- Inicio
- Blog
- Operaciones de Agencia
- Permisos de Agencia: Business Manager Nativo vs un Layer de Roles Dedicado
Permisos de Agencia: Business Manager Nativo vs un Layer de Roles Dedicado
Davide Ferraro
Responsable de Operaciones de Agencia
Cuando las agencias comparan opciones de permisos cuentas publicitarias agencia, la pregunta real no es "qué herramienta tiene más roles" sino "qué necesita hacer de verdad mi equipo entre muchos clientes y varias plataformas, y qué modelo gobierna eso de forma limpia". Los roles nativos de Business Manager y un layer de permisos dedicado resuelven problemas que se solapan pero que son genuinamente distintos. Esta comparación es una mirada honesta a ambos, sobre los criterios que deciden si tu control de acceso aguanta con treinta clientes en vez de tres.
La versión corta: los roles nativos son adecuados para un anunciante en una plataforma, y se rompen de formas predecibles en el momento en que una agencia gestiona varios clientes en Meta, Google, TikTok, Taboola y Snapchat. Un layer dedicado está construido para esa realidad multi-cliente y multi-plataforma. Aquí está el detalle.
Qué Te Dan Realmente los Roles Nativos de Plataforma
Cada plataforma de ads importante trae sus propios controles de acceso. Meta Business Manager ofrece admin, advertiser y analyst. Google Ads tiene niveles de acceso a nivel cuenta. Existen por una razón real, y para el usuario adecuado son suficientes.
Los roles nativos de las plataformas de ads se diseñaron para un anunciante que gestiona un negocio en una plataforma. Dentro de ese alcance funcionan bien. El problema empieza cuando una agencia intenta estirar una herramienta de un solo anunciante a treinta clientes y cinco plataformas, porque el modelo nunca se construyó para esa forma de trabajo.
Los roles nativos te dan acceso oficial y correcto a la plataforma, sin ningún layer de terceros. Para un freelance que gestiona una o dos cuentas, este es el setup más simple y directo. No hay nada malo en los roles nativos en su contexto previsto. La comparación solo se vuelve interesante cuando el contexto es una agencia.
Dónde Se Rompen los Roles Nativos para Agencias
Tres carencias estructurales empujan a las agencias lejos de la gestión de roles puramente nativa, y cada una empeora a medida que sumas clientes y personas.
La granularidad es gruesa. Los roles nativos agrupan derechos amplios juntos. El rol advertiser concede creación y edición en toda la cuenta, sin ninguna forma built-in de decir "esta persona edita ad sets pero no facturación" o "esta persona es de solo lectura en este cliente y editora en aquel". No existe equivalente a un asiento dedicado de Finance que vea el gasto pero no pueda tocar campañas.
El scoping es a nivel cuenta. Una vez que alguien tiene acceso advertiser a un Business Manager, por lo general ve todo lo que hay dentro. Un aislamiento real cliente por cliente requiere un Business Manager separado por cliente, que es un overhead pesado que casi nadie mantiene de forma consistente. El resultado realista es que los miembros del equipo pueden ver más datos de cliente de los que su trabajo requiere.
La atribución no abarca herramientas. Los sistemas nativos registran dentro de sus propios muros, y no unifican el historial entre las plataformas y herramientas en las que trabaja tu equipo. En el momento en que tu equipo opera a través de un layer de gestión o de reporting, el rol nativo deja de gobernar lo que realmente pasa, y el audit trail se fragmenta entre cinco plataformas.
Esta es exactamente la carencia que empuja a las agencias al login compartido como apaño, que no resuelve ninguno de estos problemas y añade otros nuevos, como cubrimos en los logins compartidos están matando tu agencia de ads.
Qué Añade un Layer de Permisos Dedicado
Un layer dedicado se coloca encima de tus plataformas nativas mediante conexiones oficiales por API y OAuth. No reemplaza al Business Manager; gobierna qué puede ver y hacer tu equipo en cada cuenta conectada con un modelo consistente. Wevion lo implementa con siete roles: Super Admin, Admin, Owner, Manager, Media Buyer, Finance y Viewer.
Un layer dedicado responde a las tres carencias nativas de forma directa: roles más finos —incluido un asiento de Finance y un Viewer de solo lectura—, scoping por cuenta para que un buyer vea solo sus clientes, y asientos individuales para que cada acción se atribuya a una persona con nombre en las cinco plataformas a la vez, no solo dentro de la UI de una plataforma.
Las diferencias prácticas:
- Roles más finos. Un Viewer sin edición para analistas y account managers, y un asiento de Finance que ve la facturación sin permisos de campaña, son roles que los sistemas nativos sencillamente no ofrecen.
- Scoping por cuenta. Un Media Buyer puede tener scope a los clientes A y C sin visibilidad alguna del cliente B, sin tener que levantar un Business Manager separado por cliente.
- Atribución unificada. Como cada miembro trabaja bajo un asiento individual, las acciones se atribuyen a una persona y a un momento de forma consistente en Meta, Google, TikTok, Taboola y Snapchat.
- Un modelo, muchas plataformas. La misma estructura de permisos gobierna cada cuenta conectada, en vez de coser a mano cinco sistemas de roles nativos.
La Tabla Comparativa
Así es como los roles nativos de plataforma se comparan frente a un layer de permisos dedicado como Wevion sobre los criterios que las agencias de verdad ponderan.
| Criterio | Roles nativos de Business Manager | Layer dedicado (Wevion) |
|---|---|---|
| Diseñado para | Un anunciante, una plataforma | Agencia, muchos clientes, cinco plataformas |
| Granularidad de roles | Gruesa (admin / advertiser / analyst) | Siete niveles incl. Finance + Viewer |
| Scoping por cliente | A nivel cuenta; necesita un BM por cliente | Scope de cada asiento a cuentas específicas |
| Rol de solo lectura | Analyst (limitado a la plataforma) | Viewer dedicado en todas las cuentas |
| Rol solo Finance | No disponible | Sí |
| Consistencia cross-platform | Cinco sistemas separados | Un modelo en todas las plataformas conectadas |
| Atribución de acciones | Solo dentro de cada plataforma | Por persona, en todas las plataformas |
| Offboarding | Rotar o eliminar por plataforma | Poner un asiento como inactivo |
| ¿Puede lanzar campañas? | Sí, de forma nativa por plataforma | Sí, los asientos scoped construyen y, tras aprobación humana, publican en cinco plataformas |
| Cadencia de sync | Nativa de la plataforma | API oficial, sincroniza cada 15 minutos aprox. |
La fila del lanzamiento importa más de lo que parece. Muchas herramientas que añaden un layer de permisos son herramientas de reporting que leen datos pero no pueden operar cuentas. Una plataforma de operaciones dedicada gobierna a las personas que de verdad construyen y publican campañas, que es un problema distinto y más difícil que gobernar quién puede leer un dashboard.
Una nota más sobre la fila del sync. Un layer dedicado conecta a través de la API oficial de cada plataforma y se refresca con una cadencia —en el caso de Wevion, cada quince minutos aproximadamente— en vez de leer en vivo desde cada UI nativa. Esta es la forma segura y autorizada de operar entre muchas cuentas a la vez, y vale la pena entenderla antes de asumir que un layer dedicado se comporta como una pestaña del navegador abierta en la plataforma nativa. No lo hace; es una integración autorizada con su propio ritmo de refresco.
Un Escenario Concreto
Considera una agencia con ocho personas y veinticinco cuentas de cliente repartidas entre Meta, Google y TikTok. Bajo roles nativos, hacer esto bien significa mantener accesos separados en tres plataformas para ocho personas, con un lead de finanzas que necesita ver el gasto en todas partes pero que nunca debería editar una campaña, y tres analistas que solo construyen reportes.
Solo con roles nativos, el lead de finanzas no tiene un asiento correcto, así que termina con acceso advertiser "para ver los números", lo que significa que también puede editar campañas live. Los analistas obtienen acceso advertiser por la misma razón. Dar scope a cada buyer a sus propios clientes requiere malabarear accesos entre tres plataformas a mano, y cuando alguien se va, el offboarding implica revocar acceso en tres sitios y esperar que no se escape nada.
Bajo un layer dedicado, la misma agencia asigna un asiento de Finance una vez, tres asientos Viewer una vez y asientos Media Buyer scoped una vez, y el modelo se aplica en las tres plataformas de forma consistente. El offboarding es una sola desactivación. La diferencia no es una casilla de feature; son horas de trabajo administrativo recurrente y una categoría entera de sobre-concesión de permisos que sencillamente no ocurre.
Cuándo los Roles Nativos Son la Respuesta Correcta
Esta comparación no es un alegato general contra los roles nativos. Si eres un media buyer en solitario o un equipo de dos personas en una sola plataforma, el acceso nativo de Business Manager es la opción correcta más simple, y añadir un layer dedicado sería un overhead que todavía no necesitas.
El punto de corte honesto es la escala multi-cliente y multi-plataforma. Un anunciante en una plataforma debería usar roles nativos. Una agencia que gestiona muchos clientes en varias plataformas con un equipo que necesita accesos diferenciados ha superado lo que los roles nativos pueden expresar, y ahí es cuando un layer dedicado se gana su sitio.
El dimensionamiento del sector apoya el mismo instinto. Gartner sostiene desde hace tiempo que para 2026 las organizaciones que adopten controles de acceso de grano fino y centrados en identidad reducirán de forma material los incidentes relacionados con el acceso frente a las que dependen de roles por defecto gruesos, una tendencia que aplica con la misma limpieza a las cuentas de ads que a cualquier otro sistema sensible. Cuantos más clientes y personas sumes, más te cuesta el defecto grueso.
Cómo Decidir
Repasa tres preguntas. Primera, ¿personas distintas de tu equipo necesitan accesos genuinamente distintos, incluidos asientos de solo lectura y solo Finance? Si la respuesta es sí, la granularidad nativa no lo expresará. Segunda, ¿gestionas más de un cliente en más de una plataforma? Si la respuesta es sí, un único modelo unificado le gana a cinco sistemas nativos separados. Tercera, ¿necesitas responder a "quién cambió esto" con un nombre en cada plataforma a la vez? Si la respuesta es sí, la atribución por asiento es el factor decisivo.
Si respondiste sí a dos de las tres, has superado los roles nativos. El siguiente paso es montar el layer dedicado correctamente, lo que nuestra guía paso a paso de configuración de roles explica, y la mecánica subyacente de aislamiento de sesión se cubre en nuestra guía de gestión de equipo de agencia. Para consolidar las cuentas en sí, mira gestionar múltiples cuentas de ads Facebook.
En Resumen
Los roles nativos de Business Manager son correctos para un anunciante en una plataforma y se rompen de forma predecible para las agencias en tres ejes: granularidad gruesa, scoping a nivel cuenta y atribución que no abarca herramientas. Un layer de permisos dedicado responde a los tres con roles más finos, scoping por cuenta y atribución por persona en cada plataforma conectada, dejando las plataformas nativas en su sitio como dueñas de la cuenta subyacente. El factor decisivo es la escala: cuantos más clientes y personas gestiones, más vale un modelo unificado y de grano fino.
El modelo de siete niveles de Wevion va incluido en todos los planes, desde el tier free permanente hasta Enterprise, y la prueba gratuita de 14 días te permite poner el scoping nativo y el layer dedicado lado a lado sobre una cuenta real. Para el conjunto más amplio de playbooks de operaciones de agencia, visita el hub de herramientas para agencias.
Preguntas frecuentes
The Ad Signal
Insights semanales para media buyers que no adivinan. Un email. Solo señal.
Artículos relacionados
Gestión de Equipo de Agencia Facebook Ads: Guía de Permisos y Control de Acceso
La mayoría de agencias comparten credenciales y lo llaman gestión de equipo. Aquí cómo estructurar un control de acceso real basado en roles entre cuentas ads de cliente, con cero compartición de credenciales.
Los Logins Compartidos Están Matando tu Agencia de Ads: El Caso de los Accesos por Rol
Una sola password compartida parecía eficiente con tres clientes. Con treinta, es deuda operativa: cero accountability, cero seguridad, cero registro defendible. Así sustituyes el login compartido para siempre con siete niveles de permiso acotados.
Cómo Configurar Roles y Permisos de Equipo en tus Cuentas Ads
Deja de repartir una password compartida. Esta guía paso a paso te muestra cómo invitar a tu equipo, asignar el rol correcto a cada persona, acotar el acceso por cuenta y verificar el aislamiento antes de que nadie toque una campaña en vivo.