Việc chia sẻ tài khoản doanh nghiệp hiện nay đã trở thành một phần bình thường trong cách các đội ngũ hiện đại làm việc.
Dù là Google Ads, Meta Business Manager, Amazon Seller Central, ChatGPT, Claude hay Zendesk, việc nhiều nhân viên làm việc dưới cùng một tài khoản mỗi ngày là điều phổ biến. Thay vì chia sẻ tên người dùng và mật khẩu, nhiều công ty hiện nay cung cấp các hồ sơ trình duyệt đã được cấu hình sẵn, chứa phiên đăng nhập, cookie, vân tay trình duyệt và cài đặt proxy cần thiết. Các thành viên trong nhóm chỉ cần khởi chạy hồ sơ và bắt đầu làm việc.
Mặc dù cách tiếp cận này làm cho hợp tác an toàn hơn, nhưng nó cũng mang lại một thách thức khác.
Khi một nhân viên mở một hồ sơ trình duyệt chia sẻ, họ thường có quyền truy cập nhiều hơn những gì họ thực sự cần. Họ có thể truy cập các trang web không liên quan, mở trang bảo mật tài khoản hoặc trang thanh toán, cài đặt tiện ích mở rộng trình duyệt hoặc vô tình thay đổi cài đặt ảnh hưởng đến tất cả những người dùng cùng tài khoản.
Hầu hết các hành động này không phải là có ý định xấu. Chúng chỉ là kết quả của việc có quá nhiều quyền truy cập trong một trình duyệt được tạo ra cho một nhiệm vụ kinh doanh cụ thể.
Đó là lý do tại sao việc bảo mật tài khoản chia sẻ không chỉ liên quan đến việc bảo vệ mật khẩu - mà còn liên quan đến việc kiểm soát nơi mà một hồ sơ trình duyệt chia sẻ được phép truy cập.
Trong hướng dẫn này, chúng tôi sẽ chỉ cho bạn cách hạn chế truy cập website cho các hồ sơ trình duyệt chia sẻ trong Nstbrowser, giúp nhóm của bạn tập trung vào các trang web được phê duyệt đồng thời giảm thiểu rủi ro bảo mật không cần thiết.
Đọc thêm: Cách chia sẻ tài khoản mà không cần chia sẻ mật khẩu (Hướng dẫn bảo mật)
Khi nhân viên sử dụng trình duyệt riêng của họ, họ có toàn quyền kiểm soát trải nghiệm lướt web - và bất kỳ sai lầm nào họ mắc phải thường chỉ ảnh hưởng đến bản thân họ.
Một hồ sơ trình duyệt chia sẻ thì khác.
Đó là một không gian làm việc mà nhiều người dựa vào. Mỗi tiện ích mở rộng được cài đặt, mỗi cài đặt được thay đổi và mỗi trang web không cần thiết được truy cập đều có khả năng ảnh hưởng đến toàn bộ nhóm.
Hãy tưởng tượng một hồ sơ trình duyệt được chuẩn bị cho tài khoản Google Ads. Một nhà mua quảng cáo chỉ cần truy cập quản lý chiến dịch, báo cáo và theo dõi chuyển đổi. Họ không cần truy cập trang khôi phục tài khoản Google, xem thông tin thanh toán, quản lý khóa bảo mật hoặc lướt web không liên quan trong cùng phiên.
Nguyên tắc này áp dụng cho nhiều nền tảng kinh doanh khác nhau.
Mục tiêu không phải là hạn chế nhân viên - mà là giữ cho các hồ sơ trình duyệt chia sẻ tập trung vào công việc mà chúng được tạo ra.
Khi mỗi hồ sơ trình duyệt chỉ có quyền truy cập vào các trang web cần thiết cho một vai trò cụ thể, các nhóm giảm thiểu thay đổi vô tình, đơn giản hóa các hoạt động hàng ngày và tạo ra môi trường an toàn hơn cho việc chia sẻ tài khoản doanh nghiệp.
Các hạn chế website không được thiết kế để theo dõi nhân viên hoặc giới hạn năng suất.
Thay vào đó, chúng giúp giữ cho các môi trường trình duyệt chia sẻ tập trung vào một quy trình cụ thể.
Ví dụ, nếu bạn đã tạo một hồ sơ trình duyệt cụ thể cho Google Ads, nhân viên thường chỉ cần truy cập Google Ads và một vài công cụ liên quan như Google Analytics hoặc Looker Studio. Họ không cần lướt web không liên quan, cài đặt tiện ích mở rộng trình duyệt hoặc truy cập trang khôi phục tài khoản Google.
Nguyên tắc tương tự áp dụng cho nhiều ngành khác nhau.
Bằng cách giới hạn quyền truy cập trình duyệt vào các trang web được phê duyệt, các quản trị viên giảm thiểu sự phân tâm không cần thiết đồng thời bảo vệ tài khoản chia sẻ khỏi thay đổi vô tình hoặc hoạt động không được phép.
Trước khi cấu hình hạn chế truy cập website, hãy đảm bảo bạn đã hoàn thành các cài đặt sau:
Nếu bạn đã chia sẻ hồ sơ trình duyệt với nhóm của mình, bạn đã sẵn sàng để tiếp tục.

Sau khi tạo nhóm, mời các thành viên nhóm vào không gian chia sẻ.
Sau đó bạn cần gán quyền cho từng hồ sơ người dùng. Ví dụ:
Lưu ý: Quyền quản lý cookie cũng có thể bị giới hạn để người dùng không thể xuất các phiên xác thực.

Sau khi tạo các hồ sơ trình duyệt, hãy tổ chức các hồ sơ tương tự thành một nhóm hồ sơ.
Mặc dù bước này không bắt buộc, nhưng nó được khuyến khích mạnh mẽ đối với các nhóm lớn vì các chính sách bảo mật có thể được áp dụng cho toàn bộ nhóm thay vì cấu hình từng hồ sơ riêng lẻ.
Ví dụ, bạn có thể tạo các nhóm như:
Sau này, bất kỳ chính sách bảo mật nào bạn áp dụng cho nhóm sẽ tự động bảo vệ mọi hồ sơ bên trong nó.
Điều này tiết kiệm rất nhiều thời gian quản trị khi doanh nghiệp của bạn phát triển.

Trong Nstbrowser, mỗi tài khoản chia sẻ nên có một hồ sơ trình duyệt riêng biệt. Thay vì sử dụng một trình duyệt cho mọi thứ, các hồ sơ riêng biệt giữ cho vân tay trình duyệt, cookie, proxy, tiện ích mở rộng và phiên đăng nhập tách biệt với nhau.
Ví dụ, nhóm của bạn có thể tạo các hồ sơ như:
Điều này giúp quản lý quyền truy cập dễ dàng hơn và giảm rủi ro nhân viên vô tình sử dụng tài khoản sai.
Sau khi chọn nhóm hồ sơ phù hợp, điều hướng đến cài đặt bảo mật trình duyệt của nó.
Đây là nơi quản trị viên có thể cấu hình hành vi trình duyệt cho mọi hồ sơ chia sẻ trong nhóm đó.
Thay vì phụ thuộc vào nhân viên nhớ chính sách công ty, các cài đặt này cho phép trình duyệt tự động thực thi chúng.
Trong số các tùy chọn bảo mật có sẵn là Hạn chế truy cập website, điều khiển những trang web mà nhân viên được phép - hoặc không được phép - truy cập khi sử dụng một hồ sơ trình duyệt chia sẻ.

Nstbrowser cung cấp các kiểm soát truy cập website linh hoạt có thể được điều chỉnh theo các quy trình kinh doanh khác nhau.
Tùy thuộc vào yêu cầu của bạn, bạn có thể tạo hai loại quy tắc khác nhau.
Nếu bạn muốn nhân viên làm việc chỉ bên trong các nền tảng kinh doanh được phê duyệt, hãy tạo danh sách cho phép.
Ví dụ, một nhóm quảng cáo có thể chỉ cần truy cập:
Tất cả các trang web khác có thể bị chặn.
Cách tiếp cận này đặc biệt hiệu quả với các nhóm quản lý tài khoản quảng cáo có giá trị hoặc xử lý dữ liệu khách hàng nhạy cảm vì nó giảm thiểu lướt web không cần thiết.
Đôi khi nhân viên cần truy cập internet tổng quát nhưng nên tránh một số địa điểm nhất định.
Trong trường hợp này, bạn có thể tạo danh sách chặn.
Ví dụ, bạn có thể muốn ngăn truy cập vào:
Nếu cả quy tắc cho phép và chặn tồn tại, quy tắc chặn có ưu tiên, mang lại quyền kiểm soát lớn hơn đối với hành vi trình duyệt.
Hạn chế truy cập website trở nên hiệu quả hơn khi kết hợp với các tính năng bảo mật trình duyệt khác.
Ví dụ, nhiều tổ chức cũng chọn:
Mỗi tùy chọn bảo mật này bảo vệ một phần khác nhau của môi trường trình duyệt chia sẻ. Cùng nhau, chúng tạo ra một quy trình làm việc mà nhân viên có thể hoàn thành công việc của họ một cách bình thường trong khi quản trị viên giữ quyền kiểm soát các tài sản tài khoản nhạy cảm.
Nếu bạn đang lên kế hoạch sử dụng hạn chế truy cập website cho các tài khoản chia sẻ, những thực hành này có thể giúp bạn xây dựng quy trình sạch sẽ và dễ mở rộng hơn.
Mục tiêu không phải là làm cho lướt web trở nên khắt khe hơn - mà là làm cho tài khoản chia sẻ dễ quản lý hơn đồng thời giảm thiểu rủi ro không cần thiết.

Vì nhân viên thường chỉ cần truy cập một số nhỏ các trang web. Hạn chế các trang web không cần thiết giúp giảm thay đổi vô tình, bảo vệ cài đặt tài khoản nhạy cảm và giữ cho các hồ sơ trình duyệt tập trung vào công việc.
Có. Các nhóm hồ sơ có thể có các chính sách truy cập website hoàn toàn khác nhau. Ví dụ, nhóm quảng cáo, nhóm AI và nhóm hỗ trợ khách hàng của bạn có thể có môi trường trình duyệt và quy tắc bảo mật riêng.
Không nếu được cấu hình đúng. Nhân viên tiếp tục truy cập các nền tảng họ cần trong khi các trang web không cần thiết hoặc có rủi ro cao vẫn bị chặn.
Tuyệt đối. Hạn chế truy cập website hoạt động tốt nhất khi kết hợp với quyền truy cập dựa trên vai trò, bảo vệ mật khẩu, quản lý cookie, kiểm soát tiện ích mở rộng, hạn chế Công cụ Phát triển và nhật ký kiểm toán.
Việc hạn chế truy cập website không phải là giới hạn tự do của nhóm - mà là bảo vệ các tài khoản doanh nghiệp chia sẻ.
Khi nhiều nhân viên hợp tác bên trong cùng một hồ sơ trình duyệt, mỗi trang web không cần thiết trở thành một nguồn rủi ro tiềm ẩn khác. Bằng cách giới hạn quyền truy cập trình duyệt vào các địa điểm được phê duyệt, các tổ chức có thể tạo ra môi trường làm việc sạch sẽ, an toàn và nhất quán mà không làm khó khăn cho hợp tác.
Với Nstbrowser, quản trị viên có thể áp dụng hạn chế truy cập website cùng với các hồ sơ trình duyệt, quyền nhóm người dùng, chính sách bảo mật trình duyệt và nhật ký kiểm toán để xây dựng quy trình chia sẻ tài khoản đầy đủ. Thay vì chỉ dựa vào lòng tin, các nhóm có được cách thực tế để bảo vệ tài khoản chia sẻ trong khi cho phép nhân viên duy trì năng suất ngay từ đầu.