SEM顾问在接手账户时,权限分配的核心原则是:按职能最小化授权,把“看数据”“改设置”“管钱”“加人”拆成不同层级,而不是给所有人管理员权限。下面是一份可执行清单,每项都说明查什么、怎么查、结果说明什么。
要查什么:当前账户里有哪些用户、各自是什么权限级别、最近一次登录或操作时间。
怎么查:进入广告平台的账户管理或用户管理页面,导出用户列表。多数平台会把权限分为只读、标准、管理员等档位,逐条记录。若平台支持操作日志,同时导出最近30天的变更记录。
结果说明什么:如果出现已离职人员仍有管理员权限、外部顾问拥有付款权限、同一人用多个账号重复授权,说明权限已经失控,需要先冻结再重新分配。如果名单干净,可以直接进入下一步按角色划分。
SEM账户的权限可以归为四类职能,建议对应四种授权:
适用条件:团队人数少、账户只有一个时,可以一人兼多职,但仍建议把付款和管理员权限分开。判断标准是:任何一个人离开,账户是否还能被安全接管。
要查什么:每个权限是否对应一个真实的人、一个明确的职责、一个可联系的责任方。
怎么查:做一张对照表,列出用户名、真实姓名、所属方(客户方或服务方)、权限级别、授权日期、预计复核日期。对服务方账号,确认是否绑定企业邮箱而非个人邮箱。
结果说明什么:如果某个账号无法对应到具体的人,或者用个人邮箱注册却持有管理员权限,这属于高风险项。可追溯的授权意味着人员变动时能快速定位并回收权限。
权限分配不是一次性的。建议每季度做一次复核,动作包括:
判断结果:如果复核发现权限长期不变且无人负责,说明缺少管理流程,应指定一名管理员作为唯一授权出口。
假设某公司自己运营账户,同时请了一位外部SEM顾问。可以这样分配:公司负责人持管理员权限,负责加人;财务持只读加付款权限,只看消费和对账;SEM顾问持标准权限,负责日常优化;顾问的助理只给只读权限,用于整理报告。这样顾问能干活,但动不了钱,也加不了人。这个例子只说明分层思路,实际档位名称以所用平台当前设置为准。
下一步:打开你正在使用的广告平台用户管理页,导出当前权限名单,对照上面的四类角色标出每个人属于哪一类,把不属于该类的权限先降级,再决定是否需要新增授权。