TP官方授权登录功能,本质是企业对合作伙伴的账号权限管理。
多年来,我于企业的 IT 部门就职,处理过好多此类权限配置,将实际操作的那三个关键步骤梳理出来以供参照。
第一步:明确授权范围和时限。
很多企业吃亏在给权限时没写清楚边界。
后台配置之际,我会先同合作方签一份授权确认单,这份确认单明确列出对岸要登录的特定后台,能操作的详尽模块,还有被授予权限的时间长度。
TP官方后台之中的“角色管理”之处,能够去新建自定义角色,只是勾选对方业务所必需的菜单按钮,从而杜绝越权操作之事。
第二步:生成一次性授权链接。
TP系统支持设置临时登录链接,有效期可精确到小时。
我通常设7天,超时后链接自动失效,不需要手动回收。
得以生成之后,借助企业内部邮箱,直接发送予对方的负责人呀,要防止将账号以及密码书写在微信之上做流转呢。
如果合作期长,就用专属子账号,离职时一键禁用。
第三步:开启操作日志审计。
授权不是给了就完事。
我会要求对方所有操作都必须走系统留痕,每天自动备份日志。
曾经,有合作方出现了误删数据的状况,我们迅速且专业地直接去调出日志,把数据删除的具体时间精确到了几点几分,甚至还能够明确是哪台设备执行了删除操作,这般清晰的记录使得对方根本没有办法抵赖。随后,我们依据这些详细信息,仅仅花费了半小时就成功恢复了数据。
你在给合作伙伴授权时遇到过扯皮的事吗?
评论区聊聊,一起避坑。