Ir al contenido
Operaciones de Agencia

Permisos de Agencia: Business Manager Nativo vs un Layer de Roles Dedicado

8 min de lectura
DF

Davide Ferraro

Responsable de Operaciones de Agencia

Cuando las agencias comparan opciones de permisos cuentas publicitarias agencia, la pregunta real no es "qué herramienta tiene más roles" sino "qué necesita hacer de verdad mi equipo entre muchos clientes y varias plataformas, y qué modelo gobierna eso de forma limpia". Los roles nativos de Business Manager y un layer de permisos dedicado resuelven problemas que se solapan pero que son genuinamente distintos. Esta comparación es una mirada honesta a ambos, sobre los criterios que deciden si tu control de acceso aguanta con treinta clientes en vez de tres.

La versión corta: los roles nativos son adecuados para un anunciante en una plataforma, y se rompen de formas predecibles en el momento en que una agencia gestiona varios clientes en Meta, Google, TikTok, Taboola y Snapchat. Un layer dedicado está construido para esa realidad multi-cliente y multi-plataforma. Aquí está el detalle.

Qué Te Dan Realmente los Roles Nativos de Plataforma

Cada plataforma de ads importante trae sus propios controles de acceso. Meta Business Manager ofrece admin, advertiser y analyst. Google Ads tiene niveles de acceso a nivel cuenta. Existen por una razón real, y para el usuario adecuado son suficientes.

Los roles nativos de las plataformas de ads se diseñaron para un anunciante que gestiona un negocio en una plataforma. Dentro de ese alcance funcionan bien. El problema empieza cuando una agencia intenta estirar una herramienta de un solo anunciante a treinta clientes y cinco plataformas, porque el modelo nunca se construyó para esa forma de trabajo.

Los roles nativos te dan acceso oficial y correcto a la plataforma, sin ningún layer de terceros. Para un freelance que gestiona una o dos cuentas, este es el setup más simple y directo. No hay nada malo en los roles nativos en su contexto previsto. La comparación solo se vuelve interesante cuando el contexto es una agencia.

Dónde Se Rompen los Roles Nativos para Agencias

Tres carencias estructurales empujan a las agencias lejos de la gestión de roles puramente nativa, y cada una empeora a medida que sumas clientes y personas.

La granularidad es gruesa. Los roles nativos agrupan derechos amplios juntos. El rol advertiser concede creación y edición en toda la cuenta, sin ninguna forma built-in de decir "esta persona edita ad sets pero no facturación" o "esta persona es de solo lectura en este cliente y editora en aquel". No existe equivalente a un asiento dedicado de Finance que vea el gasto pero no pueda tocar campañas.

El scoping es a nivel cuenta. Una vez que alguien tiene acceso advertiser a un Business Manager, por lo general ve todo lo que hay dentro. Un aislamiento real cliente por cliente requiere un Business Manager separado por cliente, que es un overhead pesado que casi nadie mantiene de forma consistente. El resultado realista es que los miembros del equipo pueden ver más datos de cliente de los que su trabajo requiere.

La atribución no abarca herramientas. Los sistemas nativos registran dentro de sus propios muros, y no unifican el historial entre las plataformas y herramientas en las que trabaja tu equipo. En el momento en que tu equipo opera a través de un layer de gestión o de reporting, el rol nativo deja de gobernar lo que realmente pasa, y el audit trail se fragmenta entre cinco plataformas.

Esta es exactamente la carencia que empuja a las agencias al login compartido como apaño, que no resuelve ninguno de estos problemas y añade otros nuevos, como cubrimos en los logins compartidos están matando tu agencia de ads.

Qué Añade un Layer de Permisos Dedicado

Un layer dedicado se coloca encima de tus plataformas nativas mediante conexiones oficiales por API y OAuth. No reemplaza al Business Manager; gobierna qué puede ver y hacer tu equipo en cada cuenta conectada con un modelo consistente. Wevion lo implementa con siete roles: Super Admin, Admin, Owner, Manager, Media Buyer, Finance y Viewer.

Un layer dedicado responde a las tres carencias nativas de forma directa: roles más finos —incluido un asiento de Finance y un Viewer de solo lectura—, scoping por cuenta para que un buyer vea solo sus clientes, y asientos individuales para que cada acción se atribuya a una persona con nombre en las cinco plataformas a la vez, no solo dentro de la UI de una plataforma.

Las diferencias prácticas:

  • Roles más finos. Un Viewer sin edición para analistas y account managers, y un asiento de Finance que ve la facturación sin permisos de campaña, son roles que los sistemas nativos sencillamente no ofrecen.
  • Scoping por cuenta. Un Media Buyer puede tener scope a los clientes A y C sin visibilidad alguna del cliente B, sin tener que levantar un Business Manager separado por cliente.
  • Atribución unificada. Como cada miembro trabaja bajo un asiento individual, las acciones se atribuyen a una persona y a un momento de forma consistente en Meta, Google, TikTok, Taboola y Snapchat.
  • Un modelo, muchas plataformas. La misma estructura de permisos gobierna cada cuenta conectada, en vez de coser a mano cinco sistemas de roles nativos.

La Tabla Comparativa

Así es como los roles nativos de plataforma se comparan frente a un layer de permisos dedicado como Wevion sobre los criterios que las agencias de verdad ponderan.

CriterioRoles nativos de Business ManagerLayer dedicado (Wevion)
Diseñado paraUn anunciante, una plataformaAgencia, muchos clientes, cinco plataformas
Granularidad de rolesGruesa (admin / advertiser / analyst)Siete niveles incl. Finance + Viewer
Scoping por clienteA nivel cuenta; necesita un BM por clienteScope de cada asiento a cuentas específicas
Rol de solo lecturaAnalyst (limitado a la plataforma)Viewer dedicado en todas las cuentas
Rol solo FinanceNo disponible
Consistencia cross-platformCinco sistemas separadosUn modelo en todas las plataformas conectadas
Atribución de accionesSolo dentro de cada plataformaPor persona, en todas las plataformas
OffboardingRotar o eliminar por plataformaPoner un asiento como inactivo
¿Puede lanzar campañas?Sí, de forma nativa por plataformaSí, los asientos scoped construyen y, tras aprobación humana, publican en cinco plataformas
Cadencia de syncNativa de la plataformaAPI oficial, sincroniza cada 15 minutos aprox.

La fila del lanzamiento importa más de lo que parece. Muchas herramientas que añaden un layer de permisos son herramientas de reporting que leen datos pero no pueden operar cuentas. Una plataforma de operaciones dedicada gobierna a las personas que de verdad construyen y publican campañas, que es un problema distinto y más difícil que gobernar quién puede leer un dashboard.

Una nota más sobre la fila del sync. Un layer dedicado conecta a través de la API oficial de cada plataforma y se refresca con una cadencia —en el caso de Wevion, cada quince minutos aproximadamente— en vez de leer en vivo desde cada UI nativa. Esta es la forma segura y autorizada de operar entre muchas cuentas a la vez, y vale la pena entenderla antes de asumir que un layer dedicado se comporta como una pestaña del navegador abierta en la plataforma nativa. No lo hace; es una integración autorizada con su propio ritmo de refresco.

Un Escenario Concreto

Considera una agencia con ocho personas y veinticinco cuentas de cliente repartidas entre Meta, Google y TikTok. Bajo roles nativos, hacer esto bien significa mantener accesos separados en tres plataformas para ocho personas, con un lead de finanzas que necesita ver el gasto en todas partes pero que nunca debería editar una campaña, y tres analistas que solo construyen reportes.

Solo con roles nativos, el lead de finanzas no tiene un asiento correcto, así que termina con acceso advertiser "para ver los números", lo que significa que también puede editar campañas live. Los analistas obtienen acceso advertiser por la misma razón. Dar scope a cada buyer a sus propios clientes requiere malabarear accesos entre tres plataformas a mano, y cuando alguien se va, el offboarding implica revocar acceso en tres sitios y esperar que no se escape nada.

Bajo un layer dedicado, la misma agencia asigna un asiento de Finance una vez, tres asientos Viewer una vez y asientos Media Buyer scoped una vez, y el modelo se aplica en las tres plataformas de forma consistente. El offboarding es una sola desactivación. La diferencia no es una casilla de feature; son horas de trabajo administrativo recurrente y una categoría entera de sobre-concesión de permisos que sencillamente no ocurre.

Cuándo los Roles Nativos Son la Respuesta Correcta

Esta comparación no es un alegato general contra los roles nativos. Si eres un media buyer en solitario o un equipo de dos personas en una sola plataforma, el acceso nativo de Business Manager es la opción correcta más simple, y añadir un layer dedicado sería un overhead que todavía no necesitas.

El punto de corte honesto es la escala multi-cliente y multi-plataforma. Un anunciante en una plataforma debería usar roles nativos. Una agencia que gestiona muchos clientes en varias plataformas con un equipo que necesita accesos diferenciados ha superado lo que los roles nativos pueden expresar, y ahí es cuando un layer dedicado se gana su sitio.

El dimensionamiento del sector apoya el mismo instinto. Gartner sostiene desde hace tiempo que para 2026 las organizaciones que adopten controles de acceso de grano fino y centrados en identidad reducirán de forma material los incidentes relacionados con el acceso frente a las que dependen de roles por defecto gruesos, una tendencia que aplica con la misma limpieza a las cuentas de ads que a cualquier otro sistema sensible. Cuantos más clientes y personas sumes, más te cuesta el defecto grueso.

Cómo Decidir

Repasa tres preguntas. Primera, ¿personas distintas de tu equipo necesitan accesos genuinamente distintos, incluidos asientos de solo lectura y solo Finance? Si la respuesta es sí, la granularidad nativa no lo expresará. Segunda, ¿gestionas más de un cliente en más de una plataforma? Si la respuesta es sí, un único modelo unificado le gana a cinco sistemas nativos separados. Tercera, ¿necesitas responder a "quién cambió esto" con un nombre en cada plataforma a la vez? Si la respuesta es sí, la atribución por asiento es el factor decisivo.

Si respondiste sí a dos de las tres, has superado los roles nativos. El siguiente paso es montar el layer dedicado correctamente, lo que nuestra guía paso a paso de configuración de roles explica, y la mecánica subyacente de aislamiento de sesión se cubre en nuestra guía de gestión de equipo de agencia. Para consolidar las cuentas en sí, mira gestionar múltiples cuentas de ads Facebook.

En Resumen

Los roles nativos de Business Manager son correctos para un anunciante en una plataforma y se rompen de forma predecible para las agencias en tres ejes: granularidad gruesa, scoping a nivel cuenta y atribución que no abarca herramientas. Un layer de permisos dedicado responde a los tres con roles más finos, scoping por cuenta y atribución por persona en cada plataforma conectada, dejando las plataformas nativas en su sitio como dueñas de la cuenta subyacente. El factor decisivo es la escala: cuantos más clientes y personas gestiones, más vale un modelo unificado y de grano fino.

El modelo de siete niveles de Wevion va incluido en todos los planes, desde el tier free permanente hasta Enterprise, y la prueba gratuita de 14 días te permite poner el scoping nativo y el layer dedicado lado a lado sobre una cuenta real. Para el conjunto más amplio de playbooks de operaciones de agencia, visita el hub de herramientas para agencias.

Nota editorial: Esta comparativa se basa en información públicamente disponible, documentación de producto y páginas de precios verificadas a la fecha indicada. Wevion es el editor de este artículo. Recomendamos verificar precios y funcionalidades directamente con cada proveedor antes de tomar una decisión.

Preguntas frecuentes

Newsletter

The Ad Signal

Insights semanales para media buyers que no adivinan. Un email. Solo señal.

Artículos relacionados

¿Listo para automatizar tus operaciones publicitarias?

Empieza a lanzar campañas en bloque en todas tus cuentas. Prueba gratuita de 14 días. Sin tarjeta de crédito. Cancela cuando quieras.