- Strona główna
- Blog
- Operacje Agencji
- Uprawnienia reklamowe w agencji: natywny Business Manager kontra dedykowana warstwa ról
Uprawnienia reklamowe w agencji: natywny Business Manager kontra dedykowana warstwa ról
Davide Ferraro
Agency Operations Lead
Kiedy agencje porównują opcje uprawnień do kont reklamowych, prawdziwe pytanie nie brzmi "które narzędzie ma więcej ról", tylko "co mój zespół faktycznie musi robić u wielu klientów i na kilku platformach, i który model rządzi tym czysto". Natywne role Business Managera i dedykowana warstwa uprawnień rozwiązują nakładające się, ale naprawdę różne problemy. To porównanie to uczciwe spojrzenie na oba, na kryteriach, które decydują o tym, czy Twoja kontrola dostępu wytrzyma przy trzydziestu klientach, a nie trzech.
W skrócie: natywne role są wystarczające dla jednego reklamodawcy na jednej platformie i psują się w przewidywalny sposób w momencie, gdy agencja prowadzi wielu klientów między Meta, Google, TikTok, Taboola i Snapchat. Dedykowana warstwa jest zbudowana właśnie pod tę wielo-klientową, wielo-platformową rzeczywistość. Oto szczegóły.
Co natywne role platformy faktycznie Ci dają
Każda większa platforma reklamowa dostarcza własną kontrolę dostępu. Meta Business Manager oferuje admin, advertiser i analyst. Google Ads ma poziomy dostępu na poziomie konta. Istnieją z konkretnego powodu i dla właściwego użytkownika są wystarczające.
Natywne role platform reklamowych zaprojektowano dla jednego reklamodawcy zarządzającego jednym biznesem na jednej platformie. W tym zakresie działają dobrze. Kłopoty zaczynają się, gdy agencja próbuje rozciągnąć narzędzie dla jednego reklamodawcy na trzydziestu klientów i pięć platform, bo model nigdy nie był budowany pod taki kształt pracy.
Natywne role dają Ci poprawny dla platformy, oficjalny dostęp bez żadnej warstwy zewnętrznej. Dla freelancera prowadzącego jedno czy dwa konta to najprostszy i najbardziej bezpośredni setup. W natywnych rolach w ich zamierzonym kontekście nie ma nic złego. Porównanie staje się ciekawe dopiero wtedy, gdy kontekstem jest agencja.
Gdzie natywne role psują się dla agencji
Trzy strukturalne luki odpychają agencje od czystego zarządzania natywnymi rolami, a każda z nich pogłębia się, gdy dodajesz klientów i ludzi.
Granularność jest zbyt gruba. Natywne role pakują razem szerokie uprawnienia. Rola advertiser daje tworzenie i edycję na całym koncie, bez wbudowanego sposobu, by powiedzieć "ta osoba edytuje zestawy reklam, ale nie billing" lub "ta osoba jest read-only u tego klienta, a edytuje u tamtego". Nie ma odpowiednika dedykowanego miejsca Finance, które widzi wydatki, ale nie może dotknąć kampanii.
Scoping jest na poziomie całego konta. Gdy ktoś dostanie dostęp advertiser do Business Managera, zwykle widzi wszystko wewnątrz. Prawdziwa izolacja klient po kliencie wymaga oddzielnego Business Managera na każdego klienta, co jest ciężkim overheadem, którego prawie nikt nie utrzymuje konsekwentnie. Realistyczny rezultat jest taki, że członkowie zespołu widzą więcej danych klienta, niż wymaga ich praca.
Atrybucja nie spina narzędzi. Systemy natywne logują w obrębie własnych murów i nie ujednolicają zapisu między platformami i narzędziami, w których pracuje Twój zespół. W momencie, gdy zespół operuje przez warstwę zarządzania lub raportowania, natywna rola przestaje rządzić tym, co faktycznie się dzieje, a audit trail fragmentuje się między pięcioma platformami.
To dokładnie ta luka, która pcha agencje do współdzielonego loginu jako obejścia, które nie rozwiązuje żadnego z tych problemów i dodaje nowe, o czym piszemy w artykule współdzielone loginy zabijają Twoją agencję reklamową.
Co dodaje dedykowana warstwa uprawnień
Dedykowana warstwa siedzi nad Twoimi natywnymi platformami przez oficjalne połączenia API i OAuth. Nie zastępuje Business Managera; rządzi tym, co Twój zespół może widzieć i robić na każdym podłączonym koncie w jednym spójnym modelu. Wevion realizuje to siedmioma rolami: Super Admin, Admin, Owner, Manager, Media Buyer, Finance i Viewer.
Dedykowana warstwa odpowiada na trzy natywne luki wprost: precyzyjniejsze role, w tym miejsce Finance i read-only Viewer, scoping per-konto, dzięki czemu media buyer widzi tylko swoich klientów, oraz indywidualne miejsca, dzięki czemu każda akcja przypisuje się do konkretnej osoby między wszystkimi pięcioma platformami naraz, nie tylko wewnątrz UI jednej platformy.
Praktyczne różnice:
- Precyzyjniejsze role. Nieedytujący Viewer dla analityków i account managerów oraz miejsce Finance, które widzi billing bez praw do kampanii, to role, których systemy natywne po prostu nie oferują.
- Scoping per-konto. Media buyer może być scoped do klientów A i C, bez widoczności klienta B, bez stawiania oddzielnego Business Managera na każdego klienta.
- Ujednolicona atrybucja. Ponieważ każdy członek pracuje pod indywidualnym miejscem, akcje przypisują się do osoby i czasu spójnie między Meta, Google, TikTok, Taboola i Snapchat.
- Jeden model, wiele platform. Ta sama struktura uprawnień rządzi każdym podłączonym kontem, zamiast ręcznego zszywania pięciu natywnych systemów ról.
Tabela porównawcza
Oto jak natywne role platformy wypadają na tle dedykowanej warstwy uprawnień jak Wevion na kryteriach, które agencje faktycznie ważą.
| Kryterium | Natywne role Business Managera | Dedykowana warstwa (Wevion) |
|---|---|---|
| Zaprojektowane dla | Jeden reklamodawca, jedna platforma | Agencja, wielu klientów, pięć platform |
| Granularność ról | Gruba (admin / advertiser / analyst) | Siedem poziomów wraz z Finance + Viewer |
| Scoping per-klient | Na poziomie konta; wymaga jednego BM na klienta | Scope każdego miejsca do konkretnych kont |
| Rola read-only | Analyst (ograniczony do platformy) | Dedykowany Viewer na wszystkich kontach |
| Rola tylko-Finance | Niedostępna | Tak |
| Spójność cross-platform | Pięć osobnych systemów | Jeden model na wszystkich podłączonych platformach |
| Atrybucja akcji | Tylko wewnątrz każdej platformy | Per-osoba, na wszystkich platformach |
| Offboarding | Rotuj lub usuń per platforma | Ustaw jedno miejsce jako nieaktywne |
| Czy może uruchamiać kampanie? | Tak, natywnie per platforma | Tak, scoped miejsca budują i po zatwierdzeniu przez człowieka publikują między pięcioma platformami |
| Częstotliwość synchronizacji | Natywna dla platformy | Oficjalne API, synchronizuje mniej więcej co 15 minut |
Wiersz o uruchamianiu znaczy więcej, niż wygląda. Wiele narzędzi dodających warstwę uprawnień to narzędzia raportujące, które czytają dane, ale nie potrafią operować na kontach. Dedykowana platforma operacyjna rządzi ludźmi, którzy faktycznie budują i publikują kampanie, a to inny i trudniejszy problem niż rządzenie tym, kto może przeczytać panel.
Jeszcze jedna uwaga o wierszu z synchronizacją. Dedykowana warstwa łączy się przez oficjalne API każdej platformy i odświeża się w określonym rytmie, w przypadku Wevion mniej więcej co piętnaście minut, zamiast czytać na żywo z każdego natywnego UI. To bezpieczny, usankcjonowany sposób operowania na wielu kontach naraz i warto go zrozumieć, zanim założysz, że dedykowana warstwa zachowuje się jak zakładka przeglądarki otwarta na natywnej platformie. Nie zachowuje się; to autoryzowana integracja z własnym rytmem odświeżania.
Konkretny scenariusz
Wyobraź sobie agencję z ośmioma osobami i dwudziestoma pięcioma kontami klientów rozłożonymi między Meta, Google i TikTok. Pod natywnymi rolami zrobienie tego dobrze oznacza utrzymywanie oddzielnego dostępu na trzech platformach dla ośmiu osób, z liderem finansowym, który musi widzieć wydatki wszędzie, ale nigdy nie powinien edytować kampanii, oraz trzema analitykami, którzy tylko budują raporty.
Z samymi natywnymi rolami lider finansowy nie ma poprawnego miejsca, więc kończy z dostępem advertiser "żeby widzieć liczby", co oznacza, że może też edytować kampanie na żywo. Analitycy dostają dostęp advertiser z tego samego powodu. Scoping każdego media buyera do jego własnych klientów wymaga ręcznego żonglowania dostępem między trzema platformami, a gdy ktoś odchodzi, offboarding oznacza cofanie dostępu w trzech miejscach i nadzieję, że nic nie zostało pominięte.
Pod dedykowaną warstwą ta sama agencja przydziela miejsce Finance raz, trzy miejsca Viewer raz i scoped miejsca Media Buyer raz, a model stosuje się spójnie między wszystkimi trzema platformami. Offboarding to jedna dezaktywacja. Różnica to nie checkbox z funkcją; to godziny powtarzającej się pracy administracyjnej i cała kategoria nadmiarowych uprawnień, która po prostu się nie zdarza.
Kiedy natywne role są właściwą odpowiedzią
To porównanie nie jest argumentem przeciwko natywnym rolom w ogóle. Jeśli jesteś solo media buyerem albo dwuosobowym sklepem na jednej platformie, natywny dostęp Business Managera to najprostszy poprawny wybór, a dodanie dedykowanej warstwy byłoby overheadem, którego jeszcze nie potrzebujesz.
Uczciwy punkt przejścia to skala wielo-klientowa, wielo-platformowa. Jeden reklamodawca na jednej platformie powinien używać natywnych ról. Agencja prowadząca wielu klientów na kilku platformach z zespołem, który potrzebuje zróżnicowanego dostępu, wyrosła z tego, co natywne role potrafią wyrazić, i to wtedy dedykowana warstwa zasługuje na swoje miejsce.
Skala branży wspiera ten sam instynkt. Gartner od dawna utrzymuje, że do 2026 roku organizacje wdrażające drobnoziarnistą, identity-first kontrolę dostępu istotnie zredukują incydenty związane z dostępem w porównaniu z tymi, które polegają na grubych, domyślnych rolach — to trend, który stosuje się równie czysto do kont reklamowych, co do każdego innego wrażliwego systemu. Im więcej klientów i ludzi dodajesz, tym więcej kosztuje Cię gruby domyślny model.
Jak podjąć decyzję
Przejdź przez trzy pytania. Po pierwsze, czy różne osoby w Twoim zespole potrzebują naprawdę różnego dostępu, w tym miejsc read-only i tylko-Finance? Jeśli tak, natywna granularność tego nie wyrazi. Po drugie, czy prowadzisz więcej niż jednego klienta na więcej niż jednej platformie? Jeśli tak, jeden ujednolicony model bije pięć osobnych systemów natywnych. Po trzecie, czy musisz odpowiedzieć "kto to zmienił" z imienia, między każdą platformą naraz? Jeśli tak, atrybucja per-miejsce jest czynnikiem decydującym.
Jeśli na dwa z trzech odpowiedziałeś tak, wyrosłeś z natywnych ról. Następny krok to poprawne ustawienie dedykowanej warstwy, które przeprowadza nasz przewodnik krok po kroku po konfiguracji ról, a leżąca u podstaw mechanika izolacji sesji jest pokryta w naszym przewodniku po zarządzaniu zespołem agencji. Po konsolidację samych kont zobacz zarządzanie wieloma kontami Facebook ads.
Podsumowanie
Natywne role Business Managera są poprawne dla jednego reklamodawcy na jednej platformie i psują się przewidywalnie dla agencji na trzech osiach: grubej granularności, scopingu na poziomie całego konta i atrybucji, która nie spina narzędzi. Dedykowana warstwa uprawnień odpowiada na wszystkie trzy precyzyjniejszymi rolami, scopingiem per-konto i atrybucją per-osoba na każdej podłączonej platformie, pozostawiając natywne platformy na miejscu jako bazowego właściciela konta. Czynnikiem decydującym jest skala: im więcej klientów i ludzi prowadzisz, tym więcej wart jest ujednolicony, drobnoziarnisty model.
Siedmiopoziomowy model Wevion jest zawarty we wszystkich planach, od stałego darmowego planu po Enterprise, a 14-dniowy bezpłatny okres próbny pozwala Ci postawić natywny scoping i dedykowaną warstwę obok siebie na prawdziwym koncie. Po szerszy zestaw playbooków operacji agencyjnych odwiedź hub narzędzi dla agencji.
Najczęściej zadawane pytania
The Ad Signal
Cotygodniowe spostrzeżenia dla media buyerów, którzy odmawiają zgadywania. Jeden e-mail. Tylko konkrety.
Powiązane artykuły
Zarządzanie zespołem agencji Facebook Ads: przewodnik po uprawnieniach i kontroli dostępu
Większość agencji współdzieli dane logowania i nazywa to zarządzaniem zespołem. Oto jak strukturyzować prawdziwą kontrolę dostępu opartą na rolach między kontami reklamowymi klientów, bez współdzielenia danych.
Współdzielone loginy po cichu zabijają Twoją agencję reklamową: argument za miejscami opartymi na rolach
Jedno współdzielone hasło wydawało się wydajne przy trzech klientach. Przy trzydziestu to dług operacyjny: zero odpowiedzialności, zero bezpieczeństwa, zero obronnego zapisu. Oto jak siedem scoped poziomów uprawnień raz na zawsze zastępuje współdzielony login.
Jak ustawić role zespołu i uprawnienia na kontach reklamowych agencji
Przestań rozdawać współdzielone hasło. Ten przewodnik krok po kroku pokazuje, jak zaprosić zespół, przypisać każdej osobie właściwą rolę, ograniczyć dostęp per konto i zweryfikować izolację, zanim ktokolwiek dotknie kampanii na żywo.