Ir para o conteúdo
Operações de Agência

Gestão de Equipe de Agência Facebook Ads: Guia de Permissões e Controle de Acesso

8 min de leitura
TR

Tommaso Rinaldi

Ad Policy & Compliance Analyst

A gestão equipe agência facebook ads é onde a maioria das agências silenciosamente corta cantos. O workflow geralmente parece assim: alguém cria um email compartilhado, define uma senha que todos conhecem, e chama isso de feito. Novas contratações recebem as credenciais no primeiro dia. Clientes nunca sabem como a salsicha é feita. Então um dia um junior buyer acidentalmente pausa as campanhas erradas em três contas, e não há maneira de saber quem fez isso, quando, ou por quê.

Compartilhamento de credenciais não é gestão de equipe. É dívida operacional que se acumula com cada pessoa que você adiciona. Este guia cobre como estruturar permissões reais e controle de acesso através de suas contas cliente: definições de papéis, atribuição por conta, isolamento de sessão, e o audit trail que torna sua agência defensável quando algo dá errado.

Por Que o Controle de Acesso Native Business Manager É Insuficiente

O Business Manager nativo da Meta fornece controles de acesso básicos: papéis admin, advertiser, e analyst no nível conta. Para um operador solo ou pequena equipe trabalhando em um cliente, é adequado. Para uma agência gerenciando 10+ clientes com uma equipe de 5 pessoas, quebra de três formas.

A granularidade é muito grosseira. O papel advertiser dá direitos completos de criação e edição de campanhas. Não há maneira built-in de dizer "esta pessoa pode editar ad sets mas não publicar campanhas" ou "esta pessoa pode acessar cliente A e C mas não cliente B".

O acesso é em nível conta, não scoped. Uma vez que alguém tem acesso advertiser a um Business Manager, pode ver e tocar tudo dentro dele. Isolamento de dados cliente requer ou criar um Business Manager separado por cliente (overhead alto) ou aceitar que todos os membros da equipe podem acessar todos os dados cliente.

Não há audit trail. O Ads Manager nativo não logga quem fez mudanças específicas no nível usuário. Se alguém altera um orçamento ou pausa uma campanha, essa ação não é atribuída a um indivíduo em um log revisável.

O workaround prático em que a maioria das agências aterrissa é compartilhamento de credenciais, que não resolve nenhum desses problemas e cria novos. A solução correta é um modelo de permissões de quatro layers aplicado através de uma layer de gestão dedicada sobre o Business Manager nativo.

O Modelo de Permissões de Quatro Layers

Um modelo de permissões para agências precisa refletir a hierarquia real de responsabilidade dentro de sua equipe. Aqui está a estrutura de quatro papéis que funciona através de agências de diferentes tamanhos:

Viewer

Viewers podem ver dados de performance de campanha, relatórios e estrutura de conta. Não podem criar, editar, pausar nem publicar nada.

Para quem é: account managers revisando performance antes de calls com clientes. Membros da equipe analytics construindo relatórios. Stakeholders externos como um cliente que quer visibilidade read-only à sua conta.

Por que esse papel importa: sem um papel viewer, você acaba dando a analistas ou account managers acesso advertiser completo só para que possam pull dados. Isso é risco desnecessário.

Editor

Editors podem criar e modificar campanhas, ad sets e ads. Não podem publicar nem ativar. Tudo que criam fica em draft até que um publisher ou admin ative.

Para quem é: junior media buyers construindo campanhas sob revisão sênior. Membros da equipe criativa configurando variantes de ad para aprovação.

Por que esse papel importa: este é o papel mais importante para proteger contas cliente. A maioria dos erros vem de publicação prematura. Quando o trabalho de um junior buyer requer ativação explícita por um sênior antes de ir live, você elimina uma classe inteira de erros preveníveis.

Publisher

Publishers podem fazer tudo que um editor pode fazer, e também podem ativar, pausar e publicar campanhas e ads.

Para quem é: senior media buyers com julgamento demonstrado nas contas que gerenciam. Team leads responsáveis por decisões de conta live.

Por que esse papel importa: publishers carregam responsabilidade direta por mudanças de conta live. Limitar este papel a membros sêniores da equipe significa que cada decisão live tem uma pessoa qualificada atrás.

Admin

Admins têm acesso completo: tudo acima, mais a capacidade de gerenciar faturamento, acesso de membros da equipe e configurações de conta.

Para quem é: fundadores de agência, leads de operações e donos de conta que precisam de controle completo. Tipicamente duas a três pessoas no total através da agência.

Por que esse papel importa: limitar acesso admin reduz dramaticamente o blast radius de qualquer conta comprometida. Se o dispositivo de um membro da equipe é roubado, o acesso admin-level para faturamento e configurações não está exposto.

Atribuição Por-Conta: Quem Vê o Quê

O modelo de quatro papéis só funciona se as permissões são atribuídas no nível conta, não globalmente. Um media buyer que gerencia clientes A, B, e C não deveria ter visibilidade aos dados do cliente D. Isso não é só uma preocupação de segurança: é uma questão de higiene de dados. Visibilidade cross-cliente cria condições para ações acidentais e questões de compliance GDPR para agências operando na UE.

O setup correto segue este princípio: cada membro da equipe tem o acesso mínimo necessário para fazer seu trabalho nas contas específicas pelas quais é responsável.

Membro EquipePapelContas Acessíveis
Junior Buyer 1EditorCliente A, Cliente B
Junior Buyer 2EditorCliente C, Cliente D
Senior BuyerPublisherCliente A, B, C, D
Account ManagerViewerCliente A, B, C, D
Fundador AgênciaAdminTodas as contas

Quando um novo cliente é onboarded, o acesso é provisionado deliberadamente: cada membro da equipe que trabalhará nessa conta é atribuído ao papel apropriado. Quando uma relação cliente termina, o acesso é revogado de todos os membros da equipe em um único passo.

Este modelo também torna o planejamento de capacidade visível. Se um senior buyer está listado como Publisher em 18 contas, essa é uma bandeira vermelha que vale a pena abordar antes que a performance se degrade.

Isolamento de Sessão: Por Que Importa Tecnicamente

Isolamento de sessão significa que cada membro da equipe opera em uma sessão autenticada totalmente independente. O que acontece na sessão de uma pessoa não sangra na sessão de outra.

Isso importa de formas fáceis de subestimar:

Trabalho concorrente. Dois buyers podem estar trabalhando ativamente na mesma conta cliente ao mesmo tempo, sem que as ações de uma pessoa sobrescrevam o trabalho não salvo da outra ou causem conflitos de sessão.

Contenção de erros. Se um membro da equipe encontra um erro de sessão, seu login expira, ou seu navegador trava, esse evento é contido à sua sessão. Nenhum outro membro da equipe é deslogado ou afetado.

Accountability. Porque cada sessão está atrelada às credenciais específicas de um membro da equipe, cada ação tomada durante essa sessão é atribuída àquela pessoa. O audit trail é limpo porque a identidade da sessão é inequívoca.

Segurança. Uma sessão comprometida afeta apenas o escopo de acesso daquele membro da equipe. Um atacante que rouba as credenciais de um junior buyer obtém acesso editor a duas contas, não acesso admin a toda a agência.

Isolamento de sessão é tecnicamente distinto de compartilhamento de credenciais mesmo se duas pessoas acontecem de ter o mesmo papel. Credenciais compartilhadas significam que uma única sessão pode ser autenticada de múltiplos dispositivos simultaneamente, criando ambiguidade de atribuição e cumulando risco de segurança. Credenciais individuais com sessões isoladas eliminam ambos os problemas.

Audit Logs: O Não-Negociável para Accountability

Um audit log é um registro com timestamp de cada ação tomada nas contas: campanha criada, orçamento mudado, ad pausado, regra disparada, membro da equipe adicionado. Sem ele, sua agência opera em confiança e memória. Com ele, você tem um registro factual que resolve disputas em segundos.

O audit log serve quatro propósitos distintos em um contexto de agência:

Accountability interna. Quando a performance cai inesperadamente, a primeira pergunta é sempre "o que mudou?" Um audit log responde a isso sem um interrogatório da equipe toda. Você vê que um orçamento foi reduzido por uma pessoa específica em um momento específico, e pode ter uma conversa construtiva sobre por quê.

Disputas com clientes. Clientes ocasionalmente afirmam que mudanças foram feitas sem aprovação. Um audit log te permite mostrar exatamente o que foi mudado, quando, e por quem. Isso não é sobre ganhar argumentos: é sobre ter uma baseline factual que protege a agência de afirmações infundadas e ajuda a identificar erros genuínos.

Treinamento e quality control. Revisar as ações recentes de um junior buyer através de contas é uma das formas mais eficientes de identificar gaps em sua execução. Você pode ver padrões: ele consistentemente deixa campanhas em certo estado? Está fazendo o mesmo erro estrutural através de clientes? O audit log transforma quality control de um check aleatório em um processo sistemático.

Compliance. Para agências gerenciando clientes com requisitos rigorosos de governança de dados, um audit log é frequentemente um requisito contratual. Demonstrar que você pode produzir um registro completo de todas as ações tomadas em uma conta é um diferenciador competitivo ao pitchar clientes de indústria regulada.

O audit log mínimo deve capturar: tipo de ação, entidade afetada (campanha, ad set, ad, regra), ator (qual membro da equipe), timestamp, e valores before/after para qualquer campo mudado.

Como Implementar Isso com Wevion

A feature de gestão de equipe da Wevion é construída em torno do modelo de permissões descrito neste guia. Cada conta de agência suporta logins individuais para cada membro da equipe, com atribuição de papel no nível per-conta. Um junior buyer pode ter acesso editor em duas contas enquanto um senior buyer tem acesso publisher através de todas as contas, e o dono da agência tem acesso admin a tudo.

Isolamento de sessão é enforced no nível arquitetura: a sessão de cada membro da equipe é autenticada independentemente, então trabalho concorrente nunca cria conflitos. A feature de impersonation permite que donos de agência vejam exatamente o que um membro da equipe vê, sem compartilhar credenciais ou disruptar sessões ativas. Isso é particularmente útil para revisar o setup de uma nova contratação antes que lance sua primeira campanha.

O audit log integrado captura cada ação significativa através de todas as contas em um timeline unificado e searchable. Quando um cliente reporta um issue, você pode filtrar por conta e range temporal e ter o panorama completo em um minuto.

Para agências comparando plataformas e avaliando essa capability junto com outras, veja nosso guia do melhor software de gestão de ads para agências.

Para o contexto de setup multi-conta dentro do qual permissões funcionam, veja nosso guia de gerenciar múltiplas contas de ads Facebook.

Para regras de automação que reforçam seus controles de acesso com alertas em tempo real quando membros da equipe disparam anomalias de gasto, veja nosso guia de gestão de agência Facebook Ads.

Erros Comuns e Como Evitá-los

Dar a todos acesso admin para manter as coisas simples. Este é o erro mais comum. Admins podem modificar faturamento, mudar configurações de conta, e adicionar ou remover outros usuários. Cada pessoa com acesso admin desnecessário é um incidente potencial esperando acontecer. Audite seu setup de acesso atual e downgrade qualquer um que não precise explicitamente de direitos admin.

Definir permissões uma vez e nunca revisar. Acesso deve ser revisado quando membros da equipe mudam de papel, quando deixam a agência, e trimestralmente como check de higiene de rotina. Ex-funcionários retendo acesso a contas cliente é um problema real e recorrente em agências sem um processo de offboarding formal.

Tratar controle de acesso como issue de confiança em vez de issue de sistemas. O ponto do RBAC não é sinalizar desconfiança em sua equipe. É proteger sua equipe de cometer erros que estão fora de seu escopo. Um editor não pode acidentalmente publicar uma campanha que construiu incorretamente porque o sistema previne: isso é um benefício para o editor, não uma constraint sobre ele.

Não documentar quem tem acesso a quê. Sem uma matriz de acesso escrita que é atualizada quando mudanças são feitas, você depende de memória institucional. Quando alguém vai embora e você precisa revogar seu acesso, precisa saber exatamente quais contas e papéis remover. Um simples spreadsheet mapeando membros da equipe a contas e papéis, revisado trimestralmente, previne access creep e torna o offboarding confiável.

Compartilhar senhas por conveniência. Mesmo que você use um password manager que tecnicamente atribui uma "credencial de equipe", os benefícios de isolamento de sessão e atribuição desaparecem. Cada membro da equipe precisa de uma credencial única atrelada à sua identidade, não uma senha compartilhada que por acaso está armazenada centralmente.

Pontos-Chave

Um modelo de permissões apropriado para uma agência Facebook ads tem quatro papéis, não dois. Cada membro da equipe deve ter o acesso mínimo necessário para suas contas específicas, não acesso blanket a tudo. Isolamento de sessão transforma logins individuais de uma formalidade em uma verdadeira camada de segurança e accountability. Audit logs transformam quality control e resolução de disputas cliente de argumentos baseados em memória em revisões factuais.

O investimento para configurar isso corretamente são algumas horas de configuração de acesso. O custo de não fazer é mais difícil de quantificar até que algo dê errado, e algo eventualmente sempre dá errado.

Perguntas frequentes

Newsletter

The Ad Signal

Insights semanais para media buyers que não adivinham. Um email. Apenas sinal.

Voltar ao blog
Compartilhar

Artigos relacionados

Pronto para automatizar suas operações de anúncios?

Lance campanhas em massa em todas as contas. Comece grátis, para sempre. Sem cartão de crédito. Cancele quando quiser.