Facebook, Арбитраж трафика

Как дать доступ к рекламному кабинету Facebook

Как дать доступ к рекламному кабинету Facebook
Meta Ads Доступы к Ad Account Без картинок Лайфхаки Мини-сервис

Доступ к рекламе без нервов: как выдавать права так, чтобы кабинет работал, а безопасность не разваливалась

Эта статья — практический протокол, как дать доступ к рекламному кабинету Facebook (Ad Account) так, чтобы: люди получили ровно то, что нужно для работы, оплату не трогали “случайно”, а админка не превращалась в раздачу “на всякий случай”.

Формат без скриншотов: вместо них — чеклисты, шаблоны ролей, карта маршрутов (BM / Partner / прямой доступ), микро-правила безопасности и интерактивный визуализатор плана доступа, чтобы быстро собрать: кто, куда, зачем, на сколько и с какими правами.

Сразу по теме: каталог аккаунтов Facebook

Принцип: минимум прав Финансы отдельно Доступ = по ролям Срок и ревизия Partner для агентств

💡 Практичность: идеальный кабинет — это когда через 30 дней всё ещё видно кто имеет доступ, какой и почему.

Содержание Smart
⚠️

Главное правило:
оплата и “Admin” — только тем, кто реально отвечает за риск.

Если нужно запускать рекламу — почти всегда достаточно роли Advertiser.

Логика доступа: что ты на самом деле “даёшь” человеку

Foundation

“Дать доступ к рекламному кабинету” — это не одна кнопка. Это выбор маршрута и роль-маски. Ошибка начинается там, где “для удобства” выдают Admin — и спустя пару недель уже непонятно, кто может менять биллинг, кто может добавлять людей, а кто просто смотрит отчёты.

🧠

Лайфхак “одна строка”: формулируй доступ одной фразой.

Пример: “Запуск кампаний + чтение отчётов, без доступа к оплате и без права добавлять людей”.

🧷

Два слоя прав: доступ к бизнесу/структуре (BM) и доступ к Ad Account (роли в кабинете).

Человек может быть “внутри” BM, но не видеть рекламный аккаунт — пока ты не назначишь актив.

🧩

Сотрудник ≠ подрядчик ≠ агентство: маршрут выдачи отличается.

Агентству чаще подходит Partner (их Business Manager), а не People в твоём BM.

🧨

Самая дорогая ошибка: дать Admin на Ad Account или открыть оплату “на всякий случай”.

Разделяй: кто запускает рекламу — не обязательно тот, кто управляет оплатой и людьми.

⚡ Мини-чеклист “какой доступ нужен”
Copy
✅ Кто получает доступ: сотрудник / подрядчик / агентство
✅ Что нужно делать: запуск / аналитика / трекинг / биллинг
✅ Срок: временно (дни/недели) или постоянно (с ежемесячной ревизией)
✅ Нужен ли Business Manager (BM) или достаточно прямого доступа к Ad Account
✅ Роль на Ad Account: Analyst / Advertiser / Admin (редко)
✅ Финансы: кто отвечает за оплату (и нужен ли вообще доступ к billing)
✅ Пост-проверка: человек видит Ad Account и может делать только нужные действия
🛍️

Каталог по теме Meta/Facebook (в начале, чтобы не искать):

accounts-store.net/catalog/facebook/

Термины и роли: чтобы “кабинет” не путался с бизнесом и оплатой

Glossary

В Meta легко запутаться, потому что “кабинет” часто называют всем подряд. Держи короткую карту: что такое Ad Account, где живут роли, и почему “в BM добавил” не означает “в Ads Manager видно”.

📣

Ad Account (рекламный аккаунт): место, где создаются кампании, бюджеты, аудитории, отчёты.

Это тот самый “рекламный кабинет” в практическом смысле.

🏢

Business Manager (BM): оболочка/организация, которая управляет активами (Ad Account, Page, Pixel, Domain).

Там удобнее держать структуру, людей, партнёров и правила.

👤

People: конкретные пользователи (по email), которых добавляют в BM.

Обычно — внутренняя команда.

🤝

Partner: другой Business Manager (агентство/подрядчик), которому выдаётся доступ к активам.

Чаще безопаснее для внешних команд: проще контролировать и отзывать.

🧱

Роли на Ad Account: Analyst / Advertiser / Admin — это “что можно делать в кабинете”.

Admin — максимум (и риск). Advertiser — запуск. Analyst — отчёты.

💳

Финансовые роли: доступ к оплате — отдельная зона риска.

Отделяй “кто запускает” от “кто платит”.

🧠 Быстрый перевод “что значит доступ”
Copy
BM (Business Manager) = структура, где живут активы и правила
Ad Account = рекламный кабинет (кампании/бюджеты/отчёты)

People = внутренняя команда (добавляешь пользователей)
Partner = внешняя команда (подключаешь другой BM)

Роль на Ad Account:
- Analyst → смотреть отчёты
- Advertiser → запускать/редактировать рекламу
- Admin → управлять всем (включая людей/доступы), выдавать редко

Финансы:
- billing/оплата — отдельный уровень доступа, выдавать только ответственным

Технично можно смотреть и другие каталоги (по инфраструктуре аккаунтов): Instagram, TikTok, Threads, YouTube, Telegram.

Подготовка: безопасность, 2FA и “чистые” входные условия

Security

У большинства “не работает доступ” начинается ещё до выдачи прав: неверный email, 2FA, не тот профиль, кабинет не привязан к BM, или человек ждёт доступа “к кабинету”, а ему дали только присутствие в People. Подготовка ниже — это экономия времени и минимизация дыр.

🔐

2FA как стандарт: включи двухфакторку у админов и тех, кто работает с рекламой.

Лайфхак: правило “нет 2FA — нет доступа” резко снижает проблемы с безопасностью и приглашениями.

🧾

Роли заранее: реши, кто будет Admin, кто Advertiser, кто Analyst.

“Сначала минимум, потом повысим” — лучший сценарий для живого кабинета.

🧭

Проверка активов: Ad Account должен быть виден в структуре (в BM, если используешь BM-маршрут).

Если Ad Account “где-то отдельно”, продумай прямой доступ или привязку к BM.

🧨

Оплата отдельно: выдавай доступ к billing только тем, кто отвечает за деньги.

Запуск рекламы ≠ управление оплатой.

⚡ Протокол выдачи доступа (коротко, но системно)
Copy
1) Зафиксировать задачу: запуск / аналитика / трекинг / финансы
2) Определить маршрут: BM People / BM Partner / Direct (Ads Manager)
3) Включить 2FA у выдающего и у получателя (минимум у админов)
4) Выдать доступ ровно на Ad Account (и при необходимости на Page/Pixel)
5) Финансы: отдельное решение (чаще “нет” по умолчанию)
6) Проверка: человек видит кабинет, может сделать нужные действия
7) Запись: кто/зачем/срок/ответственный
8) Ревизия через 7–14 дней и далее раз в 30 дней

Смежные материалы (практика настройки и инфраструктуры): настройка Facebook Ads пошагово, как запустить рекламу с нуля, как работают прокси при большом числе аккаунтов, гайд по Facebook аккаунтам.

Маршруты выдачи доступа: BM (People), Partner или прямой доступ к кабинету

Routes

Есть три рабочих сценария. Они отличаются тем, где ты “подцепляешь” человека и где назначаешь роли. Выбирай маршрут не по привычке, а по структуре: есть ли BM, кто получатель, и нужен ли контроль “по активам”.

🏢

Маршрут BM → People: лучший для внутренней команды.

Где: Business Settings → Users → People. Затем: Accounts → Ad accounts → Assign.

🤝

Маршрут BM → Partner: лучший для агентств/подрядчиков со своим BM.

Где: Business Settings → Users → Partners → Add (Business ID). Затем выдаёшь доступ только к нужным активам.

🧰

Маршрут Direct (Ads Manager): вариант, когда BM не используется или кабинет “личный”.

Лайфхак: прямой доступ проще, но обычно хуже по контролю, особенно если людей много.

⚡ Быстрый выбор маршрута
Copy
Если это внутренняя команда и у вас есть BM → BM → People
Если это агентство со своим BM → BM → Partner
Если BM нет / кабинет “личный” / минимальная структура → Direct (Ads Manager)

Лайфхак контроля:
- Чем больше людей и проектов — тем выгоднее BM (по активам и срокам)
- Для внешних команд лучше Partner: проще отзывать и держать порядок

Признак “здорового” маршрута: доступ выдаётся не “везде”, а на конкретный Ad Account и на конкретную роль.

Роли на Ad Account: как выбрать права по задаче и не открыть лишнего

Roles

Сильная привычка — раздавать не “доступ к кабинету”, а роль. Роль — это фильтр риска. Ниже — практические шаблоны: кто что делает и какую роль обычно получает.

📊

Analyst: смотреть отчёты, аудит, анализ результатов.

Лайфхак: если человек “просит доступ”, но не запускает кампании — начни с Analyst.

📣

Advertiser: запуск/редактирование кампаний, креативов, аудиторий.

Это рабочая роль для маркетолога, если он не должен управлять людьми и биллингом.

🛡️

Admin: полный контроль, включая управление доступами и настройками.

Админка = ответственность. Нужна редко, обычно только владельцу/тех-админу.

💳

Финансовые доступы: отдельный уровень (billing/оплата).

Даже если человек “ведёт рекламу”, это не значит, что он должен видеть/менять оплату.

🧠 Шаблон “роль по задаче” (быстро и без лишнего)
Copy
Задача: запуск рекламы
- Ad Account: Advertiser
- Финансы: нет (по умолчанию)
- Доп. активы (опционально): Page для промо / Pixel для событий / Catalog для e-com

Задача: отчёты и аналитика
- Ad Account: Analyst
- Финансы: нет
- Доп. активы: Page Insights (если нужно) / Pixel View (если нужен аудит событий)

Задача: технастройка трекинга (pixel/CAPI/события)
- Ad Account: Analyst или Advertiser (по необходимости)
- Pixel/Dataset: Manage
- Domain: только если реально нужна верификация
- Финансы: нет

Задача: управление структурой и доступами
- Admin: только если человек отвечает за безопасность/доступы
- Отдельно: назначить политику 2FA и лимит админов

Лайфхак “ступенчатая выдача”: сначала Analyst/Advertiser, потом — повышение прав, только если упираетесь в реальные ограничения.

Оплата и финансы: как не открыть биллинг “лишнему”

Billing

Биллинг — это отдельная зона. Большинство рабочих задач по рекламе не требуют доступа к оплате. И если вы это разделяете, кабинет становится управляемым: меньше ошибок, меньше паники, проще аудит.

🧾

Правило “по умолчанию нет”: финансовый доступ выдаётся только по явной ответственности.

Если нет причины — не выдавай. Это нормальная практика, а не “недоверие”.

🧯

Разделение ролей: маркетолог запускает → финансы ведёт владелец/бухгалтер/операционный.

Идеально, когда у людей разные контуры ответственности.

🔍

Лайфхак контроля: фиксируй “кто может платить” в отдельном списке (хотя бы заметка проекта).

Когда случается спор по списаниям — этот список решает половину проблем.

🧨

Опасная зона: выдавать Admin “чтобы смог всё починить”.

Если нужен “ремонт” — лучше временный доступ на срок + ревизия после.

⚡ Политика “финансы отдельно” (короткий стандарт)
Copy
✅ Запуск рекламы ≠ доступ к оплате
✅ Доступ к billing выдаётся только ответственному за деньги
✅ Все финансовые права — поимённо и с ревизией раз в 30 дней
✅ Временный доступ к финансу: срок + запись + удаление после
✅ Любые “починки” — лучше через минимальные права и отдельного админа, чем раздача Admin всем

Мини-сервис: визуализация плана доступа к рекламному кабинету

Visualizer

Этот мини-сервис — визуализатор. Он помогает наглядно собрать план выдачи доступа: кого подключать (People/Partner/Direct), какую роль дать на Ad Account, трогать ли финансы, какие дополнительные активы нужны (Pixel/Page/Catalog/Domain) и какой срок поставить. Можно покликать режимы и увидеть, как меняется схема — так проще понять логику доступа.

Важно: это не полный комбайн и он не охватывает полный спектр задач и возможностей Meta.

Кто получает доступ

Маршрут выдачи

Роль на рекламном кабинете

Дополнительно к Ad Account

💡

Лайфхак: агентству чаще подходит BM → Partner, а финансы почти всегда — нет.

Для аналитики: Analyst + без billing + минимум дополнительных активов.

Scenario: Employee Route: BM_People Role: Advertiser 2FA: on Term: 14d
⚡ План доступа (копируй как чек задач)
Copy
...

Прикидка риска (чем больше “лишнего”, тем выше)

Доп. активов
Admin роль
Billing доступ
Риск-оценка
🧠

Смысл: минимальные права → меньше проблем → быстрее ревизия и масштабирование команды.

План из визуализатора — ориентир. Реальные роли выбираются по ответственности и задаче.

Операционка: правила, которые держат доступы в порядке

Ops

Доступы ломаются не в момент выдачи, а потом — когда “временные” права остаются навсегда, агентство добавлено как People, а биллинг открыли “на неделю” и забыли. Ниже — правила, которые делают процесс предсказуемым.

📅

Ревизия раз в 30 дней: кто лишний, какие проекты закрыты, какие роли завышены.

Лайфхак: “закрыт проект → закрыт доступ” — как обязательная точка выхода.

🧷

Лимит админов: минимум. Админка — редкая роль.

Админы должны понимать, что они отвечают за безопасность, а не за “удобство”.

🧾

Журнал выдачи: кто/зачем/какой ролью/до какого числа.

Можно в заметках проекта: главное — единый формат и дисциплина.

Политика “минимум по умолчанию”: Analyst/Advertiser → повышение только по факту необходимости.

⚡ Чеклист ежемесячной ревизии доступа к Ad Account
Copy
✅ Кто имеет Admin на Ad Account: минимум (лишних снять)
✅ Кто имеет доступ к billing/оплате: только ответственные
✅ Внешние команды: через Partner (если возможно), не через People
✅ Временные доступы: проверка сроков и закрытие по окончанию
✅ Pending/неактивные приглашения: закрыть/повторить/удалить
✅ Документировать изменения: кто повысил роль и почему

Диагностика: почему “доступ дали”, а человек кабинет не видит

Debug

Когда “не работает” — чаще всего проблема в одном из типовых узких мест: не тот email, не принято приглашение, роль выдана не туда, или ожидали “доступ к Ads Manager”, а дали только присутствие в BM. Ниже — карта симптом → причина → действие.

✉️

Инвайт не приходит: неверный email или у человека другой email в Meta.

Действие: уточнить email в Meta, переслать приглашение, проверить спам/уведомления.

Pending и не меняется: приглашение не принято или требования безопасности.

Действие: 2FA, принять приглашение, убедиться что человек вошёл в нужный аккаунт.

🧱

Человек добавлен, но кабинет не видит: не назначили Ad Account как актив или нет роли на Ad Account.

Действие: Assign assets → Ad accounts → выдать роль (Analyst/Advertiser/Admin).

🔒

Не получается выдать доступ: выдающий не имеет нужных прав (не Admin там, где нужно).

Действие: зайти под админом, который может управлять доступами, или запросить помощь владельца.

🧨

Слишком много прав, стало страшно: завышенные роли, открытый billing, внешний подрядчик внутри People.

Действие: ревизия, понижение ролей, закрытие billing, перевод агентств на Partner, фиксация правил.

⚡ “Что чинить первым” — короткая логика
Copy
Если не приходит приглашение → проверяй email и Meta-аккаунт
Если Pending → 2FA + принятие приглашения
Если “не видит Ad Account” → назначь Ad Account как актив + выдай роль
Если “не могу выдать доступ” → у тебя нет админских прав там, где нужно
Если “слишком много прав” → ревизия ролей + закрыть billing + Partner для внешних

FAQ — коротко и по делу

Answers

Если у агентства есть свой Business Manager — обычно лучше Partner. Это чище для структуры, проще отзывать доступ и легче держать контроль “по активам”.

В большинстве случаев — нет. Обычно достаточно Advertiser на Ad Account. Admin нужен для управления доступами/настройками и несёт повышенный риск.

Потому что “добавить человека” и “назначить Ad Account” — разные шаги. Нужно выдать доступ именно к Ad Account и выбрать роль (Analyst/Advertiser/Admin).

Чаще всего — нет. Биллинг — отдельный контур. Лучше выдавать доступ к оплате только тем, кто отвечает за деньги, а маркетологу оставить роль Advertiser/Analyst.

Выдать минимальную роль, зафиксировать срок, сделать проверку после выдачи и обязательно закрыть доступ по завершению. Внешним командам удобнее выдавать через Partner.

Памятка: роль важнее “доступа”. Advertiser/Analyst закрывают 90% задач. Billing — только ответственным.

🛒

Каталоги по теме (локанично и в тему):

Facebook — общий каталог
Facebook для рекламы
Facebook по тематикам

Когда доступы выдаются “по задаче” и “по сроку”, а роли — минимальные, рекламная инфраструктура становится предсказуемой: меньше блокировок, меньше хаоса, быстрее масштабирование команды и проектов.