WordPress: Cómo crear y gestionar usuarios desde el panel de administración
Primeros pasos: ¿Qué es un usuario en WordPress?
Cuando hablamos de gestionar una web con WordPress, uno de los conceptos más importantes que debes dominar es el de los usuarios. Un usuario no es solo alguien que puede iniciar sesión en tu sitio; cada usuario tiene un nivel de acceso y unas capacidades concretas que determinan qué puede ver, editar o publicar.
Piénsalo así: si tu web es un edificio de oficinas, los usuarios son los empleados. No todos tienen las llaves de todas las habitaciones. El administrador tiene la llave maestra, el editor puede modificar los documentos, el autor solo puede crear los suyos, y el suscriptor solo puede entrar al vestíbulo.
Gestionar correctamente estos accesos es fundamental para la seguridad usuarios WP y para que tu flujo de trabajo sea eficiente. Si das permisos excesivos a alguien que solo debe escribir artículos, te arriesgas a que modifique el diseño o, peor aún, a que instale plugins maliciosos.
En este artículo, te voy a explicar paso a paso cómo crear usuario WordPress, cómo asignar roles WordPress correctamente y cómo administrar usuarios WordPress desde tu panel de control, todo desde la interfaz nativa de WordPress, sin necesidad de plugins complejos.
Accediendo a la sección de usuarios
Para empezar, inicia sesión en tu panel de administración de WordPress. Normalmente, accedes añadiendo /wp-admin al final de tu dominio (por ejemplo, tudominio.com/wp-admin).
Una vez dentro, verás el menú lateral izquierdo. Busca la opción Usuarios. Al pasar el ratón por encima, se desplegarán varias opciones: Todos los usuarios, Añadir nuevo, Tu perfil y, a veces, Perfil de otros usuarios.
Si tu panel está instalado en un servidor con Syspanel (recuerda que el acceso a este panel de control es a través del puerto 2106), el proceso de gestión de usuarios de WordPress es idéntico, ya que Syspanel se encarga de la gestión del servidor y WordPress de la gestión del contenido.
Crear un nuevo usuario en WordPress
Vamos a lo práctico. Para crear usuario WordPress, sigue estos pasos:
-
En el menú lateral, haz clic en Usuarios y luego en Añadir nuevo.
-
Verás un formulario con los siguientes campos:
- Nombre de usuario:* Este será el nombre que use para iniciar sesión. Elige algo sencillo y evita usar "admin" o "administrador" por seguridad.
- Correo electrónico:* Es imprescindible. Se usará para notificaciones y para recuperar la contraseña.
- Nombre: El nombre real del usuario (opcional, pero recomendable).
- Apellidos: El apellido real (opcional).
- Sitio web: Si el usuario tiene una web personal, puede indicarla aquí (opcional).
- Contraseña: WordPress te ofrece un botón para generar una contraseña segura automáticamente. Te recomiendo usarlo. Luego, puedes mostrarla u ocultarla con el icono del ojo.
- Enviar notificación al usuario: Marca esta casilla si quieres que el usuario reciba un correo con sus datos de acceso.
- Rol: Este es el campo más importante. Aquí eliges los permisos WordPress que tendrá el usuario. Lo veremos en detalle en la siguiente sección.
-
Una vez rellenes todos los campos, haz clic en el botón Añadir nuevo usuario al final del formulario.
¡Listo! Ya has creado tu primer usuario. Es un proceso muy rápido, pero la clave está en elegir bien el rol.
Roles de WordPress: El corazón de los permisos
Los roles WordPress son conjuntos de capacidades predefinidas. WordPress trae seis roles por defecto, cada uno con un nivel de acceso diferente. Entenderlos es vital para no cometer errores de seguridad.
Aquí te los explico de mayor a menor responsabilidad:
1. Superadministrador (Súper Admin)
Este rol solo existe en redes de sitios (WordPress Multisitio). Tiene control total sobre toda la red, incluyendo la instalación de plugins y temas en todos los sitios. En una instalación estándar, no lo verás.
2. Administrador
Es el rol con más permisos en un sitio normal. Un administrador puede:
- Crear, editar y eliminar usuarios.
- Instalar, activar y eliminar plugins y temas.
- Modificar cualquier archivo del tema (si tiene acceso al editor).
- Cambiar la configuración general del sitio.
- Gestionar todas las entradas, páginas, medios y comentarios.
Recomendación: Este rol debe ser exclusivo para ti o para personas de máxima confianza. Nunca lo asignes a un colaborador que solo escribe contenido.
3. Editor
Un editor puede gestionar todo el contenido de otros usuarios. Puede:
- Crear, editar, publicar y eliminar entradas y páginas de cualquier usuario.
- Moderar y gestionar comentarios.
- Gestionar categorías y etiquetas.
¿Cuándo usarlo? Si tienes un equipo de redactores y necesitas a alguien que supervise y publique su trabajo, el rol de Editor es perfecto.
4. Autor
El autor puede:
- Crear, editar y publicar sus propias entradas.
- Subir archivos (imágenes) a sus propias entradas.
- Eliminar sus propias entradas (una vez publicadas, solo si no han sido revisadas por un editor).
Limitaciones: No puede crear páginas, ni modificar las entradas de otros, ni acceder a la configuración del sitio.
5. Colaborador
El colaborador puede:
- Crear y editar sus propias entradas, pero no publicarlas.
- No puede subir archivos a la biblioteca de medios.
Este rol es útil para personas que escriben borradores y que luego un editor o administrador revisa y publica.
6. Suscriptor
Es el rol más básico. Solo puede:
- Iniciar sesión en el sitio.
- Editar su propio perfil.
Se usa principalmente para sitios con membresías o áreas privadas.
Cómo administrar usuarios WordPress: Editar, cambiar rol o eliminar
Con el tiempo, necesitarás modificar los datos de tus usuarios o incluso eliminar a alguien del equipo. Veamos cómo hacerlo.
Editar un usuario existente
- Ve a Usuarios → Todos los usuarios.
- Verás una tabla con todos los usuarios registrados. Pasa el ratón sobre el nombre del usuario que quieras modificar y haz clic en Editar.
- En esta pantalla, puedes cambiar el nombre, el correo, la contraseña y, lo más importante, el Rol.
- También puedes ver el Nombre público y otras opciones de perfil en las pestañas superiores.
- No olvides hacer clic en Actualizar usuario para guardar los cambios.
Cambiar el rol de un usuario
Dentro de la pantalla de edición, en la columna derecha, verás el desplegable Rol. Selecciona el nuevo rol y pulsa Actualizar usuario.
Otra forma rápida es desde la lista de Todos los usuarios:
- Marca la casilla junto al usuario.
- En el desplegable superior que dice "Acciones en bloque", selecciona Cambiar rol a....
- Elige el rol en el desplegable que aparece justo al lado.
- Haz clic en Aplicar.
Eliminar un usuario
Para eliminar un usuario, ve a Usuarios → Todos los usuarios, pasa el ratón sobre el usuario y haz clic en Eliminar.
WordPress te preguntará qué quieres hacer con el contenido que ese usuario haya creado:
- Eliminar todo el contenido: Se borrarán todas las entradas, páginas y archivos que haya creado.
- Atribuir el contenido a otro usuario: Puedes seleccionar otro usuario existente para que herede ese contenido. Esta es la opción más segura si quieres conservar los artículos.
[WARNING] Piensa bien antes de eliminar un usuario. Si eliges "Eliminar todo el contenido", no podrás recuperarlo. Te recomiendo hacer una copia de seguridad antes de realizar esta acción.
Seguridad de usuarios: Buenas prácticas imprescindibles
La seguridad usuarios WP no es solo elegir buenas contraseñas. Se trata de una combinación de hábitos y configuración. Aquí tienes una lista de recomendaciones que te ahorrarán muchos dolores de cabeza:
1. Evita el nombre de usuario "admin"
Este es uno de los mayores errores. Los atacantes siempre probarán con "admin" como nombre de usuario. Si lo tienes, es como dejar la puerta de tu casa entreabierta. Crea un usuario administrador con un nombre difícil de adivinar y elimina el antiguo "admin".
2. Usa contraseñas fuertes y únicas
Parece obvio, pero es la primera barrera. Una contraseña segura debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. No reutilices la misma contraseña para varios sitios.
3. Principio de mínimo privilegio
Asigna siempre el rol más restrictivo que sea necesario para que esa persona haga su trabajo. Si alguien solo escribe artículos, que sea Colaborador o Autor, nunca Administrador.
4. Revisa periódicamente la lista de usuarios
Cada cierto tiempo, entra en Usuarios → Todos los usuarios y verifica que todos los que están, deberían estar. Si detectas un usuario sospechoso, elimínalo de inmediato y cambia las contraseñas de los demás.
5. Utiliza un plugin de seguridad
Aunque la gestión nativa es buena, un plugin de seguridad puede añadir capas extra de protección, como limitar los intentos de inicio de sesión o añadir autenticación de dos factores (2FA). Algunos populares son Wordfence o iThemes Security.
6. Mantén todo actualizado
Actualiza siempre el núcleo de WordPress, los temas y los plugins. Muchas vulnerabilidades se corrigen con estas actualizaciones, y los atacantes se aprovechan de las versiones antiguas.
7. Cuidado con los roles en Syspanel
Si tu sitio está alojado en un servidor con Syspanel, recuerda que los usuarios de WordPress son independientes de los usuarios del servidor. No confundas los roles. Para gestionar bases de datos o archivos del servidor, necesitarás un usuario de Syspanel, que se gestiona desde el puerto 2106. Los roles WordPress solo afectan a la administración del sitio web.
Preguntas frecuentes (FAQ)
¿Puedo tener más de un administrador en mi WordPress?
Sí, puedes tener tantos administradores como quieras. Sin embargo, te recomiendo que sean los menos posibles. Cada cuenta de administrador es un punto de entrada para un atacante.
¿Qué hago si olvidé mi contraseña de administrador?
En la pantalla de inicio de sesión, haz clic en "¿Has olvidado tu contraseña?". Introduce tu nombre de usuario o correo electrónico y WordPress te enviará un enlace para restablecerla.
¿Cómo puedo evitar que los colaboradores suban imágenes?
El rol de Colaborador no tiene permiso para subir archivos a la biblioteca de medios. Si necesitas que suban imágenes, pero no quieres darles más permisos, deberás cambiar su rol a Autor, que sí puede subir archivos, pero solo para sus propias entradas.
¿Los roles de WordPress afectan al rendimiento de mi web?
No, los roles no afectan al rendimiento. Solo determinan qué acciones puede realizar cada usuario en el panel de administración.
¿Puedo crear roles personalizados en WordPress?
Sí, puedes hacerlo mediante código (funciones en el archivo functions.php de tu tema) o, mucho más fácil, utilizando un plugin como "User Role Editor". Esto te permite crear roles a medida con los permisos WordPress exactos que necesites.
¿Qué pasa si elimino a un administrador y me quedo sin administradores?
WordPress te impedirá eliminar al último administrador. Si intentas hacerlo, te mostrará un mensaje de error. Esto es una medida de seguridad para que siempre haya al menos una cuenta con control total.
Mi web está en Syspanel, ¿cambio los usuarios desde ahí?
No. Syspanel (accesible por el puerto 2106) gestiona el servidor: dominios, bases de datos, correos, etc. Los usuarios y roles de WordPress se gestionan siempre desde el panel de administración de WordPress (/wp-admin). Son dos capas completamente diferentes.
Conclusión
Dominar la gestión de usuarios en WordPress es esencial para mantener tu sitio seguro y tu equipo organizado. Como has visto, crear usuario WordPress es un proceso sencillo, pero la clave está en entender y aplicar correctamente los roles WordPress.
Recuerda siempre aplicar el principio del mínimo privilegio, usar contraseñas robustas y revisar periódicamente quién tiene acceso a tu panel. Con estas prácticas, tendrás un WordPress mucho más seguro y un flujo de trabajo mucho más claro.
Si tienes más dudas, no dudes en consultar la documentación oficial de WordPress o contactar con tu proveedor de hosting.
