大型组织如何管理其 Instagram 帐户的访问权限?

信息安全 访问控制 证书
2021-09-10 12:58:20

像 Facebook 这样的平台对 Facebook 页面有相当标准的访问管理——可以将多个个人用户帐户分配给 Facebook 页面上具有不同权限的角色,并且具有管理员角色的人可以撤销这些权限。

另一方面,Instagram 具有严格的一个用户名/一个密码访问模式。

内容管理可以使用 Buffer 或 Hootsuite 等工具进行抽象化(允许通过桌面浏览器应用程序安排内容和排队),以便某人实际发布到 Instagram,他们需要使用他们的手机,使用单个用户名和密码,发布内容。

这似乎很粗略——一个大型组织可能通过他们的 Instagram 帐户提供客户服务,需要多人访问,当有人生病时该怎么办等。

但是,如果他们都共享密码-这似乎是您的帐户被锁定,员工流氓等的秘诀。

有没有关于大公司目前如何处理这个问题的文献?

Instagram 似乎不适合组织使用——我想知道组织如何处理这个问题。

4个回答

不是一个完整的解决方案,但付费的 LastPass 帐户(Premium、Family、Teams 或 Enterprise)允许一组个人共享对一组或多组登录对象的访问权限。由于 LastPass Extension 处理实际登录,因此不需要显示密码文本。

不利的一面是,一旦登录网站,流氓用户可以修改任何不需要更改原始密码的内容。例如,流氓用户可以更改联系人电子邮件地址,然后请求“密码恢复”。

从好的方面来说,如果您在某人变得流氓之前停止信任他们,您可以简单地停止与他们共享对象,而不是更改密码。不多,但有一点...

编辑: 正如 AndrolGenhald 在评论中所说,更改 PW 可能仍然有价值。

简单:API。

您创建一个具有 API 密钥的程序,并创建将在此 API 上使用服务的用户。每个用户在此程序上都有自己的凭据,并且只能使用其个人资料指定的服务。

所以你可以有一个只能删除评论的配置文件,其他可以发布评论和其他可以发布/删除图像的配置文件。如果一个用户流氓,他会受到他​​的个人资料的限制,他采取的任何行动都将被 API 记录,并且可以找到违规用户并在管理层似乎合适的情况下对其进行处罚。

这样您就可以拥有一个帐户、一个密码、一个 API 密钥,并且仍然具有用户隔离。

缺点是 POST 端点是私有的,并且只有选定的合作伙伴可以访问。可以联系 Instagram业务部门以获取更多信息。

单独使用 Instagram 无法直接实现,因此有两种可能性:要么自己编写解决方案,要么为此购买 3rd 方工具。

这是一篇文章为 Instagram 设置多用户访问的终极指南,它比较了两个 3rd 方工具:Buffer 和 Hootsuite。两者都可用于通过单个工具管理所有社交媒体访问权限,但它们非常昂贵。当然,现在您必须信任一家新公司,但这解决了可能存在流氓或粗心员工的问题。

好的,事实证明 Instagram今年使用他们的 API 添加了内容发布内容目前它处于测试阶段——但看起来 Hootsuite 和 Buffer 支持它——这意味着您不再需要使用 Buffer/Hootsuite 移动应用程序来发布到 Instagram——它将直接发布。

Buffer 和 Hootsuite 具有多用户访问权限,但这些都需要花钱——Hootsuite 每月 99 美元。

如果您确实想便宜 - 您可以在用户之间共享Hootsuite密码。不是一个很好的解决方案 - 但如果有人确实使用密码逃跑了 - 他们实际上无法访问您的 Instagram 帐户。拥有 Instagram 凭证的人可以轻松撤销发布访问权限。