给网站SEO外包公司开账号时,权限分级的核心原则是:只给完成当前任务必需的最小权限,能读的不给写,能改内容的不给改代码,能看数据的不给动配置。具体来说,可以按“只读查看—内容编辑—技术配置—管理员”四层划分,把外包人员放在前两层,把技术配置和管理员留在自己手里。下面用一个假设例子说明怎么落地。
假设你运营一个内容型网站,需要把站内SEO优化交给外包公司,包括标题描述撰写、内链调整、旧文更新和收录数据查看。你可以这样分配:
这个划分的好处是:外包人员能完成大部分站内优化动作,但即使账号泄露或操作失误,也不会让整站结构或索引配置被破坏。
第一个错误是直接给管理员账号。很多外包公司为了方便,会要求“给个管理员”,理由是配置工具需要。实际上大部分SEO操作不需要管理员权限,遇到必须改配置的情况,可以让他们提交需求,由你操作。
第二个错误是只分“能登录”和“不能登录”。同一批外包人员里,有人只负责写内容,有人负责看数据,权限应该继续拆开。写内容的人不需要动站点验证,看数据的人不需要改文章。
第三个错误是权限给了不回收。合作结束后,或者人员更换后,旧账号还留在系统里。建议在合作开始时就在日历里标记复查时间,每季度核对一次账号列表。
判断权限是否合适的标准很简单:如果这个账号被误操作,最坏结果是什么?如果最坏结果是几篇文章需要恢复,可以接受;如果最坏结果是整站被屏蔽收录或域名解析被改,就说明权限给大了。
小网站人手少,可以简化成两层:只读层和内容编辑层,技术配置全部自己管。中型网站可以把内容编辑层再拆成“草稿编辑”和“可发布编辑”,前者只能存草稿,后者可以上线。大型网站或者多团队协作时,还需要按栏目或语言站进一步隔离,让外包人员只接触自己负责的部分。
如果外包公司同时负责多个站点,不要用同一个账号跨站使用。每个站点单独开号,避免一个站点的权限影响到另一个站点。
先打开你正在使用的CMS或建站后台,找到用户角色管理页面,看看当前有哪几种角色、分别能做什么。把外包人员现在用的账号对照本文的四层划分检查一遍,把超出必要范围的权限降下来。如果后台不支持自定义角色,就把高风险操作改成由你代执行,外包人员只提交需求。