrung und endgültige Löschung folgen erst nach den geltenden Regeln und möglichen Legal Holds.
Quick wins for a faster PC:
Clear out junk files and repair common Windows errorsFree Scan →Fix the driver behind crashes, sound loss and screen glitchesFind Drivers →Repair Windows errors before they cause bigger problemsFix Now →Muss ein Konto bei einer längeren Abwesenheit deaktiviert werden?
Nicht automatisch. Urlaub, Freistellung oder andere Abwesenheiten können einen eigenen, zeitlich begrenzten Status mit reduzierten Rechten erfordern.
Quick Recap
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.




