1. A Distinção Vital: Administrador do Portfólio vs. Administrador do Ativo
O Gerenciador de Negócios da Meta é projetado sob o princípio de privilégio granular. Isso significa que pertencer ao grupo de "Administradores" de uma organização não insere automaticamente a sua credencial dentro de cada ativo individual existente.
Pense no Portfólio Empresarial como o edifício de um condomínio corporativo e a Conta de Anúncios como uma sala comercial trancada com chave própria:
- Permissão de Portfólio (Edifício): Permite entrar nas configurações, ver quem são os funcionários cadastrados, verificar domínios e cadastrar formas de pagamento globais;
- Permissão de Ativo (Sala Comercial): Permite abrir o Gerenciador de Anúncios, criar campanhas, alterar orçamentos e selecionar o Instagram oficial como remetente.
Se o fundador ou diretor da empresa tem Controle Total no edifício, mas ninguém girou a chave para colocá-lo nominalmente na lista da sala comercial, a interface do Gerenciador de Anúncios simplesmente recusa a criação de campanhas.
2. A Falha de Propagação de Tokens no Banco Distribuído da Meta
Mesmo quando o usuário já foi adicionado ao ativo, ocorre um segundo problema puramente técnico: a latência de propagação de tokens IAM.
A infraestrutura da Meta opera sobre milhares de servidores distribuídos globalmente. Quando um administrador altera um nível de acesso em business.facebook.com, essa instrução é gravada em um cluster regional de banco de dados. No entanto, o Gerenciador de Anúncios lê as permissões a partir de caches locais e da Graph API.
Se houver uma oscilação na rede interna da Meta, ou se o usuário estiver autenticado em várias abas simultâneas com cookies de contas pessoais misturadas, o cache do navegador continua enviando o token antigo (com permissão zero), ignorando a autorização recente.
3. Infográfico: A Dupla Camada de Autorização no Meta Ads (Negócio vs. Ativo)
Entenda na ilustração abaixo por que o erro acontece e onde fica o ponto de corte de permissões:
4. Passo a Passo Técnico: Forçando a Reatribuição Explícita na Conta de Anúncios
Para resolver a falha imediatamente, siga o protocolo de reatribuição forçada:
- Acesse
business.facebook.com/settingse selecione o Portfólio Empresarial titular da marca; - No menu vertical à esquerda, abra Contas > Contas de Anúncios;
- Clique na Conta de Anúncios histórica com a qual você deseja anunciar;
- Observe a coluna central: ela lista Pessoas atribuídas a essa conta específica. Se o seu nome não estiver listado aqui, clique no botão Adicionar Pessoas;
- Se o seu nome já estiver listado, selecione-o, desligue todas as chaves, clique em Salvar, e em seguida clique novamente em Adicionar Pessoas reativando a chave Controle Total (Gerenciar Conta de Anúncios). Essa ação força a regravação do registro na tabela IAM da Meta.
5. O Papel Silencioso do 2FA: Bloqueio Invisível de Permissões
Uma das causas mais sutis de bloqueio é a exigência de segurança de Autenticação de Dois Fatores (2FA).
Se o Portfólio Empresarial estiver configurado para exigir 2FA de todos os usuários (em Informações da Empresa > Autenticação de dois fatores > Todos) e o perfil pessoal do usuário tiver configurado apenas SMS (que a Meta considera de baixa segurança) ou tiver tido a verificação desativada temporariamente, o Meta rebaixa silenciosamente as permissões para leitura.
Nenhum banner avisa o motivo do erro. A criação de anúncios simplesmente falha. Para corrigir:
- Acesse
facebook.com/settings?tab=securityno perfil pessoal; - Ative a Autenticação de Dois Fatores utilizando um aplicativo autenticador oficial (Google Authenticator, Microsoft Authenticator ou 1Password);
- Gere os códigos de recuperação reservas e salve-os em local seguro.
6. Limpeza de Conflitos de Sessão e Resolução via Graph API
Se as permissões foram reatribuídas e o 2FA está ativo, mas o Gerenciador de Anúncios continua desabilitado, resta eliminar a colisão de cookies locais:
- Abra o Gerenciador de Anúncios e pressione
Ctrl + Shift + R(Windows) ouCmd + Shift + R(Mac) para forçar o recarregamento sem cache; - Se persistir, clique no ícone de cadeado na barra de endereços do navegador ao lado de
adsmanager.facebook.com, selecione Cookies e dados do site e clique em Limpar dados; - Feche o navegador completamente, reabra em janela anônima e faça login novamente. O token atualizado será baixado diretamente da Graph API e o acesso completo estará desbloqueado.
7. Perguntas Frequentes sobre Acesso Total no Meta Ads
Por que meu usuário aparece com Controle Total nas Configurações, mas não consigo criar anúncios?
Porque no ecossistema da Meta existem duas camadas de permissão: a permissão no Portfólio Empresarial (nível de negócio) e a atribuição de pessoas no Ativo Individual (nível de conta de anúncios). Ter 'Controle Total' no negócio não concede acesso automático aos anúncios se o usuário não for explicitamente associado dentro da conta de anúncios com o papel de Administrador.
O que fazer se o botão de criar anúncio continuar cinza/desabilitado após adicionar o usuário?
Trata-se de uma falha de sincronização de cache de sessão (IAM token latency) ou de pendência de conformidade: 1) Verifique se a Autenticação de Dois Fatores (2FA) está ativada no perfil pessoal; 2) Acesse a Conta de Anúncios pelo Gerenciador de Negócios e aceite os Termos de Serviço de Ferramentas para Empresas; 3) Faça logoff completo e entre por uma janela anônima para invalidar o cookie antigo.
É possível resolver essa trava sem precisar abrir chamado no suporte da Meta?
Sim. Em mais de 90% dos casos, a execução do protocolo de reatribuição explícita de ativos via usuário secundário de contingência e a limpeza de tokens OAuth resolvem a falha imediatamente, sem depender dos prazos demorados do suporte oficial.