SEO外包服务账号权限分级,核心是让外包方只拿到完成当前任务所需的最小权限,并由甲方保留所有权、发布权和结算权。实际操作中,建议按“查看—编辑—发布—管理”四层划分,再结合具体平台是否支持子账号、角色分配和操作日志来落地。下面给出一份可执行清单,每项都说明要查什么、怎么查、结果说明什么。
要查的是:外包团队实际会登录哪些后台、工具和文件。怎么查:让项目负责人按“搜索引擎后台、网站CMS、分析工具、广告账户、协作表格”五类逐项列出,并标注每项由谁持有主账号。结果说明什么:如果某项主账号不在甲方手里,说明权限基础不牢,应先完成所有权回收再谈分级。适用条件是已有页面或项目、准备把部分SEO工作交给外部团队时。
可以先用下面这个分级框架,再对照平台实际提供的角色:
要查的是:目标平台是否支持上述细分角色。怎么查:在账号设置里找“用户”“角色”“权限”“成员”等入口,逐一记录可选角色。结果说明什么:如果平台只有“管理员/非管理员”两档,就无法精细分级,此时应改用“甲方代操作+外包方只读”的方式,而不是勉强给管理员权限。
要查的是:外包方用的是自己注册的账号,还是甲方创建的成员账号。怎么查:确认主账号绑定邮箱、手机号是否属于甲方;外包方是否被添加为成员而非共享主账号密码。结果说明什么:共享主密码意味着无法单独撤销权限,一旦合作结束只能改密,会连带影响其他协作者;成员账号则可以单独停用。适用条件是团队多人协作、需要保留操作记录的场景。
要查的是:平台是否记录谁在什么时间改了什么。怎么查:查看是否有操作日志、变更历史、登录记录。结果说明什么:有日志才能在外包方误操作或越权时定位原因;没有日志的平台,应要求外包方在协作表格中同步每次改动,并约定甲方抽查频率。建议至少每月复核一次成员列表,合作结束后立即移除账号。
假设一个项目只让外包方做内容优化,可以这样分配:搜索引擎后台给“受限用户”或只读权限;CMS给“作者”角色,只能提交草稿;分析工具给只读;广告账户不给,或只给报表查看。要查的是:这些角色在目标平台是否真实存在。怎么查:实际添加一个测试成员,用该账号登录并尝试发布、改设置、加用户,看哪些操作被拦截。结果说明什么:能拦住发布和加用户,说明分级有效;如果测试账号仍能改站点设置,说明权限给高了,需要下调。
下一步,先确认所有主账号归甲方持有,再按上面的四层模型为外包方创建最小权限成员账号,并用测试账号验证一次实际拦截效果。