Nhiều người dùng chung tài khoản quản trị khiến doanh nghiệp khó xác định ai đã thay đổi nội dung hoặc cấu hình website. Tài khoản của nhân sự cũ cũng có thể bị bỏ sót khi bàn giao. Quản lý truy cập cần bắt đầu từ danh sách người sử dụng, quyền phù hợp với nhiệm vụ và cách thu hồi khi không còn nhu cầu. Những thông tin này phải được cập nhật cùng thay đổi nhân sự.
Trước tiên, liệt kê tài khoản quản trị website và các dịch vụ liên quan như tên miền, hosting, công cụ phân tích hoặc nơi lưu bản sao. Với mỗi tài khoản, ghi người sử dụng, mục đích, quyền được cấp và đầu mối quản lý.
Phân quyền nên dựa trên thao tác cần thực hiện. Người biên tập bài viết cần quyền phù hợp để chuẩn bị hoặc xuất bản nội dung. Người xử lý kỹ thuật có thể cần thêm quyền thay đổi cấu hình, nhưng phạm vi phải được xác định theo công việc được giao.
Với WordPress, các vai trò quy định nhóm thao tác người dùng có thể thực hiện. Quyền mặc định cũng có thể được tùy chỉnh, vì vậy cần kiểm tra khả năng sử dụng thực tế sau khi cấp tài khoản.
Không nên cấp quyền quản trị cao nhất chỉ để tránh phải bổ sung quyền về sau. Nếu một nhiệm vụ cần quyền rộng hơn trong thời gian ngắn, hãy ghi rõ lý do và thời điểm rà soát lại.
Danh sách quyền cũng cần thể hiện người có thể phê duyệt thay đổi. Điều này giúp hạn chế việc người thực hiện tự cấp thêm quyền mà chưa có xác nhận.
Mỗi người nên sử dụng tài khoản riêng để thuận tiện theo dõi và bàn giao. Khi cần hỗ trợ, cấp tài khoản theo phạm vi công việc sẽ dễ quản lý hơn việc chia sẻ thông tin đăng nhập của người khác.
Mật khẩu cần riêng biệt và được lưu bằng cách phù hợp, chẳng hạn công cụ quản lý mật khẩu có kiểm soát truy cập. Tránh dùng lại mật khẩu của tài khoản khác hoặc ghi thông tin đăng nhập trong tài liệu nhiều người cùng xem.
Nên bật xác thực bổ sung khi nền tảng hoặc giải pháp đăng nhập hỗ trợ. Đồng thời, xác định cách quản lý phương án khôi phục để người có trách nhiệm vẫn tiếp cận được tài khoản khi đổi thiết bị hoặc mất phương tiện xác thực.
Email và số điện thoại khôi phục cũng cần có đầu mối quản lý rõ ràng. Nếu tài khoản phục vụ doanh nghiệp nhưng phụ thuộc hoàn toàn vào thông tin cá nhân của một người, việc bàn giao sẽ khó hơn khi người đó nghỉ việc.
Thông tin đăng nhập và dữ liệu khôi phục phải được bảo vệ riêng với danh sách theo dõi tài khoản. Danh sách quản lý không nhất thiết chứa trực tiếp mật khẩu.
Quyền truy cập cần được rà soát khi nhân sự đổi nhiệm vụ, nghỉ việc hoặc kết thúc hợp tác. Xác định phần công việc đã bàn giao rồi thu hồi những quyền không còn cần thiết theo thời điểm thống nhất.
Trước khi xóa tài khoản, kiểm tra nội dung và kết nối đang gắn với tài khoản đó. Có thể cần chuyển người quản lý bài viết, cập nhật thông tin liên hệ hoặc giao lại đầu mối nhận thông báo.
Với tài khoản chung từng được chia sẻ, cần kiểm tra lại người đang biết thông tin đăng nhập và thay đổi phù hợp. Các hình thức truy cập ngoài tài khoản website cũng phải được rà soát để tránh bỏ sót.
Khi sử dụng dịch vụ quản trị website tại SEOVIET, doanh nghiệp nên thống nhất tài khoản được cấp, phạm vi thao tác và cách bàn giao khi thay đổi người phụ trách.
Một danh sách tài khoản chỉ hữu ích khi phản ánh đúng người đang sử dụng và quyền họ thực sự cần. Mỗi lần cấp, điều chỉnh hoặc thu hồi quyền nên được ghi nhận để doanh nghiệp theo dõi được trách nhiệm quản lý.