Meta for Business: Permissões, Funções e Acesso Seguro

27.02.2026

Sandor Farkas
Sandor Farkas

Co-founder & CTO

Expert in Software automation and client onboarding

Meta for Business: Permissões, Funções e Acesso Seguro

Se você gerencia clientes no Meta, a forma mais rápida de conquistar uma vitória inicial é dar ao pessoal certo o acesso certo na primeira vez. Conceda acesso em excesso e você aumenta o risco. Conceda acesso insuficiente e você bloqueia lançamentos, rastreamento e faturamento. Este guia descreve como as permissões do Meta for Business realmente funcionam, quais funções atribuir para trabalhos comuns em agências e como manter o acesso seguro sem desacelerar a integração.

Um diagrama limpo e simplificado mostrando o modelo de acesso do Meta Business: uma entidade comercial no centro, com setas para Pessoas, Parceiros e Usuários do Sistema. Ativos ao redor do perímetro incluem Contas de Anúncios, Páginas, Contas do Instagram, Pixels, Catálogos e Domínios. Os rótulos indicam funções comerciais no nível comercial e funções granulares no nível de ativo.

O modelo de acesso do Meta em linguagem simples

O acesso ao Meta Business tem três camadas que funcionam juntas:

Dois princípios fundamentais orientam configurações seguras:

Para definições de funções e escopos oficiais, consulte o Centro de Ajuda do Meta Business. Um bom ponto de partida é a seção Funções e Permissões no hub de ajuda em Centro de Ajuda do Meta Business.

Receitas de função por função de trabalho

Use esses modelos de linha de base e eleve apenas quando necessário.

FunçãoFunção comercialConta de anúnciosPáginaInstagramPixelCatálogoComércio ou Faturamento
Comprador de mídiaNenhum na empresa do cliente, use acesso de ParceiroAdvertiser por padrão, Admin apenas durante migraçõesAdvertiser ou acesso a anúncios baseado em tarefasAtribuir à conta de anúncios para uso em anúnciosView ou Edit se eles gerenciam eventosAdvertiser para usar em campanhasSem acesso
Criativo ou mídia socialNenhum na empresa do cliente, use acesso de ParceiroNenhum a menos que impulsionando via Ads ManagerEditor ou publicação e moderação baseadas em tarefasAcesso a conteúdo e mensagensViewViewSem acesso
AnalistaNenhum na empresa do cliente, use acesso de ParceiroAnalystApenas insightsApenas insightsViewViewSem acesso
Desenvolvedor ou rastreamentoNenhum na empresa do cliente, use acesso de ParceiroNenhum a menos que QA precise de relatóriosNenhumNenhumAdmin ou Editor conforme necessário para Conversions APINenhumSem acesso
FinançasFinance Analyst ou Editor, não AdminAdmin se eles gerenciam métodos de pagamentoNenhumNenhumNenhumNenhumFinance Analyst para visualizar faturas ou Finance Editor para gerenciar pagamentos

Notas:

Acesso de Parceiro versus acesso de Pessoas

Use acesso de Parceiro quando você trabalha como uma agência externa. Isso mantém o cliente no controle e permite que você delimite os ativos com precisão.

O acesso de Parceiro é geralmente mais seguro e rápido porque:

Quando adicionar Pessoas em vez disso:

Consulte o Centro de Ajuda do Meta Business para as últimas etapas para adicionar um Parceiro e atribuir ativos.

Lista de verificação de acesso seguro antes de começar

Para etapas de como configurar com segurança, consulte nosso guia complementar, Meta Business Setup: Secure Access Steps for Agencies.

Ativo por ativo, a permissão certa a solicitar

Contas de anúncios

Recomendado, compradores de mídia são Advertiser por padrão. Analistas são Analyst. Finanças obtém Admin se eles adicionarem ou gerenciarem métodos de pagamento.

Facebook Pages

Pages suportam funções clássicas e acesso baseado em tarefas. Para agências, acesso baseado em tarefas é mais claro.

Recomendado, conceda ao Creative ou Social as tarefas que eles precisam, e conceda aos compradores de mídia a tarefa Criar anúncios quando necessário.

Contas do Instagram

Frequentemente usadas como uma identidade para anúncios. Atribua a conta do Instagram à conta de anúncios e conceda acesso apenas a conteúdo ou mensagens se a pessoa lidar com gerenciamento de comunidade.

Pixels e Events Manager

Recomendado, Desenvolvedores obtêm Manage ou Edit conforme necessário. Compradores de mídia tipicamente precisam apenas de View.

Catálogos

Recomendado, atribua Advertiser para uso de anúncios dinâmicos. Reserve Admin para a equipe de merchandising ou desenvolvimento.

Domínios

Garanta que os domínios estejam verificados e atribuídos ao Business correto. Restrinja quem pode alterar a prioridade de eventos ou configurações de verificação.

Apps e acesso de desenvolvedor

Funções de app vivem no Meta for Developers, não apenas em Business Settings.

Consulte a documentação da Conversions API no site do Meta Developer para orientação de implementação atual.

Desenvolvedores e Conversions API, o caminho seguro

Siga este padrão para rastreamento do lado do servidor durável e auditável:

  1. Crie ou use um app de propriedade do Business. Evite apps pessoais para dados de produção.
  2. Adicione um System User em Business Settings, depois atribua o Pixel e os ativos relevantes.
  3. Gere um token para o System User com apenas os escopos que sua integração precisa.
  4. Armazene o token em um gerenciador de segredos, rotacione em um cronograma definido e nunca cole tokens em chat ou email.
  5. Prefira integrações de gateway ou gerenciadas que reduzam a proliferação de tokens e centralizem o registro.
  6. Registre cada mudança de configuração. Quem criou tokens, quem alterou eventos, quando e por quê.

Para mais detalhes, comece com a visão geral da Meta Developers Conversions API.

Governança que escala, sem desacelerar as equipes

Para um playbook operacional passo a passo, consulte Facebook Business Manager Access: Client Onboarding Checklist.

Nota da indústria, clientes regulados

Alguns setores carregam risco de conformidade extra, por exemplo saúde, finanças ou transporte. Se você anunciar para frotas ou logística, mantenha fornecedores de conformidade separados do acesso a anúncios e use provedores autorizados para arquivos. Para imposto de uso de rodovia, um exemplo seria usar um provedor autorizado de e-filing do IRS Form 2290 para Schedule 1, enquanto mantém acesso de menor privilégio em ativos do Meta. Sistemas diferentes, permissões diferentes, trilhas de auditoria claras.

Solucionando problemas de bloqueadores comuns de acesso

Se o problema parecer um bug da plataforma, prepare IDs de ativos, capturas de tela e timestamps, depois entre em contato com o suporte do Meta através do Centro de Ajuda no produto. Nosso playbook Navigating Facebook Ad Support cobre etapas de escalação e higiene de casos.

Uma chamada de integração de agência em um ambiente de escritório moderno, dois membros da equipe revisando uma lista de verificação ao vivo em um laptop que lista Business ID, Ad Account ID, Page access, Pixel access e 2FA status. Um stakeholder do cliente participa por videochamada em uma segunda tela.

Um plano de lançamento de duas semanas que mantém velocidade e segurança

Semana 1, fundações

  1. Defina suas receitas de permissão por função para ativos do Meta e salve-as em seu SOP.
  2. Ative a imposição de 2FA em cada Business do cliente e confirme verificação comercial.
  3. Invente ativos e IDs. Reclame ou verifique domínios e pixels conforme necessário.

Semana 2, execução

  1. Solicite acesso de Parceiro do cliente, anexando seu ID e a lista de ativos e funções a atribuir.
  2. Implemente a Conversions API com um usuário do sistema e documente o tratamento de tokens.
  3. Execute um simulado de acesso. Valide que cada função pode completar sua tarefa de ponta a ponta.
  4. Agende uma chamada de verificação de 15 minutos antes do lançamento. Corrija lacunas ao vivo.

Onde Connexify se encaixa

Connexify transforma este playbook em uma experiência de um link repetível que os clientes realmente completam.

Explore como agências comprimem a configuração de dias a minutos em nosso guia sobre How Facebook Advertising Agencies Cut Onboarding Time.

Perguntas Frequentes

Qual é a diferença entre funções comerciais e permissões de ativos? Funções comerciais governam o que um usuário pode fazer no nível da empresa, por exemplo gerenciar pessoas, configurações ou pagamentos. Permissões de ativos governam o que um usuário pode fazer dentro de um ativo específico, por exemplo criar campanhas em uma conta de anúncios ou publicar em uma Página.

Quando uma agência deve ser um Parceiro versus uma Pessoa? Use acesso de Parceiro para quase todos os relacionamentos com agências. Mantém a propriedade com o cliente, permite que você atribua múltiplos ativos rapidamente e torna o offboarding uma ação única. Adicione Pessoas apenas para equipe interna ou solução de problemas de curto prazo e limitada.

Quem precisa de Ad Account Admin? Apenas usuários que gerenciam faturamento, adicionam ou removem usuários ou reestruturando contas. Compradores de mídia raramente precisam de Admin dia a dia. Advertiser mais um processo claro de elevação é mais seguro.

Como mantemos tokens de Conversions API seguros? Use um app de propriedade do Business com um System User, atribua apenas os ativos necessários, armazene tokens em um gerenciador de segredos e rotacione em um cronograma. Nunca use tokens pessoais em produção e nunca compartilhe tokens em chat ou email.

Qual é a forma mais rápida de validar o acesso antes do lançamento? Hospede uma chamada de verificação curta com o cliente. Compartilhe a tela, confirme que cada função pode realizar sua tarefa e corrija lacunas ao vivo. O dashboard do Connexify ajuda você a ver permissões perdidas antes da chamada.

Com que frequência devemos auditar o acesso? Trimestral é uma linha de base boa. Audite mais cedo após mudanças de equipe, mudanças de escopo ou pausas de campanha.

Lançe rápido, fique seguro

Dê ao seu time o acesso que eles precisam sem comprometer a segurança do cliente. Connexify torna simples, um link personalizado para seus clientes, permissões personalizáveis para seus escopos, visibilidade instantânea para sua equipe. Comece uma avaliação gratuita de 14 dias ou marque uma demonstração para ver como acesso seguro pode ser rápido.

Meta for Business: Permissões, Funções e Acesso Seguro