2026年8月1日
2026年8月1日
WordPressのエディタロールの権限をカスタマイズする方法
はじめに
WordPressサイトでは、管理者以外にも編集者が存在し、記事の作成や更新などのタスクを担当します。しかし、デフォルト設定では「編集者」ロールは一定の制限があります。「公開」ステータスの変更が許可されないなど、スタッフが意図したようにサイトを操作できない場合もあります。この記事では、「編集者」ロールに必要な追加権限を付与する方法や、既存のアクセスレベルを調整するための具体的な手順を紹介します。
症状・背景
- スタッフが新しい役割を担う: 新しいチームメンバーに対して特定のタスクだけを許可したい場合。
- 貢献者の管理: 外部からコンテンツを提供する協力者に限られたアクセス権を与える必要がある場合。
- セキュリティ上の考慮事項: 特定のユーザーが敏感なデータや重要な設定を変更できないように制限を設ける場合。
- 運用効率の向上: ユーザーが自分の担当分野で必要な操作だけを行えるよう、適切な権限を与えることで管理負荷を軽減する場合。
手順・設定方法
ステップ1: ユーザーロールと能力を確認する
# WordPress管理パネルにログインし、「ユーザー」>「全てのユーザー」に移動します。
# 目的の編集者ロールを持つユーザーを選択して「編集」ボタンをクリックします。
# 「編集者」ロールが持つデフォルトの権限を確認するために、WP CLIを使用します。
wp user list --role=editor
ステップ2: 編集者ロールに新規能力を追加する
# 公開ステータスを持つ記事やページを編集者が更新できるように、「publish_posts」能力を追加します。
wp role add-cap editor publish_posts
# サイトの設定を変更できるように、「edit_theme_options」能力を追加します。
wp role add-cap editor edit_theme_options
ステップ3: 編集者ロールから不要な能力を削除する
# ユーザーが不必要な権限を持たないように、「read_private_pages」能力を削除します。
wp role remove-cap editor read_private_pages
# 他のユーザーのプロフィール情報を編集できないように、「edit_users」能力を削除します。
wp role remove-cap editor edit_users
ステップ4: 設定変更後のテストと確認
# 次に、権限が適切に設定されているか確認するために、編集者アカウントでログインし、サイトを更新します。
wp user set-role <ユーザーID> editor
注意事項
- データのセキュリティ: 特定のユーザーが敏感な情報を操作できるようにする前に、適切な権限制限を行ってください。
- 定期的なレビュー: 編集者ロールに追加した能力は、時間とともに変更が必要になることがあります。定期的にアクセス権を点検してください。
- バックアップの実施: 権限設定を変更する前に、サイトデータとデータベースをバックアップすることが重要です。
- パフォーマンスへの影響: 過剰な能力の付与は、ユーザーが誤って重要な操作を行ってしまう可能性があります。適切なアクセスレベルの管理でパフォーマンスも向上します。
まとめ
1. 権限確認: WP CLIを使用して既存のロールと能力を正確に把握する。
2. 能力追加: 必要な機能だけを選択的に付与することで、効率的な運用が可能になります。
3. 不要な能力削除: 不必要なアクセス権限は削除し、セキュリティを強化します。
4. テストと確認: 変更後には必ずテストを行い、意図した通りの動作が行われることを確認してください。
5. 定期レビュー: 時間とともに必要となる能力の変更や追加を行ってください。
関連記事: