wordpress

Cómo agregar un usuario o administrador a su sitio de WordPress

Vaya a Usuarios, luego Añadir nuevo, escriba un correo y elija un rol. Vea qué rol le conviene a un técnico web, a un redactor o a un empleado, y cómo quitar cuentas viejas sin riesgo.

Alguien está esperando un acceso. Puede ser un nuevo técnico web, un redactor que necesita publicar el lunes, o un empleado que ha estado usando su contraseña y escribiendo con su nombre. Antes de agregar un usuario administrador a WordPress para cualquiera de ellos, decida qué hará realmente esa persona allí, porque esa decisión importa más que saber dónde está el botón. Hacer los clics toma unos dos minutos: Usuarios, luego Añadir nuevo, luego su propio correo electrónico y un rol. El rol es lo que impide que un redactor cambie sus plugins y lo que evita que la cuenta de un contratista dure más que el contrato. Y la otra mitad del trabajo son las cuentas viejas que ya están en su lista, que se pueden limpiar en unos diez minutos sin perder su contenido. Esta guía recorre las dos mitades en el orden en que las encontrará.

Puntos clave

Dé a cada persona su propio acceso

Cree una cuenta con su propio nombre de usuario y correo electrónico en lugar de compartir el suyo, para ver quién cambió qué y poder quitar a una persona sin tocar a nadie más.

Elija el rol según el trabajo

Colaborador redacta borradores sin publicar, Autor publica sus propias entradas, Editor administra todas las entradas y páginas, y Administrador es para quien deba administrar plugins, temas, ajustes y usuarios.

Mantenga pocos Administradores

Un Administrador puede gestionar usuarios, plugins, temas, ajustes y contenido, así que dé ese rol solo para el trabajo que lo necesita y revíselo cuando el trabajo termine.

Reasigne antes de eliminar

Cuando elimina a un usuario, WordPress le pregunta si desea borrar sus entradas y enlaces o usar «Atribuir todo el contenido a» otro usuario, para que el contenido se quede.

Un acceso de WordPress es solo de WordPress

El alojamiento, su dominio, el correo y las analíticas tienen sus propias listas de acceso, así que revíselas por separado cuando alguien llega o se va.

Cómo darle a una persona nueva su propio acceso a WordPress

Empecemos con la versión corta y luego con la parte que requiere una decisión. Debe haber iniciado sesión como Administrador para agregar a alguien. Desde su escritorio, vaya a Usuarios, luego Añadir nuevo. WordPress exige un nombre de usuario y un correo electrónico único, y el formulario también pide nombre, apellidos, sitio web, contraseña y rol. Elija el rol y haga clic en Añadir nuevo usuario.

Antes de guardar, revise tres cosas. Primero, que el correo pertenezca a la persona, porque allí se envían los datos de su cuenta. Segundo, que la contraseña sea segura; WordPress muestra una indicación de seguridad mientras usted escribe. Tercero, que el rol corresponda al trabajo. El formulario tiene una opción llamada «Enviar notificación al usuario nuevo» que le envía por correo sus datos de acceso, y WordPress cambia el nombre de pantallas y etiquetas de vez en cuando, así que busque la opción que envía los datos de la cuenta al nuevo usuario.

Si la persona también necesitará acceso a sus cuentas de Google, los pasos están en otras guías: agregar un usuario a Google Analytics y Search Console y agregar un administrador a un Google Business Profile.

Una llave de latón colgada en su propio gancho junto a una etiqueta de papel en blanco sobre un tablero de madera.
Una llave por persona significa que usted puede recuperar una sin cambiar todas las cerraduras.

Elija un rol que se ajuste al trabajo y le mantenga el control

Los cargos no aparecen en ninguna parte de WordPress. No existe un rol de «diseñador web» ni uno de «agencia de marketing». WordPress.org documenta seis roles: Super Administrador, Administrador, Editor, Autor, Colaborador y Suscriptor. En un solo sitio, Administrador es el más alto. El Super Administrador solo importa en una red Multisitio, que es un grupo de sitios manejados desde una misma instalación.

Roles de WordPress y el trabajo al que se ajusta cada uno
RolQué puede hacer, según WordPress.orgBuena opción para
AdministradorTodas las funciones de administración de un sitio, incluidos usuarios, ajustes, plugins, temas y actualizacionesLa persona que dirige el sitio y debe cambiar cómo funciona
EditorPublicar y administrar entradas y páginas, incluido el contenido de otros usuarios; moderar comentarios; administrar categorías; subir archivosUna persona interna que maneja todo el contenido del blog y las páginas
AutorPublicar y administrar sus propias entradas; subir archivosUn redactor en quien usted confía para publicar sin revisión
ColaboradorEscribir y administrar sus propias entradas, pero sin poder publicarlasUn redactor nuevo u ocasional cuyos borradores usted revisa
SuscriptorAdministrar solo su propio perfilUna cuenta de miembro o de cliente
Super AdministradorTodas las capacidades en una red MultisitioSolo el dueño de una red, si usted maneja una
RolAdministrador
Qué puede hacer, según WordPress.orgTodas las funciones de administración de un sitio, incluidos usuarios, ajustes, plugins, temas y actualizaciones
Buena opción paraLa persona que dirige el sitio y debe cambiar cómo funciona
RolEditor
Qué puede hacer, según WordPress.orgPublicar y administrar entradas y páginas, incluido el contenido de otros usuarios; moderar comentarios; administrar categorías; subir archivos
Buena opción paraUna persona interna que maneja todo el contenido del blog y las páginas
RolAutor
Qué puede hacer, según WordPress.orgPublicar y administrar sus propias entradas; subir archivos
Buena opción paraUn redactor en quien usted confía para publicar sin revisión
RolColaborador
Qué puede hacer, según WordPress.orgEscribir y administrar sus propias entradas, pero sin poder publicarlas
Buena opción paraUn redactor nuevo u ocasional cuyos borradores usted revisa
RolSuscriptor
Qué puede hacer, según WordPress.orgAdministrar solo su propio perfil
Buena opción paraUna cuenta de miembro o de cliente
RolSuper Administrador
Qué puede hacer, según WordPress.orgTodas las capacidades en una red Multisitio
Buena opción paraSolo el dueño de una red, si usted maneja una

Asigne a la persona según el trabajo, y elija el rol más limitado que todavía le permita hacerlo. Un redactor que envía borradores para que usted los apruebe es Colaborador. Un redactor en quien confía para publicar es Autor. Un empleado que mantiene al día todas sus páginas y entradas es Editor. Un Editor no puede instalar ni administrar plugins, así que quien lo necesite es otra conversación.

Qué dar a un diseñador o desarrollador web

Un técnico web es el caso en que Administrador puede ser la decisión correcta. Los plugins, los temas y los ajustes son trabajo de Administrador, y WordPress no tiene un rol más ligero que lo cubra. Dé ese rol por el tiempo del proyecto, con su propia cuenta y su propio correo electrónico, y ponga un recordatorio en su calendario para revisarlo cuando el trabajo termine. Si solo necesita cambiar el texto de las páginas, Editor es suficiente. Pregunte qué va a cambiar antes de elegir.

Por qué compartir un acceso es el atajo equivocado

Entregar su propio nombre de usuario y contraseña es más rápido durante un día. Después, usted no puede saber quién publicó qué, no puede quitar a una persona sin cambiar la contraseña de todos, y cada persona que la conoce puede hacer todo lo que usted puede. La guía de refuerzo de seguridad de WordPress recomienda contraseñas seguras y autenticación en dos pasos. El inicio de sesión en dos pasos suele añadirse con un plugin de seguridad o una función del alojamiento, así que pregunte a su proveedor de alojamiento o a su técnico web cuál usa su sitio.

Una computadora portátil cerrada junto a un pequeño montón de fichas sin marcas sujetas con una pinza de madera.
Primero decida qué hará la persona. El rol se deduce de eso.

Quite una cuenta vieja sin perder su contenido

Eliminar a un usuario no borra automáticamente todo lo que escribió. Vaya a Usuarios, busque la cuenta, elija Borrar y confirme. WordPress le pregunta entonces qué hacer con las entradas y los enlaces que ese usuario posee. Puede borrarlos, o puede elegir «Atribuir todo el contenido a» y escoger a otro usuario. Reasignar conserva el contenido y cambia solo el nombre del autor.

Elija la reasignación siempre que el contenido siga siendo parte de su sitio web. Antes de confirmar, mire lo que esa persona poseía: entradas, páginas, archivos multimedia, contenido programado y cualquier herramienta que se conecte al sitio a través de su cuenta. La cuenta con la que usted inició sesión no puede borrarse a sí misma, así que solo podrá quitar su propia cuenta iniciando sesión como otra persona.

Si no está seguro de si debe borrar o solo reducir el acceso, cambie el rol. Poner a un excontratista como Suscriptor le quita la capacidad de cambiar nada y deja todas las entradas en su lugar. Puede borrar la cuenta más tarde, cuando haya revisado lo que poseía.

Una fila ordenada de cajones de madera con un cajón abierto y vacío sobre un banco de taller.
Vacíe el cajón en otro antes de quitarlo.

Limpie su lista de usuarios en diez minutos

Puede hacerlo hoy sin un desarrollador. Abra Usuarios, luego Todos los usuarios, y verá a todos los que pueden iniciar sesión. La meta es una lista corta donde cada cuenta pertenezca a una persona que usted pueda nombrar, con el rol más limitado que esa persona necesita. La rutina siguiente cierra primero las brechas más grandes.

Revise primero a cada Administrador

Filtre la lista por Administrador y anote cada nombre de usuario, correo electrónico y quién es la persona. Pregunte de cada uno si todavía trabaja con usted y si todavía necesita cambiar plugins, temas o ajustes. Un Administrador que solo escribe entradas debería ser Editor o Autor. La documentación de roles de WordPress enumera lo que puede hacer cada rol, así que puede comparar con ella una cuenta dudosa. Mantenga pequeño el número de Administradores, y conserve al menos uno que usted controle.

Ocúpese de las cuentas que nadie usa

Para cada cuenta que no pueda ubicar, o que pertenezca a un contratista, empleado o agencia del pasado, baje el rol o bórrela con reasignación, como se explicó arriba. No borre la única cuenta que puede administrar el sitio. Si un nombre o correo de la lista le parece desconocido, trátelo como una posible intrusión y cambie también su propia contraseña. Para una revisión más amplia de cuentas, plugins y ajustes, una auditoría de seguridad del sitio web la cubre.

Mire las contraseñas de aplicación

Una contraseña de aplicación no es un segundo acceso para una persona. WordPress la describe como una credencial revocable para una aplicación o un script que se conecta a su sitio, y no está pensada para iniciar sesión en el escritorio. Si dejó de usar una herramienta que se conectaba a su sitio, revoque su contraseña de aplicación desde el perfil de ese usuario.

La limpieza de diez minutos

  1. 1

    Minutos 1 a 2

    Abra Usuarios, luego Todos los usuarios, y anote a cada Administrador.

  2. 2

    Minutos 3 a 5

    Baje el rol de quien solo escribe o edita contenido.

  3. 3

    Minutos 6 a 8

    Borre las cuentas que nadie usa, eligiendo «Atribuir todo el contenido a» cuando el contenido se queda.

  4. 4

    Minutos 9 a 10

    Revoque las contraseñas de aplicación de las herramientas que ya no usa, y anote quién tiene cada rol de Administrador.

Sepa qué no alcanza un acceso de WordPress

Un rol de WordPress controla lo que una persona puede hacer dentro de WordPress, y nada más. Su cuenta de alojamiento, su registrador de dominio, su correo del negocio y sus analíticas tienen cada uno su propia lista de personas. Cuando empieza un técnico web, pregunte cuáles de esos necesita. Cuando se va, revise cada lista por separado. Un traspaso puede salir mal justo ahí: se quita la cuenta de WordPress mientras el acceso al alojamiento sigue funcionando. La parte de Google tiene sus propios pasos en agregar un usuario a Google Analytics y Search Console.

WordPress.com es un producto distinto de un sitio WordPress autoalojado. WordPress.com publica su propia lista de roles de usuario, que incluye un rol de Visor, y tiene sus propias reglas de propiedad y de planes. Si la dirección de su sitio termina en wordpress.com, siga la ayuda de WordPress.com en lugar de los pasos de arriba.

Casi todo lo de esta página puede hacerlo usted mismo. La ayuda tiene sentido cuando usted está bloqueado, cuando nadie sabe quién fue el Administrador original, cuando aparecen cuentas que nadie puede explicar, cuando maneja una red Multisitio, o cuando un antiguo proveedor todavía tiene el alojamiento o un acceso a plugins que usted no puede quitar.

Un candado abierto sobre una pila de tres carpetas sencillas junto a un par de llaves de latón.
El acceso al sitio es una cerradura entre varias. Revise las otras cuando alguien se vaya.

¿Qué rol de WordPress corresponde?

Elija una respuesta para empezar.

1. Un redactor envía borradores y usted aprueba cada uno antes de que se publique. ¿Qué rol le corresponde?

2. Usted elimina la cuenta de un exempleado. ¿Qué ofrece WordPress para sus entradas y enlaces?

3. ¿Para qué sirve una contraseña de aplicación?

Preguntas frecuentes sobre cómo agregar un administrador a WordPress

¿Cómo agrego un usuario administrador a WordPress?

Inicie sesión como Administrador, vaya a Usuarios, luego Añadir nuevo, escriba un nombre de usuario y un correo electrónico único, elija Administrador en la lista de roles y haga clic en Añadir nuevo usuario. Use Administrador solo para una persona que deba gestionar plugins, temas, ajustes o usuarios.

¿Qué rol debo dar a un redactor de WordPress?

Use Colaborador si el redactor debe enviar borradores para que usted los revise. Use Autor si el redactor debe publicar y administrar sus propias entradas.

¿Puedo dar acceso a WordPress a alguien sin compartir mi contraseña?

Sí. Cree una cuenta individual para esa persona, con su propio nombre de usuario y correo electrónico. Eso también le permite quitar su acceso más tarde sin cambiar su propia contraseña.

¿Qué pasa cuando elimino a un usuario de WordPress?

WordPress le pregunta qué hacer con sus entradas y enlaces. Puede borrarlos, o elegir «Atribuir todo el contenido a» y dárselos a otro usuario para que el contenido se quede en su sitio.

¿Puede un Editor instalar plugins?

No. El rol de Editor estándar puede administrar entradas y páginas pero no incluye instalar ni administrar plugins. Ese trabajo le corresponde a un Administrador.

¿WordPress.com es lo mismo que un sitio WordPress autoalojado?

No. WordPress.com tiene sus propios roles, incluido Visor, y sus propias reglas de propiedad y de planes. Siga la ayuda de WordPress.com para un sitio alojado allí.

Lo que esto significa para usted

Agregar a una persona a WordPress toma dos minutos una vez que usted conoce el rol. Dé a cada persona su propia cuenta, elija el rol más limitado que le permita hacer el trabajo, y reserve Administrador para los pocos que deben cambiar plugins, temas, ajustes o usuarios. Cuando alguien se va, baje el rol o borre la cuenta reasignando su contenido, y revise también el alojamiento, el dominio, el correo y las analíticas.

El resultado es un sitio donde usted puede nombrar a cada persona que puede cambiarlo. Un redactor no puede dañar sus plugins, el acceso de un contratista termina cuando termina el contrato, y un traspaso toma una tarde en lugar de una carrera.

Si prefiere delegarlo, Web Leveling puede revisar sus usuarios, roles y cuentas conectadas como parte de nuestro trabajo de mantenimiento del sitio web, y decirle con claridad qué se puede quitar. Trabajamos con pequeñas y medianas empresas en todo el país y en el extranjero. Contáctenos sobre su lista de usuarios de WordPress y la revisaremos con usted.

Términos

Palabras de acceso a WordPress en esta guía

Toque un término para ver qué significa.

Administrador. El rol más alto en un solo sitio de WordPress, con acceso a todas las funciones de administración, incluidos usuarios, ajustes, plugins, temas y actualizaciones.

Rol. Un conjunto de permisos con nombre que decide lo que una persona con sesión iniciada puede hacer en el sitio.

Colaborador. Un rol que puede escribir y administrar sus propias entradas pero no puede publicarlas.

Reasignar. Dar las entradas y los enlaces de un usuario eliminado a otro usuario para que el contenido se quede en el sitio.

Contraseña de aplicación. Una credencial revocable que permite a una aplicación o un script conectarse a un sitio, separada del acceso propio de una persona.

Multisitio. Una configuración de WordPress donde una instalación maneja una red de sitios, con Super Administrador como el rol de toda la red.