A szerepkör alapú hozzáférés-szabályozás (RBAC) lényege, hogy a szerep dönti el, ki mit csinálhat, nem a személy. Egy közösségimédia-csapatnak hat szerepre van szüksége, nem húszra: készítő, szerkesztő, jóváhagyó, publikáló, elemző, admin. Kösd mindenkit konkrét ügyfélfiókokhoz, hogy senki ne lássa azt a munkát, ami nem az övé, aztán vezesd, hogy ki mit hagyott jóvá.
Az ügynökségek általában két irányba szoktak elbukni. Vagy mindenki egy közös belépést használ, vagy minden poszt a főnökre vár. Mindkettő megoldható egy délután alatt.
TLDR: Hat szerep, ügyfelenként behatárolva, a jóváhagyás mint kapu, és minden aláírás nyomon követve. A személyre szabott kivételek azok, amik tönkreteszik az egész modellt.
A hat szerep, ami szinte minden csapatot lefed
| Szerep | Mit csinálhat | Mit nem csinálhat |
|---|---|---|
| Készítő | Posztokat ír, anyagokat tölt fel | Publikál, fiókokat kapcsol össze |
| Szerkesztő | Bármelyik, hatókörbe eső piszkozatot szerkeszt, jóváhagyásra küld | A saját munkáját hagyja jóvá |
| Jóváhagyó | Jóváhagy, elutasít, véleményez piszkozatokat | Kapcsolt fiókokat szerkeszt |
| Publikáló | Jóváhagyott posztokat időzít és publikál | Jóváhagy, felhasználókat ad hozzá |
| Elemző | Statisztikákat néz, riportokat exportál | Tartalomhoz nyúl |
| Admin | Fiókokat kapcsol, felhasználókat és szerepeket kezel | Semmit, szóval tartsd két embernél |
Két szabály tartja életben ezt a rendszert. Senki sem hagyja jóvá a saját munkáját, és az admin pontosan két embernél marad, így mindig van tartalék, de sosem lesz belőle bizottság.
Állj ellen a személyre szabott jogosultságoknak. Abban a pillanatban, hogy jön egy „Sári, de ő csütörtökönként publikálhat is", máris van egy rendszered, amit fél év múlva senki nem tud ellenőrizni. A kivételt oldd meg ideiglenes szerepváltással, aztán állítsd vissza.
Hatókör: a rész, amit az ügynökségek elrontanak
Egy szerep önmagában nem elég. Az A ügyfél készítője ne lássa meg a B ügyfelet. Ez a hatókör, és ez az első, ami eltörik, amikor egy ügynökség kinövi a közös belépést.
Hatókör három tengelyen:
- Ügyfél vagy brand. A kemény határ. Egy külsős pontosan egyet kap.
- Csatorna. Valaki birtokolhatja az Instagramot és a TikTokot anélkül, hogy hozzányúlna a LinkedIn céges oldalához.
- Fázis. Piszkozathozzáférés soha nem jelent publikálási hozzáférést.
Ehhez valódi szétválasztás kell, nem egy szűrő. Ha egy külsős átvált a fiókválasztón, és egy másik ügyfél postaládájában találja magát, az csak egy alapértelmezett nézet, nem izoláció. A Munkaterületek pont így húzza meg ezt a határt a Mydropban: minden ügyfél saját tér, saját tagokkal, naptárral és kapcsolt fiókokkal.
Az ügyféloldali érintettek más kérdés. A legtöbbjüknek egyáltalán nem kellene felhasználónak lennie. Egy bejelentkezés nélküli ügyfélportál segítségével átnézhetik és jóváhagyhatják a saját tartalmukat licenc, jelszó vagy olyan jogosultsági szint nélkül, amit a projekt vége után is örökké karban tartasz.
A jóváhagyás kapu, nem ranglétra
A jogosultságok azt döntik el, ki léphet. A jóváhagyások azt, mikor. Tartsd kettőt külön, különben azon kapod magad, hogy csak azért teszel meg embereket adminnak, hogy feloldj egy pénteki posztot.
Kockázat alapján irányíts, ne beosztás alapján:
| Tartalom | Átnézők |
|---|---|
| Sablonos, ismétlődő posztok | Egy szerkesztő |
| Új kampány vagy új állítás | Ügyfél vagy brandvezető |
| Szabályozott, jogi vagy krízis | Megnevezett jogi átnéző, tartalék nélkül |
Az első két sornak adj tartalék jóváhagyót, hogy egy ünnepnap ne állítsa le a publikálást. A harmadik sornak tényleg blokkolnia kell. A jóváhagyási folyamatok visszatartják a posztot, amíg az aláírások meg nem érkeznek, így a „jóváhagyva" és a „publikálva" egy rekord lesz, nem két lista, amit kézzel egyeztetsz.
Mit rögzítsen a naplód
A „Ki változtatta meg ezt?" kérdés mindig a legrosszabb pillanatban jön, és egy olyan napló, ami csak az aktuális állapotot tárolja, nem tud rá válaszolni.
Minden műveletnél rögzíts öt dolgot:
- Ki csinálta, névvel ellátott személyként, soha nem közös fiókként.
- Milyen szerepet töltött be akkor. Az emberek váltanak szerepet, és egy olyan napló, ami olvasáskor oldja fel a szerepet, csendben átírja a múltat.
- Mi változott, az előző verzióval együtt, ami még olvasható.
- Mikor, időzónával.
- Melyik jóváhagyás alatt publikált.
Két gyakorlati szabály. A jóváhagyási rekordokat tartsd tovább, mint a működési naplókat, mert a jóváhagyás az, amit valójában bárki is kér. És legyenek kereshetők ügyfél és dátumtartomány szerint, mert minden auditkérés így érkezik.
A szállítók összehasonlítása ebben egyszerű: kérd meg mindegyiket, hogy húzza elő egy konkrét, három hónappal ezelőtti poszt jóváhagyási előzményét. Vagy létezik a demóban, vagy nem.
Mit nézz meg vásárlás előtt
Azok a funkciók, amelyek egy valódi jogosultságmodellt elválasztanak egy beállítási oldaltól:
- Szerepek ügyfelenként definiálhatók, nem pedig egy globális szerep felhasználónként.
- Izoláció, ami túléli a fiókváltót, valódi külsős belépéssel tesztelve.
- Jóváhagyási útvonal megnevezett átnézőkkel és definiált tartalékkal.
- Exportálható jóváhagyási előzmény egyetlen poszthoz.
- Átnézői hozzáférés licenc nélkül, hogy az ügyfél aláírása ne kerüljön egy üléshelybe.
- SSO és címtár-kiépítés, ha az IT birtokolja a felhasználói listádat. A legtöbb közösségimédia-eszköz ezt a vállalati csomagokra tartogatja, szóval kérdezz rá az első hívásban, ne a szerződésnél.
A Planable és a Sprout Social is kezeli a többlépcsős jóváhagyást definiált szerepekkel. A Mydrop egy rendszerbe teszi az ügyfelenkénti munkaterületeket, a szerepeket, a piszkozaton belüli kommenteket, a jóváhagyási kapukat és a bejelentkezés nélküli átnézői linket, ami az a kombináció, amit az ügynökségek leggyakrabban két külön eszközből raknak össze. A körülötte lévő működési környezet többi részéről a közösségimédia-ügynökségek oldal ad átfogó képet.
Állítsd be ezen a héten
Három lépés, ebben a sorrendben:
- Sorold fel mindenkit, aki ma publikálhat. Vond be a volt külsősöket és a közös belépést is. A lista mindig hosszabb, mint bárki gondolná.
- Adj mindenkinek egyetlen szerepet és egyetlen ügyfélhatókört. Az első körben nincs kivétel.
- Vidd át az ügyfél-érintetteket átnézői linkekre, és töröld a felhasználói fiókjaikat.
Tegyél egy 90 napos emlékeztetőt a naptárba, hogy újra lefuttasd az első lépést, mert a lejárt hozzáférések azok a hibák, amik mindig visszatérnek. Ingyenesen indulhatsz, és a szerepek és ügyfél-munkaterületek beállíthatók, mielőtt a következő kampány elindulna.















































Google-értékelés
Trustpilot-értékelés