← Повернутися до блогу
Поділитися

Як надати доступ до Google Tag Manager

| 25 Жов 2024 Оновлено: 25 Лип 2026 | 13 хв читання 12 переглядів
Як надати доступ до Google Tag Manager — рівні дозволів контейнера

Щоб надати доступ до Google Tag Manager, відкрийте потрібний контейнер, перейдіть у вкладку «Адміністратор» → «Керування користувачами», натисніть «+», введіть email користувача й виберіть рівень прав: Читати, Змінювати, Схвалювати або Публікувати. Уся процедура займає близько хвилини. Головне — не плутати дозволи облікового запису з дозволами контейнера: це два різні рівні доступу.

Передача доступів — момент, на якому найчастіше зупиняється старт роботи з підрядником. Власник сайту або дає забагато прав (робить агенцію адміністратором усього облікового запису), або замало (відкриває лише перегляд, після чого жоден тег неможливо опублікувати). У цьому гайді розберемо, як налаштувати доступ до Google Tag Manager правильно: які рівні прав існують, що саме дозволяє кожен, кому який доступ давати і як його потім відкликати.

Навіщо взагалі налаштовувати доступ, а не давати логін і пароль

Найпоширеніша практика в малому бізнесі — передати підряднику логін і пароль від Google-акаунта. Це погана ідея відразу з кількох причин:

  • Немає історії дій. У розділі «Активність у контейнері» всі зміни будуть підписані одним ім’ям. Якщо тег зламався, ви не дізнаєтесь, хто саме його змінив.
  • Не можна відкликати частково. Щоб забрати доступ, доведеться змінювати пароль — і разом із підрядником доступ втратять усі решта сервісів, прив’язаних до цього акаунта.
  • Двофакторна автентифікація перестає працювати. Або ви її вимикаєте (ризик), або підрядник щоразу просить у вас код.
  • Google може заблокувати вхід. Логін з іншої країни чи пристрою часто трактується як підозріла активність.

Штатний механізм доступів вирішує всі чотири проблеми: кожен працює під своїм акаунтом, дії логуються, права видаються точково й забираються за два кліки.

Два рівні доступу: обліковий запис і контейнер

Це ключове, що варто зрозуміти перед налаштуванням. У Google Tag Manager права доступу видаються на двох незалежних рівнях, і плутанина між ними — причина більшості помилок.

Два рівні доступу в Google Tag Manager: обліковий запис і контейнер

Дозволи облікового запису

Дозволи облікового запису — це права на сам акаунт GTM: створення нових контейнерів і керування списком користувачів. Тут лише два варіанти:

  • Адміністратор — може створювати контейнери та змінювати права інших користувачів, зокрема забрати доступ у вас.
  • Користувач — бачить базові дані облікового запису, більше нічого.

Важливий нюанс: роль «Адміністратор» на рівні акаунта сама по собі не дає права редагувати теги. Це права на адміністрування, а не на роботу з контейнером.

Дозволи контейнера

Дозволи контейнера — це права на роботу з тегами всередині конкретного контейнера. Саме тут видається робочий доступ підряднику. Якщо в акаунті кілька сайтів, права призначаються окремо для кожного контейнера — тому агенція, що веде один проєкт, не побачить решту.

Чотири дозволи контейнера: що означає кожен

Рівні накопичувальні: кожен наступний включає всі попередні. «Публікувати» автоматично вмикає «Схвалювати», «Змінювати» і «Читати».

Чотири дозволи контейнера GTM: Читати, Змінювати, Схвалювати, Публікувати
РівеньЩо дозволяєЧого не дозволяє
ЧитатиПереглядати теги, тригери та змінні, дивитися історію версійВносити будь-які зміни
ЗмінюватиСтворювати робочі області, редагувати теги, тригери та змінніСтворювати версії, публікувати, змінювати права користувачів
СхвалюватиУсе з рівня «Змінювати» + створювати версії контейнераПублікувати версію на сайт
ПублікуватиПовний доступ до контейнера, включно з публікацією версійЗмінювати права користувачів (це рівень акаунта)

Практичний висновок: «Публікувати» — єдиний рівень, який реально змінює те, що бачать відвідувачі сайту. Усі інші дозволяють готувати зміни, але не викочувати їх. Якщо ви працюєте з кількома фахівцями одночасно, корисно почитати, як влаштовані робочі області в Google Tag Manager — вони дозволяють паралельно вести кілька задач без конфліктів.

Як надати доступ до Google Tag Manager: покрокова інструкція

Крок 1. Відкрийте потрібний контейнер

Зайдіть на tagmanager.google.com під акаунтом, який має права адміністратора. Угорі перевірте назву облікового запису й контейнера: якщо у вас кілька сайтів, доступ буде видано саме до того контейнера, який відкритий зараз.

Головний екран контейнера Google Tag Manager — вкладка Робоча область

Ідентифікатор контейнера у форматі GTM-XXXXXXX видно у верхньому правому куті — за ним зручно звіряти, що ви працюєте з правильним сайтом.

Крок 2. Перейдіть у розділ «Адміністратор»

У верхньому меню виберіть вкладку «Адміністратор». Відкриється екран із двома колонками — це і є ті самі два рівні прав.

Розділ Адміністратор у Google Tag Manager: обліковий запис і контейнер

Зверніть увагу: пункт «Керування користувачами» присутній в обох колонках. Ліворуч — доступ до всього облікового запису й усіх його контейнерів. Праворуч — доступ лише до одного контейнера. Для підрядника майже завжди потрібна права колонка.

Крок 3. Відкрийте «Керування користувачами»

Ви побачите список усіх, хто вже має доступ: ім’я, пошта, роль і статус. Перед тим як додавати нову людину, перегляньте список — часто там залишаються підрядники, з якими ви припинили співпрацю рік тому.

Список користувачів із доступом до облікового запису Google Tag Manager

Щоб додати користувача в Google Tag Manager, натисніть синю кнопку «+» у правому верхньому куті — вона відкриває форму запрошення, де й налаштовуються всі права доступу.

Крок 4. Додайте користувача: введіть email і виберіть права

У полі «Електронні адреси» вкажіть пошту користувача. Важливо: це має бути адреса, прив’язана до облікового запису Google. Якщо ввести корпоративну пошту без Google-акаунта, запрошення прийде, але прийняти його не вийде.

Форма запрошення користувача в Google Tag Manager із дозволами облікового запису

Нижче — блок «Дозволи облікового запису». За замовчуванням тут може стояти галочка «Адміністратор». Якщо ви не хочете, щоб підрядник міг створювати контейнери й керувати списком користувачів, зніміть її і залиште лише «Користувач».

Крок 5. Налаштуйте дозволи контейнера

У блоці «Дозволи для контейнерів» навпроти кожного контейнера натисніть стрілку. Відкриється панель із чотирма рівнями.

Дозволи контейнера GTM: Публікувати, Схвалювати, Змінювати, Читати

Виберіть потрібний рівень — нижчі увімкнуться автоматично. Якщо контейнерів кілька, а доступ потрібен лише до одного, решту залиште порожніми: підрядник просто не побачить ці контейнери у своєму інтерфейсі.

Крок 6. Надішліть запрошення

Поверніться на екран запрошення, перевірте підсумковий рівень навпроти кожного контейнера й натисніть «Запросити».

Готове запрошення в Google Tag Manager із доступом Публікувати

Користувач отримає лист із запрошенням і має перейти за посиланням, щоб його прийняти. До цього моменту в списку користувачів він відображатиметься зі статусом «Очікує». Доступ не працює, доки запрошення не прийняте — це найчастіша причина повідомлень «я нічого не бачу» одразу після видачі прав.

Який доступ кому давати

Базове правило безпеки — принцип мінімальних привілеїв: видавайте найнижчий рівень, якого достатньо для задачі. Підвищити права завжди можна за 30 секунд, а от відкотити наслідки помилкової публікації — ні.

Матриця: який рівень доступу до Google Tag Manager кому давати
КомуАкаунтКонтейнерЧому саме так
Агенція, що веде теги під ключКористувачПублікуватиВідповідає за релізи й повинна викочувати зміни без вашої участі
Розробник сайтуКористувачЗмінюватиНалаштовує теги й dataLayer, але публікацію контролює відповідальний за аналітику
Маркетолог у штатіКористувачСхвалюватиМоже підготувати й зафіксувати версію, але не викотить її самостійно
Клієнт, керівник, аудиторКористувачЧитатиПотрібна прозорість і контроль, а не редагування
Другий власник бізнесуАдміністраторПублікуватиЄдиний випадок, коли адмін-права на акаунт виправдані

Як змінити або видалити доступ

Процедура дзеркальна до видачі:

  1. Відкрийте «Адміністратор» → «Керування користувачами» на потрібному рівні (акаунт або контейнер).
  2. Знайдіть користувача у списку й натисніть три крапки праворуч у його рядку.
  3. Виберіть «Змінити дозволи», щоб понизити або підвищити рівень, або «Видалити», щоб забрати доступ повністю.
  4. Щоб забрати доступ лише до одного сайту з кількох — не видаляйте користувача, а зніміть галочки навпроти конкретного контейнера.

Зміни застосовуються миттєво: користувач втрачає доступ при наступному оновленні сторінки. Опубліковані ним раніше теги продовжують працювати — видалення користувача не відкочує його зміни.

Доступ до серверного контейнера (server-side GTM)

Якщо у вас налаштоване серверне відстеження, в акаунті буде два окремі контейнери: веб (GTM-XXXXXXX) і серверний. У формі запрошення вони відображаються двома рядками, і права для кожного видаються окремо.

Типова помилка — видати доступ лише до веб-контейнера й дивуватися, чому підрядник не бачить серверних тегів. Якщо агенція відповідає за всю аналітику, доступ потрібен до обох. Якщо серверну частину веде окрема команда розробки — розділіть: веб-контейнер маркетологам, серверний розробникам.

6 помилок при видачі доступів до GTM

  1. Дати «Адміністратор» на рівні акаунта замість доступу до контейнера. Підрядник отримує право керувати користувачами, але при цьому може не мати прав публікувати теги. Одночасно і забагато, і замало.
  2. Видати «Читати» і чекати результату. З цим рівнем неможливо ні створити тег, ні опублікувати зміни. Для роботи потрібен щонайменше «Змінювати».
  3. Забути про серверний контейнер. Половина налаштувань виявляється недоступною, і це з’ясовується вже посеред роботи.
  4. Не перевірити, що запрошення прийняте. Статус «Очікує» означає, що доступу фактично немає.
  5. Ввести пошту без Google-акаунта. Запрошення надійде, але прийняти його не вийде — потрібна адреса, зареєстрована в Google.
  6. Не переглядати список користувачів роками. Регулярний аудит доступів раз на квартал — базова гігієна: у списку зазвичай знаходяться колишні підрядники й співробітники.

Чекліст перед тим, як передати доступ

  • Ви залишаєтесь адміністратором облікового запису й не передаєте цю роль підряднику.
  • Обрано правильний контейнер — саме той сайт, з яким має працювати виконавець.
  • Рівень доступу відповідає задачі: «Публікувати» — для тих, хто відповідає за релізи, «Змінювати» — для тих, хто лише готує теги.
  • Якщо є серверний контейнер — вирішено, чи потрібен до нього доступ.
  • Email прив’язаний до Google-акаунта.
  • Через день перевірено, що статус змінився з «Очікує» на «Має доступ».
  • У календарі стоїть нагадування переглянути список користувачів через 3 місяці.

Якщо GTM ще не встановлений на сайті, почніть із технічного завдання на встановлення коду GTM — там описано, що саме передати розробнику.

Поширені запитання

Як надати доступ до Google Tag Manager?

Відкрийте контейнер на tagmanager.google.com, перейдіть у вкладку «Адміністратор», у колонці «Контейнер» виберіть «Керування користувачами», натисніть «+», введіть email користувача та вкажіть рівень дозволів контейнера: Читати, Змінювати, Схвалювати або Публікувати. Натисніть «Запросити» — користувач отримає лист і має прийняти запрошення.

Які рівні доступу є в Google Tag Manager?

Два рівні. На рівні облікового запису — «Адміністратор» (створення контейнерів і керування користувачами) та «Користувач» (перегляд базових даних). На рівні контейнера — чотири накопичувальні дозволи: Читати, Змінювати, Схвалювати, Публікувати.

Який доступ дати агенції чи підряднику?

Оптимальний варіант — «Користувач» на рівні акаунта і «Публікувати» на рівні конкретного контейнера. Агенція зможе повноцінно працювати з тегами й публікувати зміни, але не отримає прав керувати списком користувачів чи створювати нові контейнери.

Чи можна надати доступ лише до одного контейнера?

Так, і саме так робити правильно. У формі запрошення дозволи налаштовуються окремо для кожного контейнера. Якщо залишити решту контейнерів без прав, користувач їх навіть не побачить у своєму інтерфейсі.

Як видалити користувача з Google Tag Manager?

«Адміністратор» → «Керування користувачами» → знайдіть користувача → три крапки праворуч у рядку → «Видалити». Щоб забрати доступ лише до окремого сайту, замість видалення зніміть дозволи навпроти потрібного контейнера.

Чим «Схвалювати» відрізняється від «Публікувати»?

«Схвалювати» дозволяє створити версію контейнера — зафіксувати набір змін, але не викотити його. «Публікувати» дозволяє опублікувати цю версію, після чого зміни починають працювати на сайті. Це зручна пара для схеми «маркетолог готує — відповідальний публікує».

Чому користувач не бачить контейнер після видачі доступу?

Три типові причини: запрошення ще не прийняте (статус «Очікує»), доступ видано до іншого контейнера, або email не прив’язаний до облікового запису Google. Перевірте статус у списку користувачів — він має бути «Має доступ».

Скільки користувачів можна додати в один контейнер?

Google Tag Manager не встановлює практичних обмежень на кількість користувачів для стандартних акаунтів. Обмеження радше організаційне: чим більше людей із правом публікації, тим вищий ризик неузгоджених змін. Оптимально — 1–2 особи з рівнем «Публікувати».

Потрібна допомога з налаштуванням аналітики та тегів? Spilno Agency веде GTM, GA4 і серверне відстеження під ключ — від технічного завдання до перевірених подій у звітах.

Безкоштовний курс

Ця стаття є частиною безкоштовного курсу:

Курс маркетолога

Щоб отримати доступ до тесту після статті й відстежувати прогрес, зареєструйтесь (або увійдіть) і розпочніть курс в особистому кабінеті.

Розпочати курс

Тут будуть ваші коментарі

Щоб долучитися до обговорення, зареєструйтесь — це займе хвилину.

Зареєструватися
Avatar photo
Валерій Красько Spilno Agency

Засновник і CEO Spilno Agency. Відповідає за стратегію агенції та напрям performance-маркетингу. Пише про Google Ads, Google Merchant Center, аналітику й автоматизацію маркетингу — на основі реальних кейсів клієнтів агенції.

Всі статті автора →

Залишились питання?

Розкажіть про задачу — відповімо по темі статті


← Повернутися до блогу