角色型存取控制(RBAC)的意思是:決定一個人能做什麼的是角色,不是這個人。對社群團隊來說,你需要的是六種角色,不是二十種:創作者、編輯、審核者、發布者、分析師、管理員。把每個人限定到特定客戶帳號,讓誰都看不到不屬於自己的工作,然後把誰核准了什麼,一筆一筆記下來。
代理商通常會栽在兩個方向之一:要嘛全部人共用一個登入帳號,要嘛每篇貼文都在等老闆點頭。這兩種問題,一個下午就能解決。
重點速覽: 六種角色,依客戶設定權限範圍,審核當把關,每一次簽核都有紀錄。真正讓整個模式失控的,是「每個人各自破例」。
六種角色,幾乎涵蓋所有團隊
| 角色 | 可以做 | 不能做 |
|---|---|---|
| 創作者 | 寫貼文草稿、上傳素材 | 發布、連接帳號 |
| 編輯 | 編輯權限範圍內的任何草稿、送出審核 | 審核自己的工作 |
| 審核者 | 審核、退回、留言草稿 | 編輯已連接的帳號 |
| 發布者 | 排程並發布已核准的貼文 | 審核、新增使用者 |
| 分析師 | 看數據分析、匯出報表 | 碰內容 |
| 管理員 | 連接帳號、管理使用者和角色 | 沒有,所以只留給兩個人 |
兩條鐵則能防止這個制度腐化:誰都不能審核自己的工作,管理員就留給剛好兩個人,這樣永遠有備援,也不會有委員會。
別搞「每個人各自破例」那一套。一旦你開始想「Sarah 可以,但她星期四也能發布」,半年後就沒人稽核得動這個設定。有例外需求,就暫時換個角色,用完再換回來。
權限範圍:代理商最容易搞砸的地方
光有角色還不夠。**Client A 的創作者,絕對不能看到 Client B。**這就是權限範圍,也是代理商脫離「共用一個登入帳號」之後,第一個會出問題的地方。
權限範圍要從三個面向切:
- **客戶或品牌。**這是最硬的界線。承包商剛好一人一個。
- **頻道。**一個人可以管 IG 和 TikTok,但碰不到 LinkedIn 的公司頁面。
- **階段。**有草稿權限,不代表有發布權限。
這需要真正的隔離,不是靠過濾。如果承包商切個帳號選單就掉進另一個客戶的信箱,那只是預設畫面,不是隔離。Workspaces 就是 Mydrop 畫這條線的方式:每個客戶都是獨立的空間,有自己的成員、行事曆和已連接的帳號。
客戶端的利害關係人是另一回事。他們大部分根本不需要使用者帳號。免登入的客戶入口讓他們能審核自己的內容,不用佔 seat、不用設密碼、也不用在專案結束後還得永遠維護一個權限等級。
審核是把關,不是職級階梯
權限決定誰能動手。審核決定什麼時候動手。把這兩件事分開,否則你為了讓星期五的貼文順利發布,會開始把一堆人升成管理員。
照風險高低安排審核,不是照職稱:
| 內容 | 審核者 |
|---|---|
| 套版、固定發布的貼文 | 一位編輯 |
| 新活動或新的宣稱 | 客戶或品牌負責人 |
| 受法規監管、法律或危機相關 | 指定的法務審核者,沒有備援 |
前兩行給一個備援審核者,這樣放假也不會卡住發布。第三行要真的能擋下來。審核流程會把貼文扣住,直到簽核全部到位,讓「已核准」和「已發布」變成同一筆紀錄,而不是兩份要靠人工對帳的清單。
稽核紀錄該記的 5 件事
「這是誰改的?」這種問題,永遠在最糟的時刻冒出來。而一份只存目前狀態的紀錄,根本回答不了。
每個動作要記五件事:
- 誰做的,要用真名,絕不能用共用帳號。
- **當下是什麼角色。**人會換角色,如果紀錄在讀取時才解析角色,等於悄悄改寫了歷史。
- 改了什麼,而且要保留修改前的版本。
- 什麼時候,要帶時區。
- 是掛在哪一次審核底下發布的。
兩條實務守則。審核紀錄要保留得比操作紀錄久,因為大家真正會來調閱的,就是審核紀錄。另外要能依客戶和日期範圍搜尋,因為每一份稽核需求,都是長這個樣子來的。
比較廠商很簡單:叫每一家把三個月前某篇特定貼文的審核歷史調出來。demo 裡調得出來就是有,調不出來就是沒有。
買之前要確認的事
真正的權限模型和一個設定頁面,差在這些功能:
- 角色能依客戶分別設定,不是每個人只有一個全域角色。
- 隔離能撐過帳號切換器,而且是用真實的承包商帳號測過。
- 審核流程有指定的審核者,也有定義好的備援。
- 單篇貼文的審核歷史可以匯出。
- 審核者不用佔 seat,客戶簽核不用多買授權。
- **如果 IT 管你們的使用者清單,要有 SSO 和目錄同步。**大部分社群工具把這功能留在企業方案,所以第一次通話就要問,別等到簽約才發現。
Planable 和 Sprout Social 都有定義好的角色搭配多層審核。Mydrop 則是把依客戶分開的 workspace、角色、草稿上的留言、審核關卡和免登入的審核連結,全部放進同一套系統,而這正是代理商最常需要靠兩套工具拼出來的組合。至於周邊的整體營運設定,社群媒體代理商這篇有更完整的介紹。
這週就把它設定好
三步驟,照這個順序:
- **列出今天所有能發布的人。**把離職的承包商和共用登入帳號也算進去。這份名單永遠比你想的長。
- **給每個人一個角色、一個客戶範圍。**第一輪先不開任何例外。
- 把客戶端的人移到審核連結,然後刪掉他們的使用者帳號。
在行事曆上設一個 90 天後的提醒,把第一步再跑一次,因為「過期的存取權限」就是那個每次都會捲土重來的問題。你可以免費開始,在下一個活動開跑前,把角色和客戶 workspace 都規劃好。















































Google 評論
Trustpilot 評論