Expert Digital Base para IAs A escola Lucas Cruz Agenda FAQ Blog Ler no site → Site principal →
Artigo do blog

O que é o System User da BM no Meta

Por Lucas Cruz · Publicado em 7 de maio de 2026 · Categoria: Redes Sociais

O que é o System User do Business Manager no Meta: Guia Completo 2026

O que é o System User
da BM no Meta

O System User é o usuário-robô do Meta Business Manager — uma conta técnica que não tem rosto, não tem senha pessoal e gera tokens que nunca expiram. Se você usa a Graph API, a Conversions API, o n8n ou qualquer automação com o Meta, este é o recurso mais importante que você precisa entender.

🎯 Resposta direta

O System User (Usuário do Sistema) é uma conta técnica não-humana criada dentro do Meta Business Manager (Portfólio Empresarial) exclusivamente para autenticar sistemas, scripts e automações nas APIs da Meta. Ele não tem e-mail, senha ou perfil no Facebook — representa um "robô" que acessa as APIs em nome do negócio. Seu principal benefício: gera tokens de acesso que não expiram, eliminando as interrupções causadas por tokens vencidos em automações de produção.

validade do System User Token — não tem data de expiração programada
o token é exibido apenas uma vez na tela — copie imediatamente ou perca-o
2
papéis disponíveis: Admin (acesso total) e Funcionário (acesso restrito a ativos)
0
perfil pessoal necessário — o System User não representa uma pessoa real
📋 Neste artigo
  1. O que é o System User e para que serve
  2. System User vs usuário humano vs parceiro
  3. System User Admin vs Employee (Funcionário)
  4. O que pode ser atribuído como ativo
  5. Passo 1 — Criar o System User
  6. Passo 2 — Atribuir ativos
  7. Passo 3 — Gerar o token permanente
  8. Passo 4 — Usar o token em automações
  9. Casos de uso práticos por ferramenta
  10. Quando o token pode ser invalidado
  11. Boas práticas de segurança
  12. Erros comuns ao configurar
  13. Recursos da Expert Digital
  14. FAQ — perguntas frequentes

O que é o System User e para que serve

O System User (Usuário do Sistema) é uma conta técnica sem identidade humana criada dentro do Meta Business Manager. Ele não representa uma pessoa — representa um sistema, script ou automação que precisa acessar as APIs da Meta.

Pense assim: um usuário humano usa seu login no Facebook para fazer coisas no Meta. Um System User usa um token permanente gerado exclusivamente para ele. Se o funcionário humano sair da empresa, o token dele é invalidado. O System User não tem dono humano — ele pertence ao Business Manager, não a uma pessoa.

Problemas que o System User resolve:


System User vs usuário humano vs parceiro

👤 Usuário Humano (Pessoa)

Tem perfil pessoal no Facebook
Acessa via login + senha
Token expira em 1h ou 60d
Perde acesso se sair da empresa
Ideal: funcionários reais da equipe

🤖 System User

Não tem perfil pessoal
Acessa via token permanente
Token não expira
Não está vinculado a pessoa física
Ideal: APIs, scripts, automações

🤝 Parceiro

É outro Business Manager externo
Acessa com suas próprias credenciais
Acesso restrito aos ativos cedidos
Ideal: agências de marketing
Fácil de revogar ao fim do contrato

System User Admin vs Employee (Funcionário)

⚡ System User Admin

Acesso total e automático a todos os ativos do Business Manager
Não precisa de ativos atribuídos manualmente — vê tudo
Token tem escopo amplo — maior risco se comprometido
Use apenas quando a automação genuinamente precisa de acesso total

🔒 System User Funcionário (Employee)

Acesso apenas aos ativos explicitamente atribuídos
Requer atribuição manual de cada ativo e permissão
Token tem escopo mínimo — menor risco se comprometido
Recomendado para 99% dos casos — princípio do menor privilégio
🎯 Regra prática: use sempre Funcionário e atribua apenas o que a automação precisa. Se você cria um System User só para enviar eventos de CAPI, ele precisa apenas da conta de anúncios com permissão de Conversions API — não precisa de acesso à Página, ao Instagram ou a outras contas de anúncio.

O que pode ser atribuído como ativo ao System User

📱

App (Meta Developers)

O app criado no Meta for Developers. Permissões: "Controle total" ou "Gerenciar app". Necessário para gerar o token.

📊

Conta de Anúncios

Para acessar a Marketing API, criar campanhas, ler insights e enviar eventos de CAPI. Permissões: Admin ou Anunciante.

📘

Página do Facebook

Para publicar posts, ler métricas da Página, gerenciar comentários e configurar Webhooks de leads via Graph API.

🎯

Pixel da Meta (Dataset)

Para a Conversions API (CAPI) enviar eventos de servidor. O Dataset une dados do Pixel e da CAPI.

📦

Catálogo de Produtos

Para sincronizar produtos via API, gerenciar itens de catálogo e usar em anúncios dinâmicos de e-commerce.

📸

Conta do Instagram

Para automatizar publicações no Instagram via Graph API. Requer conta Business ou Creator vinculada a uma Página.


1
Criar o System User
No Business Manager — leva menos de 2 minutos
business.facebook.com Configurações ⚙️ Configurações do Negócio Usuários Usuários do Sistema Adicionar
1Acesse business.facebook.com e faça login com sua conta pessoal do Facebook
2Clique no ícone de engrenagem (⚙️) no canto superior direito e selecione Configurações do Negócio
3No menu lateral, em "Usuários", clique em "Usuários do Sistema"
4Clique em "Adicionar"
5Nome do usuário do sistema: use um nome descritivo que identifique a automação — ex: "System User — n8n CAPI", "System User — Relatórios Ads". Evite nomes genéricos como "API"
6Papel: selecione Funcionário (Employee) para acesso restrito ou Administrador para acesso total. Na dúvida, escolha Funcionário
7Clique em "Criar usuário do sistema". O System User aparece na lista — ainda sem ativos atribuídos
2
Atribuir Ativos ao System User
Defina exatamente quais ativos e permissões o robô terá

Com o System User criado, clique no nome dele na lista para abrir o painel de ativos. Clique em "Atribuir ativos".

1Na janela "Selecionar ativos", escolha o tipo de ativo na coluna esquerda: Apps, Contas de anúncios, Páginas, Pixels, Instagram, etc.
2Na coluna central, selecione o(s) ativo(s) específico(s) que este System User precisa acessar
3Na coluna direita, defina o nível de permissão para cada ativo selecionado. Para Apps: marque "Gerenciar app" ou "Controle total". Para Contas de Anúncios: "Anunciante" ou "Admin"
4Clique em "Atribuir ativos" e depois em "Pronto"
5Repita para cada tipo de ativo necessário (App, Conta de Anúncios, Página, etc.)
⚠️ O App precisa ser o primeiro ativo atribuído para gerar o token. Sem atribuir o App, o botão "Gerar novo token" não aparece ou não funciona corretamente. Sempre atribua o App antes de tentar gerar o token.
3
Gerar o Token Permanente
⚠️ O token aparece APENAS UMA VEZ — copie imediatamente
1No painel do System User, clique em "Gerar novo token"
2Selecione o App — o app que foi atribuído ao System User no passo anterior
3Selecione as permissões que o token precisa ter. Marque apenas o mínimo necessário para a automação específica — veja a tabela abaixo
4Clique em "Gerar token"
5O token aparece na tela. COPIE AGORA. Depois que fechar a janela, o token não pode ser visto novamente — apenas revogado e um novo gerado
6Armazene em local seguro: variável de ambiente no servidor, cofre de credenciais (1Password, Vault, AWS Secrets Manager) ou nas Credenciais do n8n/Make. Nunca em planilha, e-mail ou mensagem de chat
🚨 Perdeu o token? Se a janela foi fechada sem copiar, o token está perdido para sempre. A solução: acesse o System User → clique em "Gerar novo token" novamente → um novo token é criado e o anterior é automaticamente invalidado. Atualize o token em todos os sistemas que o utilizavam.
4
Usar o Token em Automações
Configure nas ferramentas de automação de forma segura

Com o token em mãos, configure-o nas ferramentas de automação:

n8n — Configurar credencial Facebook Graph APIn8n
// No n8n: Credentials → Add new → Facebook Graph API
{
  "Access Token": "EAABsZ..."  // cole o System User Token aqui
}

// Esse token funciona para todos os nós:
// HTTP Request, Facebook Graph API, Facebook Lead Ads, etc.
Variável de ambiente — armazenamento seguro no servidor.env
# Arquivo .env (nunca commitar no git!)
META_SYSTEM_USER_TOKEN=EAABsZ...
META_APP_ID=1234567890
META_APP_SECRET=abc123...   # também nunca expor publicamente

# No código, acesse via:
# process.env.META_SYSTEM_USER_TOKEN (Node.js)
# os.environ['META_SYSTEM_USER_TOKEN'] (Python)

Permissões certas por caso de uso

Automação / Caso de uso Ativos necessários Permissões do token
Conversions API (CAPI) App + Conta de Anúncios + Pixel ads_management
Relatórios de anúncios via API App + Conta de Anúncios ads_read, read_insights
Publicar posts na Página App + Página pages_manage_posts, pages_read_engagement
Buscar leads de formulários App + Página leads_retrieval, pages_show_list
Publicar no Instagram App + Página + Instagram instagram_basic, instagram_content_publish
WhatsApp Business API App + WABA whatsapp_business_messaging, whatsapp_business_management
Criar campanhas via API App + Conta de Anúncios (Admin) ads_management, business_management

Casos de uso práticos por ferramenta

⚙️

n8n — Automações de Marketing

Use o System User Token nas credenciais do nó "Facebook Graph API" do n8n. Com token permanente, workflows de publicação de posts, busca de leads e envio de CAPI rodam indefinidamente sem interrupção.

ads_management + pages_manage_posts
🔄

Make.com — Integrações Meta

No módulo "Facebook → Connection", use o token do System User em vez do OAuth pessoal. Elimina o risco de a conexão quebrar quando o token pessoal expirar ou o usuário sair da empresa.

ads_read + leads_retrieval
📡

Conversions API (CAPI)

O uso mais comum do System User. O token sem expiração garante que os eventos de servidor (compras, leads, visualizações) continuem sendo enviados ao Meta sem interrupção por token vencido.

ads_management
📊

Dashboards de Anúncios

Scripts que puxam métricas de campanhas diariamente para Google Sheets, Power BI ou Looker Studio precisam de um token que nunca expire. O System User é a única opção viável para automações de longo prazo.

ads_read + read_insights

Quando o token do System User pode ser invalidado

Embora o token não tenha prazo de expiração, existem situações em que ele é invalidado:


Boas práticas de segurança para System User Token


Erros comuns ao configurar o System User


Perguntas frequentes (FAQ)

O que é o System User no Meta Business Manager?

É uma conta técnica não-humana criada no Meta Business Manager para autenticar sistemas e automações nas APIs da Meta. Não tem e-mail, senha ou perfil pessoal — representa um "robô" que acessa as APIs em nome do negócio com um token que não expira, eliminando interrupções de automações por tokens vencidos.

O token do System User realmente nunca expira?

Não tem data de expiração programada — ao contrário dos tokens humanos (1h ou 60d). Mas pode ser invalidado se o System User for removido do BM, se as permissões do App forem alteradas de forma conflitante, ou se for revogado manualmente ao gerar um novo token. Mantenha o System User ativo e documente onde o token é usado.

Qual a diferença entre System User Admin e Funcionário?

System User Admin acessa automaticamente todos os ativos do Business Manager sem atribuição manual. System User Funcionário (Employee) acessa apenas os ativos que forem explicitamente atribuídos. Para a maioria das automações, use Funcionário e atribua apenas os ativos necessários — princípio do menor privilégio.

Como criar um System User no Meta Business Manager?

Acesse business.facebook.com → Configurações do Negócio → Usuários → Usuários do Sistema → Adicionar. Digite um nome descritivo, escolha o papel (Funcionário ou Admin), clique em Criar. Depois atribua os ativos (App primeiro, depois Conta de Anúncios, Página, etc.) e clique em "Gerar novo token" — copie imediatamente, pois aparece apenas uma vez.

Perdi o token do System User — o que faço?

O token não pode ser recuperado depois que a janela é fechada. Para resolver: acesse o System User no BM → clique em "Gerar novo token" → um novo token é criado e o anterior é automaticamente invalidado. Atualize o novo token em todos os sistemas que o utilizavam (n8n, Make.com, scripts, etc.).

Preciso criar um System User diferente para cada automação?

Não é obrigatório, mas é uma boa prática. Criar um System User por finalidade (um para CAPI, um para publicações, um para relatórios) limita o impacto se um token for comprometido e facilita o gerenciamento de permissões. Para pequenas operações, um único System User com os ativos e permissões certas pode servir para múltiplas automações.

O System User: a fundação de qualquer automação profissional com Meta

Se você usa a Graph API, a Conversions API, o n8n ou qualquer ferramenta que acessa o Meta programaticamente, o System User não é opcional — é o componente central que garante que tudo continue funcionando sem interrupções, independentemente de quem entra ou sai da equipe.

Configure um System User para cada finalidade, armazene os tokens com segurança e documente onde cada token está sendo usado. Esses 30 minutos de configuração economizam horas de debugging quando uma automação para de funcionar no pior momento possível.

Gostou do conteúdo? Compartilhe com quem está configurando automações com o Meta! 🤖

Ler no siteTodos os artigos