
多人使用後台要注意什麼?
多人使用的三個典型問題
- 互相覆蓋——兩個人同時編輯同一篇,後存的蓋掉先存的
- 權限過大——每個人都能改所有東西,包含不該動的設定
- 不知道誰改的——出問題時無從追查
這三個問題都有對應的處理方式。
權限分級:每個人剛好夠用
多數系統支援不同層級的帳號。常見的分法:
| 角色 | 能做什麼 | 適合 |
|---|---|---|
| 管理員 | 所有功能,含系統設定與帳號 | 一到兩人 |
| 編輯 | 管理所有內容 | 負責內容的同仁 |
| 作者 | 只能管理自己的內容 | 兼職或外部協力 |
| 檢視 | 只能看不能改 | 需要查資料的人 |
三個原則
- 一人一個帳號,不要共用——共用就無法追溯是誰操作的
- 給剛好夠用的權限——不是每個人都需要管理員
- 管理員至少兩人——避免唯一的人請假或離職時無法處理
「一人一帳號」是最基本也最常被違反的。 共用帳號在出問題時完全無法釐清責任。
權限規劃的完整說明見後台帳號與權限怎麼規劃。
誰該有管理員權限
管理員可以更改系統設定、新增或移除帳號,改錯了可能影響整個網站。
建議
- 公司內部負責人一位、代理人一位
- 廠商給編輯或技術權限即可,不必是管理員
- 一般編輯內容的同仁不需要管理員權限
廠商的權限
維護廠商需要權限來協助處理,這是合理的。但擁有權應該在你手上——你要能隨時新增或移除任何人的權限。
這與網域註冊人、分析工具帳號是同樣的道理。
避免互相覆蓋
兩個人同時編輯同一筆內容時,後存檔的會蓋掉先存的,而且通常沒有警告。
系統面
部分系統有編輯鎖定或版本紀錄的功能。驗收時可以確認有沒有這些機制。
流程面
更實際的是建立約定:
- 分工明確——各人負責不同的單元
- 要改別人的內容前先說一聲
- 大幅修改前先複製一份內容到外部——最簡單的保險
最後一項成本極低但很有用。 把原本的內文複製到文字檔中,改壞了隨時可以貼回來。
建立審核流程
如果內容需要主管確認才能發布,可以:
- 用草稿狀態等待審核——編輯存草稿,主管確認後發布
- 權限上區分——編輯只能存草稿,發布權限給特定人員
什麼情況需要審核
- 對外的正式公告
- 價格、規格等會造成爭議的資訊
- 涉及客戶或合作對象的內容
一般的日常更新不必每則都審核——流程太重會讓人乾脆不更新。
操作紀錄
如果系統有記錄「誰在什麼時候做了什麼」,這在幾種情況下很有價值:
- 內容被誤改時追查原因
- 釐清是操作問題還是系統問題
- 發現異常登入
這也是「一人一帳號」的價值所在——共用帳號的話,紀錄就沒有意義了。
人員異動的處理
新人加入
- 建立新帳號,不要沿用別人的
- 給予適當的權限
- 提供操作說明
- 先用測試資料練習,不要直接編輯正式內容
離職
- 當天停用帳號
- 確認他的帳號有沒有綁定重要通知——見下段
- 檢查是否還有其他系統的權限——分析工具、社群、廣告帳戶
- 交接未完成的內容
最容易出事的一項
離職員工的信箱可能是各種系統的註冊信箱——後台的密碼重設、網域到期通知、主機警告。
直接停用信箱可能導致這些通知收不到,甚至無法重設密碼。應先確認並轉移,再處理信箱。
定期檢查帳號清單
建議每半年做一次:
- 列出目前所有帳號
- 確認每個人是否仍需要這個權限
- 移除離職與不再合作的
- 檢查有沒有不認識的帳號——這可能是入侵的跡象
長期經營的網站,後台常常累積了一堆早已離職或結束合作的帳號。
密碼的基本要求
- 不與其他服務共用
- 不要用公司名稱加年份
- 管理員開啟兩步驟驗證
- 不要把密碼寫在共用文件中——用密碼管理工具
- 離職時更改共用的密碼(如果有的話)
一份簡單的分工文件
建議把以下內容寫下來,放在公司的共用位置:
| 項目 | 內容 |
|---|---|
| 誰負責哪個單元 | 避免重複與遺漏 |
| 各人的權限層級 | |
| 管理員是誰 | 含代理人 |
| 需要審核的內容類型 | |
| 遇到問題找誰 | 內部窗口與廠商聯絡方式 |
這份文件在人員異動時最有價值。