עודכן:
גוגל אדס מציעה 4 רמות גישה: Admin (שליטה מלאה כולל Billing + משתמשים), Standard (ניהול קמפיינים — הנפוץ לסוכנויות), Read Only (צפייה בלבד), Email Only (התראות בלבד). כלל ברזל: לעולם אל תתנו Admin לסוכנות — Standard מספיק. Admin רק לבעל העסק. ראו: ניהול הרשאות ב-MCC · פתיחת חשבון
הרשאות גישה
גוגל אדס —
המדריך המלא
עובד שעוזב עם Admin גישה = סיוט. סוכנות שקיבלה Admin = יכולה לשנות Billing, למחוק קמפיינים, ולהוסיף משתמשים. מדריך זה מלמד איך לנהל גישה נכון — מי מקבל מה, ואיך מסירים בצורה בטוחה. ראו: גישה ב-MCC · Checklist פתיחת חשבון
4 רמות הרשאות גישה בגוגל אדס
כל רמה מאפשרת פעולות שונות. בחרו את המינימום הנדרש — עיקרון Least Privilege. ראו: הרשאות ב-MCC
מנהל מלא
שליטה מוחלטת בחשבון. לבעל העסק ולמנהל הבכיר ביותר בלבד.
- ניהול קמפיינים ומודעות
- שינוי הגדרות חשבון
- הוספה/הסרת משתמשים
- גישה ל-Billing וכרטיס
- קישור GA4, MCC, Search Console
- מחיקת קמפיינים
ניהול שוטף
כל מה שנדרש לניהול קמפיינים — ללא שינוי הגדרות מינהל. הרשאה אידאלית לסוכנות.
- ניהול קמפיינים ומודעות
- שינוי תקציב ו-Bidding
- הוספת Extensions
- גישה לדוחות ונתונים
- הוספה/הסרת משתמשים
- גישה ל-Billing
צפייה בלבד
גישה לכל הנתונים, הדוחות והסטטיסטיקות — ללא אפשרות לשנות דבר.
- צפייה בכל הקמפיינים
- גישה לכל הדוחות
- הורדת נתונים ל-Excel
- שום שינוי — Read בלבד
- לא Billing
- לא משתמשים
התראות בלבד
מקבל אימיילים ועדכונים מגוגל — ללא כניסה לחשבון. מתאים לבעל עסק שרוצה לדעת.
- קבלת התראות תקציב
- עדכוני מדיניות
- דוחות ביצועים אוטומטיים
- אין גישה לחשבון
- לא רואים נתונים
- לא יכולים לשנות
מטריצת הרשאות — מי יכול לעשות מה?
טווחי עלויות ואחוזי שיפור ללא מדגם ומקור מפורטים הם אומדני תכנון או דוגמאות להמחשה, ולא ממוצעי שוק מאומתים או הבטחה. בדקו אותם מול נתוני החשבון שלכם. איך משווים ביצועים נכון.
| פעולה | Admin | Standard | Read Only | Email Only |
|---|---|---|---|---|
| יצירת / עריכת קמפיינים | ||||
| שינוי תקציב ו-Bidding | ||||
| הוספת Keywords ו-Negatives | ||||
| צפייה בדוחות וסטטיסטיקות | ||||
| הורדת נתונים | ||||
| הגדרת Conversion Tracking | ||||
| קישור GA4 / Search Console | חלקי | |||
| הוספה / הסרת משתמשים | ||||
| גישה ל-Billing וכרטיס אשראי | ||||
| שינוי שם / הגדרות חשבון | ||||
| מחיקת חשבון | ||||
| קבלת אימיילים מגוגל |
הרשאה נכונה לכל תפקיד
לפי ניסיון ניהול 500+ חשבונות — הנה הכלל הנכון לכל תפקיד. ראו: ניהול הרשאות ב-MCC
| תפקיד / גורם | הרשאה מומלצת | למה? |
|---|---|---|
| בעל העסק / מייסד | Admin | צריך שליטה מלאה + גישה Billing |
| סוכנות פרסום (AdsAgency) | Standard | כל מה שנדרש לניהול. ללא Billing. |
| מנהל שיווק פנימי | Standard | מנהל קמפיינים — לא משנה הגדרות מינהל |
| CFO / רואה חשבון | Read Only | רואה הוצאות ודוחות — לא משנה |
| לקוח שרוצה לעקוב | Read Only | שקיפות מלאה — ללא סיכון |
| שותף עסקי שקט | Email Only | עדכונים — ללא גישה לחשבון |
| עובד בכיר שעזב | הסר מיד | גישה שנשארת = סיכון אבטחה |
| מתחרה / עובד שעזב לא בטוב | אל תתנו גישה | מובן מאליו |
5 שלבים — איך מזמינים משתמש?
תהליך הזמנה פשוט — אבל הפרטים חשובים. ראו: הזמנה דרך MCC
כנסו להגדרות גישה
בחשבון גוגל אדס: לחצו על Admin בפינה הימנית העליונה ← Access and security. תראו רשימת כל המשתמשים הנוכחיים עם רמות הגישה שלהם.
Admin (ימין עליון) → Access and security
// או:
ads.google.com/aw/settings/access
לחצו + ושלחו הזמנה
לחצו על + (הוסף משתמש). הכניסו את כתובת Gmail של המשתמש. חשוב: חייב להיות Gmail (google.com/googlemail.com) — לא כתובת אימייל רגילה. אם לסוכנות אין Gmail — תבקשו ממנה ליצור.
בחרו רמת גישה — חשבו לפני שבוחרים
בחרו: Admin / Standard / Read Only / Email Only. שאלו את עצמכם: מה המשתמש הזה באמת צריך לעשות? סוכנות = Standard. לקוח שרוצה לראות = Read Only. Admin — רק אם יש סיבה ספציפית.
אמתו קבלת הזמנה
לאחר שלחיצת Send — המשתמש מקבל אימייל מגוגל עם לינק לאישור. לאחר אישור — הוא מופיע ב-Access and security. אם לא קיבל — בדקו שכתובת Gmail נכונה, ובדקו ב-Spam.
בדקו ואמתו — לאחר קבלה
לאחר שהמשתמש אישר — חזרו ל-Access and security ואמתו שרמת הגישה שניתנה היא בדיוק מה שבחרתם. עיינו בכל המשתמשים הפעילים. הסירו גישות שאינן רלוונטיות.
Access and security → בדקו כל משתמש:
→ האם עדיין פעיל?
→ האם רמת הגישה עדיין רלוונטית?
→ האם עובד שעזב עדיין יש לו גישה?
ניהול גישה מאובטח — לקוחות וסוכנויות
הנה הפרקטיקות הנכונות — ומה שרוב העסקים עושים לא נכון.
איך לתת גישה לסוכנות — נכון
(1) בקשו מהסוכנות את ה-MCC Customer ID שלה. (2) קשרו את החשבון שלכם ל-MCC שלה (Accounts → + → Link). (3) אם נותנים גישה ישירה — Standard בלבד. (4) ודאו שאתם נשארים Admin — הסוכנות לא. ראו: MCC
פרקטיקה נכונהמה שרוב העסקים עושים — לא נכון
(1) נותנים Admin לסוכנות — "כי ביקשה". (2) משתמשים בסיסמה משותפת "כדי להקל". (3) לא מסירים גישה כשסוכנות עוזבת. (4) לא יודעים כמה משתמשים יש להם. תוצאה: סוכנות לשעבר רואה את הקמפיינים שלכם. ראו: חשבון מנוצל לרעה
טעות נפוצהאיך מסירים גישה לסוכנות שעזבה
גישה ישירה: Access and security → מצאו משתמש ← ⋮ ← Remove access. גישה דרך MCC: זה עוד יותר קל — ב-MCC Settings שלהם הם מנתקים את עצמם, או אתם: Accounts → בחרו חשבון ← Remove from manager. חשוב: לאחר הסרה — בדקו שאין לשעבר גישה ל-GA4 ול-Search Console בנפרד.
תהליך הסרהמה לבדוק אחרי מתן גישה — Audit
לאחר כל שינוי גישה: (1) בדקו Access and security — כל המשתמשים ורמותיהם. (2) בדקו שאין Linked Accounts חשודים (כלים ← קישורים). (3) בדקו GA4 ו-Search Console בנפרד — גישה שם לא מוסרת אוטומטית. (4) שנו סיסמת Gmail החשבון אם חשוב. ראו: חשבון חסום
Audit לאחר שינויChecklist — אבטחת גישה לחשבון
12 פריטים. בצעו פעם בשנה לפחות. ראו: Checklist פתיחת חשבון
אתם Admin — ולא הסוכנות
בדקו: Access and security → אתם Admin, הסוכנות Standard.
אין לעובדים שעזבו גישה פעילה
בדקו רשימת משתמשים — הסירו גישות לא פעילות.
Gmail החשבון מוגן ב-2FA
אימות דו-שלבי על ה-Gmail שמחובר לחשבון הגוגל אדס.
סוכנות קיבלה Standard — לא Admin
אם נתתם Admin — שנו ל-Standard עכשיו. ראו מטריצת הרשאות.
אין שיתוף סיסמה — כל אחד Gmail משלו
שיתוף סיסמה = ניטור בלתי אפשרי + סיכון אבטחה.
לקוח שעוקב = Read Only (לא Standard)
לקוח עם Read Only לא יכול לשנות שום דבר בטעות.
בדיקת Linked Accounts (GA4, Search Console)
כלים → קישורים → בדקו שאין קישורים לא מוכרים.
רשימת משתמשים מעודכנת
Access and security → ספרו: כמה משתמשים יש? כולם מוכרים?
Email Only לבעלי עסק שרוצים רק עדכונים
עדיף Email Only על פני Read Only אם אין צורך לראות נתונים.
Audit גישה פעם בשנה
יומן: בכל ינואר — בדקו כל הגישות. 10 דקות שחוסכות כאב ראש.
/google-ads-campaign-types/
דן גיל — מייסד AdsAgency
הטעות שאני רואה בכל חשבון שני: סוכנות לשעבר עם Admin גישה שעדיין פעילה. 5 דקות Audit גישה פעם בשנה חוסכות הרבה כאב ראש. תמיד Standard לסוכנות, תמיד 2FA על Gmail החשבון.
רוצים Audit גישה לחשבון שלכם?
דן גיל יבדוק מי יש לו גישה לחשבון שלכם — ויוודא שאין גישות לא מורשות, Admin מיותרים, ועובדים לשעבר שנשכחו. 20 דקות, חינם.
ציר 1 — כל העמודים + הציר הבא
להמשך הקריאה
מקורות והסברים נוספים
המקורות מסבירים את הכלים והמדדים. דוגמאות חישוב באתר אינן תחזית לתוצאה עסקית או נתוני שוק מאומתים.
פורסם על ידי AdsAgency, בהובלת דן גיל — פעיל בתחום מאז 2012.
עדכון תוכן וקישורים: .