Проверьте, может ли компания войти без помощи подрядчика

Подрядчик по поисковому продвижению присылает отчёты, сайт получает переходы из поиска, но никто в компании не знает, на чей аккаунт добавлен ресурс. Проблема становится заметной при смене исполнителя: прежний специалист недоступен, а новому неоткуда получить историю и уведомления. Проверить доступы к Яндекс Вебмастеру и Search Console лучше до такой ситуации.

Начните с простого действия: ответственный сотрудник компании входит под своей рабочей учётной записью и открывает нужный сайт. Он должен понимать, какие права имеет и может ли управлять доступом других участников. Ссылка на выгруженный отчёт или показ экрана подрядчика этого не подтверждает.

Организуйте аккаунт и восстановление так, чтобы компания сохраняла управление при увольнении одного человека. Это организационное правило, а не специальный тип владельца в поисковой системе. Не стоит использовать общий пароль, известный всем: отдельные учётные записи позволяют выдавать и отзывать права адресно.

Не путайте поисковый кабинет с регистрацией домена, хостингом или системой аналитики. Владение одним инструментом не означает автоматического владения остальными. Здесь рассматриваем именно Вебмастер и Search Console; общие доступы к инфраструктуре нужно учитывать отдельно.

Различайте владельца и пользователя с рабочими правами

Владелец ресурса может управлять доступом других участников. Обычному специалисту для отчётности и многих ежедневных действий достаточно более узкой роли. Задача компании — сохранить собственный подтверждённый доступ и выдать исполнителю полномочия, соответствующие порученной работе.

В актуальной справке Яндекс Вебмастера перечислены роли владельца, редактирования, просмотра и частичного доступа. Владелец подтверждает права на сайт и управляет пользователями. Роль просмотра подходит для чтения данных, а доступ к изменениям следует выбирать по реальной задаче. Состав отдельных разрешений сверяйте в действующем интерфейсе.

В Search Console различаются владельцы и пользователи с полным или ограниченным доступом. У владельца также может быть подтверждённый или делегированный статус. Не переносите названия ролей из одного сервиса в другой по аналогии: одинаковое бытовое слово «полный» не гарантирует одинаковых возможностей.

Для выбора составьте список действий подрядчика: просматривать отчёты, проверять URL, передавать карту сайта, работать с сообщениями, управлять другими пользователями. Последнее требуется далеко не каждому исполнителю. Если специалист просит максимальные полномочия, попросите связать их с конкретными действиями проекта.

Наглядный разбор

Как распределить доступы по задачам

  1. Компания

    Сохраняет подтверждённое владение и возможность назначать пользователей.

  2. SEO-специалист

    Получает права на согласованные рабочие операции.

  3. Руководитель или аналитик

    Просматривает данные в пределах задачи без необязательных изменений.

  4. Завершивший работу подрядчик

    Теряет рабочие права после проверенной передачи дел.

Общий принцип, а не точное соответствие ролей двух сервисов; разрешения проверяются отдельно.

Сохраните способ подтверждения прав на ресурс

Подтверждение показывает сервису, что пользователь имеет необходимый контроль над сайтом или доменом. Доступные способы зависят от инструмента и типа ресурса. Исполнитель может помочь разместить проверочный файл, метатег или запись домена, но компания должна знать, к чьему аккаунту относится подтверждение.

Google описывает разные способы подтверждения собственности. Для доменного ресурса используется подтверждение через DNS, то есть записи домена; для ресурса с префиксом URL доступны другие способы в зависимости от условий. Перед действием проверьте, какой ресурс добавлен: весь домен или конкретный адрес с протоколом и префиксом.

Не удаляйте проверочные элементы после успешного подтверждения просто ради порядка. Они могут требоваться для последующей проверки сохранения прав. При переносе сайта или обновлении шаблона включайте их в перечень того, что нужно сохранить. При этом элементы бывшего владельца требуют отдельного разбора, а не бессрочного сохранения по привычке.

В реестре запишите сервис, ресурс, аккаунт владельца и способ подтверждения. Сам пароль или резервные коды в такую таблицу не помещают. Полезно указать, кто может выполнить техническую часть восстановления и где хранится инструкция компании по доступу к соответствующей системе.

Проверьте все ресурсы и версии адреса

У компании могут быть основной домен, поддомен магазина, старый адрес и несколько ресурсов с разными префиксами. Прежде чем раздавать доступы, сопоставьте их с действующим сайтом. Иначе специалист получит кабинет старой версии, а команда решит, что статистика исчезла или поисковая система не видит новые страницы.

Откройте список ресурсов и выпишите точные адреса. Для каждого отметьте назначение, владельцев, пользователей и текущие уведомления. Если назначение непонятно, не удаляйте ресурс сразу: сначала выясните, связан ли он с историей переезда или отдельной частью проекта.

Проверьте, что у компании есть доступ к данным, на которых строятся отчёты. Подрядчик может использовать собственный сводный документ, но исходные кабинеты должны оставаться доступными уполномоченному сотруднику. Сравните несколько показателей за одинаковый период и убедитесь, что речь идёт об одном ресурсе и одинаковых фильтрах.

Сохраните дату проверки и ответственного. Реестр без актуализации быстро превращается в список старых логинов. Практичный повод обновлять его — смена сотрудника, подрядчика, домена, способа размещения или ответственного за SEO. Нет необходимости хранить в нём больше персональных сведений, чем нужно для управления доступом.

Доступ к исходным данным также помогает проверять отчёт по SEO и отличать выполненные действия от полученных результатов.

Передайте права новому исполнителю до отключения прежнего

Смена подрядчика проходит спокойнее, если разделить её на последовательные действия. Сначала компания проверяет собственное владение. Затем выдаёт новому исполнителю согласованную роль, а он подтверждает вход и доступ к нужным ресурсам. После этого передают сведения о текущих задачах и отзывают ненужные права прежней команды.

Передача не ограничивается списком пользователей. Новому специалисту нужны текущие предупреждения, история значимых изменений, отправленные карты сайта, сведения о переездах и незавершённых обращениях в поддержку, если они относятся к проекту. Для каждого пункта полезны дата и статус, чтобы не повторять уже выполненные действия.

В Яндекс Вебмастере управление ролями выполняется в предусмотренном для этого разделе; актуальные возможности описаны в официальной справке. В Search Console проверьте не только обычных пользователей, но и владельцев, включая способы, которыми они подтверждали доступ. Прежний специалист мог иметь самостоятельное подтверждение, а не только приглашение.

Не передавайте новому подрядчику пароль от аккаунта старого. Выдача прав отдельной учётной записи сохраняет понятную ответственность. Если компания раньше работала через чужой аккаунт, сначала восстановите собственное управление предусмотренным сервисом способом и только затем завершайте передачу.

Наглядный разбор

Последовательность смены исполнителя

  1. Свой доступ

    Компания открывает ресурсы и проверяет полномочия владельца.

  2. Новый доступ

    Новый специалист входит под своей учётной записью и проверяет разрешённые действия.

  3. Передача задач

    Стороны фиксируют предупреждения, незавершённые работы и состояние сайта.

  4. Отзыв и проверка

    Ненужные права и основания повторного подтверждения разбираются, доступ компании проверяется снова.

Организационная схема; технические операции подтверждения выполняются по справке конкретного сервиса.

Отзыв роли и удаление подтверждения — разные действия

Удаление пользователя из списка не во всех случаях закрывает возможность восстановить владение. Если человек сохраняет контроль над способом подтверждения, он может снова доказать права предусмотренным сервисом способом. Поэтому при завершении работы нужно понять, был ли доступ делегирован или подтверждён самостоятельно.

Не удаляйте все проверочные файлы и записи разом. Среди них могут быть действующие подтверждения компании и других уполномоченных участников. Сначала сопоставьте элемент с аккаунтом и ресурсом, затем выполните точечное изменение по инструкции сервиса. После этого повторно проверьте, что компания по-прежнему открывает кабинет с нужными правами.

Доступ к DNS и файлам сайта даёт возможности, выходящие за рамки поискового кабинета. Если бывший подрядчик сохраняет такие полномочия, вопрос нельзя решить только удалением его имени из Вебмастера. В рамках передачи проекта ответственному за инфраструктуру нужно проверить и эти доступы, не смешивая операции разных систем.

Сохраните протокол: чей доступ отозван, к какому ресурсу, на каком основании и кто проверил результат. Это не должна быть громоздкая бюрократия. Несколько точных записей помогают отличить плановую смену исполнителя от неожиданной потери полномочий через месяц.

Что делать, если компания уже потеряла доступ

Сначала определите, какая именно проблема возникла. Не открывается учётная запись, нет нужного ресурса в списке, у пользователя недостаточно прав или исчезло подтверждение владения? Эти ситуации требуют разных действий. Не создавайте новый набор аккаунтов до выяснения, что произошло с существующими.

Если вход доступен, проверьте выбранную учётную запись и точное название ресурса. Если не хватает роли, обратитесь к действующему владельцу внутри компании. Если владельцев со стороны компании нет, изучите предусмотренный сервисом способ подтвердить контроль над своим сайтом или доменом. Не пытайтесь получить пароль чужого аккаунта.

При техническом подтверждении привлеките сотрудника, отвечающего за домен или размещение. Передайте ему точное поручение из кабинета и согласуйте проверку результата. Самостоятельное изменение записей домена без понимания их назначения может затронуть почту и другие сервисы, поэтому задача должна быть адресной.

После восстановления не останавливайтесь на сообщении об успехе. Проверьте список владельцев, доступность нужных отчётов, уведомления и способ дальнейшего восстановления. Зафиксируйте причину потери: удалённый файл, смена сотрудника, неверный аккаунт или отсутствие управления со стороны компании. Затем исправьте именно этот организационный пробел.

Сделайте реестр, который можно проверить за одно обсуждение

Для каждого сервиса достаточно короткой строки с ресурсом, владельцем, рабочими пользователями и способом подтверждения. Доступы хранятся в предусмотренном компанией защищённом месте, а в таблице указывается только место хранения и ответственный. Пароль в документе, доступном всем участникам проекта, не заменяет управление ролями.

Проверочный список можно оформить так.

ВопросПодтверждение
Компания управляет ресурсом?Ответственный входит под своей учётной записью и видит нужные права
Подрядчику хватает полномочий?Он проверил согласованные рабочие действия
Известен способ подтверждения?Указаны тип, ответственный и ресурс без секретов
Бывшие участники отключены?Проверены роли и отдельные основания владения
Есть порядок восстановления?Компания знает, к кому обратиться и какую систему проверить

Перед следующей сменой исполнителя пройдите этот список вместе с ответственным за сайт. Он помогает сохранить управление и избежать лишнего создания ресурсов. Если требуется разобрать существующие кабинеты, ШТАБ ИТ может помочь с аудитом доступов и SEO-настроек. Подготовьте перечень доменов и рабочих задач, а пароли не отправляйте в открытой переписке.

Источники и полезные ссылки

  1. Яндекс Вебмастер: управление правами доступа ↗
  2. Google Search Console: подтверждение собственности ↗
  3. Google Search Console: пользователи и права ↗

Интерфейсы и возможности сервисов могут меняться. Перед настройкой сверяйтесь с актуальной документацией.

Ангелина Крещенко

Ведущий интернет-маркетолог ШТАБ ИТ. Занимается интернет-рекламой, PR, SMM, маркетплейсами и веб-аналитикой. Подробнее об авторе →