但凡具备正规运维体系的企业官网、党政政务门户网站,都不会采用单一全局管理员管控全站后台的简单模式,基本都会搭建多层级权限管理体系。这种管理模式是适配门户网站多部门、多岗位人员协同运营量身打造的管控体系,简单来说就是把网站后台所有操作权限、网站前台栏目访问权限,按照层级、岗位、部门、站点范围拆分管控,实现各司其职、权责分离,从操作源头规避网站内容误操作、违规篡改、涉密信息泄露等安全风险。
门户网站多层级权限管理模式采用自上而下的金字塔层级架构,从权限等级可以划分为超级顶层管理权限、一级部门管理员权限、二级栏目操作权限、基层浏览操作权限、外网访客只读权限五个标准层级,每层权限的管控范围和操作边界划分清晰,互不越界。
金字塔最顶层是全站超级管理员权限,这是门户网站权限体系里等级最高的操作身份,一般仅分配给单位信息化运维负责人。这个层级拥有网站全量无死角操作权限,可以修改网站全站底层系统配置、调整网站栏目架构、开通和注销所有下级员工后台账号、分配所有层级权限、修改数据库基础配置、启停网站线上功能、管理全部子站点资源。为了安全管控,这类高等级账号一般限制固定内网IP登录,禁止外网互联网环境登录使用,降低账号被盗风险。
往下第二层是一级部门管理员权限,按照单位组织架构横向划分权限范围。比如政府单位宣传科、行政办公室、业务审批科室,集团公司行政部、品牌宣传部、法务部,分别配置对应部门一级管理员账号。这类账号没有全站系统配置权限,仅能管理本部门负责维护的网站栏目、本部门下属工作人员账号。宣传科管理员只能管控新闻资讯、政策公示、单位动态栏目,无法操作网站线上办事、财务公示、信访留言板块;同时可以给本科室内编辑、审核人员开通下级操作账号,管控本部门人员的后台操作行为。
第三层是二级栏目专项操作权限,这是门户网站使用人数最多的基础运营权限。这个层级权限做精细化拆分,把后台功能拆分为稿件编辑权限、稿件审核权限、素材上传权限、留言回复权限、附件管理权限、首页排版权限、数据导出权限。工作人员根据自身岗位职责,只能操作分配给自己的单一或者多项栏目功能。新闻编辑只有图文编辑投稿权限,没有审核发布和栏目删除权限;审核人员只有稿件审批权限,不能编辑修改稿件正文内容;素材管理员只能上传图片视频素材,无法改动网站页面架构。
第四层是内部基层浏览权限,针对单位内部普通员工设置,这类人员不需要编辑发布内容,仅需要查看网站后台运营数据、历史归档稿件、群众留言工单数据,账号只有后台查看权限,无任何编辑、修改、删除、发布操作权限。最底层第五层是外网公众访客只读权限,也就是普通网民浏览网站的权限,仅能查看前台公开页面、提交咨询表单,无法触达任何后台操作端口。
这套多层级模式还附带垂直子站点权限隔离功能,多级隶属的门户集群站点,上级单位管理员只能管控本级和下属站点权限,下级站点管理员无法越级操作上级单位网站栏目。整套体系核心就是权责分层、权限收窄、最小权限落地,把网站操作风险分散到各个层级,出现违规操作、内容发布事故可以精准定位对应岗位责任人,完美适配门户网站等保测评和单位内控管理要求。