上海IT公司_更换合作方怎样交接账号
📍 WDQWDWQD987AAAAA:216.73.217.88
📱 Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
🔗 /d3943040530b.html
📄
上海IT公司_更换合作方怎样交接账号
与上海IT公司更换合作方时,账号交接的核心不是“把密码发过去”,而是把账号的所有权、控制权、可恢复能力完整转移,并留下可核对的证据。交接前先列清所有账号清单,交接中逐项变更管理员与绑定信息,交接后由接手方独立验证能否登录、能否找回、原合作方是否已失去权限。只有这三步都通过,才算完成交接。
先按交付结果倒推需要交接哪些账号
不要凭记忆列账号,而是从对方实际交付过的东西倒推。常见类别包括:
- 服务器与云资源:主机、数据库、对象存储、CDN、域名解析。
- 代码与协作:代码仓库、项目管理、CI/CD 构建账号。
- 对外服务:企业邮箱、短信、支付、地图、统计、客服系统。
- 资质与备案:域名注册商账号、ICP备案主体信息、SSL 证书。
- 内部工具:监控告警、日志平台、内部管理后台的超管账号。
判断标准很简单:凡是对方能登录、能改配置、能影响线上运行的系统,都必须进入清单。清单里每一项要写清账号名、用途、当前管理员、绑定手机或邮箱、是否开启二次验证。
账号交接必须完成的四类动作
光有账号密码不叫交接,以下四类动作缺一不可:
- 所有权转移:把超级管理员、主体负责人、域名持有者变更为己方人员。很多平台只允许转移主账号,子账号无法替代。
- 凭证更换:修改密码,重置 API Key、访问令牌、SSH 密钥、支付密钥。
- 绑定信息更换:把手机号、邮箱、备用邮箱改成己方控制的联系方式,避免找回流程仍指向原合作方。
- 权限回收:移除原合作方的子账号、协作者、部署密钥、白名单 IP。
其中最容易漏掉的是绑定信息。如果找回密码的邮箱还在对方手里,即使改了密码,对方仍可能通过找回流程重新进入。
用一份可执行的交接检查表逐项验收
建议在交接当天由双方共同过一遍,每项记录结果与时间:
- 接手方用自己的设备、自己的网络独立登录每个主账号,确认成功。
- 触发一次“忘记密码”流程,确认验证码或重置邮件到达己方联系方式。
- 检查账号内的成员列表,确认原合作方账号已删除或降为只读。
- 检查 API Key、部署密钥列表,确认旧密钥已失效。
- 检查域名解析、服务器安全组,确认没有遗留对方控制的入口。
- 导出账号清单与变更记录,双方确认签字或邮件确认。
如果某一项暂时无法变更(例如域名处于转移锁定期),要写明当前状态、预计可变更条件、由谁跟进,而不是口头说“以后再说”。
出现争议时如何定位原因
交接后如果出现登录失败、服务异常或权限冲突,先区分是可能原因还是已经定位的原因,不要一上来就断定是对方故意保留权限。可以按顺序排查:
- 账号能否登录:区分密码错误、二次验证失败、账号被锁定、IP 限制。
- 能否找回:确认绑定邮箱和手机是否已真正改为己方。
- 服务是否受影响:检查是否有密钥、证书、解析记录在交接中被误改。
- 权限是否残留:查看操作日志,确认近期登录来源与操作人。
只有拿到日志、变更记录、平台通知等证据后,才能判断是配置遗漏、流程未走完,还是权限未回收。保留这些记录,也是后续追责或补救的依据。
交接完成后的下一步
把最终确认的账号清单、变更记录、未完成事项和责任人整理成一份文档,交由己方指定人员保管,并设置定期复核。之后每次新增或更换服务商,都从这份清单出发做增量交接,避免再次出现账号归属不清的问题。