sem推广账户权限分配的核心原则是:按“操作范围”而不是按“人员级别”授权。同一个人可以管理多个账户,但每个账户只给他完成当前任务所需的最小权限。具体到执行层面,常见做法是“共享登录+操作留痕”和“独立子账号+角色分层”两种方案,选择哪一种,取决于团队规模、账户数量和是否需要审计。
分配权限前,先把对象分清楚,否则后面怎么分都会乱。
很多人把这两类混在一起,结果给了一个“查看报表”的人账户层编辑权,或者让投放人员拿不到转化数据。正确顺序是先定账户层,再按需开放资产层。
适合账户数量少、团队只有一两个人的情况。做法是所有操作使用同一个登录身份,但要求每次改预算、改出价、改关键词前在共享表格里登记:谁、什么时候、改了哪个账户、改前值、改后值、原因。
这个方案的优点是配置成本极低,不需要逐个建子账号。缺点是平台侧的操作日志只能看到“这个登录身份做了什么”,无法自动区分具体是谁。所以它的适用条件是:你能接受人工登记作为唯一区分手段,并且改动频率不高。
判断是否该换方案:如果一周内出现两次以上“不知道谁把预算改了”的情况,这个方案就不够用了。
适合两人以上、账户数量超过三个、或者需要向客户或上级交代操作记录的情况。做法是每个人一个独立登录身份,再按角色分配权限。
角色可以这样分:
关键一步是:先建角色,再把角色分配给子账号,而不是给每个子账号单独勾权限。前者在人员变动时只需改角色归属,后者每次都要重新核对几十个勾选项。这一步做错,后续维护成本会成倍增加。
权限配置完成后,不要只看后台显示“已分配”。用每个子账号实际登录一次,做三项检查:
如果某项检查结果与预期不符,先确认是账户层权限问题还是资产层权限问题,再回到对应角色调整。不要直接给账号升到管理员来“先跑通”,那样会掩盖真实配置错误。
权限不是配一次就固定。出现以下情况时必须重新检查:人员离职、岗位从执行转为管理、新增外部合作方、账户数量增加。每次变更后,保留一份当前权限清单,写明每个子账号的角色和最后核对日期。
如果团队使用代理商或外包投放,还要区分“平台账户权限”和“代理商后台权限”。付费广告的投放权限与自然搜索排名没有直接关系,广告后台的操作不会保证或影响自然结果的排序,两者是不同机制,不要混在同一套权限讨论里。
下一步:打开当前使用的广告平台后台,找到子账号或用户管理入口,按上面的三个角色列出已有账号,标出哪些人当前权限超出其实际工作范围,先收回多余权限,再补建缺失的观察者账号。