WordPressサイトを複数人で運用するとき、利用者ごとにアカウントを作成できます。
このとき、「管理者ならすべて操作できて困らない」と考え、クライアントや投稿担当者にも管理者権限を設定してしまうことがあります。
しかし、管理者は記事を投稿できるだけの権限ではありません。
テーマやプラグイン、ユーザー、サイト設定など、Webサイト全体へ影響する操作ができます。必要以上に管理者を増やすと、誤操作や不正アクセスによる被害も大きくなります。
今回は、WordPressのユーザー権限の違いと、安全に運用するための考え方を解説します。
WordPressの権限とは
WordPressの権限とは、そのユーザーが管理画面で何を操作できるかを決める仕組みです。
記事を書くだけの人と、プラグインを更新する人では、必要な操作範囲が異なります。
担当者ごとに適切な権限を設定すれば、必要な機能は使える状態を保ちながら、関係のない設定を誤って変更するリスクを減らせます。
権限は立場の上下を表すものではありません。
その人が担当する作業に合わせて、操作できる範囲を決めるためのものです。
管理者はサイト全体を操作できる
管理者は、WordPress内で最も広い操作権限を持っています。
一般的には、次のような操作が可能です。
テーマやプラグインの追加、更新、削除
サイト全体の設定変更
ユーザーの追加や削除
他のユーザーの権限変更
投稿や固定ページの編集、削除
メニューやウィジェットの変更
各種プラグインの設定変更
管理者アカウントが不正利用されると、記事を書き換えられるだけでなく、サイトの設定やユーザー構成まで変更される可能性があります。
そのため、管理者権限はサイトの管理に本当に必要な人だけへ設定します。
編集者はコンテンツ管理に向いている
編集者は、投稿や固定ページなどのコンテンツを幅広く管理できる権限です。
自分が作成した記事だけでなく、他のユーザーが作成した記事も編集・公開できます。
複数の執筆者がいるメディアで、記事を確認してから公開する担当者に向いています。
一方、テーマやプラグインの追加、サイト全体の設定変更などは基本的に行えません。
クライアントが記事や固定ページを更新するだけであれば、管理者ではなく編集者で足りる場合があります。
投稿者は自分の記事を公開できる
投稿者は、自分で作成した記事を編集し、そのまま公開できる権限です。
他のユーザーが作成した記事を編集することはできません。
自分の担当記事を作成から公開まで行うライターやスタッフに向いています。
ただし、公開後の記事も自分で修正できるため、公開前に必ず責任者の確認が必要な運用では権限が広すぎる場合があります。
誰が最終確認を行うのかまで考えて選ぶ必要があります。
寄稿者は公開前の確認を挟める
寄稿者は、自分の記事を作成・編集できますが、自分で公開することはできません。
記事を書き終えたら、編集者や管理者が内容を確認して公開します。
新しく参加したライターや、公開前に社内確認が必要な運用に適しています。
誤って未完成の記事を公開するリスクを減らせることがメリットです。
ただし、画像のアップロードなど、一部の操作に制限があります。実際の更新業務に必要な機能が使えるか、事前に確認しておく必要があります。
購読者は基本的に閲覧用
購読者は、自分のプロフィールを管理できる程度の権限です。
会員だけが閲覧できるサイトや、コメント機能を利用するサイトなどで使われます。
一般的な企業サイトでは、購読者アカウントを使用しないことも少なくありません。
記事の投稿やサイト設定の変更はできないため、制作や更新を担当するユーザーには向いていません。
全員を管理者にすると何が危険なのか
管理者が多いほど、サイト全体に影響する操作を行える人も増えます。
たとえば、次のような問題が起こりやすくなります。
必要なプラグインを誤って削除する
テーマを変更してデザインが崩れる
パーマリンク設定を変更する
別の管理者を削除する
セキュリティ設定を無効にする
更新によってサイトに不具合を起こす
パスワード流出時の被害が大きくなる
本人に悪意がなくても、操作方法を知らずに設定を変更してしまうことがあります。
「信頼できる相手だから管理者にする」のではなく、「その人の作業に管理者権限が必要か」で判断します。
アカウントを共有しない
複数人が一つの管理者アカウントを共有する運用も避けた方が安全です。
同じアカウントを使っていると、誰がどの操作を行ったのか分かりにくくなります。
担当者が退職したときも、共有パスワードを変更しなければ、その後もログインできる可能性があります。
利用者ごとに個別のアカウントを作成し、必要な権限を設定します。
担当から外れた人のアカウントだけを停止・削除できるため、引き継ぎもしやすくなります。
制作者とクライアントのアカウントを分ける
受託制作では、制作者とクライアントが同じ管理者アカウントを使わないようにします。
制作者には保守や修正に必要なアカウントを用意し、クライアントには実際の更新業務に合ったアカウントを作成します。
クライアント側でプラグインやユーザーまで管理する必要があれば、管理者権限が必要な場合もあります。
一方、ブログ更新や文章修正だけを行うのであれば、編集者などでも対応できます。
納品時には、各アカウントで何ができるのかも説明しておくと、公開後の誤操作を防ぎやすくなります。
ユーザーを削除するときは記事の扱いを確認する
退職者や外部ライターのアカウントを削除するときは、そのユーザーが作成した記事にも注意が必要です。
削除時には、投稿を一緒に削除するか、別のユーザーへ引き継ぐかを選ぶ場面があります。
内容を確認せずに削除すると、公開中の記事まで消してしまう可能性があります。
基本的には、必要な記事を管理者や後任者へ割り当てたうえでアカウントを削除します。
削除前には、対象ユーザーの投稿内容を確認しておくことが大切です。
権限設定だけで安全になるわけではない
適切な権限を設定しても、簡単なパスワードを使用していれば不正ログインの危険は残ります。
ユーザー管理では、次のような対策も合わせて行います。
ユーザーごとに異なるアカウントを使う
推測されにくいパスワードを設定する
使っていないアカウントを放置しない
定期的にユーザー一覧を確認する
可能であれば二段階認証を利用する
退職や契約終了時に権限を見直す
管理者を必要以上に増やさない
権限は一度決めたら終わりではありません。
担当業務が変わったときには、現在の権限が適切かを見直します。
迷ったときは必要最小限から始める
どの権限を設定すべきか迷った場合は、担当業務に必要な最小限の権限から始めます。
権限が不足していれば、必要な理由を確認してから変更できます。
反対に、最初から管理者を設定すると、本人も気付かないまま重要な設定を操作できる状態になります。
権限が高いほど便利とは限りません。
不要な機能を見せないことで、管理画面が分かりやすくなり、更新担当者も迷いにくくなります。
まとめ
WordPressのユーザー権限は、管理画面で操作できる範囲を決める仕組みです。
管理者はサイト全体を操作できますが、記事更新だけを担当する人にまで管理者権限を与える必要はありません。
コンテンツ全体を管理するなら編集者、自分の記事を公開するなら投稿者、公開前の確認を挟むなら寄稿者というように、担当業務に合わせて選びます。
また、一つのアカウントを複数人で共有せず、利用者ごとに個別のアカウントを作ることも重要です。
必要な人に、必要な操作だけを許可する。
この考え方を取り入れることで、WordPressサイトをより安全で管理しやすい状態に保てるようになります。