账户权限分配的核心不是把权限分得越细越好,而是让每个执行动作都有明确责任人,同时把高风险操作收拢到少数人手里。时间和人手有限时,先做三件事:列出当前所有能登录账户的人、按“看数据、改设置、动钱、管权限”四类动作划分角色、把长期不用的账号停用或降权。下面是一份可以直接照着执行的清单。
要查的是账户的用户列表、邀请记录和第三方授权。在广告平台的账户管理或用户管理页面,导出或截图当前成员名单,逐个记录其角色名称和授权范围。同时检查是否有通过代理机构、协作工具或API接入的账号。
结果说明什么:如果发现离职人员、外包方或不明邮箱仍在列表里,说明权限已经失控,应优先处理。如果同一个人既有付款权限又有投放修改权限,说明关键动作没有分离,属于需要调整的对象。
权限分配容易犯的错是按“经理、专员、助理”分,结果经理能改一切,助理什么都不能动。更实用的做法是按动作划分:
要查什么:每个角色的实际权限项,而不是角色名称。怎么查:在权限设置页逐项对照,或新建一个测试账号赋予该角色,登录后尝试做一次改预算、加用户的操作,看是否被拦截。结果说明什么:如果测试账号能完成超出预期的操作,说明角色划分过宽,需要收窄。
以下动作建议单独控制,不与日常投放权限合并:修改付款方式、变更账户主体或所有权、批量删除广告系列、导出含用户信息的报表、添加或移除管理员。
检查方法:让执行投放的人尝试进入付款设置页,如果能看到并修改卡号或账单信息,说明权限过宽。判断结果:能看不能改,属于可接受;能直接改,应立刻收回。
适用条件:团队超过三人、有外部代理或外包参与、账户月消耗达到需要财务对账的程度时,这项检查必须做。只有一两个人操作的小账户,可以简化,但管理员账号仍应独立。
如果只有两三个人,可以先用三档:一个管理员兼付款,一个投放执行,一个只读。管理员不参与日常调价,投放执行不碰付款和用户管理。这样即使投放账号被盗或误操作,损失范围有限。
要查什么:管理员是否开启了登录验证、是否绑定了可用的恢复邮箱或手机。怎么查:在安全设置页确认两步验证状态和恢复方式。结果说明什么:没有开启两步验证的管理员账号是当前最大的单点风险,应最先处理。
另一个检查项:第三方工具授权。查看已连接的应用和API密钥,确认每个授权的用途和有效期。不再使用的授权应撤销,而不是留着“以后可能用”。
权限调整完成后,用一段文字记录:谁是什么角色、能做什么、不能做什么、由谁审批变更。新成员加入时按角色添加,离开当天停用。每季度核对一次用户列表,重点看离职人员和长期未登录账号。
判断结果:如果一次权限变更需要口头询问才能知道该给什么角色,说明规则没有落地;如果能直接按角色对照表操作,说明分配已经可交接。
打开广告账户的用户管理页,导出当前成员和角色列表,标出其中拥有付款或管理员权限的人。对每一个标注对象,确认其是否仍需要该权限;不需要的,先降为只读或直接停用。这一步不需要等完整方案,今天就能完成。