Aller au contenu principal
Sécurité & Conformité• 5 min de lecture

Gestion des permissions WhatsApp Business Manager : rôles et accès équipe

Maîtrisez la gestion des rôles et permissions dans WhatsApp Business Manager pour sécuriser les accès de votre équipe et éviter les erreurs critiques.

Un compte WhatsApp Business Manager mal configuré en termes de permissions est une bombe à retardement. Un collaborateur avec des droits trop larges peut supprimer des templates validés, modifier des webhooks critiques ou envoyer des campagnes non autorisées. À l'inverse, des droits trop restrictifs paralysent l'équipe et créent des goulots d'étranglement. Trouver le bon équilibre entre sécurité et fluidité opérationnelle est l'objet de cet article.

Comprendre la structure des rôles dans Meta Business Manager

Meta Business Manager repose sur une hiérarchie de rôles à plusieurs niveaux. Comprendre cette architecture est le prérequis à toute gestion efficace des permissions.

Le niveau Business Manager est le niveau supérieur. Les rôles à ce niveau (Administrateur et Employé Business Manager) définissent ce qu'un utilisateur peut faire dans l'ensemble de votre compte Business Manager, pas uniquement sur WhatsApp.

L'Administrateur Business Manager a accès complet à toutes les ressources : pages Facebook, comptes publicitaires, comptes WhatsApp, pixels. Il peut ajouter et supprimer des utilisateurs, modifier les paramètres du Business Manager et effectuer des paiements. Ce rôle doit être réservé à 2 ou 3 personnes de confiance maximum.

L'Employé Business Manager a accès uniquement aux ressources qui lui sont explicitement assignées. Il peut voir le Business Manager mais ne peut pas modifier sa structure. La grande majorité de votre équipe devrait avoir ce rôle.

Le niveau actif WhatsApp est plus granulaire. Pour chaque compte WhatsApp Business, vous pouvez attribuer des rôles spécifiques : Administrateur du compte (accès complet au compte WhatsApp), Développeur (accès à l'API et aux webhooks), Analyste (accès aux rapports et métriques en lecture seule).

Configurer les rôles par fonction dans l'équipe

Une bonne politique de permissions commence par la cartographie des fonctions et des besoins d'accès réels dans votre équipe.

Les responsables marketing ont besoin de créer et soumettre des templates, de créer et envoyer des campagnes, de consulter les rapports de performance. Ils n'ont pas besoin d'accéder à la configuration des webhooks ou aux paramètres API. Attribuez-leur le rôle Administrateur de compte WhatsApp mais limitez leur accès aux ressources Meta Business Manager associées.

Les développeurs et intégrateurs ont besoin d'accéder aux identifiants API (tokens, numéros de téléphone), de configurer les webhooks, de tester les intégrations. Ils n'ont pas besoin d'accéder aux données clients réelles en production. Le rôle Développeur avec accès à l'environnement de test est recommandé.

Les agents du service client ont besoin de répondre aux messages entrants, d'accéder à l'historique des conversations. Ils n'ont pas besoin de voir les configurations API, les tokens ou les paramètres de compte. Configurez-leur un accès limité via votre plateforme de service client, pas directement dans Business Manager.

L'équipe de direction a besoin de consulter les rapports et tableaux de bord. Attribuez le rôle Analyste : accès en lecture seule aux métriques, sans possibilité de modifier quoi que ce soit.

Bonnes pratiques de gestion au quotidien

Les permissions ne sont pas un paramètre à configurer une fois pour toutes. Elles doivent être gérées activement.

Révision trimestrielle des accès : planifiez une révision des droits d'accès chaque trimestre. Révoquez les accès des collaborateurs qui ont quitté l'entreprise ou changé de poste. Identifiez les accès inutilisés depuis plus de 90 jours et désactivez-les.

Principe du moindre privilège : donnez toujours le niveau d'accès minimum nécessaire à la réalisation des tâches. Si un collaborateur a besoin d'un accès supplémentaire pour une mission spécifique, accordez-le temporairement et révoquez-le une fois la mission terminée.

Comptes de service pour les intégrations : n'utilisez jamais le compte personnel d'un collaborateur pour les intégrations API. Créez des utilisateurs système dans Business Manager, dédiés à chaque intégration. Ces comptes ne sont pas liés à une personne physique et survivent aux départs.

Authentification forte : exigez l'authentification à deux facteurs pour tous les administrateurs Business Manager. Meta propose cette option dans les paramètres de sécurité du Business Manager.

Pour gérer facilement les accès de votre équipe à vos campagnes WhatsApp avec des rôles prédéfinis et sécurisés, Whakup propose une gestion native des permissions utilisateur.

FAQ

Combien d'administrateurs Business Manager faut-il avoir ? Idéalement, 2 à 3 administrateurs maximum, dont au moins 2 avec des coordonnées différentes. Trop d'administrateurs augmente la surface d'attaque. Trop peu crée un risque de perte d'accès si l'unique administrateur est indisponible.

Comment révoquer l'accès d'un collaborateur qui quitte l'entreprise ? Dans Business Manager, allez dans Paramètres > Personnes et trouvez le collaborateur. Cliquez sur ses droits et supprimez-le de toutes les ressources, puis du Business Manager. Pensez aussi à changer les mots de passe des comptes partagés et à révoquer les tokens API éventuellement associés à son compte.

Peut-on créer des rôles personnalisés dans WhatsApp Business Manager ? Non, Meta ne propose pas de rôles personnalisés à ce jour. Vous devez travailler avec les rôles prédéfinis (Administrateur, Développeur, Analyste) et les compléter avec les contrôles d'accès de votre plateforme marketing.

Un employé avec le rôle "Développeur" peut-il envoyer des messages à des clients ? Non. Le rôle Développeur donne accès aux paramètres techniques (API, webhooks, numéros de test) mais pas aux fonctions d'envoi de campagnes. Pour envoyer des messages, il faut le rôle Administrateur de compte WhatsApp.

Comment auditer qui a accès à quoi dans mon Business Manager ? Dans Meta Business Manager, allez dans Paramètres > Personnes. Vous y voyez tous les utilisateurs et leurs droits sur chaque ressource. Exportez régulièrement cette liste pour votre documentation de sécurité.


Pour une maîtrise complète de votre infrastructure WhatsApp, consultez notre guide complet de l'API WhatsApp Business et notre guide pour utiliser WhatsApp Business API sans développeur.

#whatsapp business manager#permissions#rôles#sécurité#équipe
Pablo Lenormand
Pablo LenormandCo-fondateur & CPO

Co-fondateur et Chief Product Officer de Whakup, Pablo conçoit les fonctionnalités qui permettent aux marques africaines de maximiser leur impact sur WhatsApp.

🚀

Prêt à passer à l'action ?

Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.

Démarrer l'essai gratuit