{"id":30219,"date":"2026-01-06T09:14:00","date_gmt":"2026-01-06T08:14:00","guid":{"rendered":"https:\/\/www.web-systems.pl\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/"},"modified":"2026-09-25T08:09:07","modified_gmt":"2026-09-25T07:09:07","slug":"wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend","status":"publish","type":"post","link":"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/","title":{"rendered":"WordPress-Benutzerrollen: Wer im Unternehmen Zugriff auf das Backend bekommt"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">WordPress-Benutzerrollen legen fest, was eine Person im Backend der Website tun darf. Vollen Zugriff sollten nur diejenigen bekommen, die f\u00fcr die gesamte Website verantwortlich sind. Und der Rest des Teams? So viel, wie die eigene Arbeit erfordert, und keinen Klick mehr. Wenn im Backend mehrere Administratorkonten herumliegen und niemand mehr wei\u00df, wer sie angelegt hat, ist es Zeit aufzur\u00e4umen. Unten findest du die Unterschiede zwischen den Rollen, einen Tipp, wen du welcher Rolle zuordnest, einen Weg zum sicheren Zugang f\u00fcr Agenturen und eine Checkliste f\u00fcr das Konten-Audit.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Welche_WordPress-Benutzerrollen_gibt_es_und_wofuer_sind_sie_zustaendig\" >Welche WordPress-Benutzerrollen gibt es und wof\u00fcr sind sie zust\u00e4ndig?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Redakteur_oder_Autor_in_WordPress_Wen_im_Team_welcher_Rolle_zuordnen\" >Redakteur oder Autor in WordPress: Wen im Team welcher Rolle zuordnen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Wie_viele_WordPress-Administratorkonten_braucht_ein_Unternehmen_wirklich\" >Wie viele WordPress-Administratorkonten braucht ein Unternehmen wirklich?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Backend-Zugriff_fuer_Agenturen_und_Freelancer_So_vergibst_du_ihn_sicher\" >Backend-Zugriff f\u00fcr Agenturen und Freelancer: So vergibst du ihn sicher<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Checkliste_Audit_der_Benutzerrollen_im_Backend_Schritt_fuer_Schritt\" >Checkliste: Audit der Benutzerrollen im Backend Schritt f\u00fcr Schritt<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Was_tun_mit_einem_Administratorkonto_das_niemand_kennt\" >Was tun mit einem Administratorkonto, das niemand kennt?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Haeufige_Fragen\" >H\u00e4ufige Fragen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Worin_unterscheidet_sich_die_Rolle_Editor_von_der_Rolle_Author_in_WordPress\" >Worin unterscheidet sich die Rolle Editor von der Rolle Author in WordPress?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Kann_ich_ein_Administratorkonto_loeschen_das_die_vorherige_Agentur_angelegt_hat\" >Kann ich ein Administratorkonto l\u00f6schen, das die vorherige Agentur angelegt hat?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.web-systems.pl\/de\/wordpress-benutzerrollen-wer-hat-zugriff-auf-das-backend\/#Welche_Rolle_sollte_eine_Agentur_bekommen_die_den_Firmenblog_betreut\" >Welche Rolle sollte eine Agentur bekommen, die den Firmenblog betreut?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Welche_WordPress-Benutzerrollen_gibt_es_und_wofuer_sind_sie_zustaendig\"><\/span>Welche WordPress-Benutzerrollen gibt es und wof\u00fcr sind sie zust\u00e4ndig?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress hat die eingebauten Rollen Administrator, Editor, Author, Contributor und Subscriber, in einem Multisite-Netzwerk kommt noch der Super Admin dazu. Jede Rolle ist ein Satz von <strong>Berechtigungen (Capabilities)<\/strong>, also konkreten Aktionen, die das System erlaubt: Beitr\u00e4ge ver\u00f6ffentlichen, Kommentare moderieren, andere Benutzer bearbeiten. Und hier lauert eine kleine Falle. Laut der <a href=\"https:\/\/wordpress.org\/documentation\/article\/roles-and-capabilities\/\" rel=\"nofollow noopener\" target=\"_blank\">WordPress-Dokumentation zu Rollen und Berechtigungen<\/a> sind die Rollen keine Rangordnung. Sie beschreiben einen Verantwortungsbereich, nicht, wer im Unternehmen wichtiger ist.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Administrator<\/strong> verwaltet eine komplette einzelne Website: Plugins, Themes und Konten.<\/li>\n<li><strong>Editor<\/strong> k\u00fcmmert sich um die Inhalte aller Autoren.<\/li>\n<li><strong>Author<\/strong> ver\u00f6ffentlicht und bearbeitet eigene Beitr\u00e4ge.<\/li>\n<li><strong>Contributor<\/strong> schreibt Texte, kann sie aber nicht selbst ver\u00f6ffentlichen.<\/li>\n<li><strong>Subscriber<\/strong> kann nur lesen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Den Super Admin gibt es nur in WordPress Multisite, und er umfasst das gesamte Netzwerk von Websites. Auf einer normalen Firmenwebsite steht niemand \u00fcber dem Administrator.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Redakteur_oder_Autor_in_WordPress_Wen_im_Team_welcher_Rolle_zuordnen\"><\/span>Redakteur oder Autor in WordPress: Wen im Team welcher Rolle zuordnen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wer die Inhalte anderer koordiniert, bekommt die Rolle Editor. Wer nur eigene Texte ver\u00f6ffentlicht, bekommt Author. Und ein externer Texter ohne Recht zur Ver\u00f6ffentlichung? Contributor. In der Praxis sieht das so aus: Der Content Manager oder die Marketingleitung arbeitet als Editor, die Person, die den Blog betreut, als Author, und ein Freelancer, dessen Texte jemand freigeben muss, als Contributor. Niemand im Marketing braucht Adminrechte, um Beitr\u00e4ge zu schreiben. Wirklich niemand. Voller Zugriff bedeutet Plugins installieren und das Theme wechseln, und ein einziger Fehler kann die Website lahmlegen (meistens am Freitagnachmittag). Bevor du Konten verteilst, plane eine <a href=\"https:\/\/www.web-systems.pl\/szkolenia-wordpress-woocommerce\/\">WordPress-Schulung f\u00fcr das Team<\/a>, damit alle wissen, was ihre Rolle im Backend \u00fcberhaupt tut.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wie_viele_WordPress-Administratorkonten_braucht_ein_Unternehmen_wirklich\"><\/span>Wie viele WordPress-Administratorkonten braucht ein Unternehmen wirklich?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">So viele, wie es Personen gibt, die f\u00fcr die technische Wartung der Website verantwortlich sind. Meistens sind das der Inhaber und die Firma, die die Website betreut. Der Administrator verwaltet Plugins, Themes und andere Benutzer, also vergr\u00f6\u00dfert jedes \u00fcberfl\u00fcssige Konto mit dieser Rolle die Angriffsfl\u00e4che. Die WordPress-Dokumentation sagt es ganz direkt: Vergib nur die Berechtigungen, die f\u00fcr die tats\u00e4chlich erledigten Aufgaben n\u00f6tig sind. Ach ja, und jede Person bekommt ein eigenes, personalisiertes Konto. Gemeinsame Logins wie \u201eadmin\u201c oder \u201ebuero\u201c f\u00fchren dazu, dass sich sp\u00e4ter nicht mehr feststellen l\u00e4sst, wer was ge\u00e4ndert hat. Die n\u00e4chsten Schritte, also die <a href=\"https:\/\/www.web-systems.pl\/wordpress-security-hardening-jak-zabezpieczyc-swoja-strone-przed-atakami\/\">Absicherung des WordPress-Backends<\/a>, beschreibe ich in einem eigenen Ratgeber, und die technischen Details findest du im <a href=\"https:\/\/developer.wordpress.org\/advanced-administration\/security\/hardening\/\" rel=\"nofollow noopener\" target=\"_blank\">offiziellen Leitfaden zur WordPress-H\u00e4rtung<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Backend-Zugriff_fuer_Agenturen_und_Freelancer_So_vergibst_du_ihn_sicher\"><\/span>Backend-Zugriff f\u00fcr Agenturen und Freelancer: So vergibst du ihn sicher<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Agentur bekommt ein eigenes, personalisiertes Konto mit der niedrigsten Rolle, die f\u00fcr die Aufgabe reicht, und mit einem Datum, nach dem das Konto gel\u00f6scht oder herabgestuft wird. Ein Content-Team kommt als Editor oder Author gut zurecht. Voller Zugriff? Nur f\u00fcr die Firma, die Plugins aktualisiert und die Website wartet. Trag jedes solche Konto in ein einfaches Register ein: wer, welche Rolle, wof\u00fcr und bis wann. Nichts Gro\u00dfes, eine simple Tabelle. Aber genau sie erledigt das Thema der Konten, die alle vergessen haben. Dasselbe Prinzip gilt auch in anderen Tools, zum Beispiel bei der <a href=\"https:\/\/www.web-systems.pl\/jak-bezpiecznie-nadac-dostep-do-google-merchant-center\/\">Zugriffsvergabe im Merchant Center<\/a>. Und wenn sich im Unternehmen niemand um die Konten k\u00fcmmert, denk \u00fcber IT-Betreuung ohne eigene IT-Abteilung nach.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Checkliste_Audit_der_Benutzerrollen_im_Backend_Schritt_fuer_Schritt\"><\/span>Checkliste: Audit der Benutzerrollen im Backend Schritt f\u00fcr Schritt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Audit bedeutet, jedes Konto durchzugehen, es einer konkreten Person zuzuordnen und ihr nur die Rolle zu lassen, die sie wirklich braucht.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>\u00d6ffne Benutzer, setze den Filter Administrator und notiere alle Konten.<\/li>\n<li>Kl\u00e4re bei jedem Konto, wem es geh\u00f6rt und warum es Zugriff hat.<\/li>\n<li>L\u00f6sche die Konten von Personen, die das Unternehmen verlassen haben, und weise ihre Inhalte jemand anderem zu.<\/li>\n<li>Stufe Rollen herab, wo voller Zugriff \u00fcberfl\u00fcssig ist.<\/li>\n<li>\u00c4ndere die Passw\u00f6rter der Konten, die bleiben.<\/li>\n<li>Stelle unter Einstellungen &gt; Allgemein die Standardrolle f\u00fcr neue Benutzer auf Subscriber.<\/li>\n<li>Halte das Ergebnis im Zugriffsregister fest und wiederhole die Pr\u00fcfung regelm\u00e4\u00dfig.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Beim L\u00f6schen eines Kontos fragt WordPress, wem dessen Inhalte \u00fcbertragen werden sollen. W\u00e4hle einen bestehenden Benutzer aus, und fertig, die Beitr\u00e4ge verschwinden nicht zusammen mit dem Konto.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Was_tun_mit_einem_Administratorkonto_das_niemand_kennt\"><\/span>Was tun mit einem Administratorkonto, das niemand kennt?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe zuerst, ob es nicht ein fr\u00fcherer Dienstleister der Website angelegt hat. Niemand bekennt sich dazu? Dann behandle es als m\u00f6gliche Spur eines Einbruchs. Notiere Login und E-Mail-Adresse, frag bei der vorherigen Agentur und beim Hosting nach, und erst danach l\u00f6sche das Konto und \u00e4ndere die Passw\u00f6rter der \u00fcbrigen Administratoren. Und noch etwas: Ein fremdes Konto mit vollen Rechten ist ein Signal, die Plugins und Dateien auf dem Server zu pr\u00fcfen, denn ein Eindringling k\u00f6nnte dort eine Hintert\u00fcr hinterlassen haben. Die richtige Reihenfolge der Schritte hilft dir, einen Aktionsplan f\u00fcr den Fall festzulegen, <a href=\"https:\/\/www.web-systems.pl\/zhakowany-wordpress-pierwsze-dwie-godziny\/\">wenn WordPress gehackt wurde<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gut eingestellte WordPress-Benutzerrollen lassen sich auf drei Regeln herunterbrechen: ein personalisiertes Konto pro Person, die niedrigste Rolle, die f\u00fcr die Arbeit reicht, und eine regelm\u00e4\u00dfige Pr\u00fcfung. Geh heute die Liste der Administratoren durch. Leg morgen ein Zugriffsregister an, damit keine neuen Konten ohne Wissen des Inhabers entstehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Haeufige_Fragen\"><\/span>H\u00e4ufige Fragen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790308456216-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Worin_unterscheidet_sich_die_Rolle_Editor_von_der_Rolle_Author_in_WordPress\"><\/span>Worin unterscheidet sich die Rolle Editor von der Rolle Author in WordPress?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eDer Editor verwaltet die Inhalte aller Benutzer: Er kann sie bearbeiten, ver\u00f6ffentlichen und l\u00f6schen. Der Author ver\u00f6ffentlicht und bearbeitet nur eigene Beitr\u00e4ge. Die erste Rolle passt zu der Person, die Inhalte koordiniert, die zweite zu jemandem, der den Blog schreibt.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790308456216-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Kann_ich_ein_Administratorkonto_loeschen_das_die_vorherige_Agentur_angelegt_hat\"><\/span>Kann ich ein Administratorkonto l\u00f6schen, das die vorherige Agentur angelegt hat?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eJa, aber weise seine Inhalte vorher einem anderen Benutzer zu. Pr\u00fcfe auch, ob nicht eine Integration oder die aktuelle u003ca href=u0022https:\/\/www.web-systems.pl\/outsourcing-it\/u0022u003eFirma, die die Website betreutu003c\/au003e, das Konto nutzt. \u00c4ndere nach dem L\u00f6schen die Passw\u00f6rter der \u00fcbrigen Administratoren.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790308456216-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Welche_Rolle_sollte_eine_Agentur_bekommen_die_den_Firmenblog_betreut\"><\/span>Welche Rolle sollte eine Agentur bekommen, die den Firmenblog betreut?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>u003cpu003eEditor oder Author auf einem eigenen, personalisierten Konto reicht aus. Administrator ist nur n\u00f6tig, wenn die Agentur technische Arbeiten \u00fcbernimmt, zum Beispiel Plugins aktualisiert. Trag das Konto zusammen mit einem Pr\u00fcfdatum in das Zugriffsregister ein.u003c\/pu003e<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>WordPress-Benutzerrollen legen fest, was eine Person im Backend der Website tun darf. Vollen Zugriff sollten nur diejenigen bekommen, die f\u00fcr die gesamte Website verantwortlich sind. Und der Rest des Teams? So viel, wie die eigene Arbeit erfordert, und keinen Klick mehr. Wenn im Backend mehrere Administratorkonten herumliegen und niemand mehr wei\u00df, wer sie angelegt hat, [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":30159,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[839],"tags":[],"class_list":["post-30219","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress-de"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30219","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/comments?post=30219"}],"version-history":[{"count":1,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30219\/revisions"}],"predecessor-version":[{"id":30238,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30219\/revisions\/30238"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media\/30159"}],"wp:attachment":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media?parent=30219"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/categories?post=30219"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/tags?post=30219"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}