تخطي إلى المحتوى
عمليات الوكالة

إدارة فريق وكالة Facebook Ads: دليل الأذونات والتحكم في الوصول

8 دقائق قراءة
TR

Tommaso Rinaldi

محلل سياسات الإعلانات والامتثال

إدارة فريق وكالة facebook ads هي المكان الذي تقوم فيه معظم الوكالات بقطع الزوايا بهدوء. عادةً ما يبدو سير العمل هكذا: شخص ما ينشئ بريداً إلكترونياً مشتركاً، يحدد كلمة مرور يعرفها الجميع، ويسمي ذلك مكتملاً. يتلقى الموظفون الجدد بيانات الاعتماد في يومهم الأول. لا يعرف العملاء أبداً كيف تتم صناعة النقانق. ثم في يوم ما، يقوم مشتري junior عرضياً بإيقاف الحملات الخطأ عبر ثلاثة حسابات، ولا توجد طريقة لمعرفة من قام بذلك، ومتى، ولماذا.

مشاركة بيانات الاعتماد ليست إدارة فريق. إنها دين تشغيلي يتراكم مع كل شخص تضيفه. يغطي هذا الدليل كيفية هيكلة أذونات حقيقية وتحكم وصول عبر حسابات العملاء: تعريفات الأدوار، التعيين لكل حساب، عزل الجلسة، وaudit trail الذي يجعل وكالتك قابلة للدفاع عندما يحدث شيء خاطئ.

لماذا تحكم الوصول Native Business Manager غير كافٍ

يوفر Business Manager الأصلي من Meta ضوابط وصول أساسية: أدوار admin، advertiser، وanalyst على مستوى الحساب. لمشغل فردي أو فريق صغير يعمل على عميل واحد، هذا كافٍ. لوكالة تدير 10+ عملاء بفريق من 5 أشخاص، يتعطل بثلاث طرق.

الدقة خشنة جداً. يعطي دور advertiser حقوقاً كاملة لإنشاء وتحرير الحملات. لا توجد طريقة built-in لقول "يمكن لهذا الشخص تحرير ad sets ولكن ليس نشر الحملات" أو "يمكن لهذا الشخص الوصول إلى العميل A وC ولكن ليس العميل B".

الوصول على مستوى الحساب، وليس scoped. بمجرد أن يحصل شخص ما على وصول advertiser إلى Business Manager، يمكنه رؤية ولمس كل شيء بداخله. عزل بيانات العميل يتطلب إما إنشاء Business Manager منفصل لكل عميل (overhead عالٍ) أو قبول أن جميع أعضاء الفريق يمكنهم الوصول إلى جميع بيانات العملاء.

لا يوجد audit trail. Ads Manager الأصلي لا يسجل من قام بتغييرات محددة على مستوى المستخدم. إذا قام شخص ما بتعديل ميزانية أو إيقاف حملة، فإن هذا الإجراء لا يُنسب إلى فرد في سجل قابل للمراجعة.

الحل العملي الذي تستقر عليه معظم الوكالات هو مشاركة بيانات الاعتماد، والذي لا يحل أياً من هذه المشاكل ويخلق مشاكل جديدة. الحل الصحيح هو نموذج أذونات من أربع طبقات يتم تطبيقه من خلال طبقة إدارة مخصصة فوق Business Manager الأصلي.

نموذج أذونات الطبقات الأربع

نموذج الأذونات للوكالات يحتاج إلى عكس التسلسل الفعلي للمسؤولية داخل فريقك. إليك بنية الأدوار الأربعة التي تعمل عبر وكالات بأحجام مختلفة:

Viewer

يمكن للviewers رؤية بيانات أداء الحملة، التقارير، وبنية الحساب. لا يمكنهم إنشاء أو تحرير أو إيقاف أو نشر أي شيء.

لمن هذا: مدراء الحسابات الذين يراجعون الأداء قبل مكالمات العملاء. أعضاء فريق التحليلات الذين يبنون التقارير. أصحاب المصلحة الخارجيون مثل عميل يريد رؤية read-only لحسابه.

لماذا هذا الدور مهم: بدون دور viewer، تنتهي بإعطاء المحللين أو مدراء الحسابات وصول advertiser كامل فقط حتى يتمكنوا من سحب البيانات. هذا خطر غير ضروري.

Editor

يمكن للeditors إنشاء وتعديل الحملات وad sets وads. لا يمكنهم النشر أو التفعيل. كل ما ينشئونه يبقى في draft حتى يقوم publisher أو admin بتفعيله.

لمن هذا: مشتري إعلانات junior يبنون حملات تحت مراجعة senior. أعضاء فريق الإبداع الذين يقومون بإعداد متغيرات ad للموافقة.

لماذا هذا الدور مهم: هذا هو الدور الأكثر أهمية لحماية حسابات العملاء. تأتي معظم الأخطاء من النشر المبكر. عندما يتطلب عمل junior buyer تفعيلاً صريحاً من senior قبل الذهاب live، فإنك تقضي على فئة كاملة من الأخطاء القابلة للوقاية.

Publisher

يمكن للpublishers فعل كل ما يمكن للeditor فعله، ويمكنهم أيضاً تفعيل وإيقاف ونشر الحملات وads.

لمن هذا: مشتري إعلانات senior بحكم مُثبت على الحسابات التي يديرونها. قادة الفرق المسؤولون عن قرارات الحساب live.

لماذا هذا الدور مهم: يتحمل publishers مسؤولية مباشرة عن التغييرات في الحسابات live. تقييد هذا الدور لأعضاء الفريق senior يعني أن لكل قرار live شخص مؤهل وراءه.

Admin

يتمتع admins بوصول كامل: كل ما سبق، بالإضافة إلى القدرة على إدارة الفوترة، وصول أعضاء الفريق، وإعدادات الحساب.

لمن هذا: مؤسسو الوكالات، قادة العمليات، ومالكو الحسابات الذين يحتاجون إلى تحكم كامل. عادةً شخصان إلى ثلاثة في المجموع عبر الوكالة.

لماذا هذا الدور مهم: تقييد وصول admin يقلل بشكل كبير من blast radius لأي حساب مخترق. إذا تمت سرقة جهاز عضو فريق، فإن وصول admin-level للفوترة والإعدادات ليس معرضاً.

التعيين لكل حساب: من يرى ماذا

يعمل نموذج الأدوار الأربعة فقط إذا تم تعيين الأذونات على مستوى الحساب، وليس عالمياً. مشتري إعلانات يتعامل مع العملاء A، B، وC يجب ألا يكون لديه رؤية على بيانات العميل D. هذا ليس فقط مصدر قلق أمني: إنه قضية نظافة بيانات. الرؤية cross-client تخلق ظروفاً لإجراءات عرضية وأسئلة امتثال GDPR للوكالات العاملة في الاتحاد الأوروبي.

الإعداد الصحيح يتبع هذا المبدأ: كل عضو فريق لديه الحد الأدنى من الوصول اللازم للقيام بعمله على الحسابات المحددة التي يكون مسؤولاً عنها.

عضو الفريقالدورالحسابات القابلة للوصول
Junior Buyer 1Editorالعميل A، العميل B
Junior Buyer 2Editorالعميل C، العميل D
Senior BuyerPublisherالعميل A، B، C، D
Account ManagerViewerالعميل A، B، C، D
مؤسس الوكالةAdminجميع الحسابات

عندما يتم onboarding عميل جديد، يتم توفير الوصول بشكل متعمد: كل عضو فريق سيعمل على ذلك الحساب يتم تعيينه إلى الدور المناسب. عندما تنتهي علاقة العميل، يتم إلغاء الوصول من جميع أعضاء الفريق في خطوة واحدة.

هذا النموذج يجعل أيضاً تخطيط القدرات مرئياً. إذا تم إدراج senior buyer كPublisher على 18 حساباً، فهذا علم أحمر يستحق المعالجة قبل تدهور الأداء.

عزل الجلسة: لماذا يهم تقنياً

عزل الجلسة يعني أن كل عضو فريق يعمل في جلسة مصادق عليها مستقلة تماماً. ما يحدث في جلسة شخص ما لا ينزف في جلسة شخص آخر.

هذا يهم بطرق سهلة الاستهانة:

العمل المتزامن. يمكن لمشترين الاثنين العمل بنشاط في نفس حساب العميل في نفس الوقت، دون أن تكتب أعمال شخص ما فوق العمل غير المحفوظ للآخر أو تسبب تعارضات الجلسة.

احتواء الأخطاء. إذا واجه عضو فريق خطأ جلسة، أو انتهى تسجيل دخوله، أو تعطل متصفحه، يتم احتواء هذا الحدث في جلسته. لا يتم تسجيل خروج عضو فريق آخر أو التأثير عليه.

Accountability. نظراً لأن كل جلسة مرتبطة ببيانات الاعتماد المحددة لعضو فريق، يتم نسب كل إجراء تم اتخاذه خلال تلك الجلسة إلى ذلك الشخص. audit trail نظيف لأن هوية الجلسة لا لبس فيها.

الأمان. تؤثر الجلسة المخترقة فقط على نطاق وصول عضو الفريق ذلك. مهاجم يسرق بيانات اعتماد junior buyer يحصل على وصول editor إلى حسابين، وليس وصول admin إلى الوكالة بأكملها.

عزل الجلسة متميز تقنياً عن مشاركة بيانات الاعتماد حتى لو حدث أن يكون لشخصين نفس الدور. تعني بيانات الاعتماد المشتركة أن جلسة واحدة يمكن أن تكون مصادق عليها من أجهزة متعددة في وقت واحد، مما يخلق غموض الإسناد ويضاعف خطر الأمان. بيانات الاعتماد الفردية مع جلسات معزولة تقضي على كلتا المشكلتين.

Audit Logs: غير القابل للتفاوض للAccountability

audit log هو سجل مختوم بالوقت لكل إجراء تم اتخاذه عبر الحسابات: حملة تم إنشاؤها، ميزانية تم تغييرها، ad تم إيقافه، قاعدة تم تشغيلها، عضو فريق تمت إضافته. بدونه، تعمل وكالتك على الثقة والذاكرة. معه، لديك سجل واقعي يحل النزاعات في ثوانٍ.

يخدم audit log أربعة أغراض متميزة في سياق الوكالة:

Accountability داخلي. عندما ينخفض الأداء بشكل غير متوقع، السؤال الأول دائماً "ما الذي تغير؟" يجيب audit log على هذا دون استجواب على مستوى الفريق. ترى أن ميزانية تم تخفيضها بواسطة شخص معين في وقت معين، ويمكنك إجراء محادثة بناءة حول السبب.

نزاعات العملاء. يدعي العملاء أحياناً أن التغييرات تمت دون موافقة. audit log يتيح لك إظهار ما تم تغييره بالضبط، ومتى، ومن قبل من. هذا ليس عن الفوز بالحجج: بل عن وجود baseline واقعي يحمي الوكالة من الادعاءات غير المؤسسة ويساعد في تحديد الأخطاء الحقيقية.

التدريب وquality control. مراجعة الإجراءات الأخيرة لjunior buyer عبر الحسابات هي واحدة من أكثر الطرق كفاءة لتحديد الفجوات في تنفيذه. يمكنك رؤية الأنماط: هل يترك بشكل ثابت الحملات في حالة معينة؟ هل يرتكب نفس الخطأ الهيكلي عبر العملاء؟ يحول audit log quality control من فحص عشوائي إلى عملية منهجية.

الامتثال. للوكالات التي تدير عملاء بمتطلبات حوكمة بيانات صارمة، غالباً ما يكون audit log متطلباً تعاقدياً. إثبات قدرتك على إنتاج سجل كامل لجميع الإجراءات المتخذة على حساب هو ميزة تنافسية عند pitch العملاء من الصناعات المنظمة.

يجب أن يلتقط audit log الأدنى: نوع الإجراء، الكيان المتأثر (حملة، ad set، ad، قاعدة)، الفاعل (أي عضو فريق)، الطابع الزمني، والقيم قبل/بعد لأي حقل تم تغييره.

كيفية تطبيق هذا مع Wevion

ميزة إدارة الفريق في Wevion مبنية حول نموذج الأذونات الموصوف في هذا الدليل. كل حساب وكالة يدعم تسجيلات دخول فردية لكل عضو فريق، مع تعيين الدور على مستوى per-account. يمكن لjunior buyer أن يكون لديه وصول editor على حسابين بينما لدى senior buyer وصول publisher عبر جميع الحسابات، ولمالك الوكالة وصول admin إلى كل شيء.

يتم enforced عزل الجلسة على مستوى الهندسة المعمارية: جلسة كل عضو فريق يتم مصادقتها بشكل مستقل، لذلك العمل المتزامن لا يخلق تعارضات أبداً. ميزة impersonation تتيح لمالكي الوكالة رؤية ما يراه عضو الفريق بالضبط، دون مشاركة بيانات الاعتماد أو تعطيل الجلسات النشطة. هذا مفيد بشكل خاص لمراجعة إعداد موظف جديد قبل أن يطلق حملته الأولى.

يلتقط audit log المدمج كل إجراء كبير عبر جميع الحسابات في timeline موحد قابل للبحث. عندما يبلغ عميل عن مشكلة، يمكنك تصفية حسب الحساب والنطاق الزمني والحصول على الصورة الكاملة في دقيقة.

للوكالات التي تقارن المنصات وتقيم هذه القدرة جنباً إلى جنب مع الآخرين، انظر دليلنا حول أفضل برنامج إدارة ads للوكالات.

لسياق إعداد multi-account الذي تعمل ضمنه الأذونات، انظر دليلنا حول إدارة حسابات Facebook ads متعددة.

لقواعد الأتمتة التي تعزز ضوابط الوصول الخاصة بك مع تنبيهات في الوقت الحقيقي عندما يقوم أعضاء الفريق بتشغيل anomalies الإنفاق، انظر دليلنا لإدارة وكالة Facebook ads.

الأخطاء الشائعة وكيفية تجنبها

إعطاء الجميع وصول admin للحفاظ على البساطة. هذا هو الخطأ الأكثر شيوعاً. يمكن للadmins تعديل الفوترة، تغيير إعدادات الحساب، وإضافة أو إزالة مستخدمين آخرين. كل شخص لديه وصول admin غير ضروري هو حادث محتمل ينتظر الحدوث. قم بتدقيق إعداد الوصول الحالي الخاص بك وقم بترقية أي شخص لا يحتاج صراحة إلى حقوق admin.

تعيين الأذونات مرة واحدة وعدم مراجعتها أبداً. يجب مراجعة الوصول عندما يغير أعضاء الفريق الأدوار، عندما يغادرون الوكالة، وفصلياً كفحص نظافة روتيني. الموظفون السابقون الذين يحتفظون بالوصول إلى حسابات العملاء هي مشكلة حقيقية ومتكررة في الوكالات بدون عملية offboarding رسمية.

معاملة التحكم في الوصول كقضية ثقة بدلاً من قضية أنظمة. نقطة RBAC ليست الإشارة إلى عدم الثقة في فريقك. إنها لحماية فريقك من ارتكاب أخطاء خارج نطاقهم. لا يمكن لeditor أن ينشر عرضياً حملة بناها بشكل غير صحيح لأن النظام يمنع ذلك: هذه فائدة للeditor، وليست قيداً عليه.

عدم توثيق من لديه حق الوصول إلى ماذا. بدون مصفوفة وصول مكتوبة يتم تحديثها عند إجراء التغييرات، تعتمد على الذاكرة المؤسسية. عندما يغادر شخص ما وتحتاج إلى إلغاء وصوله، تحتاج إلى معرفة أي الحسابات والأدوار بالضبط للإزالة. spreadsheet بسيط يربط أعضاء الفريق بالحسابات والأدوار، تمت مراجعته فصلياً، يمنع access creep ويجعل offboarding موثوقاً.

مشاركة كلمات المرور للراحة. حتى لو كنت تستخدم password manager يقوم تقنياً بتعيين "بيانات اعتماد فريق"، فإن فوائد عزل الجلسة والإسناد تختفي. يحتاج كل عضو فريق إلى بيانات اعتماد فريدة مرتبطة بهويته، وليس كلمة مرور مشتركة يتم تخزينها مركزياً.

النقاط الرئيسية

نموذج الأذونات المناسب لوكالة Facebook ads لديه أربعة أدوار، وليس اثنين. يجب أن يكون لكل عضو فريق الحد الأدنى من الوصول اللازم لحساباته المحددة، وليس وصولاً blanket لكل شيء. عزل الجلسة يحول تسجيلات الدخول الفردية من شكلية إلى طبقة أمان وaccountability حقيقية. تحول audit logs quality control وحل نزاعات العملاء من حجج قائمة على الذاكرة إلى مراجعات واقعية.

الاستثمار في إعداد هذا بشكل صحيح هو بضع ساعات من تكوين الوصول. تكلفة عدم القيام بذلك أصعب في التقدير حتى يحدث شيء خاطئ، وفي النهاية يحدث شيء خاطئ دائماً.

الأسئلة الشائعة

النشرة الإخبارية

The Ad Signal

رؤى أسبوعية لمشتري الوسائط الذين يرفضون التخمين. بريد إلكتروني واحد. فقط إشارات.

مقالات ذات صلة

جاهز لأتمتة عمليات إعلاناتك؟

ابدأ إطلاق الحملات بالجملة عبر جميع الحسابات. تجربة مجانية 14 يومًا. بدون بطاقة ائتمان. إلغاء في أي وقت.