مدیریت کاربران یکی از ارکان اساسی در نگهداری یک وب‌سایت وردپرسی است. وردپرس با ارائه سیستم نقش‌های کاربری (User Roles)، به مدیران سایت این امکان را می‌دهد تا سطوح دسترسی متفاوتی را برای کاربران مختلف تعریف کنند. این امر نه تنها به حفظ امنیت سایت کمک می‌کند، بلکه فرآیند همکاری و مدیریت محتوا را نیز تسهیل می‌نماید.

۱. درک نقش‌های کاربری (User Roles)

هر نقش کاربری در وردپرس مجموعه‌ای از مجوزها (Capabilities) را به همراه دارد که تعیین می‌کند کاربر با آن نقش چه اقداماتی را می‌تواند در پیشخوان وردپرس انجام دهد. درک این نقش‌ها برای تخصیص صحیح دسترسی‌ها ضروری است.

نقش‌های کاربری پیش‌فرض وردپرس:

  • Administrator (مدیر کل): این نقش بالاترین سطح دسترسی را دارد. مدیران کل می‌توانند تمام تنظیمات سایت را تغییر دهند، کاربران را اضافه، ویرایش یا حذف کنند، قالب‌ها و افزونه‌ها را نصب و مدیریت کنند و به تمام محتواها دسترسی داشته باشند.
  • Editor (سردبیر): سردبیران می‌توانند تمام نوشته‌ها و برگه‌ها را مشاهده، ویرایش، منتشر و حذف کنند. همچنین قادر به مدیریت دسته‌بندی‌ها، برچسب‌ها و دیدگاه‌ها هستند. با این حال، آن‌ها به تنظیمات کلی سایت، قالب‌ها یا افزونه‌ها دسترسی ندارند.
  • Author (نویسنده): نویسندگان می‌توانند نوشته‌های خود را ایجاد، ویرایش، منتشر و حذف کنند. آن‌ها همچنین می‌توانند دیدگاه‌های مربوط به نوشته‌های خود را مدیریت کنند. دسترسی آن‌ها به برگه‌ها یا نوشته‌های سایر کاربران محدود است.
  • Contributor (همکار): همکاران می‌توانند نوشته‌های خود را ایجاد و ویرایش کنند، اما برای انتشار آن‌ها نیاز به تأیید مدیر یا سردبیر دارند. آن‌ها نمی‌توانند هیچ‌یک از تنظیمات سایت را تغییر دهند یا دیدگاه‌ها را مدیریت کنند.
  • Subscriber (مشترک): این نقش کمترین سطح دسترسی را دارد. مشترکین فقط می‌توانند پروفایل کاربری خود را مشاهده و ویرایش کنند و به بخش‌هایی از سایت که نیاز به ورود دارند (مانند بخش دیدگاه‌ها) دسترسی داشته باشند.

۲. مدیریت کاربران در پیشخوان وردپرس

پیشخوان وردپرس ابزارهای لازم برای مدیریت کاربران و تعیین نقش‌های آن‌ها را فراهم می‌کند.

  1. دسترسی به لیست کاربران:
  • وارد پیشخوان وردپرس شوید.
  • در منوی کناری، روی گزینه Users (کاربران) کلیک کنید.
  • سپس گزینه “All Users” (همه کاربران) را انتخاب نمایید.
  • در این صفحه، لیستی از تمام کاربرانی که در سایت شما ثبت‌نام کرده‌اند، به همراه نام کاربری (Username)، نام (Name)، ایمیل (Email) و نقش (Role) آن‌ها نمایش داده می‌شود.
  1. افزودن کاربر جدید:
  • در بالای لیست کاربران، روی دکمه “Add New” (افزودن جدید) کلیک کنید.
  • در صفحه باز شده، اطلاعات لازم مانند نام کاربری (Username)، ایمیل (Email)، نام (First Name) و نام خانوادگی (Last Name) را وارد کنید.
  • یک رمز عبور (Password) قوی تنظیم کنید (می‌توانید از گزینه “Show password” استفاده کنید یا خودتان یک رمز مطمئن وارد نمایید).
  • مهم‌ترین بخش، انتخاب نقش کاربری (Role) از منوی کشویی است. نقشی را که متناسب با وظایف کاربر است، انتخاب کنید.
  • در نهایت، روی دکمه “Add New User” (افزودن کاربر جدید) کلیک کنید.
  1. ویرایش کاربران موجود:
  • برای ویرایش اطلاعات یا تغییر نقش یک کاربر، روی نام کاربری او در لیست “All Users” کلیک کنید یا روی گزینه “Edit” (ویرایش) که با رفتن ماوس روی نام کاربر ظاهر می‌شود، کلیک نمایید.
  • پس از اعمال تغییرات لازم (مانند تغییر نقش یا به‌روزرسانی اطلاعات)، روی دکمه “Update User” (به‌روزرسانی کاربر) کلیک کنید.
  1. حذف کاربران:
  • برای حذف یک یا چند کاربر، ابتدا آن‌ها را از لیست انتخاب کنید (با تیک زدن کنار نامشان).
  • سپس از منوی کشویی “Bulk Actions” (عملیات دسته‌ای)، گزینه “Delete” (حذف) را انتخاب کرده و روی دکمه “Apply” کلیک کنید.
  • توجه: اگر کاربری که قصد حذف او را دارید، محتوا یا دیدگاهی در سایت ایجاد کرده باشد، وردپرس از شما می‌خواهد که تعیین کنید مالکیت آن محتوا به کدام کاربر دیگر منتقل شود.

۳. بهترین شیوه‌ها برای مدیریت نقش‌های کاربری

  • اصل حداقل دسترسی: همواره به کاربران، حداقل دسترسی لازم برای انجام وظایفشان را اعطا کنید. از اعطای نقش “Administrator” به افرادی که نیازی به این سطح دسترسی ندارند، خودداری کنید.
  • استفاده از افزونه‌های مدیریت نقش: برای کنترل دقیق‌تر و ایجاد نقش‌های سفارشی، می‌توانید از افزونه‌هایی مانند “User Role Editor” استفاده کنید. این افزونه‌ها به شما امکان می‌دهند مجوزهای هر نقش را به دلخواه تغییر دهید یا نقش‌های کاملاً جدیدی با ترکیبی از مجوزهای دلخواه ایجاد کنید.
  • بررسی دوره‌ای نقش‌ها: به صورت دوره‌ای نقش کاربران را بررسی کنید، به خصوص پس از تغییر مسئولیت‌ها یا خروج کارکنان.
  • اهمیت نقش “Subscriber”: برای کاربران عادی یا بازدیدکنندگانی که صرفاً ثبت‌نام می‌کنند (مثلاً برای ارسال دیدگاه)، نقش “Subscriber” کافی است.

مدیریت صحیح نقش‌های کاربری، ستون فقرات امنیت و کارایی تیم در یک وب‌سایت وردپرسی است.

کلیدواژه ها : مدیریت کاربر-user management-نقش کاربری-user role-تعیین سطح دسترسی-access level-پیشخوان وردپرس-wordpress dashboard-افزودن کاربر-add user-ویرایش کاربر-edit user-حذف کاربر-delete user-حداقل دسترسی-least privilege-افزونه مدیریت نقش-user role editor plugin-