ユースケース
エージェンシーのアカウント運用
エージェンシーは、クライアントが所有するアカウントへのアクセス権を預かっています。クライアントには、そのアクセスがどのように管理されているかを知る権利があります。ブラウザーは、そのアクセスの大部分が実際に行われる場所です。
業務の現状
あるチームが、十数社のクライアントの広告、ソーシャルメディア、マーケットプレイス、分析アカウントを管理しています。アクセス権は招待、共有ログイン、または委任された権限として提供されます。メンバーの入れ替わりも発生します。クライアントから「先月誰がアカウントにアクセスしたか」と問われた際、誰も記録を残していないという状況がしばしば発生します。
一般的なブラウザーの課題
サインインしたセッションが1つのプロファイルに蓄積されるため、オートコンプリート機能によって誤ったアカウントにアクセスしてしまうリスクがあります。共有パスワードはチャットツールに貼り付けられ、受け取った人が退職した後も残り続けます。誰かが退職した際、アクセス権を取り消すには、特定のメンバーを削除するのではなく、すべてのクライアントの認証情報を変更しなければなりません。デバイスの故障後に作業セッションを復旧させるには、通常最初からサインインし直す必要があり、これが最も検証が困難なアカウントで認証を要求される原因となります。
Isolineの活用方法
クライアント案件ごとに、独立した状態とプロセス管理を持つプロファイルを用意します。誰がどのプロファイルを開けるかはワークスペースで管理し、パスワードを渡すのではなく、担当の変更として引き継ぎます。
- プロファイル単位の担当、ロック、ロールにより、2人が知らないうちに同じセッションで作業することを防ぎます。
- ワークスペース内で担当を変更して引き継ぎ、引き継ぐ相手に元の認証情報を表示しません。
- ワークスペースで把握できる操作の監査履歴を残し、クライアントからの問い合わせに対応できます。
- クライアントのセッションを失うことは業務上の問題になるため、バックアップと復元をリリースの必須条件として扱います。
ワークフローを整える
- アカウントや作業ごとに分かりやすい名前のプロファイルを作成し、クライアント、ブランド、プロジェクト別にまとめます。
- 適切なプロキシを設定し、作業前にプロファイルの設定を確認します。
- チームメンバーには必要なアクセス権だけを付与し、引き継ぐ前にプロファイルを閉じて保存します。
この用途での利用権限について
ここで扱うのは、クライアントとプラットフォームから代理店に認められたアクセスです。クライアントに権利のないアカウントの運用、プラットフォームの制限回避、複数の身元を使って同一の運用者を隠す行為は含みません。