跳转至主要内容

安全共享访问权限

背景

Antoine 是 EcoStart 的市场负责人。他的实习生 Lucas 需要在公司的 WordPress 博客上发布文章,并访问邮件营销工具。问题是:Antoine 不想把管理员密码明文告诉他,尤其是实习期只有 3 个月。

  • 通过邮件或 Slack 分享密码会暴露账号信息
  • 实习生离职后依然知道密码
  • 无法简单撤销已共享的访问权限
  • 无法追踪谁在使用共享账号做了什么
  • 每次临时员工离职都必须更改密码

步骤 1 — 将应用添加到文件夹

Antoine 将 WordPress 和邮件营销工具添加到 SmartLink 文件夹“市场部 — 实习生”。

步骤 2 — 邀请 Lucas

Antoine 将 Lucas 添加为文件夹成员。Lucas 可以在他的 SmartLink 仪表盘中看到这些应用。

步骤 3 — 无需知道密码即可访问

当 Lucas 点击 WordPress 时,SmartLink 会自动为他登录。Lucas 从未见过或需要知道密码——扩展程序会为他自动填写。密码始终保存在企业保险箱中,对他不可见。

步骤 4 — 实习结束

Lucas 实习的最后一天,Antoine 只需一键将他移出文件夹。Lucas 立即失去应用访问权限。由于他从未知道密码,无需更改密码。

改变了什么

没有 SmartLink使用 SmartLink
密码明文共享无需知道密码即可访问
不更改密码无法撤销访问一键撤销访问权限
无法追踪可按用户追踪访问记录
每次离职都存在风险离职即刻撤销访问权限

使用的功能