Tutorial WordPress affidabili, quando ne hai più bisogno.
Guida per principianti a WordPress
WPB Cup
30 milioni+
Siti web che utilizzano i nostri plugin
20+
Anni di esperienza con WordPress
3000+
Tutorial WordPress di esperti

Guida per principianti ai ruoli utente e ai permessi di WordPress

Hai mai assunto un membro del team o un collaboratore e gli hai semplicemente concesso l'accesso completo da amministratore al tuo sito WordPress? È l'opzione più rapida, ma è un po' come dare a qualcuno le chiavi di tutta la casa quando aveva bisogno solo del garage.

L'approccio più sicuro è integrato in WordPress. I ruoli utente e le autorizzazioni ti consentono di controllare esattamente cosa può fare ogni persona, sia che stia scrivendo post, modificando impostazioni o gestendo ordini dei clienti.

In questa guida per principianti, spiegheremo ogni ruolo utente di WordPress e le sue autorizzazioni, oltre a mostrarti come personalizzare i ruoli per soddisfare le esigenze del tuo team.

Guida ai ruoli utente e alle autorizzazioni di WordPress

Ecco tutto ciò che tratteremo in questa guida:

Cosa sono i ruoli e le autorizzazioni utente di WordPress?

In WordPress, un ruolo utente è un pacchetto etichettato di capacità, che sono le singole autorizzazioni che controllano ciò che qualcuno può fare sul tuo sito web. Assegnare un ruolo a qualcuno significa dargli un elenco predefinito di ciò che può toccare.

WordPress viene fornito con questi ruoli utente predefiniti:

  • Abbonato – Può gestire il proprio profilo e leggere i contenuti. Non può apportare modifiche al tuo sito web. Questo è il ruolo predefinito per le registrazioni di nuovi utenti e i siti di appartenenza.
  • Collaboratore – Può scrivere post e salvarli come bozze per la revisione, ma non può pubblicare post, caricare file multimediali o modificare contenuti pubblicati. Questo ruolo è adatto per i blogger ospiti.
  • Autore – Può scrivere, caricare file multimediali e pubblicare i propri post. Può anche eliminare i propri post pubblicati, ma non può modificare i contenuti di altri utenti o moderare i commenti. Questo è il ruolo giusto per uno scrittore di fiducia.
  • Editor – Può pubblicare, modificare ed eliminare qualsiasi post o pagina sul sito web, inclusi i contenuti creati da altri utenti. Può anche moderare i commenti e gestire categorie e tag, ma non può installare plugin, modificare impostazioni o gestire account utente. Questo ruolo è adatto per un caporedattore.
  • Amministratore – Ha il controllo completo su un singolo sito web WordPress, inclusi plugin, temi, impostazioni e account utente. Questo ruolo dovrebbe essere assegnato solo ai proprietari del sito o a persone di cui ti fidi completamente.
  • Super Amministratore (solo Multisite) – Ha il controllo completo su tutti i siti web in una rete multisite di WordPress, inclusi plugin, temi e gestione utenti. Questo ruolo è per la persona che gestisce l'intera rete.

Hai bisogno di un modo rapido per confrontare i ruoli utente e le autorizzazioni di WordPress? Fai clic sulla nostra infografica qui sotto:

Infografica sui ruoli utente clicca qui

Ti consigliamo di scegliere il livello di accesso più basso che soddisfi le tue esigenze. Ad esempio, dovresti evitare di assegnare ai nuovi utenti il ruolo di Editor o Amministratore a meno che non ne abbiano veramente bisogno.

Ruoli utente personalizzati aggiunti da diversi plugin WordPress

Oltre ai ruoli predefiniti, i plugin WordPress più diffusi possono aggiungere i propri ruoli e capacità utente personalizzati.

Alcuni dei più comuni:

  • WooCommerce – Aggiunge un ruolo di ‘Cliente’ per gli acquirenti che registrano un account, oltre a un ruolo di ‘Gestore negozio’ che può gestire il negozio senza pieni privilegi di amministratore.
  • Plugin di appartenenza – Strumenti come MemberPress e altri aggiungono i propri livelli di appartenenza, in modo che i membri paganti possano accedere ai contenuti protetti senza alcun permesso di modifica.
  • Plugin SEO – Strumenti come AIOSEO o Yoast aggiungono ruoli di ‘Gestore SEO’ e ‘Editor SEO’, in modo da poter delegare il lavoro SEO senza pieni privilegi di accesso al sito.

Come aggiungere un nuovo utente WordPress con il ruolo giusto

Innanzitutto, vai su Utenti » Aggiungi nuovo utente nella tua bacheca di WordPress, quindi inserisci il nome utente, l'indirizzo email e il nome dell'utente. Puoi creare una password tu stesso o lasciare che WordPress ne generi una sicura per te.

Successivamente, scorri verso il basso fino al menu a discesa ‘Ruolo’, seleziona il ruolo utente appropriato e fai clic su ‘Aggiungi utente’.

Scegli il ruolo utente per un nuovo utente in WordPress

WordPress invierà quindi un'email al nuovo utente con un link per impostare la propria password, insieme a un link per accedere al tuo sito web.

Tieni presente che questi passaggi coprono solo gli utenti che aggiungi tu stesso.

Se consenti la registrazione aperta, chiunque si iscriva otterrà il ruolo impostato in ‘Ruolo predefinito nuovo utente’ in Impostazioni » Generali. Mantienilo su Sottoscrittore in modo che un modulo di iscrizione aperto non assegni mai a uno sconosciuto un ruolo superiore.

Ruolo predefinito per i nuovi utenti in WordPress

Anche la modifica del ruolo di un utente esistente funziona con un menu a discesa.

Su Utenti » Tutti gli utenti, fai clic sul link ‘Modifica’ sotto la persona che desideri aggiornare. Quindi, scegli il loro nuovo ruolo dal menu a discesa ‘Ruolo’ e fai clic su ‘Aggiorna utente’ in fondo alla pagina per salvare la modifica.

Come personalizzare ruoli e capacità di WordPress

I ruoli utente predefiniti di WordPress funzionano bene per la maggior parte dei siti web, ma potrebbero esserci momenti in cui hai bisogno di un maggiore controllo su ciò che gli utenti possono fare.

Ad esempio, potresti voler che un Autore sia in grado di modificare i post senza poter eliminare quelli pubblicati o consentire ai Collaboratori di caricare file multimediali.

Il modo più semplice per personalizzare ruoli e permessi di WordPress senza scrivere codice è utilizzare un plugin gratuito come Members. Raccomandiamo questo metodo perché ti offre un'interfaccia visiva semplice per la gestione delle capacità. Supporta anche ruoli personalizzati creati da altri plugin e include tutte le sue funzionalità gratuitamente.

Innanzitutto, installa e attiva il plugin. Consulta la nostra guida su come installare un plugin WordPress per i dettagli.

Una volta attivato, vedrai un nuovo menu ‘Members’ nella tua area di amministrazione di WordPress. Vai su Members » Roles, quindi fai clic sul link ‘Edit’ sotto il ruolo che desideri modificare, come ‘Author’.

Modifica il ruolo utente nel plugin Members

Seleziona i permessi che desideri concedere o rimuovere.

Se desideri modificare il tuo ruolo o il ruolo di Amministratore, assicurati di mantenere un account Amministratore intatto e testa prima la modifica su un account di riserva o su un sito di staging. La rimozione di un permesso fondamentale come la gestione delle impostazioni da un ruolo che utilizzi può bloccarti fuori da parti della dashboard, quindi è più sicuro provare in un luogo in cui puoi annullarla.

Una volta terminato, fai clic su 'Aggiorna' per salvare le modifiche.

Aggiornamento delle autorizzazioni del ruolo autore

Come creare un ruolo utente WordPress personalizzato

Se i ruoli utente predefiniti di WordPress non soddisfano le tue esigenze, puoi creare un tuo ruolo personalizzato. Questo è utile se desideri concedere a qualcuno l'accesso a compiti specifici senza concedergli troppi permessi.

Per creare un ruolo personalizzato, vai su Membri » Aggiungi Nuovo Ruolo e inserisci un nome, come ad esempio "Assistente Virtuale".

Successivamente, seleziona le capacità che desideri concedere a quel ruolo selezionando le caselle appropriate, quindi fai clic su 'Aggiungi Ruolo' per salvare.

Aggiungi un nuovo ruolo utente nel plugin Members

Il tuo nuovo ruolo personalizzato apparirà quindi nell'elenco dei ruoli utente ogni volta che aggiungi un nuovo utente o ne modifichi uno esistente.

Nota: Per gli sviluppatori, WordPress espone anche le funzioni add_role(), add_cap() e remove_cap() per la gestione programmatica di ruoli e capacità. Vedi la Guida per sviluppatori di plugin WordPress per i dettagli.

Ad esempio, questo snippet crea un ruolo di Assistente Virtuale, quindi ne regola le capacità:

// Create a custom role with two starter capabilities
$role = add_role( 'virtual_assistant', 'Virtual Assistant', array( 'read' => true, 'edit_posts' => true ) );

// Add or remove individual capabilities on that role later
$role->add_cap( 'upload_files' );
$role->remove_cap( 'delete_posts' );

Sicurezza WordPress e best practice per i ruoli utente per un sito multi-autore

La regola d'oro nella sicurezza è utilizzare sempre il minimo privilegio necessario. Concedi a ciascun membro del team il ruolo più piccolo che gli consenta di svolgere il proprio lavoro.

Ecco altri modi per gestire i permessi utente di WordPress:

  • Mantieni al minimo gli account Amministratore. Idealmente, solo uno o due. Evita di rendere amministratori i nuovi membri del team per impostazione predefinita. Se un account amministratore viene compromesso, l'intero sito potrebbe essere a rischio.
  • Controlla regolarmente il tuo elenco di utenti. Rimuovi gli account non più necessari, poiché i vecchi o inattivi account sono un modo facile per gli hacker di entrare.
  • Richiedi un'autenticazione forte sugli account privilegiati. Abilita l'autenticazione a due fattori (2FA) su ogni account Editor e Amministratore. Le passkey sono un'opzione ancora più forte che sta diventando il nuovo standard.
  • Non condividere gli accessi. Concedi a ogni persona il proprio account in modo da poter vedere chi ha apportato modifiche e rimuovere rapidamente l'accesso se qualcuno lascia il team. Gli account condivisi rendono impossibile tracciare l'attività.
  • Mantieni un registro delle attività. Un account per persona è utile solo se puoi effettivamente vedere cosa ha fatto ciascuna persona, quindi installa un plugin per il registro delle attività per registrare accessi, modifiche ai post, modifiche ai ruoli e modifiche ai plugin o alle impostazioni. La nostra guida ai migliori plugin per il registro delle attività di WordPress confronta le opzioni in modo che tu possa scegliere quella giusta.

Domande frequenti sui ruoli e le autorizzazioni di WordPress

Perché il mio collaboratore non può caricare immagini?

I collaboratori non hanno la capacità upload_files per impostazione predefinita. Hai due opzioni:

  • Promuovili ad Autore. Gli autori hanno pieno accesso al caricamento.
  • Concedi l'autorizzazione. Usa il plugin Members per aggiungere l'autorizzazione upload_files al ruolo di Contributor.

Come posso limitare la capacità degli autori di modificare i post pubblicati?

Per impostazione predefinita, gli Autori possono modificare i propri post live (anche dopo la pubblicazione). Per rimuovere questa capacità, usa il plugin Members per negare l'autorizzazione edit_published_posts al ruolo Autore. Gli autori potranno ancora modificare le loro bozze ma non i post pubblicati.

Come posso accettare guest post senza fornire accesso all'area di amministrazione di WordPress?

Assegna a ciascun guest writer un ruolo di Contributor in WordPress. Questo permette loro di accedere, scrivere post e inviare bozze per la tua revisione, senza la capacità di pubblicare, caricare media o accedere alle impostazioni di amministrazione.

Se preferisci non creare account utente in WordPress, allora un plugin per moduli front-end è la soluzione ideale ed è spesso utilizzato dalle principali pubblicazioni. Permette ai guest writer di inviare post da una pagina del tuo sito, senza bisogno di login.

Plugin per moduli come WPForms o Gravity Forms ti permettono entrambi di creare un modulo che crea un post bozza assegnato a un account amministratore per la revisione e la pubblicazione.

Cosa succede se mi blocco accidentalmente fuori dall'area di amministrazione?

Non preoccuparti, questo è quasi sempre recuperabile. Se hai ancora un secondo account Amministratore, accedi con esso e reimposta il tuo ruolo ad Amministratore in Utenti » Tutti gli Utenti. Clicca su ‘Modifica’ sotto il tuo nome, scegli ‘Amministratore’ dal menu a tendina ‘Ruolo’ e clicca su ‘Aggiorna Utente’.

Se non hai un altro accesso da amministratore, chiedi a un collega che ne ha uno di cambiare il tuo ruolo dalla stessa schermata.

Se nessuno può accedere come Amministratore, la soluzione deve avvenire a livello di database o hosting, quindi il percorso più semplice è chiedere al team di supporto del tuo host di ripristinare il tuo accesso.

Speriamo che questa guida ti abbia aiutato a saperne di più sui ruoli utente e le autorizzazioni di WordPress. Per altri suggerimenti, consulta la nostra guida alle migliori pratiche di sicurezza di WordPress, o la nostra selezione dei migliori plugin per la registrazione utenti di WordPress.

Se ti è piaciuto questo articolo, iscriviti al nostro Canale YouTube per tutorial video su WordPress. Puoi trovarci anche su Twitter e Facebook.

Divulgazione: Il nostro contenuto è supportato dai lettori. Ciò significa che se fai clic su alcuni dei nostri link, potremmo guadagnare una commissione. Vedi come è finanziato WPBeginner, perché è importante e come puoi supportarci. Ecco il nostro processo editoriale.

Il Toolkit WordPress Definitivo

Ottieni l'accesso GRATUITO al nostro toolkit - una raccolta di prodotti e risorse relative a WordPress che ogni professionista dovrebbe avere!

Interazioni del lettore

100 CommentiLascia una risposta

  1. Questo è un ottimo articolo. molto semplice e facile da capire. Voglio chiedere se non c'è modo di aggiungere un utente che abbia più attributi di quelli attualmente disponibili alla registrazione? Ad esempio, se si desidera aggiungere utenti di cui è necessario conoscere l'età o la data di nascita, non c'è modo di procedere?

  2. This is a detail article that nailed out all what user roles entail and give best practices to assign each to specific users.
    My question:
    By default, Does a contributor role can see an admin bar ?
    I know of athour role.

    • A meno che tu non la disabiliti per il ruolo utente, tutti i ruoli utente vedranno la barra di amministrazione quando effettuano l'accesso.

      Amministratore

  3. Ho bisogno di aggiungere un utente al sito web che avrà solo diritti specifici su ciò che può fare sul sito web e a cosa non deve avere accesso. Grazie per le istruzioni su come creare esattamente un utente del genere in WordPress. Mi ha fatto risparmiare molto tempo a cercare istruzioni su come ottenere questo risultato.

  4. Il tuo blog è davvero fantastico, specialmente quando ho bisogno di imparare qualcosa su WordPress in modo approfondito.

  5. Ciao WPB, quanti ruoli "admin" può avere un sito web? Sul mio sito, l'admin originale ha pieni diritti. Ma i nuovi nomi utente admin non li hanno. È normale?

    • Puoi avere tutti gli utenti amministratori che desideri su un sito WordPress; se non hai i privilegi di amministratore predefiniti, è probabile che un plugin abbia modificato i privilegi, questa è la ragione più comune.

      Amministratore

  6. Ciao, mi chiedevo se potessi impostare un valore predefinito per gli iscritti che non consenta loro l'accesso alla dashboard. Ho iscritti tramite un corso online gratuito. Voglio eliminare automaticamente l'accesso alla dashboard in modo da non dover deselezionare manualmente la casella "Mostra barra degli strumenti durante la visualizzazione del sito". C'è un modo per farlo?

Lascia un commento

Grazie per aver scelto di lasciare un commento. Tieni presente che tutti i commenti sono moderati secondo la nostra politica sui commenti e il tuo indirizzo email NON verrà pubblicato. Si prega di NON utilizzare parole chiave nel campo del nome. Avviamo una conversazione personale e significativa.