公司网站SEO的账号权限分级,核心是按“能造成多大影响”来分,而不是按职位高低来分。推荐先分三级:只读级、操作级、管理级。只读级只能查看数据与配置;操作级可以改页面标题、描述、内链、提交URL;管理级才能改robots.txt、站点验证、用户权限、删除资源。准备阶段先把人员、任务、风险列清楚,再按最小权限原则分配,最后用一次真实任务验证权限是否够用、是否越权。
不要先建账号,先做一张表。每一行是一个具体角色,例如“内容编辑”“外链专员”“数据分析”“技术负责人”“外包顾问”。列三栏:需要完成的任务、涉及的工具、误操作后的后果。
这一步最关键:把“管理级”权限单独隔离。凡是能影响整站抓取、索引和删除的权限,都不应默认给日常运营人员。
以常见的搜索平台和内容管理系统为例,可以按下面方式落地。具体名称各平台不同,但判断方法一致:看该权限能否改变站点对外可见状态。
如果平台只提供“所有者/用户”两档,就用“是否共用主账号”来补:主账号只用于站点级操作,日常人员各建子账号。没有子账号功能时,至少做到不共享密码,用密码管理工具单独授权。
分完权限后,不要只看设置页面,要跑一次任务。例如让内容编辑修改一个指定页面的标题和描述,然后提交该URL。检查项如下:
判断结果:只读级应无法提交任何修改;操作级应能完成内容修改但看不到用户管理入口;管理级应能改站点级设置,且操作后其他人能收到通知。假设某编辑提交后页面没有变化,先确认是权限问题还是审核流程拦截,不要直接升级权限。
权限不是一次分完就结束。建议每季度做一次复核,重点看三类情况:离职或转岗人员是否仍保留账号;外包顾问任务结束后是否已降级或停用;管理级账号数量是否超过两人。超过两人时,逐一确认是否真的需要。
维护时保留一份权限台账,记录账号、角色、授权日期、最近一次使用时间。发现某个操作级账号连续数月只登录查看数据,可以降为只读。发现某个只读账号频繁申请提交URL,说明角色划分与实际任务不匹配,应调整任务而不是直接给管理权。
下一步:打开你当前使用的搜索平台和内容管理系统,列出所有能登录公司网站相关账号的人,按只读、操作、管理三档重新标注。先把管理级账号数量压到最少,再处理操作级与只读级的匹配问题。