Meta(Facebook・Instagram)のビジネスポートフォリオで代理店に権限を付与する仕組みと、できないこと
クライアントのポートフォリオに担当者を「人」として招くか、代理店のポートフォリオを「パートナー」としてつなぎます。ページ・広告アカウント・Instagram ごとに、許す操作(タスク)を付けます。取り消しは所有者側の操作です。
Meta のビジネスポートフォリオ(参照した開発者向けドキュメントでは Business Manager と表記)は、「アセット」を 1 つの入れ物にまとめる仕組みです。アセットとは、Facebook ページ・広告アカウント・Instagram アカウントなどの資産のことです。誰がどのアセットに何をできるかを、ポートフォリオで決めます。運用代行会社がクライアントのアセットを扱う方法は 2 つあり、どちらも権限付与の形になります。参照した資料は、Meta の開発者向けドキュメントと Facebook ヘルプセンターです。画面上の名称は資料の表記と異なることがあります。
代理店を招く 2 つの方法
第一の方法は、クライアントのポートフォリオに代理店の担当者を「人」として追加する形です。開発者向けドキュメントでは、管理者がメールアドレスと権限の種類(ロール。Admin か Employee)を指定して招待を送ると説明されています。Meta がそのメールアドレスに招待メールを送ります。招待された担当者は、自分の Facebook アカウントでクライアントのポートフォリオに入り、割り当てられたアセットだけを操作します。
第二の方法は、代理店のポートフォリオを「パートナー」(開発者向けドキュメントでは agency)としてつなぎ、アセットを共有する形です。Business Asset Management の概要ページは、agency を次のように説明しています(原文は英語)。「他のビジネスが所有するアセットを管理またはアクセスできる種類のビジネス」です。代理店側から広告アカウントやページへのアクセスを、必要なタスク(許す操作の種類)を指定して申請できます。所有者側が承認するとアクセスが成立します。付与できるのは、そのアセットの所有者(OWNER)であるビジネスに限られます。
2 つの方法の違いは、誰の名簿で担当者を管理するかにあります。「人」として追加する形では、代理店の担当者一人ひとりがクライアントの名簿に載り、担当交代のたびにクライアント側の操作が要ります。パートナーの形では、クライアントは代理店のポートフォリオに対してアセットを共有します。そのため、担当者への割り当ては代理店側の管理者が自分のポートフォリオ内で行う形になると読めます。ただし、取得した資料で確認できるのは、自分のビジネスからユーザーを削除すると「そのビジネスのアセットへのアクセスも外れる」というところまでです。パートナー経由で受け取ったアセットの割り当て手順は書かれていません。
権限の種類とアセットごとのタスク
ポートフォリオの権限の種類(ロール)は 2 段階です。Admin は「ビジネス設定のすべてを管理でき、アカウントの変更や削除、人の追加・削除ができる」と説明されています。Employee は「ビジネス設定の情報をすべて見られるが、自分が管理者であるページや広告アカウントを追加する以外の変更はできない」と説明されています。
アセットへの権限は、ロールとは別に、アセットごとに「タスク」の組み合わせで付けます。
| アセット | 付けられるタスク | ドキュメントの説明 |
|---|---|---|
| Facebook ページ | MANAGE・CREATE_CONTENT・MODERATE・ADVERTISE・ANALYZE | Admin(5 つ全部)・Editor・Moderator・Advertiser・Analyst(ANALYZE のみ) |
| 広告アカウント | MANAGE・ADVERTISE・ANALYZE | Admin(キャンペーン・レポート・請求・権限のすべて)・General user(広告の閲覧・編集・作成)・Reporting only(成果の閲覧) |
| Instagram アカウント | CONTENT・MESSAGES・COMMUNITY_ACTIVITY・ADVERTISE・ANALYZE | 投稿とストーリーズの作成・管理、DM の送受信、コメント対応、広告、分析にそれぞれ対応 |
| カタログ | MANAGE・ADVERTISE | — |
運用代行の担当者に付けるタスクは業務に合わせて絞れます。投稿だけを任せるなら Instagram の CONTENT、広告運用だけなら広告アカウントの ADVERTISE と ANALYZE、レポートの閲覧だけなら ANALYZE、という形です。
ページ自体のアクセス許可の 3 種類
Facebook ページには、ポートフォリオのタスクとは別に、ページ自体のアクセス許可があります。ただし Facebook ヘルプセンターは、「ページがビジネスポートフォリオの一部である場合、アクセスレベルが異なります」と注記しています。ポートフォリオに入れたページでは、以下の区分がそのまま当てはまるとは限りません。ヘルプが挙げる区分は 3 つです。
Facebook へのアクセス許可を持つ人は、Facebook の画面でページに切り替えて操作でき、他の管理ツールからも扱えます。範囲は全権限と部分的権限に分かれ、全権限の人は設定の編集とアクセス許可の付け外しもできます。ヘルプは、全権限を与えた相手について「その人は管理者と同じアクセス許可を持つことになります」と注意しています。他の人への許可の付与、管理者を含む人のページからの削除、ページ自体の削除まで行える、という意味です。
タスクへのアクセス許可を持つ人は、Meta Business Suite や広告マネージャなどの管理ツールからページを管理します。「新しいページに切り替えたり、Facebookからページを管理したりすることはできません」と説明されています。運用代行の担当者に渡すのは、通常はこちらの形です。
コミュニティマネージャへのアクセス許可は、ライブ配信中のチャットの管理だけに絞った種類です。コメントの削除や報告、視聴者のチャット利用の 15 分間の停止、視聴の禁止、コメントの固定ができます。ページへの切り替えとページの管理はできません。
ページには、全権限を持つ人が少なくとも 1 人要ります。ヘルプは、全権限を持つ人がいなくなったページは自動的に利用解除され、削除予定になると説明しています。他の人に許可を与えたり外したりできるのも、全権限を持つ人だけです。
招待された側にできないこと
権限付与で入った代理店には、所有者にしかできない操作が残ります。資料で確認できたものを挙げます。
- アセットの再共有: ページを共有された agency は「そのページを別のビジネスに再共有できない」と明記されています。再委託先(運用代行会社がさらに仕事を頼む先)に権限を渡すには、クライアントに直接付与してもらう必要があります。
- ページのアクセス許可の付け外し: 全権限のある Facebook へのアクセス許可を持つ人だけができます。タスクへのアクセス許可で入っている担当者は、同僚を追加できません。
したがって、担当者の追加が発生するたびに、クライアント側で全権限を持つ人の操作が要ります(パートナーの形なら代理店側の管理者の操作で済むと読めます)。この操作をクライアントの管理者の Facebook アカウントを借りて代理店が行う運用にすると、ID の共有に戻ります。共有が残る場面の整理は運用代行のクライアントアカウント管理にまとめています。
担当者・パートナーの削除
「人」として追加した担当者は、ポートフォリオの管理者が削除できます。削除すると「そのビジネスのアセットへのアクセスも外れる」と説明されています。外れるのはそのポートフォリオ経由で与えた権限だけです。同じ人が別の入り方(ページへの直接のアクセス権など)で持つ権限は残ります。
パートナーの解除は、所有者側が広告アカウントやページの agency を削除する操作で行います。Instagram アカウントの担当者の割り当ても、所有者側の操作で個別に外せます。
担当交代の実際の作業では、クライアントごと・アセットごとに「誰が、どの入り方で、どのタスクを持っているか」を一覧にしておかないと、外し漏れが分かりません。
よくある質問
代理店を「人」で招くのとパートナーで招くのはどちらを選びますか
担当者ごとの付け外しをクライアントに頼まずに済むのはパートナーの形です。ただし、パートナーは受け取ったページを別のビジネスに再共有できません。
招待された担当者はクライアントのパスワードを知りますか
知りません。担当者は自分の Facebook アカウントでポートフォリオに入り、許された操作(タスク)の範囲だけを操作します。パスワードを渡す場面は権限付与の外にだけ残ります。
担当者が辞めたら Meta では何をしますか
ポートフォリオから削除するか、ページや広告アカウントの割り当てを外します。パートナーの形なら代理店側の管理者の操作で済むと読めます。「人」として招いた場合はクライアント側の操作が要ります。
ページの全権限を代理店に渡しても問題ありませんか
ヘルプは、全権限を与えると相手が管理者と同じ許可を持ち、管理者を外したりページを削除したりできると注意しています。運用に必要なのは通常、タスクへのアクセス許可か部分的権限です。
Junify の場合
- 人手で続けると
- クライアントごとに渡し方を決め、担当替えのたびに権限を付け外しし、どの担当者がどのクライアントのアカウントを使ったかを媒体ごとに追い続けることになります。
- Junify なら
- Junify は、Meta の権限付与でまかなえない部分を担います。担当者やページの追加のためにクライアントの管理者アカウントを借りる場面や、権限付与のない媒体では、管理者が ID を Junify に登録し、担当者はパスワードを見ずに使います。利用は担当者ごとに記録されます。
参考資料
- Meta for Developers「Business Manager API: Get Started」
- Meta for Developers「Business Asset Management: Overview」
- Meta for Developers「Business Asset Management: Ad Accounts」
- Meta for Developers「Business Asset Management: Pages」
- Meta for Developers「Business Asset Management: Instagram Accounts」
- Meta for Developers「Business Asset Management: Business-to-Business Functions」
- Facebook ヘルプセンター「About Facebook Page access」
同じテーマの記事
-
クライアントのセキュリティチェックシートへの、運用代行会社の答え方
設問は個人情報保護委員会ガイドライン(通則編)別添の安全管理措置の項目に対応しています。現状をそのまま書き、共有 ID は管理方法まで書き、対応予定には期限と担当を添えます。
-
楽天 RMS・Yahoo! ショッピングの店舗管理を代行するときのアカウント
楽天は担当者ごとの楽天 ID を店舗の管理者が承認し、Yahoo! はビジネスマネージャーでツール管理者が従業員のビジネス ID を登録します。どちらも担当者ごとに ID を持つ仕組みです。
-
「御社にアカウントを預けて大丈夫か」に商談で答えるための説明の型
預かり方(権限付与・共有・アクセス管理ツール)ごとに、担当者はパスワードを知るか、誰が使ったかは残るか、担当交代で何が起きるか、の 3 問に答えます。根拠は預かっているアカウントの一覧に置きます。