Гостевой доступ = не передавать пароль, а добавить нужный Яндекс‑логин в список пользователей с ограниченными правами. Так вы даёте возможность просматривать/управлять кампаниями или отчётами без риска для аккаунта и платёжных реквизитов.
Ниже — чёткие шаги для Яндекс.Директа и Яндекс.Метрики, роли и ограничения, чек‑лист безопасности и готовые тексты для приглашений.
1. Как дать доступ в Яндекс.Директ (веб‑интерфейс)
Когда дать: агентству, фрилансеру, аналитику.
Шаги (пошагово):
1. Войдите в direct.yandex.ru под логином‑владельцем аккаунта.
2. Откройте меню с настройками аккаунта: Настройки → Доступ к аккаунту (или «Доступы»/«Пользователи»).
3. Нажмите «Добавить пользователя» или «Пригласить пользователя».
4. Введите Яндекс‑логин (email вида login@yandex.ru или просто логин) человека/агента.
5. Выберите роль/права:
— Чтение — только просмотр кампаний и отчётов.
— Чтение и редактирование — управление кампаниями, создание/редактирование объявлений.
— Управление оплатой (или «оплата») — право вносить платежи/видеть финанс. детали (давайте осторожно).
6. Подтвердите приглашение. Пользователь получит уведомление и сможет работать в вашем аккаунте в соответствии с правами.
Где проверить или убрать доступ:
— В том же разделе «Доступы» вы видите список пользователей — кнопка «Удалить» или «Изменить роль».
Особенности:
— Для агентств часто используют отдельный агентский аккаунт (через «Мой агент»), но стандартный способ — добавление логина.
— При добавлении нового пользователя может потребоваться подтверждение по безопасности.
2. Как дать доступ в Яндекс.Метрику (счётчик)
Когда дать: аналитикам, подрядчикам, QA.
Шаги (пошагово):
1. Войдите в metrika.yandex.ru под владельцем счётчика.
2. Перейдите в список счётчиков → выберите нужный счётчик → Настройки (шестерёнка).
3. Откройте вкладку «Доступ» (или «Права доступа»).
4. Нажмите «Добавить пользователя».
5. Введите Яндекс‑логин и выберите уровень доступа:
— Чтение — просмотр отчётов и целей.
— Чтение и запись (редактирование) — изменение целей, фильтров, сегментов.
— Полный доступ — управление доступами и настройками.
6. Дополнительно: можно дать доступ к конкретным целям/отчётам (в интерфейсе уточните).
7. Сохраните — пользователь получит уведомление.
Где проверить или убрать доступ:
— В тех же настройках счётчика — список пользователей, кнопка удаления/изменения прав.
3. Роли — какие права давать в каких случаях (рекомендации)
— Внешний аналитик/рядовой сотрудник: Чтение в Метрике + Чтение в Директе.
— Технический специалист/удалённый менеджер: Чтение и редактирование в Метрике и Директе (без платежей).
— Агентство/медиабаер: Чтение и редактирование; если нужно — доступ к оплате только после отдельного согласования.
— Бухгалтер/финансист: доступ к оплате/платёжным данным (только если доверяете).
4. API, Директ Редактор, OAuth — кратко для тех, кто автоматизирует
— Директ Редактор: для синхронизации нужен логин, которому дали доступ. После добавления в веб‑интерфейсе синхронизация в Редакторе проходит корректно.
— Direct API: используйте OAuth‑токен логина, у которого есть доступ к нужному аккаунту. Агентская интеграция требует правильного указания Client‑Login/manager token.
— Metrika API: токен пользователя со штатными правами счётчика. Убедитесь, что у токена есть нужные scope.
5. Безопасность и практики управления доступом
— Не давайте права «Управление оплатой», если не уверены.
— Используйте отдельные логины для внешних подрядчиков (не ваш основной).
— Включите двухфакторную аутентификацию (2FA) для владельца аккаунта.
— Устанавливайте срок доступа (например, 30 дней) и фиксируйте в задаче дату отзыва.
— Ведите журнал выданных доступов: кто, зачем, с какой датой и кем подтвержден.
— Проверяйте список пользователей ежемесячно.
6. Как отозвать доступ и где это проверить
— Яндекс.Директ: Настройки → Доступы → удалить/изменить роль.
— Яндекс.Метрика: Настройки счётчика → Доступ → удалить пользователя.
— API/Редактор: после удаления доступа синхронизируйте/удалите OAuth-токены у подрядчика.
— После отзыва попросите подтвердить, что сторонние сервисы/скрипты больше не имеют доступа.
7. Частые ошибки и как их избежать
— Ошибка: дали доступ на e‑mail вместо Yandex‑логина → приглашение не проходит. Решение: используйте Yandex‑логин.
— Ошибка: дали «управление оплатой» по умолчанию — риск списаний. Решение: на время дать только «редактирование».
— Ошибка: забыли убрать доступ после завершения проекта. Решение: установить дату отзыва в таске.
— Проблема: подрядчик ничего не видит — проверьте, что вы добавили доступ к нужной кампании/счётчику, а не к другому объекту.
8. Чек‑лист перед выдачей гостевого доступа
— Проверен Yandex‑логин подрядчика.
— Определена роль и срок доступа.
— Оформлен тикет/запись кто дал доступ и зачем.
— Включён 2FA у владельца аккаунта.
— Разъяснены правила использования и ограничений (оплаты, изменения ставок).
— Договор/ NDA при необходимости подписан.
9. Готовые сообщения/шаблоны (копируйте)
Текст приглашения подрядчику (чат/мессенджер):
«Добрый день! Для работы я дам вам доступ к нашему Яндекс.Директ/Метрике. Укажите, пожалуйста, ваш Yandex‑логин. Доступ нужен на 30 дней, роль: Чтение и редактирование (без платежей).»
Внутренний тикет (в систему задач):
«Дать доступ в Яндекс.Директ (логин: contractor@yandex.ru) — кампания: Кампания X. Права: Чтение и редактирование. Срок: 30 дней. Ответственный за проверку: Иван Иванов. Дата выдачи: DD.MM.YYYY. Дата отзыва: DD.MM.YYYY.»
Письмо подрядчику после выдачи доступа:
«Доступ выдан: Яндекс.Директ (логин: contractor@yandex.ru) — Чтение и редактирование; Яндекс.Метрика (счётчик ID: XXXXX) — Чтение. Срок доступа: до DD.MM.YYYY. Напоминаем: не изменяйте настройки оплат без согласования.»
10. Когда лучше приглашать через агентский интерфейс
— Если вы работаете с медиа‑агентством, чаще удобнее использовать агентский аккаунт/соглашение (агентские инструменты Яндекса), чтобы централизованно управлять доступами и оплатами. Согласуйте это с агентством заранее.
Заключение
Гостевой доступ — это безопасный и правильный способ работать с подрядчиками. Давайте минимально необходимые права, фиксируйте сроки и регулярно проверяйте список пользователей. Это уменьшит риски утечек, случайных платежей и ошибок в настройках.










































