营销推广公司的账号权限分级,核心不是按职位高低“一刀切”,而是按能接触什么数据、能执行什么操作、出错后影响多大来划分。常见做法是分成查看、执行、审核、管理四层,再按项目或客户单独授权。只按“主管”“专员”这类头衔分配,往往会出现离职后权限没收回、实习生能直接改投放预算的问题。
很多人把权限理解成“能不能看到某个页面”。但在营销推广公司里,账号往往连着广告投放、内容发布、数据报表和客户资产,真正的风险不在于看不看得到,而在于能不能改、能不能发、能不能导出、能不能授权给别人。同一个人能看到报表,不代表应该允许他修改转化目标;能写文案,不代表应该拥有发布和删除权限。
所以分级的第一原则是:先拆动作,再定角色。把账号里的操作列出来,比先设职位名称更可靠。
可以按下面四层设计,适用于多数中小型营销推广团队。具体名称可以不同,但每层的判断标准要写清楚。
这里的关键不是层数,而是每一层对应哪些具体动作。如果只写“执行层可以操作广告”,边界仍然模糊。
实际操作中常遇到两种方案:按人员岗位授权,或按项目单独授权。两者适用条件不同。
按岗位授权适合人员稳定、职责固定的团队。优点是管理简单,新人入职套用角色即可。缺点是当一个人同时服务多个客户时,容易拿到不该有的跨项目权限。
按项目授权适合客户多、人员流动快或存在外包协作的团队。优点是权限跟着项目走,人员调离时只需移除项目成员身份。缺点是配置工作量大,需要有人定期核对。
判断方法很简单:如果同一个人经常在不同客户之间切换,优先按项目授权;如果团队小、客户少、岗位长期不变,按岗位授权更省事。两者也可以叠加:岗位决定基础能力,项目决定数据范围。
权限分级不是设完就结束,下面三项需要定期检查。
检查结果怎么判断:如果发现某个账号既能改支付方式又能导出全部客户数据,而该岗位并不需要同时具备这两项能力,就说明分级过粗,应拆开。
假设团队里有一位负责三个客户的内容编辑。按岗位授权,他可能获得“内容执行”角色,能上传素材和提交发布;但三个客户的数据范围如果没有区分,他就能看到全部客户的报表。更合适的做法是:岗位给“执行层”能力,项目授权只勾选他负责的三个客户。这样即使他后来转去别的项目,也只需调整项目成员,不必改动整个岗位角色。
这个例子的适用条件是:团队使用支持项目或空间隔离的管理工具。如果工具本身不支持按项目分权,就需要用独立账号或人工审批来补足,而不是假设权限已经隔离。
先列出账号里所有能“改、发、删、导出、授权”的动作,再把现有成员按这五类动作归类。归类后如果发现某个人同时拥有全部五类权限,就优先处理这一个账号,而不是先重写整套制度。