계정을 함께 쓰면 누가 무엇을 바꿨는지 알 수 없습니다. 사람마다 별도 계정을 만들고 업무에 필요한 최소 역할만 부여하세요.
1. 새 사용자 추가
- 사용자 → 새 사용자 추가를 엽니다.
- 사용자명, 실제 사용하는 이메일, 이름을 입력합니다. 사용자명은 나중에 쉽게 바꾸기 어렵습니다.
- 강력한 비밀번호를 사용하고 가능하면 사용자에게 계정 안내 메일을 보냅니다.
- 아래 표를 참고해 역할을 선택한 뒤 사용자를 추가합니다.
2. 역할별 권한
| 역할 | 할 수 있는 일 | 권장 대상 |
|---|---|---|
| 관리자 | 설정, 플러그인, 테마, 사용자, 모든 콘텐츠 관리 | 사이트 총괄 책임자·기술 관리자만 |
| 편집자 | 다른 사람의 글을 포함한 콘텐츠 발행·수정·삭제 | 콘텐츠 총괄 담당자 |
| 글쓴이 | 본인 글 작성·발행·수정·삭제 | 직접 글을 발행하는 담당자 |
| 기여자 | 본인 글 작성·수정, 직접 발행은 불가 | 검토 후 발행이 필요한 작성자 |
| 구독자 | 프로필 관리와 로그인 기반 기능 이용 | 회원·고객 |
관리자는 모든 것을 바꿀 수 있습니다
글만 작성하는 담당자에게 관리자 권한을 주지 마세요. 플러그인 삭제, 사용자 추가, 사이트 설정 변경까지 가능해집니다.
3. 내 프로필 수정
사용자 → 프로필에서 이름, 공개 표시 이름, 이메일, 비밀번호를 관리합니다. 작성자 이름이 사이트에 표시되는 경우 사용자명 대신 실제 이름이나 정한 필명을 선택하세요.
4. 퇴사자·외부 작업자 정리
- 작업 종료 즉시 해당 사용자의 역할을 낮추거나 계정을 삭제합니다.
- 삭제할 때 그 사용자가 작성한 글을 기존 관리자에게 콘텐츠 귀속합니다.
- 연결된 FTP, 호스팅, 도메인, 분석 도구 계정도 함께 점검합니다.
계정 보안 원칙
- 한 사람당 계정 하나
- 다른 서비스와 겹치지 않는 긴 비밀번호
- 가능하면 2단계 인증 사용
- 공용 PC에서 로그인 상태 유지 금지
- 분기마다 불필요한 사용자 확인
공식 문서: WordPress 역할과 권한