Gebruikersbeheer binnen WordPress werkt via een systeem van gebruikersrollen, waarbij elke rol bepaalt wat iemand wel en niet mag doen op jouw website. Je voegt gebruikers toe via het WordPress-dashboard, kent ze een passende rol toe en beheert hun toegang vanaf één centrale plek. In dit artikel beantwoorden we de meest gestelde vragen over WordPress-gebruikersbeheer, van de beschikbare rollen tot de beveiligingsrisico’s.
Welke gebruikersrollen zijn er beschikbaar in WordPress?
WordPress heeft standaard vijf gebruikersrollen: Beheerder, Redacteur, Auteur, Bijdrager en Abonnee. Elke rol heeft een eigen set rechten die bepaalt wat iemand kan zien, bewerken of instellen op jouw website. De Beheerder heeft volledige toegang, de Abonnee vrijwel geen.
Hier is een overzicht van wat elke rol inhoudt:
- Beheerder: Volledige toegang tot alle instellingen, plugins, thema’s, gebruikers en inhoud. Alleen voor mensen die je volledig vertrouwt.
- Redacteur: Kan alle berichten en pagina’s aanmaken, bewerken en publiceren, ook die van anderen. Geen toegang tot instellingen of plugins.
- Auteur: Kan eigen berichten schrijven, bewerken en publiceren. Heeft geen toegang tot de inhoud van anderen.
- Bijdrager: Kan berichten schrijven en insturen, maar niet zelf publiceren. Een Redacteur of Beheerder moet dat goedkeuren.
- Abonnee: Kan alleen inloggen en zijn eigen profiel bekijken. Heeft geen enkele invloed op de inhoud van de website.
Voor de meeste MKB-websites zijn de rollen Beheerder en Redacteur het meest relevant. De andere rollen komen van pas zodra meerdere mensen regelmatig content aanleveren.
Hoe voeg je een nieuwe gebruiker toe in WordPress?
Een nieuwe gebruiker toevoegen in WordPress doe je via het dashboard onder Gebruikers > Nieuwe toevoegen. Je vult de gebruikersnaam, het e-mailadres en een wachtwoord in, kiest een rol en slaat de gegevens op. De nieuwe gebruiker ontvangt automatisch een e-mail met inloggegevens.
Volg deze stappen om het correct te doen:
- Log in op je WordPress-dashboard.
- Ga naar Gebruikers in het linkermenu en klik op Nieuwe toevoegen.
- Vul de gebruikersnaam in. Kies een duidelijke naam, want die is later niet meer te wijzigen.
- Voer het e-mailadres in van de nieuwe gebruiker.
- Stel een sterk wachtwoord in of laat WordPress er automatisch één genereren.
- Kies de juiste gebruikersrol via het uitklapmenu.
- Klik op Nieuwe gebruiker toevoegen om op te slaan.
Wil je dat de nieuwe gebruiker zelf een wachtwoord instelt? Vink dan de optie aan om een bevestigingsmail te sturen. Zo hoef jij het wachtwoord niet te delen via een apart bericht.
Welke gebruikersrol moet je toewijzen aan een medewerker of freelancer?
Voor een medewerker of freelancer die teksten schrijft of pagina’s bijwerkt, is de rol Redacteur of Auteur bijna altijd de juiste keuze. Geef nooit zomaar de rol Beheerder aan iemand die alleen inhoud hoeft te beheren. Dat beperkt onnodige risico’s zonder dat het werk eronder lijdt.
Een paar richtlijnen om de juiste keuze te maken:
- Schrijft iemand alleen zijn eigen blogberichten? Kies dan voor Auteur.
- Beheert iemand de volledige inhoud van de website, inclusief pagina’s van anderen? Kies dan voor Redacteur.
- Levert een freelancer teksten aan die eerst goedgekeurd moeten worden? Kies dan voor Bijdrager.
- Moet een webbouwer of technisch beheerder aan instellingen en plugins werken? Dan is Beheerder nodig, maar trek die rechten in zodra het werk klaar is.
Het principe is simpel: geef iemand precies genoeg rechten om zijn werk te doen, en niet meer. Dat geldt voor vaste medewerkers, maar zeker ook voor externe partijen die tijdelijk toegang nodig hebben.
Hoe wijzig of verwijder je een bestaande WordPress-gebruiker?
Een bestaande gebruiker wijzigen of verwijderen doe je via Gebruikers > Alle gebruikers in het WordPress-dashboard. Klik op de naam van de gebruiker om zijn gegevens aan te passen, of gebruik de optie Verwijderen om de gebruiker te wissen. Bij verwijdering kun je aangeven wat er met de inhoud van die gebruiker moet gebeuren.
Wil je de rol van een gebruiker aanpassen? Dat kan op twee manieren. Je kunt één gebruiker aanpassen via zijn profielpagina, of je selecteert meerdere gebruikers tegelijk via de lijst en wijzigt hun rol in één handeling via de bulkactie bovenaan de pagina.
Let bij het verwijderen van een gebruiker op het volgende: WordPress vraagt je of je de inhoud van die gebruiker wilt verwijderen of wilt overdragen aan een andere gebruiker. Kies voor overdragen als de pagina’s en berichten van die persoon nog op de website moeten blijven staan. Zo raak je geen waardevolle inhoud kwijt.
Wat zijn de beveiligingsrisico’s van slecht gebruikersbeheer in WordPress?
Slecht gebruikersbeheer in WordPress vergroot de kans op ongeautoriseerde toegang, onbedoelde wijzigingen en beveiligingslekken aanzienlijk. Te veel mensen met Beheerder-rechten, oude accounts van vertrokken medewerkers en zwakke wachtwoorden zijn de meest voorkomende oorzaken van problemen.
De risico’s die het vaakst voorkomen zijn:
- Ongebruikte accounts: Een oud account van een ex-medewerker of vorige webbouwer dat nog actief staat, is een open deur voor kwaadwillenden.
- Te veel Beheerders: Hoe meer mensen volledige toegang hebben, hoe groter de kans op fouten of misbruik.
- Zwakke wachtwoorden: Simpele wachtwoorden zijn makkelijk te raden of te kraken via geautomatiseerde aanvallen.
- Gedeelde inloggegevens: Als meerdere mensen hetzelfde account gebruiken, weet je niet wie wat heeft gedaan en kun je toegang niet gericht intrekken.
Regelmatig je gebruikerslijst controleren is een eenvoudige maar effectieve manier om je website veiliger te houden. Verwijder accounts die niet meer nodig zijn en controleer of de toegewezen rollen nog kloppen. Goed WordPress-onderhoud begint bij het up-to-date houden van wie toegang heeft tot jouw website.
Kun je gebruikersrollen in WordPress aanpassen of uitbreiden?
Ja, WordPress-gebruikersrollen zijn aanpasbaar en uitbreidbaar. Met een plugin zoals Members of User Role Editor kun je bestaande rollen aanpassen, nieuwe rollen aanmaken en per rol precies instellen welke rechten iemand heeft. Dit is handig als de standaardrollen niet goed aansluiten op hoe jouw organisatie werkt.
Voor de meeste MKB-websites zijn de standaardrollen meer dan voldoende. Maar zodra je website groeit en meerdere mensen met verschillende taken erbij betrokken zijn, kan het zinvol zijn om rollen te verfijnen. Denk aan een webwinkel waarbij een medewerker wel bestellingen mag inzien maar geen producten mag verwijderen, of een nieuwssite waarbij een fotograaf alleen afbeeldingen mag uploaden.
Houd er rekening mee dat het aanpassen van gebruikersrollen technische kennis vereist. Doe dit alleen als je goed begrijpt wat de gevolgen zijn van het toevoegen of intrekken van specifieke rechten. Een verkeerde instelling kan ervoor zorgen dat mensen te veel of te weinig toegang hebben, met alle gevolgen van dien.
Hoe Appel en Eelman helpt met WordPress gebruikersbeheer
Gebruikersbeheer klinkt eenvoudig, maar in de praktijk gaat het bij veel MKB-ondernemers toch mis. Te veel Beheerders, vergeten accounts of onduidelijkheid over wie wat mag. Appel en Eelman helpt je daar grip op te krijgen, op een manier die past bij hoe jouw bedrijf werkt.
- We zetten een overzichtelijke gebruikersstructuur op, afgestemd op jouw team.
- We adviseren welke rol bij welke medewerker of freelancer past.
- We controleren bestaande accounts en ruimen op wat niet meer nodig is.
- We leggen je in begrijpelijke taal uit hoe je zelf gebruikers kunt toevoegen of aanpassen.
- We zorgen dat jouw WordPress-website veilig en overzichtelijk blijft, ook als je team groeit.
Of je nu net begint met WordPress of al een tijdje een website hebt die wat aandacht verdient: we denken graag met je mee. Neem contact op en vertel ons waar jij tegenaan loopt. We kijken samen naar wat voor jouw situatie het beste werkt.
Veelgestelde vragen
Kan ik iemand tijdelijk toegang geven tot mijn WordPress-website en die daarna automatisch laten vervallen?
WordPress heeft geen ingebouwde functie om toegang automatisch te laten verlopen, maar met plugins zoals ‘Temporary Login Without Password’ of ‘Members’ kun je tijdelijke accounts aanmaken met een vervaldatum. Een eenvoudigere aanpak is om direct na het afronden van het werk het account te deactiveren of te verwijderen. Zet een herinnering in je agenda zodat je dit niet vergeet, zeker bij externe partijen zoals freelancers of webbouwers.
Wat moet ik doen als een medewerker mijn bedrijf verlaat en toegang had tot WordPress?
Verwijder of deactiveer het account van de vertrekkende medewerker zo snel mogelijk, bij voorkeur op de laatste werkdag. Draag eventuele inhoud over aan een andere gebruiker zodat pagina’s en berichten bewaard blijven. Controleer ook of diezelfde persoon toegang had via andere kanalen, zoals een gedeeld e-mailadres of FTP, en trek ook die toegang in.
Hoe weet ik of iemand ongeautoriseerde wijzigingen heeft aangebracht op mijn WordPress-website?
WordPress houdt standaard geen gedetailleerde activiteitenlog bij, maar met een plugin zoals ‘WP Activity Log’ kun je precies zien wie wanneer heeft ingelogd, welke pagina’s zijn bewerkt en welke instellingen zijn gewijzigd. Dit is vooral waardevol als meerdere mensen toegang hebben tot je website. Een activiteitenlog helpt je snel te achterhalen wat er is veranderd en door wie.
Is het veilig om de standaard gebruikersnaam 'admin' te gebruiken voor het beheerdersaccount?
Nee, de gebruikersnaam ‘admin’ is een van de eerste combinaties die geautomatiseerde aanvallen proberen. Maak een nieuw beheerdersaccount aan met een unieke gebruikersnaam, wijs alle inhoud over aan dat nieuwe account en verwijder daarna het oude ‘admin’-account. Combineer dit met een sterk wachtwoord en tweestapsverificatie voor optimale beveiliging.
Wat is tweestapsverificatie en moet ik dat instellen voor WordPress-gebruikers?
Tweestapsverificatie (ook wel two-factor authentication of 2FA) voegt een extra beveiligingslaag toe door naast een wachtwoord ook een tijdelijke code te vereisen, bijvoorbeeld via een app zoals Google Authenticator. Dit wordt sterk aangeraden voor alle accounts met Beheerder- of Redacteur-rechten. Met plugins zoals ‘WP 2FA’ activeer je dit eenvoudig voor alle of specifieke gebruikers op jouw WordPress-website.
Wat gebeurt er met de inhoud van een gebruiker als ik zijn account verwijder?
Bij het verwijderen van een gebruiker vraagt WordPress wat er met de bijbehorende inhoud moet gebeuren: je kunt kiezen om alles te verwijderen of de inhoud over te dragen aan een andere gebruiker. Kies altijd voor overdragen als de pagina’s of berichten nog live moeten blijven of waarde hebben voor jouw website. Zo voorkom je dat je per ongeluk gepubliceerde content kwijtraakt.
Hoe vaak moet ik mijn WordPress-gebruikerslijst controleren?
Een kwartaalcheck is voor de meeste MKB-websites een goed uitgangspunt. Bekijk dan welke accounts nog actief zijn, of de toegewezen rollen nog kloppen en of er accounts zijn van mensen die niet meer voor jouw bedrijf werken. Bij snelgroeiende teams of veel wisselingen in medewerkers en freelancers is een maandelijkse controle aan te raden. Dit is een kleine tijdsinvestering met een groot effect op de veiligheid van je website.