En çok ihtiyaç duyduğunuzda güvenilir WordPress eğitimleri.
WordPress Başlangıç Rehberi
WPB Kupası
30 Milyon+
Eklentilerimizi kullanan web siteleri
20+
Yıllık WordPress deneyimi
3000+
Uzmanlardan WordPress eğitimleri

WordPress Kullanıcı Rolleri ve İzinleri İçin Başlangıç Rehberi

Bir ekip üyesi veya yüklenici işe alıp onlara WordPress sitenizin tam yönetici erişimini verdiniz mi? Bu hızlı bir seçenektir, ancak garaja ihtiyaç duyan birine tüm evinizin anahtarlarını vermek gibidir.

Daha güvenli yaklaşım, doğrudan WordPress'e yerleştirilmiştir. Kullanıcı rolleri ve izinleri, gönderi yazıyor, ayarları değiştiriyor veya müşteri siparişlerini yönetiyor olsalar da her kişinin tam olarak ne yapabileceğini kontrol etmenizi sağlar.

Bu başlangıç kılavuzunda, her WordPress kullanıcı rolünü ve izinlerini açıklayacağız, ayrıca ekibinizin ihtiyaçlarına uyacak şekilde rolleri nasıl özelleştireceğinizi göstereceğiz.

WordPress kullanıcı rolleri ve izinleri kılavuzu

Bu kılavuzda ele alacağımız her şey burada:

WordPress Kullanıcı Rolleri ve İzinleri Nelerdir?

WordPress'te kullanıcı rolü, bir web sitenizde bir kişinin neler yapabileceğini kontrol eden bireysel izinler olan yeteneklerin etiketlenmiş bir paketidir. Bir rol atamak, birine dokunabileceği şeylerin önceden ayarlanmış bir listesini verir.

WordPress şu yerleşik kullanıcı rollerine sahiptir:

  • Abone – Kendi profilini yönetebilir ve içeriği okuyabilir. Web sitenizde herhangi bir değişiklik yapamazlar. Bu, yeni kullanıcı kayıtları ve üyelik siteleri için varsayılan roldür.
  • Katkıda Bulunan – Gönderileri yazabilir ve inceleme için taslak olarak kaydedebilir, ancak gönderi yayınlayamaz, medya dosyaları yükleyemez veya yayınlanmış içeriği düzenleyemez. Bu rol, misafir blog yazarları için iyi çalışır.
  • Yazar – Kendi gönderilerini yazabilir, yükleyebilir ve yayınlayabilir. Kendi yayınlanmış gönderilerini de silebilir, ancak diğer kullanıcıların içeriğini düzenleyemez veya yorumları yönetemez. Bu, güvenilir bir personel yazarı için doğru roldür.
  • Editör – Web sitesindeki diğer kullanıcılar tarafından oluşturulan içerikler de dahil olmak üzere herhangi bir gönderi veya sayfayı yayınlayabilir, düzenleyebilir ve silebilir. Ayrıca yorumları yönetebilir ve kategorileri ve etiketleri yönetebilir, ancak eklenti yükleyemez, ayarları değiştiremez veya kullanıcı hesaplarını yönetemez. Bu rol, bir yönetici editör için iyi çalışır.
  • Yönetici – Eklentiler, temalar, ayarlar ve kullanıcı hesapları dahil olmak üzere tek bir WordPress web sitesi üzerinde tam kontrole sahiptir. Bu rol yalnızca site sahiplerine veya tamamen güvendiğiniz kişilere verilmelidir.
  • Süper Yönetici (Yalnızca Çoklu Site) – Eklentiler, temalar ve kullanıcı yönetimi dahil olmak üzere bir WordPress çoklu site ağındaki tüm web siteleri üzerinde tam kontrole sahiptir. Bu rol, tüm ağı yöneten kişi içindir.

WordPress kullanıcı rollerini ve izinlerini hızlı bir şekilde karşılaştırmak mı istiyorsunuz? Aşağıdaki infografiğimize tıklayın:

Kullanıcı rolü bilgi grafiği buraya tıklayın

İhtiyaçlarınıza uyan en düşük erişim düzeyini seçmenizi öneririz. Örneğin, yeni kullanıcılara gerçekten ihtiyaç duymadıkça Editör veya Yönetici rolü vermekten kaçınmalısınız.

Farklı WordPress Eklentileri Tarafından Eklenen Özel Kullanıcı Rolleri

Yerleşik rollerin ötesinde, popüler WordPress eklentileri kendi özel kullanıcı rollerini ve yeteneklerini ekleyebilir.

En yaygın olanlardan birkaçı:

  • WooCommerce – Kayıtlı hesabı olan alışveriş yapanlar için bir 'Müşteri' rolü ve tam yönetici erişimi olmadan mağazayı yönetebilen bir 'Mağaza Yöneticisi' rolü ekler.
  • Üyelik eklentileri – MemberPress ve diğer araçlar kendi üye kademelerini ekler, böylece ödeme yapan üyeler herhangi bir düzenleme izni olmadan korunan içeriğe ulaşabilir.
  • SEO eklentileri – AIOSEO veya Yoast gibi araçlar, tam site erişimi olmadan SEO işini devretmenizi sağlamak için 'SEO Yöneticisi' ve 'SEO Düzenleyici' rolleri ekler.

Doğru Role Sahip Yeni Bir WordPress Kullanıcısı Nasıl Eklenir

İlk olarak, WordPress kontrol panelinizde Kullanıcılar » Yeni Kullanıcı Ekle bölümüne gidin, ardından kullanıcının kullanıcı adını, e-posta adresini ve adını girin. Parolayı kendiniz oluşturabilir veya WordPress'in sizin için güvenli bir parola oluşturmasına izin verebilirsiniz.

Ardından, 'Rol' açılır menüsüne gidin, uygun kullanıcı rolünü seçin ve 'Kullanıcı Ekle'ye tıklayın.

WordPress'te yeni kullanıcı için kullanıcı rolü seçin

WordPress daha sonra yeni kullanıcıya kendi parolasını ayarlaması için bir bağlantı ve web sitenize giriş yapması için bir bağlantı e-postası gönderecektir.

Bu adımların yalnızca kendiniz eklediğiniz kullanıcıları kapsadığını unutmayın.

Açık kaydı kabul ederseniz, kaydolan herkes Ayarlar » Genel bölümünde 'Yeni Kullanıcı Varsayılan Rolü' altında ayarlanan rolü alır. Açık kayıt formu asla bir yabancıyı daha yüksek bir role yerleştirmemesi için bunu Abone olarak tutun.

WordPress'te yeni kullanıcı varsayılan rolü

Mevcut bir kullanıcının rolünü değiştirmek de bir açılır menü ile çalışır.

Kullanıcılar » Tüm Kullanıcılar bölümünde, güncellemek istediğiniz kişinin altındaki 'Düzenle' bağlantısına tıklayın. Ardından, sayfanın altındaki 'Kullanıcıyı Güncelle'ye tıklayarak yeni rolünü 'Rol' açılır menüsünden seçin.

WordPress Rollerini ve Yeteneklerini Özelleştirme

Varsayılan WordPress kullanıcı rolleri çoğu web sitesi için iyi çalışır, ancak kullanıcıların neler yapabileceği konusunda daha fazla kontrole ihtiyacınız olabileceği zamanlar olabilir.

Örneğin, bir Yazarın yayınlanmış gönderileri silebilme yeteneği olmadan gönderileri düzenleyebilmesini veya Katkıda Bulunanların medya dosyaları yüklemesine izin vermek isteyebilirsiniz.

Kod yazmadan WordPress kullanıcı rollerini ve izinlerini özelleştirmenin en kolay yolu, Members gibi ücretsiz bir eklenti kullanmaktır. Bu yöntemi öneriyoruz çünkü yetenekleri yönetmek için basit bir görsel arayüz sunar. Ayrıca diğer eklentiler tarafından oluşturulan özel rolleri destekler ve tüm özelliklerini ücretsiz olarak içerir.

İlk olarak, eklentiyi kurun ve etkinleştirin. Ayrıntılar için bir WordPress eklentisinin nasıl kurulacağına ilişkin kılavuzumuza bakın.

Etkinleştirildikten sonra, WordPress yönetici alanınızda yeni bir 'Üyeler' menüsü göreceksiniz. Üyeler » Roller bölümüne gidin, ardından değiştirmek istediğiniz rolün altındaki 'Yazar' gibi 'Düzenle' bağlantısına tıklayın.

Üyeler eklentisinde kullanıcı rolünü düzenleyin

İzin vermek veya kaldırmak istediğiniz izinleri seçin.

Kendi rolünüzü veya Yönetici rolünü değiştirmek istiyorsanız, bir Yönetici hesabını dokunulmadan bıraktığınızdan ve değişikliği önce yedek bir hesapta veya bir hazırlık sitesinde test ettiğinizden emin olun. Kullandığınız bir rolden ayarları yönetme gibi temel bir izni kaldırmak, sizi kontrol panelinin bazı bölümlerinden mahrum bırakabilir, bu nedenle geri alabileceğiniz bir yerde denemek daha güvenlidir.

İşiniz bittiğinde, değişikliklerinizi kaydetmek için 'Güncelle'ye tıklayın.

Yazar rolünün izinlerini güncelleme

Özel Bir WordPress Kullanıcı Rolü Nasıl Oluşturulur

Yerleşik WordPress kullanıcı rolleri ihtiyaçlarınızı karşılamıyorsa, kendi özel rolünüzü oluşturabilirsiniz. Bu, birine çok fazla izin vermeden belirli görevlere erişim vermek istediğinizde kullanışlıdır.

Özel bir rol oluşturmak için Üyeler » Yeni Rol Ekle'ye gidin ve “Sanal Asistan” gibi bir ad girin.

Ardından, ilgili kutuları işaretleyerek o role vermek istediğiniz yetenekleri seçin, ardından kaydetmek için 'Rol Ekle'ye tıklayın.

Üyeler eklentisinde yeni kullanıcı rolü ekleme

Yeni özel rolünüz, yeni bir kullanıcı eklerken veya mevcut bir kullanıcıyı düzenlerken kullanıcı rolleri listesinde görünecektir.

Not: Geliştiriciler için WordPress, programatik rol ve yetenek yönetimi için add_role(), add_cap() ve remove_cap() işlevlerini de sunar. Ayrıntılar için WordPress Eklenti Geliştirici El Kitabına bakın.

Örneğin, bu kod parçacığı bir Sanal Asistan rolü oluşturur, ardından yeteneklerini ayarlar:

// Create a custom role with two starter capabilities
$role = add_role( 'virtual_assistant', 'Virtual Assistant', array( 'read' => true, 'edit_posts' => true ) );

// Add or remove individual capabilities on that role later
$role->add_cap( 'upload_files' );
$role->remove_cap( 'delete_posts' );

Çok Yazarlı Bir Site İçin WordPress Güvenlik ve Kullanıcı Rolü En İyi Uygulamaları

Güvenlikteki altın kural, her zaman gerekli en az ayrıcalığı kullanmaktır. Her ekip üyesine işini yapmasına izin veren en küçük rolü verin.

WordPress kullanıcı izinlerini yönetmenin daha fazla yolu:

  • Yönetici hesaplarını minimumda tutun. İdeal olarak, yalnızca bir veya iki. Yeni ekip üyelerini varsayılan olarak yönetici yapmaktan kaçının. Bir yönetici hesabı tehlikeye girerse, tüm siteniz risk altına girebilir.
  • Kullanıcı listenizi düzenli olarak denetleyin. Artık gerekmeyen hesapları kaldırın, çünkü eski veya aktif olmayan hesaplar bilgisayar korsanlarının girmesi için kolay bir yoldur.
  • Ayrıcalıklı hesaplarda güçlü kimlik doğrulama gerektirin. Her Düzenleyici ve Yönetici hesabında iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Parola anahtarları, yeni standart haline gelen daha da güçlü bir seçenektir.
  • Giriş bilgilerini paylaşmayın. Her kişiye kendi hesabını verin, böylece kimin değişiklik yaptığını görebilir ve biri ekipten ayrılırsa erişimi hızla kaldırabilirsiniz. Paylaşılan hesaplar, etkinliği izlemeyi imkansız hale getirir.
  • Bir etkinlik günlüğü tutun. Kişi başına yalnızca bir hesap, her kişinin ne yaptığını gerçekten görebiliyorsanız yardımcı olur, bu nedenle oturum açma, gönderi düzenlemeleri, rol değişiklikleri ve eklenti veya ayar değişikliklerini kaydetmek için bir etkinlik günlüğü eklentisi yükleyin. En iyi WordPress etkinlik günlüğü eklentileri hakkındaki kılavuzumuz, doğru seçeneği seçebilmeniz için seçenekleri karşılaştırır.

WordPress Rolleri ve İzinleri Hakkında SSS

Katkıda bulunanım neden resim yükleyemiyor?

Katkıda bulunanların varsayılan olarak upload_files yeteneği yoktur. İki seçeneğiniz var:

  • Onları Yazar olarak terfi ettirin. Yazarlar tam yükleme erişimine sahiptir.
  • Yetenek verin. Katkıda Bulunan rolüne upload_files yeteneğini eklemek için Üyeler eklentisini kullanın.

Yayınlanmış gönderileri düzenleme yeteneğini yazarlardan nasıl kısıtlayabilirim?

Varsayılan olarak, Yazarlar kendi canlı gönderilerini (yayınlandıktan sonra bile) düzenleyebilirler. Bu yeteneği kaldırmak için, Yazar rolüne edit_published_posts yeteneğini reddetmek üzere Üyeler eklentisini kullanın. Yazarlar taslaklarını düzenleyebilecek ancak yayınlanmış gönderileri düzenleyemeyeceklerdir.

WordPress yönetici erişimi sağlamadan misafir gönderilerini nasıl kabul edebilirim?

Her misafir yazara WordPress'te bir Katkıda Bulunan rolü atayın. Bu, onların oturum açmalarına, gönderi yazmalarına ve yayınlama, medya yükleme veya yönetici ayarlarınıza erişme yeteneği olmadan incelemeniz için taslakları göndermelerine olanak tanır.

WordPress'te kullanıcı hesabı oluşturmak istemiyorsanız, ön yüz formu eklentisi işe yarayacaktır ve genellikle üst düzey yayınlar tarafından kullanılır. Misafir yazarların giriş yapmaya gerek kalmadan sitenizdeki bir sayfadan gönderi göndermelerine olanak tanır.

WPForms veya Gravity Forms gibi form eklentileri, inceleme ve yayınlama için bir yönetici hesabına atanmış bir taslak gönderi oluşturan bir form oluşturmanıza olanak tanır.

Yönetici alanından kendimi yanlışlıkla kilitlersem ne olur?

Endişelenmeyin, bu neredeyse her zaman kurtarılabilir. İkinci bir Yönetici hesabınız varsa, onunla oturum açın ve kendi rolünüzü Kullanıcılar » Tüm Kullanıcılar ekranından tekrar Yönetici olarak ayarlayın. Adınızın altındaki 'Düzenle'ye tıklayın, 'Rol' açılır menüsünden 'Yönetici'yi seçin ve 'Kullanıcıyı Güncelle'ye tıklayın.

Başka bir yönetici girişi yoksa, bunu yapan bir ekip arkadaşınızdan aynı ekrandan rolünüzü değiştirilmesini isteyin.

Hiç kimse Yönetici olarak giriş yapamıyorsa, düzeltme veritabanı veya barındırma düzeyinde yapılmalıdır, bu nedenle en kolay yol, erişiminizi geri yüklemesi için barındırma sağlayıcınızın destek ekibinden istemektir.

Bu kılavuzun WordPress kullanıcı rolleri ve izinleri hakkında daha fazla bilgi edinmenize yardımcı olduğunu umuyoruz. Daha fazla ipucu için WordPress güvenlik en iyi uygulamaları kılavuzumuza veya en iyi WordPress kullanıcı kayıt eklentileri seçkimize bakın.

Bu makaleyi beğendiyseniz, lütfen WordPress video eğitimleri için YouTube Kanalımıza abone olun. Bizi ayrıca Twitter ve Facebook'ta da bulabilirsiniz.

Açıklama: İçeriğimiz okuyucu desteklidir. Bu, bazı bağlantılarımıza tıkladığınızda bir komisyon kazanabileceğimiz anlamına gelir. WPBeginner'ın nasıl finanse edildiğini, neden önemli olduğunu ve bize nasıl destek olabileceğinizi görün. İşte editöryal sürecimiz.

Nihai WordPress Araç Seti

Araç Kitimize ÜCRETSİZ erişim kazanın - her profesyonelin sahip olması gereken WordPress ile ilgili ürün ve kaynaklardan oluşan bir koleksiyon!

Okuyucu Etkileşimleri

100 YorumBir Yanıt Bırak

  1. Bu harika bir makale. çok basit ve anlaşılması kolay. Kayıt sırasında şu anda mevcut olandan daha fazla özelliğe sahip bir kullanıcı eklemenin bir yolu yok mu diye sormak istiyorum. Diyelim ki yaş veya doğum tarihi gibi bilgileri bilmeniz gereken kullanıcılar eklemek istiyorsunuz, bunu yapmanın bir yolu yok mu?

  2. Bu, kullanıcı rollerinin neleri içerdiğini tüm ayrıntılarıyla açıklayan ve her birini belirli kullanıcılara atamak için en iyi uygulamaları sunan ayrıntılı bir makaledir.
    Soruma gelince:
    Varsayılan olarak, bir katkıda bulunan rolü yönetici çubuğunu görebilir mi?
    Bir yazar rolünü biliyorum.

    • Kullanıcı rolü için devre dışı bırakmadığınız sürece, oturum açıldığında tüm kullanıcı rolleri yönetici çubuğunu görür.

      Yönetici

  3. Web sitesinde yalnızca ne yapabileceği ve neye erişimi olmaması gerektiği konusunda belirli haklara sahip olacak bir kullanıcı eklemem gerekiyor. WordPress'te tam olarak böyle bir kullanıcı oluşturma talimatları için teşekkür ederim. Bunu nasıl başaracağıma dair talimatları ararken bana çok zaman kazandırdı.

  4. Blogunuz gerçekten harika, özellikle WordPress hakkında derinlemesine bir şeyler öğrenmem gerektiğinde.

  5. Merhaba WPB, bir web sitesinin kaç tane "admin" rolü olabilir? Sitemde, orijinal admin tam haklara sahip. Ancak yeni admin kullanıcı adları değil. Bu normal mi?

    • Bir WordPress sitesinde istediğiniz kadar yönetici kullanıcınız olabilir, varsayılan yönetici ayrıcalıklarına sahip değilseniz, en yaygın neden olarak bir eklenti ayrıcalıkları değiştirmiş olabilir.

      Yönetici

  6. Merhaba – Aboneler için varsayılan olarak gösterge paneline erişim izni vermeyeceğimi ayarlayabilir miyim diye merak ediyorum. Ücretsiz bir çevrimiçi kurs aracılığıyla abonelerim var. Gösterge paneli erişimini otomatik olarak kaldırmak istiyorum, böylece ‘Siteyi Görüntülerken Araç Çubuğunu Göster’ kutusunu manuel olarak işaretlemem gerekmez. Bunu yapmanın bir yolu var mı?

Bir Yanıt Bırakın

Yorum bırakmayı seçtiğiniz için teşekkürler. Lütfen tüm yorumların yorum politikamıza göre denetlendiğini ve e-posta adresinizin YAYINLANMAYACAĞINI unutmayın. Lütfen ad alanında anahtar kelime KULLANMAYIN. Kişisel ve anlamlı bir sohbet edelim.