Guía para Gestionar Usuarios y Roles en WordPress
Administrar correctamente los usuarios en tu sitio web es una de las tareas más importantes para mantener la seguridad y el control. Si tienes un equipo de trabajo, colaboradores o simplemente quieres delegar tareas sin dar acceso total a tu panel de administración, necesitas entender cómo funcionan los roles y permisos en WordPress.
En esta guía completa, aprenderás paso a paso cómo gestionar usuarios WordPress, asignar roles WordPress adecuados, configurar permisos WordPress y realizar tareas comunes de administración. Todo explicado de forma sencilla, sin tecnicismos complicados.
¿Qué son los roles y permisos en WordPress?
Cada vez que alguien se registra o es agregado a tu sitio de WordPress, se le asigna un rol. Este rol determina qué puede y qué no puede hacer dentro del panel de administración. Los permisos son las capacidades específicas que incluye cada rol.
Por ejemplo, un Suscriptor solo puede leer contenido y editar su perfil, mientras que un Administrador tiene control total sobre el sitio.
WordPress viene con seis roles predeterminados, pero también puedes crear roles personalizados (con plugins) si necesitas combinaciones específicas.
[INFO] Los roles y permisos son fundamentales para evitar errores accidentales y proteger tu sitio de accesos no deseados.
Los 6 roles predeterminados de WordPress
Antes de empezar a gestionar usuarios, es clave que conozcas qué hace cada rol. Aquí te los explico de menor a mayor nivel de acceso:
1. Suscriptor
- Permisos: Solo puede leer contenido público y editar su propio perfil (nombre, contraseña, email).
- Uso ideal: Para sitios con membresías, newsletters o foros donde los usuarios solo necesitan una cuenta para acceder a contenido privado.
2. Colaborador
- Permisos: Puede escribir y editar sus propios artículos, pero no puede publicarlos. Un editor o administrador debe revisarlos y publicarlos.
- Uso ideal: Para redactores freelance o invitados que envían contenido para revisión.
3. Autor
- Permisos: Puede escribir, editar y publicar sus propios artículos. También puede subir archivos (imágenes) y eliminar sus borradores.
- Uso ideal: Para blogueros internos que necesitan publicar sin depender de otro rol.
4. Editor
- Permisos: Puede gestionar cualquier contenido del sitio: publicar, editar, eliminar artículos de otros usuarios, moderar comentarios y gestionar categorías/etiquetas.
- Uso ideal: Para jefes de contenido o editores jefe que supervisan el trabajo del equipo.
5. Administrador
- Permisos: Acceso completo a todas las funciones del sitio: instalar plugins/temas, cambiar configuraciones, gestionar usuarios, etc.
- Uso ideal: Para el propietario del sitio o la persona de confianza que necesita control total.
6. Superadministrador (Solo en multisitio)
- Permisos: Similar al administrador, pero con control sobre toda la red de sitios en una instalación multisitio de WordPress.
- Uso ideal: Para agencias o empresas que manejan múltiples sitios desde un solo panel.
[TIP] Si no estás seguro de qué rol asignar, empieza con el mínimo necesario. Siempre puedes subir el nivel después.
Cómo añadir un nuevo usuario en WordPress
Agregar usuarios manualmente es muy sencillo. Sigue estos pasos:
- Accede al panel de administración de tu WordPress (normalmente
tudominio.com/wp-admin). - Ve a Usuarios → Añadir nuevo en el menú lateral izquierdo.
- Completa los campos obligatorios:
- Nombre de usuario (no se puede cambiar después).
- Correo electrónico (se usará para notificaciones y recuperación de contraseña).
- Contraseña (WordPress te sugerirá una segura; puedes personalizarla).
- En la sección Rol, selecciona el que corresponda según las necesidades del nuevo usuario.
- Opcionalmente, puedes marcar la casilla Enviar al usuario un correo electrónico con esta contraseña para que reciba sus credenciales.
- Haz clic en Añadir nuevo usuario.
[WARNING] Nunca asignes el rol de Administrador a alguien que no sea de total confianza. Con ese rol pueden borrar todo el sitio o instalar código malicioso.
Cómo editar o eliminar usuarios existentes
Si necesitas cambiar el rol de un usuario, actualizar sus datos o eliminarlo por completo, aquí te explico cómo:
Editar un usuario
- Ve a Usuarios → Todos los usuarios.
- Pasa el cursor sobre el nombre del usuario que deseas modificar y haz clic en Editar.
- En la pantalla de edición, puedes cambiar:
- Nombre, apellidos, nickname.
- Correo electrónico.
- Contraseña (si la cambias, el usuario deberá usar la nueva).
- Rol (selecciona uno nuevo del menú desplegable).
- Haz clic en Actualizar usuario para guardar los cambios.
Eliminar un usuario
- En la misma pantalla Todos los usuarios, pasa el cursor sobre el usuario a eliminar y haz clic en Eliminar.
- WordPress te preguntará qué hacer con el contenido que ese usuario haya creado (artículos, páginas, etc.). Puedes:
- Eliminar todo el contenido (peligroso si hay contenido importante).
- Asignar todo el contenido a otro usuario (recomendado).
- Confirma la eliminación.
[INFO] Al eliminar un usuario, su contenido no se pierde si lo asignas a otro. Es una buena práctica antes de dar de baja a un colaborador.
Cómo gestionar usuarios desde cPanel o Syspanel
A veces, por problemas de acceso al panel de WordPress, necesitas gestionar usuarios directamente desde el panel de control del hosting. Si tu proveedor usa Syspanel (anteriormente conocido como HestiaCP), el acceso se realiza por el puerto 2106 (ejemplo: tudominio.com:2106).
Desde Syspanel puedes:
- Crear cuentas de base de datos para nuevos sitios WordPress.
- Acceder a phpMyAdmin para modificar directamente la tabla
wp_users(solo recomendado para usuarios avanzados). - Restablecer contraseñas de usuarios de WordPress editando la base de datos.
[WARNING] Modificar la base de datos directamente puede romper tu sitio. Siempre haz una copia de seguridad antes. Usa esta opción solo si no tienes acceso al panel de administración de WordPress.
Cómo crear roles personalizados (con plugins)
Si los roles predeterminados no se ajustan a tus necesidades, puedes crear roles personalizados. Por ejemplo, un rol “Moderador de comentarios” que solo pueda gestionar comentarios y nada más.
La forma más fácil es usando un plugin. Te recomiendo User Role Editor o Members. Aquí te explico con User Role Editor:
- Instala y activa el plugin desde Plugins → Añadir nuevo (busca “User Role Editor”).
- Ve a Usuarios → User Role Editor.
- Selecciona el rol base que quieras copiar (por ejemplo, “Suscriptor”) y haz clic en Añadir rol.
- Dale un nombre a tu nuevo rol (ej. “Moderador básico”).
- En la lista de capacidades (permisos), marca las que necesites. Por ejemplo:
moderate_comments(moderar comentarios).read(leer contenido).edit_posts(editar sus propios posts, si lo deseas).
- Haz clic en Actualizar.
- Ahora, al añadir un nuevo usuario, verás tu rol personalizado en el menú desplegable.
[TIP] No crees demasiados roles. Mantén la estructura simple para no confundirte después.
Buenas prácticas de seguridad al gestionar usuarios
La gestión de usuarios no solo es organizativa, también es clave para la seguridad. Sigue estas recomendaciones:
- Usa contraseñas seguras para todos los usuarios, especialmente los administradores. Evita “admin123” o “password”.
- Cambia el nombre de usuario “admin” por defecto. Si lo tienes, crea un nuevo usuario administrador con otro nombre y elimina el antiguo.
- Limita los intentos de inicio de sesión con plugins como Limit Login Attempts Reloaded.
- Revisa periódicamente la lista de usuarios y elimina cuentas inactivas o sospechosas.
- No compartas credenciales de administrador. Cada persona debe tener su propia cuenta.
- Activa la autenticación de dos factores (2FA) para roles con altos permisos.
[WARNING] Un usuario con rol de Administrador puede instalar plugins maliciosos o modificar archivos del tema. Solo otorga este rol a personas de máxima confianza.
Preguntas frecuentes (FAQ)
¿Puedo cambiar el rol de un usuario después de crearlo?
Sí. Ve a Usuarios → Todos los usuarios, edita el usuario y cambia el rol en el menú desplegable. Guarda los cambios.
¿Qué pasa si asigno el rol de Administrador a alguien por error?
Puede causar graves problemas de seguridad. Cambia el rol inmediatamente o elimina al usuario. Si no puedes acceder al panel, usa phpMyAdmin o contacta a tu soporte técnico.
¿Los plugins pueden crear sus propios roles?
Sí, muchos plugins de membresía, foros o comercio electrónico (como WooCommerce) añaden roles personalizados (por ejemplo, “Cliente” o “Suscriptor premium”). Puedes gestionarlos igual que los roles nativos.
¿Cómo puedo saber qué permisos tiene exactamente un rol?
Puedes usar un plugin como User Role Editor para ver la lista completa de capacidades de cada rol. También puedes revisar la documentación oficial de WordPress.
¿Puedo tener más de un administrador?
Sí, puedes tener varios usuarios con rol de Administrador. Pero recuerda: cuantos más, mayor riesgo. Limita este rol a lo estrictamente necesario.
¿Qué hago si olvido mi contraseña de administrador?
Usa la opción ¿Has olvidado tu contraseña? en la pantalla de inicio de sesión. Si no recibes el correo, pide a otro administrador que te cambie la contraseña o accede a la base de datos desde Syspanel (puerto 2106) para resetearla.
Conclusión
Gestionar usuarios y roles en WordPress es una habilidad esencial para mantener tu sitio organizado y seguro. Ahora sabes cómo añadir, editar y eliminar usuarios, qué permisos tiene cada rol, y cómo crear roles personalizados si lo necesitas.
Recuerda siempre aplicar el principio de mínimo privilegio: asigna solo los permisos necesarios para que cada persona haga su trabajo. Así reduces riesgos y mantienes el control.
Si tienes dudas, revisa esta guía o consulta a tu equipo de soporte. ¡Tu sitio WordPress estará en buenas manos!
