Qaz Support

Как организовать редакционные доступы

Редакционные доступы должны отражать ответственность людей, а не просто делить пользователей на «обычных» и «администраторов».

Минимальная модель

Автор

Создаёт и редактирует материалы, сохраняет черновики, отправляет на проверку.

Редактор

Проверяет, публикует, обновляет и архивирует материалы.

Администратор

Управляет пользователями и системными настройками.

Принцип минимальных прав

Человек получает ровно тот уровень доступа, который необходим для текущей работы.

Не выдавайте admin «чтобы было проще».

Индивидуальные аккаунты

Общие логины мешают понять, кто что изменил, и затрудняют отзыв доступа.

По возможности используйте рабочие аккаунты и MFA для критичных ролей.

Редакционный и технический администратор

Главному редактору не обязательно иметь доступ к инфраструктуре, домену и секретам.

Техническому администратору не обязательно иметь право публиковать институциональный текст.

Критичные системы за пределами CMS

Отдельно учитываются:

У каждой системы должен быть владелец.

Смена сотрудника и подрядчика

При уходе:

Краткий итог

Хорошая система отвечает: кто может создавать, кто может публиковать, кто может администрировать и кто может восстановить доступ.

Следующий материал: Как понять, что страницу пора обновить →