账号权限分级要先把“谁能做什么”拆成三层:角色、操作范围、数据边界。对网站优化公司而言,常见做法是给客户开只读或有限编辑权限,给内部执行人员开内容与配置权限,给项目负责人开审核与发布权限,超级管理员只保留给极少数人。分级的目标不是限制人,而是让误操作、越权修改和交接混乱有迹可查。
假设你委托一家优化公司做站点诊断和内容调整,参与方有:客户方市场负责人1人、客户方编辑1人、优化公司项目经理1人、优化公司执行2人。可以按下面的方式分配。
这个例子的关键点是:外部服务方拿到的是“完成任务所需的最小权限”,而不是管理员账号。执行人员离职或项目结束时,只需停用其个人账号,不必改全站密码。
权限高低可以从四个维度判断,而不是只看职位名称。
判断结果很直接:同时满足“影响全站”和“不可逆”的操作,只给超级管理员;只影响单个页面的编辑操作,可以给执行人员。
第一次做权限分级,可以按下面顺序操作。
检查项只有一个:随机挑一个账号,问“这个账号能不能删掉首页”。如果答案是能,而使用人并不需要这个能力,分级就没做到位。
最常见的错误是把管理员账号直接给优化公司,理由是“方便”。方便的同时也意味着对方可以改任何设置、装任何插件、导出任何数据,出问题时难以界定责任。修正方式是建一个专属账号,只开当前任务需要的模块。
第二个错误是权限只分“管理员”和“编辑”两级,导致需要发布的人只能拿管理员。可以在编辑和发布之间加一个审核角色,让内容先提交再发布。
第三个错误是人员离开后账号还留着。分级制度要包含定期复核,比如每季度检查一次账号列表,停用不再使用的账号。
下一步可以做的,是打开你网站后台的用户列表,把每个账号按“只读、编辑、管理”重新标注一遍,先处理掉不再使用和权限明显过高的账号,再和优化公司确认后续协作使用哪个专属账号。