跳到正文
代理商与运营

十个人、四十个广告账户、零共用密码:Dolphin 怎么处理团队权限

9 分钟阅读
MK

Marta Kowalczyk

代理商运营负责人

每个管着不止三五个广告账户的团队,最后都会遇到同一个下午。有一张表格。A 列是账户,B 列是邮箱,C 列是密码,D 列是一条备注,写着找 Marco 要验证码。而 Marco 在飞机上。不共用密码的团队权限,就是 C 列一直没解决的那个问题。

这张表格带来的问题不是假设,而且分布并不均匀。双重验证绑在某一个人的手机上。三月份离职的那个投手,某台浏览器里可能还留着一个活着的会话。周日花了三倍钱的那个账户,没人说得清预算是谁改的,因为六个人都在里面,而平台只看到一个登录。等到客户第一次要一份访问记录,你才发现自己是在从聊天记录里拼历史。

Dolphin 解决了其中很实在的一部分,而且解决得很好。值得把是哪一部分弄清楚,因为另一部分不会自己消失,而这两部分通常是从不同的地方买来的。

一句话回答: Dolphin 共享的是会话,不是登录凭据——一个环境带着权限交给同事,密码从来不出门。这解决了访问权。它没有解决权限:两个人拿着同一个环境,在广告账户里的权力完全相同,因为平台看到的仍然是同一个登录。谁可以改预算、谁只能看,以及事后怎么证明是谁做的,这是上面那一层——投放层——的活儿。

面对那张表格,Dolphin 实际做了什么

相关的机制就写在价格页的套餐对比表里——2026年8月29日读于 dolphin-anty.com/tarifs/。在“Team collaboration”下面,页面列着:

  • 创建用户,以及按用户的环境创建数量上限
  • 角色:Admin、Team Lead 和 User
  • 带权限的环境共享
  • 文件夹共享代理 IP 共享,以及场景、书签、扩展和起始页的共享
  • 账号内部的环境转移跨账号的环境转移
  • 带黑名单和白名单的环境转移校验
  • 按用户、标签、备注、状态、站点和文件夹筛选

在通用的环境管理那几行旁边还有:环境密码、一份审计日志、标签、状态、备注、文件夹和回收站。“在多个 Anty 账号之间切换”那一行对规模讲得很明确——Free 和 Starter 没有,往上依次是 2、3 和 10 个账号。

用做运营的眼睛去读这份清单,设计意图就很清楚了。授权的单位是环境,不是凭据。 一个 Team Lead 建一个环境,在里面登录广告账户一次,然后把这个环境交给本周负责这个账户的人。初级投手从来不会看到密码,不会碰双重验证,而当他离开时,你回收的是环境,而不是在四十个账户上轮换凭据。转移校验名单之所以存在,是因为把环境交错人正是这个设计会产生的失效模式,于是他们给它加了一道闸。

对那张表格来说,这是一个真正好的答案,而且比大多数团队实际在做的事情——什么都不做——好得多。

按人头算,它要多少钱

这一段决定了这个答案对你来说是否可得,因为在 Dolphin 的这两个产品上,席位都是付费加购项,而且入门档没有。

在 Dolphin{anty} 上,同一天读到的:每个套餐自带一个用户。Free 和 Starter 都印着不能加购用户。从 Base 往上,多一个用户是 $10/月;Team 上是 $20;Enterprise 上是 $25。所以支持三个人的最便宜的配置是 Base 的 $89 加两个用户的 $10——$109/月,而不是 Starter 卡片上的那个 $10。

在 Dolphin{cloud} 上,2026年8月29日读于 cloud.dolphin.tech:3 天试用带 3 个用户且不能延长,Light($9.99)和 Start($29)是单用户且不能加购,Base($49)加一个用户 $20/月,Pro($99)是 $30。四个人用 Pro 就是 $189/月。

完整的算术,包括两张价格表都没印的代理 IP 那一行,我们放在另一篇把 Dolphin 两个产品的价格拆开算的文章里。对本文来说的短版本:账单从团队权限开始长,两个产品都是,而且按人头长。

环境这一层回答不了的问题

下面这句话才是关键,而且它不是对任何产品的批评——它是这一层所处位置的属性。

共享一个环境就是共享一个会话。两个人拿着同一个环境,在广告账户里的权力完全一样,因为广告平台看到的是同一个登录。

也就是说,环境这一层能决定谁进得来。它决定不了:

  • 谁可以加预算,谁只能暂停
  • 谁可以对真实受众投放,谁只能准备草稿
  • 谁可以绑定新的付款方式
  • 周二 14:40 究竟改了什么,而且要归到人头上,不是归到一个会话上

其中一部分可以下推到广告平台自己身上——Meta Business Manager 的角色、合作伙伴权限、按资产的权限——对于只有三五个账户的团队,这往往就是对的答案,原生、免费。我们写过什么时候原生权限模型胜过专门的一层,那篇诚实的结论是:账户数在十个以下,你大概什么都不需要另加。

超过这个数,原生模型会因为一个具体的原因不再扩展:它是按平台、按账户、按资产的,于是一家十个人、四十个账户、跨好几个平台的代理商,最后要在六个后台界面里手工维护同一个权限决定,然后在某次离职交接时才发现它们早就不一致了。

上面那一层,以及它决定什么

这就是我们所在的位置,而且分工干净到我们不必装糊涂:Dolphin 解决访问和身份,我们解决投放运营。 同一套技术栈的不同层,这也是为什么很多团队两个都留着。他们的环境把你送进账户。进去之后的事——投放、预算、规则、利润、报表——是另一份活儿,问题也不一样。

具体到权限,结构是四级:组织 → 团队 → 工作区 → 权限组。数据隔离落在工作区上,所以被分配到某个客户工作区的投手,看不到另一个客户的数字;而权限组让你把一组人挂到一组资产上,不用为每种组合都新建一个团队。

在这之上还有两样东西,实践中比组织架构图更重要:

审计日志可以用自然语言查询。 每一次改动都被记录,助手带着一个 query_audit_log 工具,所以*“上周二是谁改了这个广告系列的预算”*是一个你直接问的问题,而不是一次你努力尝试的复原。对于任何在时间压力下给客户做过访问记录的人来说,这才是那个功能,而不是组织架构图。

自动执行的动作带着资金护栏,而且默认开着。 单次自动预算调整 EUR 50,每个团队每天 EUR 200,都写在出厂默认值里,而不是销售材料里。还有一个值得知道的非对称刹车,它的理由写在代码里而不是营销文案里:当你停掉自动执行时,启用、加预算和重新投放会停下来——但暂停和降预算继续跑,因为那些是保护同一笔钱的止损动作。一个对称的开关,会在有人伸手去拉紧急手柄的那一刻,正好把他的超支保护给关掉。

一次具体的交接,在两层里分别发生什么

一个新投手周二入职,十月离职。下面是每一层里实际发生的事,按顺序,因为对一个权限模型来说,只有这个测试说明问题。

第一天,访问层。 在 Dolphin 里创建用户。指定角色——User,不是 Team Lead。把他要负责的那两个账户的具体环境共享给他,带权限,而不是把装着所有东西的那个文件夹丢过去。不要共享他用不到的代理 IP。注意,从这一刻起他可以在自己的机器上打开那些会话,而全程没见过密码。

第一天,投放层。 加一个席位。把他放进一个工作区,而不是整个组织。给他允许暂停和准备、但不允许加预算的角色。资金护栏保持默认;它们按团队生效而不是按人,所以一个新人不会不小心把当天的上限花超。

第六周,那次有用的测试。 昨晚有东西花错了钱。在访问层,你能看到哪个环境被打开过。在投放层,你问谁改了什么,得到的答案带着时间戳和名字。两个答案合起来是一个故事;单拿一个都只是半个。

十月,离职交接。 访问层:回收环境,把它们转移给接手账户的人,用转移校验名单防止落到错的人手里。不需要轮换凭据,这正是这个设计的全部意义。投放层:撤掉席位,重新分配他的工作区,而审计历史留下——人走了,记录不走。

顺序有讲究。先回收访问、再回收权限,你得到的是一刀干净的切口。反过来做,中间会有一段时间:某个人握着一个活着的会话,却没有任何可追责的记录。

我们的模型差在哪,差多少

把话直说,因为一个只夸自己那边的页面不值得你花时间。

我们的席位是固定档位,不能一个一个买。 一、二、五、十、三十,打包在套餐里。没有按席位的加购项。如果你是十一个人,你得换套餐,而那一级台阶挺高。Dolphin 卖给你第六个用户是 $30/月,对一个一次只多一个人的团队来说,这确实更合适。如果你的人数是以一为单位涨的,他们的模型会更便宜,也更少让你烦。

在身份这一层我们什么都没有,而且我们不打算建。 没有浏览器环境,没有指纹,没有代理 IP 管理。如果你的约束是怎么在一台机器上打开四十个账户而不让它们看起来像同一台机器,我们不是这个问题的答案,加多少功能都不是。那是他们的手艺。

顺便把我们自己的一个数字说精确,因为这类东西最容易被误读:平台里确实有几个结构性的硬顶——100 个工作区、50 个团队、200 个成员关系——但那些是防滥用的上限,不是你的权益。商业上的席位上限是你套餐里的那一个,单独校验。谁把“100 个工作区”当卖点来引用,就是读错了常量,我们宁可现在说出来,也不想让它躺在某张对比表里。

短版本

表格里的密码是一个已经被解决的问题,而 Dolphin 在它该被解决的那一层解决了它:会话,带权限地共享,回收时不用轮换凭据。按人头做预算,因为 Dolphin 的两个产品都按用户收费,而且入门档都不让你买。

然后单独回答第二个问题,因为环境这一层从结构上就答不了:谁有权动钱,以及事后你怎么证明是谁动的。那件事住在上面一层,在跑你广告系列的那个东西里——如果你的账户数不多,就在广告平台内部原生地做;如果不少,就要一套带审计日志的权限模型。

想看投放层版本的细节,我们有一篇跨广告账户设置代理商团队角色的指南,还有一篇更长的不用共享登录也能管很多账户。当前的权限模型可以在团队管理功能页上看到。

常见问题

邮件通讯

The Ad Signal

写给不靠猜的广告投放人员的每周洞察。一封邮件,只有信号。

相关文章

准备好把投放运营自动化了吗?

在每一个账户上批量创建广告。免费开始,一直免费。无需信用卡,随时取消。