账号权限分级的目标是让每个人只拿到完成工作所需的最小权限。假设一家柳州SEO公司有项目经理、SEO优化师、内容编辑、外链专员和客户五类角色,可以按“查看、编辑、发布、管理”四个动作划分等级,再按项目范围限制数据可见性。这样既能防止误操作,也方便追责。
不要一上来就建几十个角色。先把权限拆成四档动作:只读、可编辑草稿、可发布上线、可管理成员与账单。然后把数据范围分成“全部项目”“指定项目”“仅自己创建的内容”。两维交叉后,多数公司只需要四到六个角色。
假设某柳州SEO公司接了一个本地企业站,团队是:项目经理A、优化师B、编辑C、外链专员D、客户E。可以这样分:A拿“全部项目+可管理”,B拿“指定项目+可发布”,C拿“指定项目+可编辑草稿”,D只拿“外链模块+可编辑”,E拿“指定项目+只读”。
常见错误是给编辑开了发布权,结果草稿没审核就上线;或者给外链专员开了整站编辑权,误改了robots文件。另一个错误是离职后只停账号不转交内容,导致项目断档。正确做法是离职当天停用账号,并把其创建的内容转给接手人。
判断结果的标准很简单:如果一个人误操作后能删掉整站或改掉付费信息,说明权限过高;如果一个人正常干活却要天天找别人借账号,说明权限过低。按这个标准调,比照搬别人的角色表更可靠。
如果后台支持自定义角色,注意区分“内容权限”和“技术权限”。内容权限管文章、标题、内链;技术权限管<h2>结构、<meta>标签、robots.txt、sitemap、301跳转。外链专员通常只需要内容权限,不需要技术权限。另外,发布权最好和审核权分开,避免同一个人既写又发。
对于客户账号,只给只读权限,并且限定到具体项目。如果客户需要看排名数据,开报表查看即可,不要给后台登录权。这样即使客户账号泄露,也不会影响网站配置。
下一步:打开你现在的后台成员列表,按“动作+范围”两列重新标注每个人,把标注结果和实际权限对比,先收回所有超出标注的权限。