Роли пользователей в WordPress Multisite: где чаще всего ломают безопасность и порядок
В сети одна лишняя роль быстро превращается в лишний доступ. Ошибка не в самом пользователе, а в том, что ему дают права «на вырост» и забывают пересмотреть их после запуска проекта.
Базовое правило простое:
— Super Admin оставляйте только тем, кто управляет всей сетью.
— Администратор сайта нужен для контента и настроек конкретного сайта, но не для всей сети.
— Редактору не давайте доступ к плагинам, темам и пользователям.
— Автору и участнику достаточно работы с материалами, без доступа к структуре сайта.
В Multisite особенно опасно раздавать одинаковые права всем сайтам подряд. Один и тот же человек может быть администратором на одном сайте и обычным редактором на другом — это нормальная схема, если она зафиксирована в правилах сети. Ещё одна частая ошибка — создавать отдельную роль «на всякий случай» вместо проверки реальной задачи. В итоге права расползаются, а аудит превращается в ручной разбор.
Если у вас есть подрядчики, сразу ограничивайте их ролью по задаче и удаляйте доступ после завершения работ. Для внутренних команд полезно раз в месяц проверять список Super Admin и администраторов сайтов: обычно именно там находятся забытые и лишние права.
Чем меньше исключений в ролях, тем проще поддерживать сеть, быстрее искать ошибки и спокойнее жить без сюрпризов от бывших сотрудников.
WordPress Multisite для сетей
@wp_multisite_admin_ww
Роли пользователей в WordPress Multisite: где чаще всего ломают безопасность и порядок
Этот пост опубликован в Telegram-канале WordPress Multisite для сетей. Подписаться можно по ссылке: @wp_multisite_admin_ww.