Права пользователей Amazon Seller Central 2026: настройка сотрудников и подрядчиков
Это руководство предназначено продавцам и руководителям, которые передают работу с магазином сотрудникам, виртуальным ассистентам или внешним агентствам. Вы пройдёте путь от подготовки приглашения до проверки разрешений, настройки двухэтапной проверки и отзыва доступа при увольнении.
Содержание
- Что нужно разделить до первого приглашения
- Минимальная модель доступа
- Шаг подготовки: составьте рабочую карту команды
- Первый вход: приглашение и независимая учётная запись
- Действие со стороны главного пользователя
- Что должен сделать сотрудник
- Двухэтапная проверка принадлежит человеку, а не команде
- Приёмка в первый рабочий день
- Внешний подрядчик: отдельная процедура, а не копия сотрудника
- Изменение роли и уход участника
- Что выбрать для текущей команды
Не передавайте сотрудникам или подрядчикам пароль главного аккаунта Amazon. На этой неделе создайте для внутренних участников отдельные вторичные учётные записи с минимально необходимыми правами, а внешнюю организацию подключайте через актуальный процесс Authorized Partners, если он доступен для вашего аккаунта. Отдельный Mac помогает разделить локальные файлы и упростить передачу рабочего места, но не заменяет управление правами внутри Seller Central.
Эта инструкция предназначена владельцам магазинов, которые впервые собирают команду, передают работу с заказами или остатками виртуальному ассистенту, подключают рекламного специалиста либо возвращают доступ после ухода сотрудника. Она также пригодится администратору, которому нужно проверить принадлежность двухэтапной проверки и убрать старые входы.
Что нужно разделить до первого приглашения
В Amazon Seller Central есть несколько разных субъектов доступа: главный пользователь, вторичные пользователи и внешние авторизованные объекты. Их нельзя смешивать только потому, что все они открывают один и тот же кабинет. Официальное объяснение Amazon о типах доступа и запрете общего пароля связывает управление доступом с конкретной задачей и отдельной идентичностью участника.
Главный пользователь контролирует сам аккаунт продавца и инициирует приглашения. Вторичный пользователь входит под собственными данными, но получает только назначенные ему возможности. Внешний поставщик услуг — агентство, консультант или другая организация — может проходить отдельную процедуру авторизации; в документации Amazon это направление обозначается как Authorized Partners. Доступность пунктов зависит от текущего кабинета, площадки, плана продаж и состояния аккаунта.
Перед настройкой проверьте:
- под какой учётной записью вы вошли и действительно ли она может приглашать пользователей;
- доступен ли раздел пользовательских разрешений в текущем кабинете;
- какие операции должен выполнить каждый участник в течение первой рабочей сессии;
- будет ли человек внутренним сотрудником или независимым внешним поставщиком;
- кому принадлежат резервные способы восстановления доступа;
- какие локальные документы и удалённые сеансы потребуется передать или закрыть.
Не начинайте с кнопки «дать все права». Сначала запишите действия: открыть список заказов, изменить статус, проверить остатки, ответить покупателю, посмотреть рекламный отчёт или выгрузить данные. Формулировка через задачу надёжнее, чем копирование названий меню: Amazon может менять интерфейс, а названия разрешений могут отличаться между аккаунтами.
Минимальная модель доступа
Для каждого действия мысленно разделите разрешение на просмотр, изменение и администрирование. Не в каждом разделе Amazon предлагает ровно такую градацию, поэтому это не универсальная матрица, а способ проверки.
- Специалисту по заказам нужен доступ к обработке назначенных операций, но не к управлению пользователями.
- Сотруднику по остаткам нужны функции, связанные с запасами и поставками, если они действительно входят в его обязанности.
- Специалисту по сообщениям достаточно работы с коммуникациями покупателей; доступ к рекламным или финансовым разделам ему не требуется.
- Рекламному подрядчику нужны рекламные данные и отчёты в пределах задачи, а не полный контроль магазина.
- Руководителю команды можно предоставить более широкий набор, но это всё равно не означает автоматического доступа к учётным записям и безопасности.
Смысл минимальных прав не в формальном ограничении команды. Если учётную запись взломают или сотрудник ошибётся, меньшая область доступа ограничит последствия. При этом отдельный Mac, американский IP-адрес или постоянный удалённый компьютер не гарантируют отсутствие блокировок, не отменяют проверку Amazon и не являются способом обхода правил связывания аккаунтов.
Шаг подготовки: составьте рабочую карту команды
До отправки приглашения создайте короткую запись для каждого участника. В ней должны быть имя, организация, рабочий адрес, роль, список операций, требуемый срок доступа и ответственный руководитель. Не храните главный пароль в этой записи.
Затем откройте раздел Seller Central, связанный с пользовательскими разрешениями, и сопоставьте список задач с теми категориями, которые отображает ваш кабинет. Официальная инструкция Amazon по User Permissions показывает общий принцип работы с приглашениями и назначением доступа, но не должна восприниматься как неизменная карта меню для каждого продавца.
Для новой роли оставьте только функции, необходимые для пробного задания. Например, если помощнику нужно найти заказ и подготовить ответ, не открывайте ему управление пользователями, платёжные настройки и критичные параметры магазина. Если в интерфейсе невозможно дать достаточно узкий доступ, зафиксируйте это как ограничение и решите, нужен ли такой подрядчик вообще.
Оцените готовую схему по четырём критериям:
- Ограничение области — 5 из 5, если права привязаны к конкретным задачам, а не к должности «администратор».
- Разделение личности — 5 из 5, если каждый участник использует собственный адрес и собственный вход.
- Проверяемость — 4 из 5, если вы можете сопоставить выданное разрешение с пробной операцией.
- Возможность отзыва — 5 из 5, если заранее понятно, где остановить доступ платформы и где закрыть доступ к устройству.
Такая оценка полезнее абстрактного обещания «безопасной команды»: она показывает, какой элемент ещё не готов к приглашению.
Первый вход: приглашение и независимая учётная запись
Действие со стороны главного пользователя
Отправляйте приглашение из раздела управления пользователями, используя рабочий адрес конкретного человека. Официальное описание Amazon процесса приглашения подтверждает, что приглашение инициируется владельцем или администратором, а новый участник принимает его самостоятельно.
Последовательность должна быть такой:
- Войдите под главным пользователем и убедитесь, что открываете нужный магазин.
- Перейдите к пользовательским разрешениям и выберите добавление нового участника.
- Укажите личный рабочий адрес сотрудника, а не общий адрес отдела.
- Отправьте приглашение, не закрывая страницу до проверки статуса.
- Передайте сотруднику только инструкцию по принятию приглашения, но не главный пароль.
- После принятия откройте профиль приглашённого участника и назначьте минимальный набор прав.
- Сохраните обезличенный снимок экрана со статусом приглашения и выданными категориями.
Если приглашение не приходит, сначала проверьте адрес, папку нежелательной почты и статус в списке пользователей. Не создавайте несколько параллельных приглашений без контроля: это может запутать сотрудника и администратора. При отличии названий пунктов от инструкции ориентируйтесь на текущий экран и официальный справочный материал, а не на старый скриншот из форума.
Что должен сделать сотрудник
Сотрудник принимает приглашение со своего устройства и создаёт или использует собственный вход, если Amazon предлагает такой вариант. На первой сессии он не должен выполнять рискованные изменения. Начните с чтения нужного раздела, поиска тестового заказа или просмотра отчёта без сохранения изменений.
После входа попросите участника описать, что он видит:
- какие рабочие разделы открываются;
- какие чувствительные разделы недоступны;
- появляется ли запрос на дополнительную проверку;
- совпадает ли имя профиля с приглашённым адресом;
- не использует ли браузер сохранённый пароль главного пользователя.
Это одновременно проверяет права и выявляет бытовую ошибку, когда сотрудник фактически вошёл не под своей учётной записью.
Двухэтапная проверка принадлежит человеку, а не команде
В Seller Central вход защищается двухэтапной проверкой. Официальная справка Amazon о двухэтапной проверке должна быть главным источником при выборе основного метода, резервного восстановления и действий при потере устройства. Нельзя строить внутренний регламент на памяти администратора или на старом видео.
Практический порядок:
- Сотрудник открывает настройки безопасности под собственной учётной записью.
- Основной способ проверки привязывается к его рабочей идентичности и устройству.
- Резервный способ восстановления проверяется заранее, а не в момент блокировки.
- Руководитель фиксирует, кто отвечает за экстренное восстановление, не записывая секреты в общий чат.
- Сотрудник выходит из аккаунта и повторяет вход, чтобы проверить, какой способ проверки реально используется.
- Администратор записывает дату приёмки и ответственного, но не сам код.
Общий телефон с кодами может временно казаться удобным решением для виртуальной команды, однако он связывает доступ с одним человеком и усложняет смену владельца. Разъяснение Amazon о двухэтапной проверке используйте вместе с фактическими настройками вашего аккаунта: конкретные варианты восстановления и обязательные поля могут изменяться.
Приёмка в первый рабочий день
Выдача разрешения не означает, что рабочий процесс готов. Участник мог получить доступ к нужному разделу, но не иметь возможности завершить операцию; обратная ситуация также опасна — он видит больше, чем требуется роли.
Попросите его последовательно выполнить низкорисковые тесты:
- найти подготовленный заказ без изменения статуса;
- открыть карточку остатка без сохранения правок;
- открыть рабочий канал сообщений без отправки покупателю;
- открыть рекламный или операционный отчёт в режиме просмотра;
- попытаться перейти в управление пользователями и зафиксировать отказ, если этот раздел не нужен;
- проверить выход из системы и повторный вход с собственной проверкой.
Для каждого теста сохраните результат: «доступ разрешён», «доступ запрещён», «операция требует дополнительной роли» или «название пункта отличается». Такой журнал помогает отличить ошибку назначения от временного сбоя интерфейса.
Если команда использует удалённый Mac, проверяйте четыре независимых уровня:
- права пользователя внутри Seller Central;
- учётную запись macOS, под которой работает сотрудник;
- доступ к локальным файлам, браузерным профилям и сохранённым документам;
- удалённое подключение через VNC, SSH или веб-консоль и порядок его передачи.
Отдельный пользователь macOS ограничивает локальную область данных, но не изменяет разрешения Amazon. Удалённый доступ также не должен описываться как средство обхода проверки, «защита от сопоставления» или гарантия от блокировки. Для команды, которой нужна постоянная macOS-среда, заранее изучите варианты удалённого Mac для рабочих задач, а при выборе зарубежного узла отдельно проверьте доступные варианты в Вирджинии.
Внешний подрядчик: отдельная процедура, а не копия сотрудника
Внутренний сотрудник подчиняется вашей организации, а внешнее агентство отвечает за самостоятельную услугу. Поэтому вопрос «добавить его пользователем или передать через Authorized Partners» нельзя решать привычкой.
Сначала проверьте, предлагает ли текущий кабинет и ваша площадка официальный процесс для внешнего партнёра. Разъяснение Amazon о Authorized Partners используйте для проверки допустимой последовательности и требуемой информации. Если такой вариант доступен, подтвердите организацию, область работ и срок доступа по текущей форме.
Если Amazon предлагает только пользовательский сценарий, не маскируйте агентство под внутреннего сотрудника без внутреннего решения и письменной фиксации ответственности. Согласуйте:
- кто принимает приглашение;
- какие операции выполняются;
- какие данные подрядчику не нужны;
- кто утверждает расширение прав;
- когда проводится повторная проверка;
- кто отзывает доступ после окончания договора.
Материалы Amazon о возможностях вторичных пользователей полезны для проверки административных границ, но окончательное решение принимайте по интерфейсу вашего аккаунта. Не переносите разрешения с одного магазина на другой по шаблону.
Изменение роли и уход участника
При переводе сотрудника с заказов на рекламу сначала измените права в Seller Central, затем проверьте локальные файлы, браузерный профиль и доступ к удалённой машине. Такой порядок оставляет меньше времени, когда старые и новые полномочия существуют одновременно.
При увольнении или завершении договора действуйте по записи, а не по памяти:
- [ ] подтвердить дату и время прекращения рабочих операций;
- [ ] остановить платформенный доступ участника в Seller Central;
- [ ] проверить, не осталась ли его роль в списке пользователей или внешних авторизаций;
- [ ] пересмотреть двухэтапную проверку и резервные способы восстановления;
- [ ] завершить или отозвать VNC, SSH и веб-сеансы;
- [ ] отключить учётную запись macOS либо удалить её по принятой процедуре;
- [ ] убрать локальные файлы, ключи, загруженные отчёты и сохранённые пароли;
- [ ] передать владельцу магазина журнал приёмки и сведения о незавершённых задачах;
- [ ] выполнить контрольный вход главным пользователем и проверить список активных разрешений.
Если сотрудник ушёл внезапно, подозревается утечка или вы видите неизвестное изменение, прекратите спорные операции, сохраните доступные сведения о событии и обратитесь в официальную поддержку Amazon. Не пытайтесь «исправить» ситуацию созданием новых общих паролей или передачей кодов через третьих лиц.
Что выбрать для текущей команды
Если человек работает внутри вашей компании и выполняет повторяющиеся операции, выбирайте отдельную вторичную учётную запись с минимальным доступом. Это даёт понятную персональную ответственность и позволяет изменить роль без передачи главного пароля.
Если перед вами внешняя организация, сначала проверяйте Authorized Partners. Пользовательский сценарий возможен только тогда, когда он соответствует текущим правилам Amazon, договорённостям и фактическому объёму работ.
Если проблема связана с передачей компьютера, локальными документами или постоянной доступностью macOS, отдельная удалённая рабочая среда может упростить операционную часть. Но она не заменяет Amazon User Permissions, двухэтапную проверку и регулярный отзыв доступа. Страница с вариантами узлов для удалённой работы пригодится только после того, как вы определили требования к устройству и процессу команды.
На практике схема с общим главным аккаунтом проигрывает по нескольким причинам: один человек контролирует коды входа, невозможно аккуратно ограничить обязанности, увольнение требует смены общих секретов, а ошибка одного участника затрагивает весь магазин. Аренда Mac у VPSMAC может быть удобнее для временной команды или тестового периода, когда нужен постоянно доступный macOS-компьютер без покупки физического устройства. Однако при долгой тяжёлой работе, необходимости физического оборудования или предсказуемого постоянного рабочего места покупка собственного Mac может оказаться рациональнее; удалённая машина также не отменяет правил Amazon.
После настройки прав отдельно проверьте, что рабочая Mac-среда имеет независимых локальных пользователей, понятную процедуру передачи удалённого подключения и запись о возврате доступа. Это следующий слой контроля, а не замена разрешениям платформы.
Частые вопросы
Как добавить сотрудника в Amazon Seller Central без передачи главного пароля?
Откройте раздел пользовательских разрешений под учётной записью главного пользователя, отправьте приглашение на личный рабочий адрес сотрудника и дождитесь принятия приглашения. После этого назначьте только права, необходимые для пробных задач. Сотрудник должен входить под собственной учётной записью, а код двухэтапной проверки нельзя постоянно получать через устройство руководителя.
Какие разрешения обычно нужны вторичному пользователю Amazon?
Сначала определите рабочие действия: обработка заказов, работа с остатками, ответы покупателям, реклама или отчётность. Для каждого действия выберите просмотр либо изменение, если такие варианты доступны в вашем интерфейсе. Управление пользователями и критичными настройками не следует открывать операционному сотруднику без отдельной причины. Набор разрешений проверяйте в текущем кабинете.
Кого выбрать для внешнего оператора: пользователя или Authorized Partner?
Если работу выполняет внешний поставщик услуг, не переносите его автоматически в схему внутреннего сотрудника. Сначала проверьте, доступен ли для вашей площадки и типа аккаунта официальный процесс Authorized Partners, затем подтвердите организацию и нужный объём доступа. Если соответствующий процесс или кнопка отсутствуют, действуйте только по актуальным инструкциям Amazon и не создавайте обходную схему.
Как организовать двухэтапную проверку при нескольких входах в Seller Central?
Каждый участник должен использовать собственную учётную запись и настроить основной способ проверки для своей личности. Администратор заранее фиксирует резервный способ восстановления и контакт для экстренной смены доступа. Общий телефон или общий код удобны только кратковременно, но создают зависимость от одного человека и затрудняют разбор событий входа.
Как удалить доступ сотрудника после увольнения из Amazon-магазина?
Сначала остановите его рабочий доступ в Seller Central, затем проверьте способы двухэтапной проверки и активные сеансы по доступным в кабинете функциям. После этого закройте удалённый доступ к рабочему Mac, удалите локальные файлы и передайте владельцу записи приёмки. Если нужного пункта нет или есть подозрение на несанкционированный вход, прекратите операции и обратитесь в официальную поддержку Amazon.