Meta 商業管理平台:4 層結構搞懂帳號與權限
Meta 商業管理怎麼做?用 Business Portfolio(商業檔案)統管 Facebook 粉專、IG、廣告帳號、Pixel 與權限,學會盤點資產所有權、設定雙管理員、避開代理商綁架與單點故障風險。
作者:褚崇名(Sliven)
Meta 商業管理真正要管的只有兩件事:資產歸誰,以及誰可以動它。Facebook 粉絲專頁、Instagram、廣告帳號、Meta Pixel、Conversions API、商品目錄、員工與代理商,看起來是不同功能,其實都落在「所有權」與「存取權」這兩條線上。
目前介面可能同時出現 Meta Business Suite、Business Settings、Business Manager、Business Account 與 Business Portfolio。名稱會因帳號、地區與介面版本不同而變動,不要把它們當成五套完全獨立的產品。這篇用「商業檔案(Business Portfolio)」稱呼集中管理企業資產與人員的容器;Meta 在 Meta Verified for businesses Terms 條款中,也把 Business Portfolio 定義為 Meta Business Suite 內連結、管理商業資產與工作人員的功能。找不到相同選單名稱時,先確認自己正在操作哪個商業檔案與哪項資產,不要只照舊教學追按鈕。
重點先看
身分層:真人用自己的 Facebook 帳號登入;商業檔案是企業管理資產與權限的容器。
資產層:Page、IG、WhatsApp 負責對外互動;Pixel、CAPI 與資料集負責測量;Catalog 負責商品;Ad Account 負責投放與帳務。
人員層:內部人員、系統使用者與合作夥伴分開管理,任何人只拿完成工作需要的權限。
廣告層:Campaign → Ad Set → Ad。廣告目標在 Campaign,受眾與版位多在 Ad Set,素材與連結在 Ad。
交接原則:資產留在公司自己的商業檔案,代理商只取得存取權。換廠商時收回權限,資料與帳號不用跟著搬家。
為什麼 Meta 商業管理總讓人迷路
同一個「讓同事投廣告」的需求,至少牽涉三個判斷:粉絲專頁和廣告帳號屬於哪個商業檔案、同事以什麼身分進來、他在每項資產上能做什麼。只做完其中一項,畫面可能看得到資產,卻無法建立廣告;也可能能編輯廣告,卻不能處理付款。
最穩定的排查順序不是換瀏覽器或重邀人員,而是逐層確認:誰登入、資產歸誰、權限授給誰、實際操作在哪個工具。Meta 官方也把 Page 的 Facebook 存取權、工作存取權,以及廣告帳號的管理員、廣告主、分析員分成不同權限。這正是「有 Page 權限不等於有 Ad Account 權限」的原因。
第一層身分:個人帳號與商業檔案
真人應該用自己的 Facebook 帳號登入,再由公司授予商業資產權限。共用一組個人帳號或建立多人共用的假身分,不但無法清楚追查操作人,也違反 Meta 對帳號分享與不實個人檔案的規範。個人帳號是登入身分,不是公司資產的理想歸屬地(見 Meta 的廣告帳號存取說明)。
商業檔案是企業容器,用來集中管理 Page、Instagram 專業帳號、WhatsApp 商業帳號、人員與其他商業資產。把它稱作「公司在 Meta 上的資產櫃」比「法人位置」更準確,因為依 Meta 對 Business Portfolio 的官方定義,建立商業檔案不等於取得任何法律上的法人資格,也不代表 Meta 已驗證公司身分。
舊教學常把 Business Portfolio 寫成「2024 年起取代 Business Manager」。官方資料能確認現行名稱與功能,卻找不到足以支持 2024 是統一更名起點的依據;而且 Meta 現在仍在部分說明頁使用 Business Manager。實務上應把它視為介面命名並存,不要用單一年份判斷帳號是不是新版。
商業驗證(Business Verification)也不是所有新商業檔案一建立就必須完成的通用關卡。Meta 可能為了法規、付款安全或特定產品要求商家提交登記、地址等文件;是否能啟動驗證、需要哪些資料,應以帳號內提示為準(可對照 Meta 的商業帳號驗證文件說明)。沒有可靠官方依據證明「未驗證就一定卡在較低廣告消費上限」,這個說法不應拿來預估可投金額。
政治、選舉與社會議題廣告有自己的授權、免責聲明與 Page 責任歸屬要求,不能簡化成一般 Business Verification。Meta 官方指出,想投放這類廣告的 Page 必須指定責任歸屬;這和把某人加入 Page 是兩件事(見 關於政治、選舉與社會議題廣告 Page 責任歸屬的說明)。
| 身分類型 | 本質 | 適合做什麼 | 主要風險 |
|---|---|---|---|
| 個人 Facebook 帳號 | 真人登入身分 | 接受公司授予的權限 | 停權、被盜或離職時形成單點故障 |
| 商業檔案 Business Portfolio | 企業資產與人員容器 | 集中管理 Page、IG、廣告帳號與資料來源 | 所有權放錯公司,後續很難切割 |
| 商業帳號 Business Account | 部分介面仍使用的名稱 | 依畫面管理相同或相近的商業資產 | 只看名稱,誤進另一個商業檔案 |
每個商業檔案至少保留兩位可信任的內部人員具備必要的完整控制權。這是營運備援,不是 Meta 公布的最低人數規定。兩人都要使用各自帳號、開啟雙重驗證,並把復原方式保管好;備援帳號若共用同一支手機、同一個信箱,仍然是同一個故障點。
第二層資產:Page、IG、Pixel、廣告帳號、產品目錄
資產盤點不要只抄名稱,要記下資產 ID、目前擁有者、付款人、主要管理員與用途。兩個名稱一樣的 Pixel 或廣告帳號,在後台完全可能是不同資產;交接文件只有截圖、沒有 ID,常會把權限加到錯的帳號。
商業資產可用四類理解。對外互動資產包含 Facebook Page、Instagram 專業帳號與 WhatsApp 商業帳號;測量資產包含 Meta Pixel、Conversions API、App Events 與資料集;商品資產包含 Catalog 與 Commerce Account;投放資產就是 Ad Account。Meta 官方把 Pixel、Conversions API、App Events 等列為 Meta Business Tools,現行事件管理員也正把網站、App 與離線事件整合到 dataset 檢視;Meta Pixel 安裝說明則可對照設定方式。
| 資產類型 | 代表項目 | 主要用途 | 通常需要存取的人 |
|---|---|---|---|
| 對外互動 | Page、IG、WhatsApp | 內容、私訊、社群互動 | 內容、客服、品牌團隊 |
| 數據測量 | Pixel、CAPI、App Events、Dataset | 回傳事件、測量與廣告最佳化 | 工程、數據、廣告團隊 |
| 商品銷售 | Catalog、Commerce Account | 商品資料與購物功能 | 電商營運、廣告團隊 |
| 廣告投放 | Ad Account | 活動、付款、報表 | 廣告團隊、財務、代理商 |
事件名稱要和實際行為一致。常見的 Meta 標準事件包含 PageView、ViewContent、AddToCart、InitiateCheckout、Purchase、Lead、CompleteRegistration。它們確實是 Meta Pixel Standard Events Reference 裡的標準事件,但不是每個網站都「至少必須全裝」;電商、預約服務與內容站的漏斗不同,應只在對應動作真的發生時送出事件。
以電商為例,PageView 應對應頁面載入、ViewContent 對應重要內容或商品檢視、AddToCart 對應商品加入購物車、InitiateCheckout 對應開始結帳、Purchase 對應訂單成功。不要只因使用者打開結帳頁就送 Purchase,也不要在重新整理感謝頁時重送同一筆訂單。事件錯置會讓報表與最佳化訊號一起失真。
第三層人員:完整控制、工作權限、系統使用者、合作夥伴
舊教學常用「企業管理員」與「企業員工」,新介面更常看到完整控制、部分存取或工作存取。名稱變了,原則沒變:能管理人員、設定與資產的人只限少數內部核心;其他人按工作分配資產。依 Meta 關於 Page 完整控制與工作存取的說明,Page 的完整控制者可以管理存取權,甚至移除他人或刪除 Page,因此不能把完整控制當成一般工作權限。
廣告帳號本身又有管理員、廣告主與分析員等角色。Meta 的廣告帳號角色說明寫明:廣告帳號管理員可處理廣告、報表、付款方式與權限;廣告主可建立及編輯廣告;分析員以檢視廣告與報表為主。公司應依實際畫面逐項核對,不要把 Page 角色名稱直接套到 Ad Account。
系統使用者適合伺服器端 API 與不需真人登入的自動化工作。第三方工具連接 Instagram 或粉專時,可能採用 Meta、Instagram 或 Business Suite 的不同授權流程,實際身分與權限取決於整合方式,不能一概視為系統使用者。存取權杖也可能因權限、密碼、政策或整合設定變更而失效。
合作夥伴(Partner)適合公司對公司的授權,例如品牌把廣告帳號、Page 或 Pixel 的指定權限交給代理商。公司保留資產,代理商自行管理內部人員。若介面不支援合作夥伴關係,才逐一邀請具名人員,而且仍要限制在必要資產。
雙重驗證(2FA)應列為所有真人帳號的基本要求。Meta 官方說明,2FA 會在未識別的瀏覽器或裝置登入時要求額外驗證,也明確建議用它保護與商業帳號相連的個人帳號(見 雙重驗證說明與商業帳號安全建議)。
部分商業介面可在 Security Center 設定 2FA 要求,但畫面與適用對象會依帳號而異。沒有足夠官方依據支持「未啟用者一定會顯示風險狀態」,因此不要把那個標示當成稽核條件。真正要留存的是人員清單、2FA 完成情況、備援碼保管人與上次複查日期。
| 人員類型 | 適用場景 | 建議權限 | 離職或解約時 |
|---|---|---|---|
| 完整控制者 | 負責人、內部核心管理者 | 只保留必要的完整控制 | 確認另一位內部管理者可接手後移除 |
| 一般內部人員 | 內容、客服、投放、分析 | 只分配工作所需資產與任務 | 收回所有資產權限並檢查登入 |
| 系統使用者 | API、CAPI、CRM 整合 | 限定資產與 API 範圍 | 撤銷 token、輪替祕密並測試串接 |
| 合作夥伴 | 代理商、外包廠商 | 公司對公司分享指定資產 | 移除合作關係並檢查活動紀錄 |
一張權限地圖:誰能對哪個資產做什麼
把人放在列、資產放在欄,每一格只填「檢視、建立、編輯、管理權限、管理付款」等實際動作。這張表比職稱可靠。叫「行銷主管」的人不一定要管付款;叫「工程師」的人也不一定需要廣告帳號。
| 角色 | Page/IG | Ad Account | Pixel/Dataset | Catalog |
|---|---|---|---|---|
| 內部內容人員 | 內容、訊息或洞察工作權限 | 通常不需要 | 通常不需要 | 通常不需要 |
| 內部廣告人員 | 建立廣告所需權限 | 廣告主或管理員,依是否處理付款與權限決定 | 檢視或管理事件,依工作決定 | 做商品廣告時才需要 |
| 純投放代理商 | 建立廣告所需權限 | 廣告主 | 檢視為主 | 視活動需求 |
| 測量工程人員 | 通常不需要 | 測試時可給最小檢視權 | 設定與測試所需權限 | 通常不需要 |
| 財務人員 | 不需要 | 財務與帳務所需權限 | 不需要 | 不需要 |
代理商交接時,不要一開始就刪掉舊代理商。先讓新代理商取得必要權限,用草稿或低風險測試確認能建立廣告、看見正確 Pixel 與報表;再約定切換時間,停用舊方的活動操作,移除合作關係;接著檢查付款方式、排程中的自動規則、離線報表、Catalog feed 與 API token。交接完成後,把資產 ID、權限截圖與測試結果放進公司自己的文件庫。
廣告帳號若本來就在代理商的商業檔案下,品牌不能假設歷史資料、受眾與設定都能完整移轉。最乾淨的預防方式,是由品牌自己的商業檔案建立或持有資產,再分享存取權。簽約時就把資產歸屬、資料下載、解約交接與移除權限的責任寫清楚。
第四層廣告結構:Campaign、Ad Set、Ad 與預算
Meta Ads Manager 的基本結構是 Campaign、Ad Set、Ad。Campaign 選擇商業目標;Ad Set 處理轉換位置、成效目標、受眾、版位、排程與預算配置;Ad 放素材、文案、連結與追蹤參數。部分設定會因目標或 Advantage+ 流程移動,實際畫面仍以帳號為準。
| 層級 | 主要決策 | 交接時要留下什麼 |
|---|---|---|
| Campaign | 廣告目標、活動預算策略 | 命名規則、目的、預算邏輯 |
| Ad Set | 受眾、版位、排程、最佳化與出價 | 排除條件、事件、歸因與測試假設 |
| Ad | 圖片、影片、文案、連結、追蹤參數 | 素材來源、版本、落地頁與 UTM |
現行 Meta 官方廣告目標說明列出的六大廣告目標是 Awareness、Traffic、Engagement、Leads、App Promotion、Sales。選目標不是在替報表分類,而是在告訴投放系統要尋找哪一類結果;目標底下還會依轉換位置與成效目標出現不同選項。
Advantage+ campaign budget 舊稱 campaign budget optimization,也就是常說的 CBO。開啟後,廣告主在 Campaign 設一筆預算,系統會在多個 Ad Set 之間動態分配;沒有開啟時,仍可使用 Ad Set 預算。它不是所有活動都把預算「永久上移」到 Campaign。
付款門檻(payment threshold 或 billing threshold)也不是廣告帳號的消費上限。它是自動付款帳號累積到某個金額時,Meta 向付款方式請款的觸發點(見 Meta 廣告計費說明);真正控制花費要看 Campaign/Ad Set 預算、活動上限、帳號消費上限或預付餘額(見 廣告額度與消費上限說明)。常見的「新帳號門檻低,所以無法繼續花費」說法,混淆了請款與投放限制。付款失敗可能讓廣告停下來,但那是帳務問題,不是門檻本身限制投放。
iOS 14.5 之後:Pixel、CAPI、事件去重與 AEM
Apple 在 2021 年 4 月 26 日發布 iOS 14.5,並從該日起要求 App 使用 AppTrackingTransparency(ATT)框架取得使用者追蹤許可。依 Apple 的 User Privacy and Data Use 文件,ATT 管的是 App 跨公司服務的追蹤與裝置廣告識別碼存取,不等於 Safari 一律封鎖所有 Pixel,也不能把所有網站事件缺口都歸因於 ATT。
Meta Pixel 從瀏覽器送出網站事件,Conversions API 可從伺服器、網站平台、App、CRM 等來源連接行銷資料。Meta 的 Conversions API 官方說明建議網站事件同時使用 Pixel 與 CAPI,因為 CAPI 較不受瀏覽器載入錯誤、連線問題與廣告阻擋器影響;但也明說,CAPI 不是繞過 ATT 或其他隱私規則的工具。
同一個行為若同時從瀏覽器與伺服器送出,要做事件去重。Meta 官方推薦讓 Pixel 的 eventID 與 CAPI 的 event_id 相同,事件名稱也要一致;Meta 才能把對應的瀏覽器事件與伺服器事件判斷為同一筆。只傳相同 event ID、卻用了不同 event name,仍不符合這套配對條件(見 Handling Duplicate Pixel and Conversions API Events)。
聚合事件衡量(Aggregated Event Measurement,AEM)是 Meta 為受限制環境處理與使用事件訊號的機制(見 Aggregated Event Measurement 說明)。早期 iOS 14 教學常要求每個網域手動排列少量事件優先順序,但不能把這套舊畫面當成所有帳號現在都要做的固定步驟。現行操作應回到 Events Manager 檢查帳號實際提示、資料集狀態、事件診斷與測試事件(可對照 Meta 現行 Pixel 與事件設定說明);高價值事件要在真實轉換點正確送出,而不是只靠拖曳優先序就能讓系統「優先優化」。
Business Settings 的網站網域驗證流程,常見方法是 DNS TXT、首頁 <head> 的 meta 標籤、或把 Meta 提供的 HTML 檔上傳到網站根目錄。這是證明網域控制權的流程,不等於 Business Verification。Meta Admin Center 的組織電子郵件網域驗證是另一套功能,目前官方說明列出的選項是電子郵件、HTML 檔與 DNS TXT;操作前要看清楚自己驗證的是網站資產,還是組織登入網域。
Meta Pixel Helper 是 Meta 在 Chrome Web Store 提供的官方擴充功能,可在瀏覽頁面時顯示偵測到的 Pixel 事件、警告與錯誤。它適合逐頁檢查瀏覽器事件,但看不到只從伺服器送出的全部 CAPI 狀態;完整驗證還要搭配 Events Manager 的 Test Events、Diagnostics,以及後端日誌。
多品牌、多代理商怎麼組織
「一品牌一商業檔案」不是 Meta 規定,也不是任何公司都適用。要不要拆分,應看法律實體、付款責任、出售或分拆可能性、資料隔離需求與管理團隊。品牌共用同一法律實體、財務與營運團隊時,放在同一商業檔案可能更簡單;品牌可能出售、由不同公司持有或必須嚴格隔離時,才有充分理由分開。
多家代理商可以存取同一廣告帳號,但不要假設「技術上沒有硬上限」。Meta 沒有在可核對的公開文件中提供這個保證,而且實際可加人員、合作夥伴與資產的數量可能受帳號狀態限制。營運上更重要的是責任邊界:若兩家同時改同一 Campaign、受眾或自動規則,績效與事故都很難歸因。可依品牌、地區或任務拆 Ad Account,也可留在同一帳號但用命名、變更窗口與審核流程隔離。跨到 Google Ads,對應的集中管理工具是管理員帳號(MCC),代理商授權同樣走帳號連結,而不是共用登入。
| 情境 | 建議判斷 | 避免做法 |
|---|---|---|
| 一公司多品牌 | 依法律實體、付款、團隊與未來分拆需求決定是否分檔案 | 只因品牌名稱不同就機械式拆分 |
| 同時多家代理商 | 資產留在公司,明確劃分帳號、Campaign 或工作範圍 | 多人同時改同一設定卻沒有變更紀錄 |
| 代理商管理多客戶 | 各客戶保有自己的資產,代理商用合作夥伴存取 | 用代理商資產承載客戶所有歷史資料 |
把資產台帳與權限定期稽核做成制度
後台整理完一次,不代表架構會一直乾淨。新進員工、臨時活動、代理商提案、網站改版與付款卡更新,都可能再加一層權限或串接。公司至少要有一份由自己保管的資產台帳,不要只靠代理商簡報或某位同事的書籤。
每一列記一項資產,欄位至少包含:資產類型、顯示名稱、資產 ID、所屬商業檔案、主要用途、內部負責人、備援負責人、合作夥伴、付款方式保管人、資料來源、相依的網域或 Catalog、建立日期、上次核對日期。憑證本身不要貼進試算表;台帳只記祕密存放位置與輪替負責人。
每月檢查付款失敗、異常花費、停用廣告帳號與事件診斷;每季核對人員、合作夥伴、Page、IG、Ad Account、Pixel/Dataset、Catalog、系統使用者與第三方整合;遇到到職、離職、代理商更換、公司改名、網站搬遷或付款人異動,立即做事件型稽核,不必等到季度。檢查結果要留下日期、執行人、發現事項與處理結果,才能知道問題是剛發生,還是已經存在半年。
| 稽核時機 | 要查什麼 | 完成證據 |
|---|---|---|
| 每月 | 帳務、異常花費、停用帳號、事件診斷 | 帳務核對紀錄、異常處理單 |
| 每季 | 人員、合作夥伴、資產、token、第三方整合 | 更新後台帳、權限匯出或截圖 |
| 人事異動 | 所有資產權限、2FA、公司信箱、共用工具 | 停用清單、接手人確認 |
| 代理商交接 | 合作關係、自動規則、素材、報表、Pixel、付款 | 雙方交接單、新方測試結果 |
| 網站改版 | Pixel、CAPI、同意機制、網域、Catalog feed、UTM | 完整漏斗測試與事件診斷 |
離職清單要以「這個人能碰到什麼」為起點,不是只刪 Meta 人員。常被漏掉的還有 Google Tag Manager、網站後台、電商平台、CRM、雲端主機、密碼管理器、報表工具與公司信用卡通知。系統使用者若由離職者維護,先指定接手人並確認服務正常,再輪替 token;直接撤銷可能讓 CAPI 或商品同步立刻中斷。
發現陌生管理者、未知合作夥伴或異常廣告時,先保全證據:記下時間、資產 ID、活動名稱、花費、付款交易與畫面,再停用可疑廣告、收回權限、變更受影響帳號密碼、檢查 2FA 與登入工作階段,接著處理付款爭議與官方申訴。不要在沒有紀錄前大量刪除資產,否則後續很難說明發生了什麼。
七個常見設定錯誤與修法
- 廣告帳號開在代理商名下。新帳號與核心資產由公司建立或持有,代理商只取得存取權。
- 把完整控制交給所有協作者。依 Page、Ad Account、Pixel、Catalog 分別給工作權限。
- 只有一位內部管理者。安排第二位可信任的內部備援,兩人使用獨立帳號與復原方式。
- API 串接綁在員工的臨時憑證。使用可治理的系統使用者與祕密管理,記錄到期、輪替與監控方式。
- 把付款門檻當消費上限。分開檢查請款門檻、活動預算、帳號消費上限與付款失敗。
- 事件有數字就當成安裝成功。逐步走完瀏覽、加購、結帳與購買,檢查事件名稱、金額、幣別、event ID 與重複觸發。
- 離職只刪公司信箱。同步收回 Meta 權限、合作夥伴關係、token、付款存取與相關第三方工具。
從零到可投廣告的八步流程
- 建立公司控制的商業檔案。填入可長期維護的公司資料,記下商業檔案 ID。
- 盤點並加入 Page 與 Instagram。先確認目前所有權;遇到別的 Business Account 持有時,走正式申請或釋出流程,不要重建一個同名 Page。Meta 的 Page 所有權釋出說明載明獨立流程與等待期。
- 建立或加入公司自己的廣告帳號。核對時區、幣別、付款方式與財務權限;依 Meta 的廣告付款方式說明,付款選項會依國家、幣別與帳號設定不同。
- 分配人員與合作夥伴。完整控制只留給少數內部人員,內容、廣告、數據與財務分開授權。
- 建立 Pixel/Dataset 並選擇安裝方式。可用合作夥伴整合、手動安裝,或依帳號提供的 CAPI Gateway 等方式;依 Meta 的 Pixel 與 CAPI 設定說明,不是所有 CAPI 都必須自行開發。
- 設計並測試事件。讓標準事件對應真實動作,Purchase 帶正確金額與幣別;Pixel 與 CAPI 同送時設定一致的 event name 與 event ID。
- 處理網域與帳號提示。需要網站網域驗證時選 DNS TXT、meta 標籤或 HTML 檔;需要商業驗證時依帳號要求提交可接受文件。不要混用兩套流程。
- 做上線前稽核。用 Pixel Helper、Test Events、Diagnostics、測試訂單與帳務頁面確認事件、權限、付款與備援都能運作,再開正式預算。
常見問題
Meta Business Suite 跟 Meta 商業管理平台一樣嗎?
個人 Facebook 帳號被停權,商業檔案會怎樣?
代理商離開後,廣告帳號的歷史數據會留下嗎?
一個廣告帳號可以給幾家代理商同時用嗎?
Pixel 跟 CAPI 一定要同時裝嗎?
操作步驟
- 建立公司自己的 Business Portfolio,不要借用員工或代理商的。
- 把粉絲專頁、IG 商業帳號、廣告帳號、Pixel、商品目錄、WhatsApp Business 帳號逐一列清,確認每一項都掛在公司名下。
- 區分內部員工與外部協力夥伴,按角色授予企業管理員或企業員工身分。
- 至少保留兩位可信任的內部管理員,開啟 2FA。
- 用 Business Suite 管內容、Ads Manager 管廣告、Events Manager 管 Pixel 與 CAPI、Commerce Manager 管商品。
- 定期檢查報表、受眾、付款方式與資產權限,避免單點故障。