WordPress nutzt ein rollenbasiertes System, um Nutzern spezifische Berechtigungen und Kontrolle über ihre Aktionen auf einer Website zu gewähren. Dadurch können Website-Betreiber den Benutzerzugriff effektiv verwalten und festlegen, welche Aufgaben einzelne Nutzer ausführen dürfen. Durch die Zuweisung von Benutzerrollen können Website-Betreiber die Erstellung von Inhalten, die Bearbeitung von Beiträgen, die Seitenerstellung, die Moderation von Kommentaren, die Verwaltung von Plugins und Themes sowie die Benutzeradministration steuern.
WordPress umfasst sechs vordefinierte Rollen, von denen jede über einen eigenen Satz an Berechtigungen verfügt:
- Super-Admin: Diese Rolle gilt für WordPress-Multisite-Installationen und gewährt Zugriff auf alle Netzwerkverwaltungsfunktionen und weitere Funktionalitäten. Weitere Informationen zur Super-Admin-Rolle finden Sie im Artikel „Netzwerk erstellen“.
- Administrator: Administratoren haben Zugriff auf alle administrativen Funktionen einer Website. Sie haben die umfassende Kontrolle über die Website, einschließlich Inhaltsverwaltung, Plugin- und Theme-Verwaltung sowie Änderungen an Benutzerkonten.
- Redakteure: Redakteure können Beiträge veröffentlichen und verwalten, einschließlich der Überwachung von Inhalten anderer Nutzer. Sie haben die Berechtigung, die Inhalte vor der Veröffentlichung zu prüfen und zu bearbeiten.
- Autoren: Autoren können ihre Beiträge veröffentlichen und verwalten. Sie können ihre Inhalte erstellen, bearbeiten und löschen, haben aber keine Kontrolle über Beiträge anderer Nutzer.
- Mitwirkende: Mitwirkende können ihre Beiträge verfassen und verwalten, haben aber keine Berechtigung, diese zu veröffentlichen. Eingereichte Inhalte müssen vor der Veröffentlichung von einem Redakteur oder Administrator geprüft und freigegeben werden.
- Abonnenten: Abonnenten verfügen über eingeschränkte Funktionen und können ausschließlich ihre Profilinformationen verwalten. Sie können persönliche Daten aktualisieren und Passwörter ändern, haben aber keine Berechtigung, Inhalte zu erstellen oder zu veröffentlichen.
Vordefinierte Rollen verfügen zwar über Standardberechtigungen, diese lassen sich jedoch mithilfe von Funktionen wie `add_cap()` und `remove_cap()` erweitern oder entfernen. WordPress ermöglicht außerdem das Hinzufügen und Entfernen neuer Rollen mit Funktionen wie `add_role()` und `remove_role()`. Die Rolle „Super-Admin“ umfasst alle möglichen Berechtigungen, während die Berechtigungen anderer Rollen abnehmen. Die Rolle „Abonnent“ ist beispielsweise auf die Leseberechtigung beschränkt. Rollen definieren die Verantwortlichkeiten der Benutzer innerhalb der Website und stellen keine Rangfolge nach Seniorität dar.
Zusammenfassend lässt sich sagen, dass das Rollen- und Berechtigungssystem von WordPress Website-Betreibern ermöglicht, den Benutzerzugriff effektiv zu verwalten, Verantwortlichkeiten zu delegieren und die entsprechenden Berechtigungen für verschiedene Aufgaben innerhalb der Website sicherzustellen.