Как дать доступ к рекламному кабинету Facebook
Доступ к рекламе без нервов: как выдавать права так, чтобы кабинет работал, а безопасность не разваливалась
Эта статья — практический протокол, как дать доступ к рекламному кабинету Facebook (Ad Account) так, чтобы:
люди получили ровно то, что нужно для работы, оплату не трогали “случайно”, а админка не превращалась в раздачу “на всякий случай”.
Формат без скриншотов: вместо них — чеклисты, шаблоны ролей, карта маршрутов (BM / Partner / прямой доступ),
микро-правила безопасности и интерактивный визуализатор плана доступа, чтобы быстро собрать: кто, куда, зачем, на сколько и с какими правами.
Сразу по теме: каталог аккаунтов Facebook
💡 Практичность: идеальный кабинет — это когда через 30 дней всё ещё видно кто имеет доступ, какой и почему.
Главное правило:
оплата и “Admin” — только тем, кто реально отвечает за риск.
Если нужно запускать рекламу — почти всегда достаточно роли Advertiser.
Логика доступа: что ты на самом деле “даёшь” человеку
Foundation“Дать доступ к рекламному кабинету” — это не одна кнопка. Это выбор маршрута и роль-маски. Ошибка начинается там, где “для удобства” выдают Admin — и спустя пару недель уже непонятно, кто может менять биллинг, кто может добавлять людей, а кто просто смотрит отчёты.
Лайфхак “одна строка”: формулируй доступ одной фразой.
Пример: “Запуск кампаний + чтение отчётов, без доступа к оплате и без права добавлять людей”.
Два слоя прав: доступ к бизнесу/структуре (BM) и доступ к Ad Account (роли в кабинете).
Человек может быть “внутри” BM, но не видеть рекламный аккаунт — пока ты не назначишь актив.
Сотрудник ≠ подрядчик ≠ агентство: маршрут выдачи отличается.
Агентству чаще подходит Partner (их Business Manager), а не People в твоём BM.
Самая дорогая ошибка: дать Admin на Ad Account или открыть оплату “на всякий случай”.
Разделяй: кто запускает рекламу — не обязательно тот, кто управляет оплатой и людьми.
✅ Кто получает доступ: сотрудник / подрядчик / агентство ✅ Что нужно делать: запуск / аналитика / трекинг / биллинг ✅ Срок: временно (дни/недели) или постоянно (с ежемесячной ревизией) ✅ Нужен ли Business Manager (BM) или достаточно прямого доступа к Ad Account ✅ Роль на Ad Account: Analyst / Advertiser / Admin (редко) ✅ Финансы: кто отвечает за оплату (и нужен ли вообще доступ к billing) ✅ Пост-проверка: человек видит Ad Account и может делать только нужные действия
Каталог по теме Meta/Facebook (в начале, чтобы не искать):
Термины и роли: чтобы “кабинет” не путался с бизнесом и оплатой
GlossaryВ Meta легко запутаться, потому что “кабинет” часто называют всем подряд. Держи короткую карту: что такое Ad Account, где живут роли, и почему “в BM добавил” не означает “в Ads Manager видно”.
Ad Account (рекламный аккаунт): место, где создаются кампании, бюджеты, аудитории, отчёты.
Это тот самый “рекламный кабинет” в практическом смысле.
Business Manager (BM): оболочка/организация, которая управляет активами (Ad Account, Page, Pixel, Domain).
Там удобнее держать структуру, людей, партнёров и правила.
People: конкретные пользователи (по email), которых добавляют в BM.
Обычно — внутренняя команда.
Partner: другой Business Manager (агентство/подрядчик), которому выдаётся доступ к активам.
Чаще безопаснее для внешних команд: проще контролировать и отзывать.
Роли на Ad Account: Analyst / Advertiser / Admin — это “что можно делать в кабинете”.
Admin — максимум (и риск). Advertiser — запуск. Analyst — отчёты.
Финансовые роли: доступ к оплате — отдельная зона риска.
Отделяй “кто запускает” от “кто платит”.
BM (Business Manager) = структура, где живут активы и правила Ad Account = рекламный кабинет (кампании/бюджеты/отчёты) People = внутренняя команда (добавляешь пользователей) Partner = внешняя команда (подключаешь другой BM) Роль на Ad Account: - Analyst → смотреть отчёты - Advertiser → запускать/редактировать рекламу - Admin → управлять всем (включая людей/доступы), выдавать редко Финансы: - billing/оплата — отдельный уровень доступа, выдавать только ответственным
Технично можно смотреть и другие каталоги (по инфраструктуре аккаунтов): Instagram, TikTok, Threads, YouTube, Telegram.
Подготовка: безопасность, 2FA и “чистые” входные условия
SecurityУ большинства “не работает доступ” начинается ещё до выдачи прав: неверный email, 2FA, не тот профиль, кабинет не привязан к BM, или человек ждёт доступа “к кабинету”, а ему дали только присутствие в People. Подготовка ниже — это экономия времени и минимизация дыр.
2FA как стандарт: включи двухфакторку у админов и тех, кто работает с рекламой.
Лайфхак: правило “нет 2FA — нет доступа” резко снижает проблемы с безопасностью и приглашениями.
Роли заранее: реши, кто будет Admin, кто Advertiser, кто Analyst.
“Сначала минимум, потом повысим” — лучший сценарий для живого кабинета.
Проверка активов: Ad Account должен быть виден в структуре (в BM, если используешь BM-маршрут).
Если Ad Account “где-то отдельно”, продумай прямой доступ или привязку к BM.
Оплата отдельно: выдавай доступ к billing только тем, кто отвечает за деньги.
Запуск рекламы ≠ управление оплатой.
1) Зафиксировать задачу: запуск / аналитика / трекинг / финансы 2) Определить маршрут: BM People / BM Partner / Direct (Ads Manager) 3) Включить 2FA у выдающего и у получателя (минимум у админов) 4) Выдать доступ ровно на Ad Account (и при необходимости на Page/Pixel) 5) Финансы: отдельное решение (чаще “нет” по умолчанию) 6) Проверка: человек видит кабинет, может сделать нужные действия 7) Запись: кто/зачем/срок/ответственный 8) Ревизия через 7–14 дней и далее раз в 30 дней
Смежные материалы (практика настройки и инфраструктуры): настройка Facebook Ads пошагово, как запустить рекламу с нуля, как работают прокси при большом числе аккаунтов, гайд по Facebook аккаунтам.
Маршруты выдачи доступа: BM (People), Partner или прямой доступ к кабинету
RoutesЕсть три рабочих сценария. Они отличаются тем, где ты “подцепляешь” человека и где назначаешь роли. Выбирай маршрут не по привычке, а по структуре: есть ли BM, кто получатель, и нужен ли контроль “по активам”.
Маршрут BM → People: лучший для внутренней команды.
Где: Business Settings → Users → People. Затем: Accounts → Ad accounts → Assign.
Маршрут BM → Partner: лучший для агентств/подрядчиков со своим BM.
Где: Business Settings → Users → Partners → Add (Business ID). Затем выдаёшь доступ только к нужным активам.
Маршрут Direct (Ads Manager): вариант, когда BM не используется или кабинет “личный”.
Лайфхак: прямой доступ проще, но обычно хуже по контролю, особенно если людей много.
Если это внутренняя команда и у вас есть BM → BM → People Если это агентство со своим BM → BM → Partner Если BM нет / кабинет “личный” / минимальная структура → Direct (Ads Manager) Лайфхак контроля: - Чем больше людей и проектов — тем выгоднее BM (по активам и срокам) - Для внешних команд лучше Partner: проще отзывать и держать порядок
Признак “здорового” маршрута: доступ выдаётся не “везде”, а на конкретный Ad Account и на конкретную роль.
Роли на Ad Account: как выбрать права по задаче и не открыть лишнего
RolesСильная привычка — раздавать не “доступ к кабинету”, а роль. Роль — это фильтр риска. Ниже — практические шаблоны: кто что делает и какую роль обычно получает.
Analyst: смотреть отчёты, аудит, анализ результатов.
Лайфхак: если человек “просит доступ”, но не запускает кампании — начни с Analyst.
Advertiser: запуск/редактирование кампаний, креативов, аудиторий.
Это рабочая роль для маркетолога, если он не должен управлять людьми и биллингом.
Admin: полный контроль, включая управление доступами и настройками.
Админка = ответственность. Нужна редко, обычно только владельцу/тех-админу.
Финансовые доступы: отдельный уровень (billing/оплата).
Даже если человек “ведёт рекламу”, это не значит, что он должен видеть/менять оплату.
Задача: запуск рекламы - Ad Account: Advertiser - Финансы: нет (по умолчанию) - Доп. активы (опционально): Page для промо / Pixel для событий / Catalog для e-com Задача: отчёты и аналитика - Ad Account: Analyst - Финансы: нет - Доп. активы: Page Insights (если нужно) / Pixel View (если нужен аудит событий) Задача: технастройка трекинга (pixel/CAPI/события) - Ad Account: Analyst или Advertiser (по необходимости) - Pixel/Dataset: Manage - Domain: только если реально нужна верификация - Финансы: нет Задача: управление структурой и доступами - Admin: только если человек отвечает за безопасность/доступы - Отдельно: назначить политику 2FA и лимит админов
Лайфхак “ступенчатая выдача”: сначала Analyst/Advertiser, потом — повышение прав, только если упираетесь в реальные ограничения.
Оплата и финансы: как не открыть биллинг “лишнему”
BillingБиллинг — это отдельная зона. Большинство рабочих задач по рекламе не требуют доступа к оплате. И если вы это разделяете, кабинет становится управляемым: меньше ошибок, меньше паники, проще аудит.
Правило “по умолчанию нет”: финансовый доступ выдаётся только по явной ответственности.
Если нет причины — не выдавай. Это нормальная практика, а не “недоверие”.
Разделение ролей: маркетолог запускает → финансы ведёт владелец/бухгалтер/операционный.
Идеально, когда у людей разные контуры ответственности.
Лайфхак контроля: фиксируй “кто может платить” в отдельном списке (хотя бы заметка проекта).
Когда случается спор по списаниям — этот список решает половину проблем.
Опасная зона: выдавать Admin “чтобы смог всё починить”.
Если нужен “ремонт” — лучше временный доступ на срок + ревизия после.
✅ Запуск рекламы ≠ доступ к оплате ✅ Доступ к billing выдаётся только ответственному за деньги ✅ Все финансовые права — поимённо и с ревизией раз в 30 дней ✅ Временный доступ к финансу: срок + запись + удаление после ✅ Любые “починки” — лучше через минимальные права и отдельного админа, чем раздача Admin всем
Мини-сервис: визуализация плана доступа к рекламному кабинету
Visualizer
Этот мини-сервис — визуализатор. Он помогает наглядно собрать план выдачи доступа:
кого подключать (People/Partner/Direct), какую роль дать на Ad Account, трогать ли финансы,
какие дополнительные активы нужны (Pixel/Page/Catalog/Domain) и какой срок поставить.
Можно покликать режимы и увидеть, как меняется схема — так проще понять логику доступа.
Важно: это не полный комбайн и он не охватывает полный спектр задач и возможностей Meta.
Кто получает доступ
Маршрут выдачи
Роль на рекламном кабинете
Дополнительно к Ad Account
Лайфхак: агентству чаще подходит BM → Partner, а финансы почти всегда — нет.
Для аналитики: Analyst + без billing + минимум дополнительных активов.
...
Прикидка риска (чем больше “лишнего”, тем выше)
Смысл: минимальные права → меньше проблем → быстрее ревизия и масштабирование команды.
План из визуализатора — ориентир. Реальные роли выбираются по ответственности и задаче.
Операционка: правила, которые держат доступы в порядке
OpsДоступы ломаются не в момент выдачи, а потом — когда “временные” права остаются навсегда, агентство добавлено как People, а биллинг открыли “на неделю” и забыли. Ниже — правила, которые делают процесс предсказуемым.
Ревизия раз в 30 дней: кто лишний, какие проекты закрыты, какие роли завышены.
Лайфхак: “закрыт проект → закрыт доступ” — как обязательная точка выхода.
Лимит админов: минимум. Админка — редкая роль.
Админы должны понимать, что они отвечают за безопасность, а не за “удобство”.
Журнал выдачи: кто/зачем/какой ролью/до какого числа.
Можно в заметках проекта: главное — единый формат и дисциплина.
Политика “минимум по умолчанию”: Analyst/Advertiser → повышение только по факту необходимости.
✅ Кто имеет Admin на Ad Account: минимум (лишних снять) ✅ Кто имеет доступ к billing/оплате: только ответственные ✅ Внешние команды: через Partner (если возможно), не через People ✅ Временные доступы: проверка сроков и закрытие по окончанию ✅ Pending/неактивные приглашения: закрыть/повторить/удалить ✅ Документировать изменения: кто повысил роль и почему
Диагностика: почему “доступ дали”, а человек кабинет не видит
DebugКогда “не работает” — чаще всего проблема в одном из типовых узких мест: не тот email, не принято приглашение, роль выдана не туда, или ожидали “доступ к Ads Manager”, а дали только присутствие в BM. Ниже — карта симптом → причина → действие.
Инвайт не приходит: неверный email или у человека другой email в Meta.
Действие: уточнить email в Meta, переслать приглашение, проверить спам/уведомления.
Pending и не меняется: приглашение не принято или требования безопасности.
Действие: 2FA, принять приглашение, убедиться что человек вошёл в нужный аккаунт.
Человек добавлен, но кабинет не видит: не назначили Ad Account как актив или нет роли на Ad Account.
Действие: Assign assets → Ad accounts → выдать роль (Analyst/Advertiser/Admin).
Не получается выдать доступ: выдающий не имеет нужных прав (не Admin там, где нужно).
Действие: зайти под админом, который может управлять доступами, или запросить помощь владельца.
Слишком много прав, стало страшно: завышенные роли, открытый billing, внешний подрядчик внутри People.
Действие: ревизия, понижение ролей, закрытие billing, перевод агентств на Partner, фиксация правил.
Если не приходит приглашение → проверяй email и Meta-аккаунт Если Pending → 2FA + принятие приглашения Если “не видит Ad Account” → назначь Ad Account как актив + выдай роль Если “не могу выдать доступ” → у тебя нет админских прав там, где нужно Если “слишком много прав” → ревизия ролей + закрыть billing + Partner для внешних
FAQ — коротко и по делу
AnswersЕсли у агентства есть свой Business Manager — обычно лучше Partner. Это чище для структуры, проще отзывать доступ и легче держать контроль “по активам”.
В большинстве случаев — нет. Обычно достаточно Advertiser на Ad Account. Admin нужен для управления доступами/настройками и несёт повышенный риск.
Потому что “добавить человека” и “назначить Ad Account” — разные шаги. Нужно выдать доступ именно к Ad Account и выбрать роль (Analyst/Advertiser/Admin).
Чаще всего — нет. Биллинг — отдельный контур. Лучше выдавать доступ к оплате только тем, кто отвечает за деньги, а маркетологу оставить роль Advertiser/Analyst.
Выдать минимальную роль, зафиксировать срок, сделать проверку после выдачи и обязательно закрыть доступ по завершению. Внешним командам удобнее выдавать через Partner.
Памятка: роль важнее “доступа”. Advertiser/Analyst закрывают 90% задач. Billing — только ответственным.
Каталоги по теме (локанично и в тему):
• Facebook — общий каталог
• Facebook для рекламы
• Facebook по тематикам
Когда доступы выдаются “по задаче” и “по сроку”, а роли — минимальные, рекламная инфраструктура становится предсказуемой: меньше блокировок, меньше хаоса, быстрее масштабирование команды и проектов.
