Como configurar múltiplos administradores no WordPress com permissões diferentes
Oi! Aqui é a Sensei da GeHost 👩🏫 Se o seu site ou loja cresceu e agora você tem uma equipe — designer, redator, social media, sócio — chegou a hora de dar acesso ao WordPress pra cada pessoa, mas sem entregar as chaves da casa toda pra todo mundo. Vamos aprender juntos a criar usuários com o nível de permissão certo pra cada função. É mais simples do que parece, prometo!
💡 Por que isso importa: dar acesso de "Administrador" pra todo mundo é o erro mais comum — e o mais perigoso. Qualquer pessoa com essa permissão pode excluir plugins, mudar o tema inteiro ou até apagar o site sem querer. Com os níveis certos, cada um mexe só no que precisa.
1. Entenda os níveis de permissão (funções) do WordPress
O WordPress já vem, de fábrica, com funções prontas — chamadas de "Roles" (papéis). Você escolhe uma para cada pessoa na hora de criar o usuário:
- Administrador — acesso total: temas, plugins, usuários, configurações, tudo. Reserve para você e, no máximo, um sócio de extrema confiança.
- Editor — pode criar, editar, publicar e excluir qualquer post ou página do site (inclusive de outros autores), mas não mexe em plugins, temas nem configurações técnicas. Ideal para quem coordena o conteúdo.
- Autor — publica e edita apenas os próprios posts. Ótimo para redatores de confiança.
- Colaborador — escreve e edita os próprios textos, mas não pode publicar sozinho — o conteúdo fica pendente até um Editor ou Administrador revisar e publicar. Perfeito para redator novo na equipe.
- Assinante — só o acesso mais básico (editar o próprio perfil). Usado geralmente quando o site tem área de membros.
Se o seu site for uma loja (WooCommerce), existem ainda funções específicas, como "Gerente de Loja" — que mexe em pedidos e produtos, mas não em configurações gerais do WordPress.
2. Como criar um novo usuário com a permissão certa
- Acesse o painel do WordPress do seu site (o
seusite.com.br/wp-admin). - No menu lateral, vá em Usuários → Adicionar novo.
- Preencha nome de usuário e e-mail da pessoa. Recomendamos não usar "admin" como nome de usuário — isso já elimina uma das tentativas mais comuns de invasão.
- Deixe o WordPress gerar uma senha forte automaticamente (tem um botão pra isso) em vez de criar uma senha fraca na mão.
- No campo "Função", escolha o nível adequado (Editor, Autor, Colaborador etc. — conforme a lista acima).
- Clique em Adicionar novo usuário. A pessoa recebe um e-mail para definir o acesso.
3. Já tem gente com acesso demais? Ajuste sem excluir ninguém
- Vá em Usuários → Todos os usuários.
- Passe o mouse sobre o nome da pessoa e clique em Editar.
- Role até o campo "Função" e troque para o nível correto.
- Clique em Atualizar usuário. Pronto — sem precisar remover e recriar o acesso.
4. Quer permissões ainda mais sob medida?
Às vezes as funções prontas do WordPress não encaixam perfeitamente (por exemplo: "pode editar produtos, mas não pode ver relatórios financeiros da loja"). Nesse caso, existem plugins de gerenciamento de permissões (como "User Role Editor" ou similares) que permitem criar funções personalizadas, marcando exatamente o que cada uma pode ou não fazer. Se preferir, nossa equipe de desenvolvimento web pode te ajudar a configurar isso — é só abrir um chamado no painel.gehost.com.br.
🔒 Dica de ouro da Sensei: revise a lista de usuários do site periodicamente. Ex-funcionário ou fornecedor antigo com acesso de Administrador esquecido é uma porta aberta que ninguém lembra de fechar. Se alguém saiu da equipe, edite a função dela para "Assinante" ou remova o acesso.
5. Boas práticas para manter tudo seguro
- Cada pessoa deve ter seu próprio usuário e senha — nunca compartilhe um único login entre a equipe.
- Use senhas fortes e, se possível, ative autenticação em duas etapas (via plugin de segurança).
- Dê sempre o menor nível de acesso possível para a pessoa fazer o trabalho dela — é fácil promover depois, se precisar.
- Guarde o acesso de Administrador só com quem realmente decide sobre o site (você, e talvez mais uma pessoa de confiança).
Qualquer dúvida na hora de configurar os acessos da sua equipe, é só chamar a gente pelo painel.gehost.com.br — estamos aqui pra ajudar! 🙋♀️