Kiểm soát truy cập dựa trên vai trò (RBAC) nghĩa là vai trò quyết định ai đó làm được gì, chứ không phải bản thân người đó. Với đội ngũ mạng xã hội, bạn chỉ cần sáu vai trò, không phải hai mươi: creator, editor, approver, publisher, analyst, admin. Giới hạn từng người vào các tài khoản khách hàng cụ thể để không ai thấy công việc không phải của mình, rồi ghi lại đầy đủ ai đã duyệt cái gì.
Agency thường thất bại theo một trong hai hướng. Hoặc cả team dùng chung một tài khoản đăng nhập, hoặc mọi bài đăng đều phải chờ sếp duyệt. Cả hai đều có thể xử lý trong một buổi chiều.
TLDR: Sáu vai trò, giới hạn theo từng khách hàng, phê duyệt là cổng chặn và mọi lần duyệt đều được ghi lại. Ngoại lệ theo từng người chính là thứ khiến cả mô hình không thể duy trì nổi.
Sáu vai trò bao phủ gần như mọi đội ngũ
| Vai trò | Được làm | Không được làm |
|---|---|---|
| Creator | Soạn bài, tải lên tài liệu | Đăng bài, kết nối tài khoản |
| Editor | Chỉnh sửa mọi bản nháp trong phạm vi, gửi đi phê duyệt | Tự duyệt bài của mình |
| Approver | Duyệt, từ chối, góp ý trên bản nháp | Chỉnh sửa tài khoản đã kết nối |
| Publisher | Lên lịch và đăng các bài đã được duyệt | Duyệt bài, thêm người dùng |
| Analyst | Xem analytics, xuất báo cáo | Đụng vào nội dung |
| Admin | Kết nối tài khoản, quản lý người dùng và vai trò | Không gì cả, nên giới hạn ở hai người |
Hai quy tắc ngăn hệ thống này mục nát. Không ai tự duyệt bài của mình, và admin chỉ giao cho đúng hai người để luôn có người dự phòng mà không bao giờ biến thành một hội đồng.
Hãy kháng cự việc cấp quyền riêng cho từng người. Khoảnh khắc bạn nghĩ "Sarah, nhưng cô ấy cũng được đăng bài vào thứ Năm", là bạn đã tạo ra một thiết lập mà sáu tháng sau không ai kiểm toán nổi. Xử lý ngoại lệ bằng cách tạm thời đổi vai trò, rồi đổi lại ngay.
Phạm vi: phần mà agency thường làm sai
Một vai trò đơn lẻ là chưa đủ. Creator của Khách hàng A tuyệt đối không được thấy Khách hàng B. Đó chính là phạm vi, và đây là thứ đầu tiên vỡ vụn khi agency phát triển vượt qua một tài khoản đăng nhập dùng chung.
Phạm vi nằm trên ba trục:
- Khách hàng hoặc thương hiệu. Ranh giới cứng. Contractor chỉ nhận đúng một.
- Kênh. Một người có thể phụ trách Instagram và TikTok mà không cần đụng tới trang công ty trên LinkedIn.
- Giai đoạn. Có quyền soạn thảo không bao giờ đồng nghĩa với quyền đăng bài.
Điều này cần sự tách biệt thật sự, không phải một bộ lọc. Nếu một contractor đổi hộp chọn tài khoản mà rơi vào inbox của khách hàng khác, thì bạn chỉ có chế độ xem mặc định chứ không phải sự cô lập. Workspaces là cách Mydrop vẽ ranh giới đó: mỗi khách hàng là một không gian riêng với thành viên, lịch và các tài khoản đã kết nối của riêng mình.
Bên liên quan là khách hàng lại là câu chuyện khác. Hầu hết họ thậm chí không nên là người dùng. Cổng khách hàng không cần đăng nhập cho phép họ xem xét và duyệt nội dung của chính mình mà không cần ghế ngồi, mật khẩu, hay cấp quyền mà bạn phải duy trì mãi mãi sau khi dự án kết thúc.
Phê duyệt là cổng chặn, không phải nấc thang thâm niên
Quyền hạn quyết định ai được hành động. Phê duyệt quyết định thời điểm. Hãy tách hai thứ này ra, nếu không bạn sẽ bắt đầu phong chức admin chỉ để gỡ kẹt một bài đăng chiều thứ Sáu.
Điều hướng theo mức độ rủi ro, không theo chức danh:
| Nội dung | Người xem xét |
|---|---|
| Bài mẫu, đăng định kỳ | Một editor |
| Chiến dịch mới hoặc tuyên bố mới | Khách hàng hoặc trưởng nhóm thương hiệu |
| Có quy định, pháp lý, hoặc khủng hoảng | Người phê duyệt pháp lý được chỉ định, không có phương án dự phòng |
Hai hàng đầu tiên hãy cho một người phê duyệt dự phòng để ngày lễ không làm ngừng việc đăng bài. Hàng thứ ba phải thật sự chặn cứng. Quy trình phê duyệt giữ bài viết cho đến khi mọi chữ ký duyệt hoàn tất, nhờ đó "đã duyệt" và "đã đăng" nằm trong một bản ghi duy nhất thay vì hai danh sách bạn phải đối chiếu bằng tay.
Nhật ký kiểm toán của bạn phải ghi lại những gì
"Ai đã đổi cái này?" luôn xuất hiện vào đúng lúc tệ nhất, và một nhật ký chỉ lưu trạng thái hiện tại thì không thể trả lời được.
Ghi lại năm điều cho mỗi hành động:
- Ai đã thực hiện, là một người có tên cụ thể, không bao giờ là tài khoản dùng chung.
- Họ giữ vai trò gì tại thời điểm đó. Con người đổi vai trò, và một nhật ký tự tra vai trò lúc đọc sẽ âm thầm viết lại lịch sử.
- Điều gì đã thay đổi, với phiên bản trước đó vẫn đọc được.
- Thời điểm, kèm theo múi giờ.
- Bài đăng đó được phê duyệt theo lần duyệt nào.
Hai quy tắc thực tế. Giữ bản ghi phê duyệt lâu hơn nhật ký vận hành, vì phê duyệt mới là thứ người ta thật sự yêu cầu. Và làm cho chúng tìm kiếm được theo khách hàng và khoảng thời gian, vì đó là hình dạng mà mọi yêu cầu kiểm toán đều đến.
So sánh các nhà cung cấp trên điểm này rất dễ: hãy yêu cầu từng bên mở lịch sử phê duyệt của một bài viết cụ thể từ ba tháng trước. Nó hoặc tồn tại trong demo, hoặc không.
Những gì cần kiểm tra trước khi mua
Các tính năng phân biệt một mô hình phân quyền thật sự với một trang cài đặt:
- Vai trò có thể đặt riêng theo từng khách hàng, không phải một vai trò toàn cục cho mỗi người dùng.
- Sự cô lập sống sót qua hộp chuyển tài khoản, đã thử nghiệm bằng tài khoản đăng nhập của một contractor thật.
- Điều hướng phê duyệt với người xem xét được chỉ định và phương án dự phòng rõ ràng.
- Lịch sử phê duyệt có thể xuất cho một bài viết đơn lẻ.
- Người xem xét không cần ghế ngồi, để chữ ký của khách hàng không tốn thêm một license.
- SSO và cấp phát thư mục nếu bộ phận IT quản lý danh sách người dùng của bạn. Hầu hết công cụ mạng xã hội dành riêng tính năng này cho gói enterprise, nên hãy hỏi ngay từ cuộc gọi đầu tiên thay vì đợi đến lúc ký hợp đồng.
Planable và Sprout Social đều xử lý phê duyệt nhiều bước với vai trò được định nghĩa rõ. Mydrop gộp workspace riêng theo khách hàng, vai trò, bình luận ngay trên bản nháp, cổng phê duyệt và liên kết xem xét không cần đăng nhập vào một hệ thống duy nhất, đây chính là tổ hợp mà agency thường phải ghép từ hai công cụ riêng biệt. Còn về toàn bộ thiết lập vận hành xung quanh nó, social media agencies sẽ bao quát hệ sinh thái rộng hơn.
Thiết lập ngay trong tuần này
Ba bước, theo đúng thứ tự này:
- Liệt kê mọi người hiện có quyền đăng bài. Bao gồm cả contractor cũ và tài khoản dùng chung. Danh sách lúc nào cũng dài hơn bạn tưởng.
- Giao mỗi người một vai trò duy nhất và một phạm vi khách hàng duy nhất. Không ngoại lệ trong lần đầu tiên.
- Chuyển bên liên quan là khách hàng sang liên kết xem xét và xóa tài khoản người dùng của họ.
Đặt một lời nhắc 90 ngày trong lịch để chạy lại bước một, vì quyền truy cập cũ kỹ chính là lỗi lặp lại mỗi lần. Bạn có thể bắt đầu miễn phí và thiết lập xong các vai trò cùng workspace khách hàng trước khi chiến dịch tiếp theo bắt đầu.















































Đánh giá Google
Đánh giá Trustpilot