WordPressのユーザー権限の違い|管理者・編集者・投稿者・寄稿者の選び方

WordPressのユーザー権限の違い|管理者・編集者・投稿者・寄稿者の選び方
  • URLをコピーしました!

「記事を書いてもらうだけなのに、管理者権限を渡していいのだろうか」
外部ライターや制作会社とWordPressを共有し始めると、多くの人がここで手が止まりますよね。

結論からいえば、ユーザー権限は相手の肩書ではなく、WordPress上で担当する作業から選ぶのが基本です。標準の5つのロールの違いと、追加・変更・見直しの進め方をまとめました。

目次

WordPressのユーザー権限は「担当する作業」から選ぶ

WordPressでは、ユーザーごとにロール(管理画面上の表記は「権限グループ」)を割り当てて、その人ができる操作を決めます。

記事の作成や編集、固定ページ、カテゴリー、コメント、プラグインやテーマ、ほかのユーザーの管理まで、どこに触れられるかはロールしだいです。

複数人で運用していると「よく分からないから全員を管理者にしておこう」となりがちですが、これは避けたい設定です。

管理者はサイト設定やテーマ、プラグイン、ユーザー管理まで扱えるので、記事を書くだけの人には明らかに広すぎるんですよね。

判断の軸になるのは、役職名や取引関係ではなく、WordPress上で実際に担当する作業です。外部ライターが自分の記事を下書きするだけなら、サイト全体を変えられる権限はいりません。

反対に、複数の執筆者の原稿を確認して公開する編集責任者には、自分の記事しか扱えない権限では足りないでしょう。

制作会社が一時的にプラグイン設定を触る場合は、広い権限が必要になることもあります。ただ、作業が終わったあとまで同じ状態にしておく理由はありません。

候補を絞るときは、次の操作が必要かどうかを一つずつ確認してみてください。

  • 自分の記事を下書きできれば十分か
  • 自分の記事を公開する必要があるか
  • 画像などのファイルをアップロードする必要があるか
  • ほかの人の記事を編集・公開する必要があるか
  • 固定ページやカテゴリー、コメントを管理する必要があるか
  • プラグイン、テーマ、サイト設定を変更する必要があるか
  • ユーザーを追加・変更する必要があるか

「念のため使えるように」と広めに渡すのではなく、日常業務で必要な操作を先に書き出し、それを満たす最小限のロールを選ぶ。これが権限選びの基本です。

5つの標準ユーザー権限の違い

WordPressにあらかじめ用意されているロールは、特権管理者・管理者・編集者・投稿者・寄稿者・購読者の6つです。

このうち特権管理者はマルチサイト専用なので、通常の単一サイトで選ぶのは管理者から購読者までの5つになります。

どのロールが「上」かで考えるより、その人がサイト内で何に責任を持つかで見る方が、ずっと選びやすいはずです。

WordPressの公式ドキュメントも、ロールを序列ではなく責任の範囲を定めるものとして扱っています。

まずは、標準状態で何ができるかを一覧で押さえておきましょう。

操作管理者編集者投稿者寄稿者購読者
自分の投稿の作成・編集○○○○×
自分の投稿の公開○○○××
画像などのアップロード○○○××
他人の投稿の編集・公開○○×××
固定ページの管理○○×××
カテゴリー・コメントの管理○○×××
プラグイン・テーマ・サイト設定○××××
ユーザーの追加・権限変更○××××

※単一サイトで、プラグインなどによる変更がない標準状態の場合です。購読者は、自分のプロフィールの管理が中心になります。

管理者

管理者は、単一サイトの管理機能をすべて扱えるロールです。

投稿や固定ページ、コメント、カテゴリー、ユーザー、テーマ設定に加えて、プラグインやテーマのインストール・更新・削除、WordPress本体の更新も、単一サイトでは管理者だけが行えます。

操作ミスが起きたときの影響範囲が広く、アカウントが第三者に使われた場合の被害も大きくなるので、渡す相手はしっかり絞りましょう。目安になるのは次のような人です。

  • サイト全体の設定に責任を持つ運営者
  • プラグインやテーマの導入・更新を担当する保守担当者
  • ユーザーの追加や権限変更を行う責任者

記事を入稿するだけの人や、画像を差し替えるだけの人に管理者を渡す必要は、基本的にありません。

編集者

編集者は、自分の投稿だけでなく、ほかのユーザーの投稿も編集・公開できるロールです。

固定ページの編集・公開やカテゴリー・コメントの管理、ファイルのアップロードまで含まれる一方、プラグインやテーマ、サイト設定、ユーザー管理は扱えません。

「記事まわりはまとめて任せたいけれど、サイトの仕組みには触れてほしくない」という分担に、ちょうど合うロールですね。向いているのは次のような役割です。

  • 複数のライターから上がった原稿を確認する編集責任者
  • 公開日やカテゴリーを整えて公開する担当者
  • 既存記事や固定ページを含めてコンテンツ全体を管理する担当者

ほかの人の投稿を書き換えたり削除したりもできますし、単一サイトでは投稿内にHTMLやスクリプトをそのまま書き込める権限も標準で付いています。

執筆者全員に一律で付けるのではなく、編集の責任を持つ人だけに絞るのがポイントです。

投稿者

投稿者は、自分で作成した投稿を書いて、公開まで行えるロールです。

画像などのファイルもアップロードできますが、ほかのユーザーの投稿や固定ページ、プラグイン、テーマには触れられません。

自分の名前で記事を書き、公開までを任されている社内メンバーに向いています。

ただ、公開前に必ず編集責任者のチェックを通したい運用では、本人の判断で公開できてしまう点が引っかかるでしょう。

その場合は寄稿者を候補にして、画像の受け渡し方法を別に決めておく形になります。

寄稿者

寄稿者は、自分の投稿を書いて管理できるものの、公開はできず、標準ではファイルのアップロードもできないロールです。

投稿者との違いはこの2点に集約されるので、セットで覚えておくと迷いにくくなります。

外部ライターにWordPressへ直接下書きを入れてもらい、編集者が確認してから公開する、という流れにぴったりです。公開の判断を執筆者から切り離せるのが大きな利点ですね。

寄稿者は画像をアップロードできません。共有フォルダで受け取って編集者が登録する、画像担当者が別にアップロードするなど、受け渡しの方法を先に決めておきましょう。画像のためだけに管理者権限を渡すと、操作できる範囲が一気に広がってしまいます。

購読者

購読者は、自分のプロフィールを管理することが中心のロールで、標準で持っている権限は閲覧(read)だけです。

一般公開のブログでは使う場面が少ないものの、ユーザー登録を前提にしたサイトでは基本のロールになることがあります。

会員向けコンテンツをどこまで見られるかは、購読者というロールだけで決まるとは限りません。会員機能のプラグインや独自の設定を入れている場合は、その仕様もあわせて確認してください。

特権管理者

特権管理者は、複数のサイトを一つのネットワークとしてまとめて運用する、WordPressマルチサイトで使うロールです。ネットワーク全体の管理を含め、すべての機能を扱えます。

単一サイトで「管理者よりさらに強い担当者」を作るためのロールではありません。

自分のサイトがマルチサイトかどうか分からなければ、制作会社や保守担当者に構成を確認してから判断しましょう。

小規模サイトでの権限の決め方

小規模なサイトでは、一人が執筆も公開も保守も兼ねることが珍しくありません。だからこそ、人ではなく作業の単位で分けて考えると整理しやすくなります。

基本の組み合わせは、外部ライターなら寄稿者、社内で公開まで担う人なら投稿者、複数人の記事を見る人なら編集者、サイトの保守まで任せる人だけが管理者です。

実際に迷うのは、画像の扱いや一時的な作業など、この組み合わせに収まらない場面でしょう。

外部ライターに下書きを依頼する場合

最初に検討したいのは寄稿者です。執筆と公開判断を分けられるので、編集者が原稿を確認し、画像を登録してから公開するという工程を組めます。

悩ましいのは、ライター自身に画像をアップロードしてもらいたいケースです。標準の寄稿者ではできませんが、すぐ管理者へ広げるのは避けたいところ。

選択肢は次の3つに整理できます。

  • 投稿者にして、公開前の確認ルールを運用で決める
  • 画像だけ別のルートで受け取る
  • 権限編集プラグインなどで、寄稿者の権限を調整する

権限そのものを調整する方法は、あとから設定を把握する手間も増えます。まずは前の2つで解決できないかを考えるのがおすすめです。

社内担当者が自分の記事を公開する場合

候補は投稿者です。自分の記事の作成から画像のアップロード、公開まで一人で完結でき、ほかの担当者の記事やサイト設定には触れさせずに済みます。

ただ、ロールを決めただけでは、原稿の品質確認や事実確認の工程までは担保されません。

公開前のレビューが必要なら、誰が確認し、どの時点で公開してよいとするかも、あわせてルールにしておきましょう。

編集責任者が複数人の記事を管理する場合

ここで候補になるのは編集者です。ほかのユーザーの投稿や固定ページも含めて編集・公開でき、カテゴリーやコメントも扱えるため、コンテンツ運用の責任者にちょうどいい範囲といえます。

迷いやすいのは、プラグインの追加やテーマの変更まで任せるかどうか。

コンテンツの管理が担当なら編集者、サイトの設定や保守まで担当するなら管理者、と切り分けておくと、権限を広げすぎずに済みます。

制作会社や保守担当者が設定を変更する場合

プラグインやテーマ、ユーザー、サイト設定を扱う作業では、管理者が必要になることがあります。

管理者を渡すかどうかは「外部の専門家だから」ではなく、予定している作業が管理者の権限を必要とするかどうかで判断しましょう。

管理者を渡す場合も、作業内容と期間を先に確認し、その担当者専用のユーザーを用意しておくと後の整理が楽になります。

作業が終わったら、同じ権限を持たせ続ける必要があるかを見直してください。

ユーザーを追加・変更するときの確認手順

ユーザーの追加は管理画面の「ユーザー」メニューから行い、作成時にロールを選びます。

画面の表記はWordPressのバージョンや言語設定、導入しているプラグインによって変わることがあるので、手元の画面に合わせて読み替えてください。

新しい担当者を迎えるときは、次の流れで進めると抜け漏れを防げます。

STEP
担当する作業を書き出す

新しい担当者がWordPress上で何をするのかを書き出します。冒頭のチェック項目が、そのまま使えるはずです。

STEP
必要な操作を満たすロールを選ぶ

標準の5つのロールから、書き出した作業をカバーできる最小限のものを選びましょう。

STEP
担当者ごとにアカウントを作る

ユーザー追加画面で一人ひとりにアカウントを作成し、選んだロールを設定します。

STEP
本人のアカウントで動作を確かめる

本人にログインしてもらい、必要な画面が使えるかを確認してください。不要な操作までできてしまわないかも、あわせて見ておくと安心です。

STEP
担当変更や契約終了のタイミングで見直す

担当が変わったり契約が終わったりしたら、ロールの変更かアカウントの整理を行います。

既存ユーザーのロールは、ユーザー一覧から変更できます。対象のユーザーにチェックを入れ、一覧上部の「権限を変更…」から新しいロールを選べば、複数人をまとめて切り替えることも可能です。

一人だけ変えたいときは、そのユーザーの編集画面からでも変更できます。

もう一つ確認しておきたいのが、新規ユーザーの初期ロールです。

「設定」→「一般」にある「新規ユーザーのデフォルト権限グループ」で選んだロールが、自分で登録した人やユーザー画面から追加する人の初期値になります。

だれでもユーザー登録できる設定にしているサイトで、デフォルトが広いロールになっていると、登録しただけの人に意図しない操作範囲を与えてしまいます。登録機能を使っているかどうかと、デフォルトのロールが何になっているかは、一度確認しておきましょう。

権限運用で起こりやすい失敗

権限まわりの失敗は、設定の難しさよりも、最初の渡し方や見直しのタイミングで起こりがちです。どれも、気づいた時点で直せるものばかりなんです。

記事担当者に管理者を渡してしまう

記事の下書きや画像の登録だけなら、管理者より狭いロールで足りる可能性が高いでしょう。

管理者を渡す前に、プラグイン、テーマ、ユーザー、サイト設定の変更が本当に必要かを一度確かめてください。

WordPressのセキュリティガイドでも、管理者の数を絞り、日常の作業には必要最小限のロールを使うことが勧められています。

一つのアカウントを複数人で使い回す

共用アカウントでは、誰がいつ何を変えたのかを追えなくなります。

担当者ごとにユーザーを作っておけば、担当が変わったときもその人のアカウントだけを整理すれば済むので、結果的に管理も楽です。

同じパスワードを複数のサイトやサービスで使い回すのも避けましょう。

退任者や外部担当者のアカウントを放置する

契約終了や担当変更のタイミングで、アカウントと権限を見直しましょう。

ユーザーを削除するときは、そのユーザーが書いた投稿をどうするかを選ぶ画面が表示され、別のユーザーに引き継ぐこともできます。

記事を残したい場合は、削除の前に引き継ぎ先を決めておくと安心です。

ロール名だけで権限を判断する

「編集者なら安全」「管理者なら何でも解決する」と名前で決めつけず、実際の権限を確かめることも大切です。

ロールに割り当てる権限はプラグインやコードで追加・削除でき、新しいロールを作ることもできます。カスタマイズされたサイトでは、同じ名前のロールでも、できることが標準と違っている場合があるんですよね。

権限を変えたあとに動作確認をしない

ロールを変更したら、設定画面で終わらせず、対象ユーザーの画面で必要な作業ができるかを確かめておきましょう。

下書き、画像の追加、公開、他人の記事の編集、設定画面へのアクセスなど、担当業務に関わる操作を順に試すと抜け漏れに気づけます。

本番の記事で試すと、誤って公開したり書き換えたりするおそれがあります。確認用のテスト記事を用意しておくのが無難です。

標準ロールだけで合わない場合の考え方

運用を続けていると、「寄稿者にも画像だけはアップロードさせたい」「編集者に特定の設定だけ任せたい」といった要望が出てくるものです。

WordPressの仕組みとしては、ロールに個別の権限を足したり外したりでき、新しいロールを作ることもできます。

とはいえ、カスタマイズを重ねるほど、今どのロールで何ができるのかが把握しにくくなります。まずは業務の分担や画像の受け渡し方法で解決できないかを考える。

標準ロールではどうしても要件を満たせないと分かった段階でカスタマイズを検討する方が、運用を複雑にせずに済むでしょう。

権限編集プラグインを導入するなら、次の点を先に決めておくと安心です。

権限編集プラグインを入れる前に
  • 標準ロールとどこが違うのかを記録しておく
  • 権限を変更できる人を決めておく
  • プラグインを停止・削除したとき、変更した権限がどう扱われるかを確認する
  • WordPress本体やプラグインを更新したあとに動作をテストする
  • バックアップと復元の手順を用意しておく

ロールと権限の設定はデータベースに保存されるため、プラグインを止めても変更した内容が残ることがあります。停止すれば元に戻ると思い込まず、導入前に確かめておきたいポイントです。

まとめ

WordPressのユーザー権限は、肩書ではなく、担当する作業から選びます。

  • サイト全体の設定・保守・ユーザー管理まで担うなら管理者
  • ほかの人の記事や固定ページも含めて管理するなら編集者
  • 自分の記事を作成し、公開まで行うなら投稿者
  • 自分の下書きを作り、公開の判断をほかの人に任せるなら寄稿者
  • プロフィールの管理が中心なら購読者

迷ったときは、画像をアップロードする必要があるか、ほかの人の記事を扱うか、プラグインやテーマを変更するか、の3点を確認すると選びやすくなります。

そして権限は一度決めたら終わりではありません。担当の変更や外注の終了、サイト構成の変更にあわせて見直していきましょう。

最初の一歩は、今のユーザー一覧を開き、「この人は今もこの作業を担当しているか」「このロールでなければできない作業は何か」を一人ずつ確かめることです。

よかったらシェアしてね!
  • URLをコピーしました!

この記事を書いた人

サイト「インターネットビジネスの世界」運営者。ビジネスプロデューサー、著述業。メルマガやブログを書きながら、好きなことをしてのんびりと生きています。

目次