Gebruikers en rollen beheren in WordPress

Leer hoe je gebruikers en rollen beheert in WordPress. Van het aanmaken van accounts tot het toewijzen van de juiste rechten.

Gebruikersbeheer in WordPress: een complete handleiding

WordPress heeft een ingebouwd systeem voor het beheren van meerdere gebruikers, elk met hun eigen rol en rechten. Of je nu een blog runt met meerdere auteurs, een bedrijfswebsite beheert met een team, of een webshop hebt met klantenaccounts: het begrijpen van gebruikers en rollen is essentieel voor een veilige en goed georganiseerde website.

De standaard WordPress-rollen uitgelegd

WordPress kent vijf standaardrollen, elk met specifieke rechten:

Administrator

De Administrator heeft volledige controle over de website. Deze rol kan alles: content beheren, plugins en thema’s installeren, gebruikers toevoegen en verwijderen, en alle instellingen wijzigen. In een multisite-installatie is er ook een Super Admin die het hele netwerk beheert. Beperk het aantal Administrators tot het absolute minimum.

Redacteur (Editor)

De Redacteur kan alle content op de website beheren: eigen berichten en pagina’s publiceren, bewerken en verwijderen, maar ook die van andere gebruikers. Een Redacteur kan echter geen plugins installeren, thema’s wijzigen of site-instellingen aanpassen. Deze rol is ideaal voor een hoofdredacteur of contentmanager.

Auteur (Author)

Een Auteur kan eigen berichten schrijven, bewerken, publiceren en verwijderen. Auteurs kunnen ook bestanden uploaden naar de mediabibliotheek. Ze hebben echter geen toegang tot berichten van andere gebruikers of tot pagina’s. Geschikt voor vaste schrijvers die zelfstandig publiceren.

Medewerker (Contributor)

Een Medewerker kan eigen berichten schrijven en bewerken, maar niet publiceren. Berichten worden als concept opgeslagen en moeten door een Redacteur of Administrator worden goedgekeurd en gepubliceerd. Medewerkers kunnen ook geen bestanden uploaden. Ideaal voor gastauteurs of freelance schrijvers.

Abonnee (Subscriber)

Een Abonnee kan alleen zijn eigen profiel bekijken en bewerken. Deze rol wordt gebruikt voor websites die registratie vereisen voor bepaalde functies, zoals het plaatsen van reacties of toegang tot exclusieve content.

Gebruikers toevoegen en beheren

Zo voeg je een nieuwe gebruiker toe aan je WordPress-website:

  1. Ga naar Gebruikers > Nieuwe gebruiker toevoegen in je dashboard.
  2. Vul de verplichte velden in: gebruikersnaam en e-mailadres.
  3. Vul optioneel de naam, website en biografie in.
  4. Kies een sterk wachtwoord of laat WordPress er een genereren.
  5. Selecteer de juiste rol uit het dropdown-menu.
  6. Klik op Nieuwe gebruiker toevoegen.

De nieuwe gebruiker ontvangt een e-mail met inloggegevens. Je kunt bestaande gebruikers beheren via Gebruikers > Alle gebruikers, waar je rollen kunt wijzigen, accounts kunt verwijderen of profielen kunt bewerken.

Best practices voor gebruikersbeheer

Goed gebruikersbeheer draagt bij aan de veiligheid en organisatie van je website:

  • Principe van minimale rechten: geef elke gebruiker alleen de rechten die nodig zijn voor zijn of haar taken. Een contentschrijver heeft geen Administrator-rechten nodig.
  • Gebruik geen gedeelde accounts: maak voor elke persoon een eigen account aan. Zo kun je altijd zien wie welke wijzigingen heeft aangebracht.
  • Verwijder inactieve accounts: controleer regelmatig je gebruikerslijst en verwijder accounts van mensen die niet meer betrokken zijn bij de website.
  • Verplicht sterke wachtwoorden: moedig alle gebruikers aan om sterke, unieke wachtwoorden te gebruiken en tweefactorauthenticatie in te schakelen.
  • Wijzig de standaard gebruikersnaam: gebruik nooit “admin” als gebruikersnaam, omdat dit het eerste is dat hackers proberen bij een brute-force-aanval.

Aangepaste rollen en rechten

De standaardrollen zijn voor veel websites voldoende, maar soms heb je meer flexibiliteit nodig. Met de plugin User Role Editor kun je:

  • Bestaande rollen aanpassen door specifieke rechten toe te voegen of te verwijderen.
  • Volledig nieuwe rollen aanmaken met precies de juiste rechten.
  • Individuele gebruikers extra rechten geven los van hun standaardrol.

Dit is vooral handig voor grotere organisaties of websites met specifieke workflows. Denk bijvoorbeeld aan een rol die wel pagina’s mag bewerken, maar geen berichten, of een rol die toegang heeft tot WooCommerce-bestellingen maar niet tot de rest van het dashboard.

Gebruikersbeheer bij meerdere WordPress-sites

Beheer je meerdere WordPress-websites op je Hostereo hosting? Dan kan WordPress Multisite een optie zijn. Hiermee beheer je alle sites vanuit een centraal dashboard en kunnen gebruikers met een enkel account toegang krijgen tot meerdere sites. Voor de meeste situaties is het echter eenvoudiger om per site aparte gebruikersaccounts aan te maken.

Samenvatting

Het correct beheren van gebruikers en rollen is fundamenteel voor een veilige en goed georganiseerde WordPress-website. Wijs de juiste rollen toe, gebruik individuele accounts, verwijder inactieve gebruikers en verplicht sterke wachtwoorden. Met deze aanpak en de veilige hostingomgeving van Hostereo houd je volledige controle over wie wat kan doen op je website.