Клиенту, который не занимается разработкой, админка WordPress по умолчанию не по силам: десяток пунктов в боковом меню, счётчик обновлений плагинов, кнопки, которые могут сломать сайт одним кликом. За несколько лет работы с сайтами на WordPress я собрал понятный набор приёмов, которые убирают из панели всё лишнее и оставляют клиенту ровно то, с чем он реально работает: заказы, товары, тексты страниц.
Зачем упрощать панель управления WordPress для заказчика
На старте проекта кажется логичным отдать клиенту полный доступ администратора, чтобы он «разбирался сам». На практике это кончается одинаково. Клиент заходит в раздел обновлений, обновляет плагин эквайринга без проверки на тестовом окружении, и приём платежей через T‑Bank отваливается на середине рабочего дня. Или открывает настройки постоянных ссылок, меняет структуру URL «чтобы были покрасивее», и все ссылки на товары из писем СДЭК с трек-номерами и из выдачи Яндекса перестают открываться.
Ещё один частый случай: менеджер магазина заходит в редактор тем через стандартный пункт меню «Внешний вид», правит файл темы, опечатывается в PHP-коде и получает белый экран вместо сайта. После такого звонка разработчику обычно приходится восстанавливать сайт из бэкапа и объяснять, почему редактор тем вообще был доступен из коробки.
Упрощённая админка снимает часть этих рисков и заодно выглядит профессиональнее: клиенту, который показывает панель своему инвестору или руководителю, приятнее видеть аккуратный дашборд с логотипом компании, а не стандартный WordPress с новостным виджетом и десятком неактуальных пунктов меню.
Что скрыть в меню консоли администратора
Для большинства клиентских ролей я убираю из бокового меню:
- Раздел «Инструменты» целиком: экспорт, импорт и восстановление базы там способны натворить больше вреда, чем пользы в руках человека без бэкенд-опыта.
- Редактор тем и редактор плагинов из «Внешнего вида» и «Плагинов» - это первое, что я отключаю через
DISALLOW_FILE_EDITвwp-config.php, вне зависимости от роли клиента. - Страницу плагинов для всех ролей, кроме администратора, если клиенту не нужно самому ставить и удалять плагины.
- Технические вкладки от установленных плагинов: например, «WooCommerce Status» с логами системы или расширенные настройки Yoast SEO, где легко случайно отключить индексацию сайта.
- Виджет «Новости WordPress» и блок с версией ядра на главном экране дашборда - клиенту эта информация не нужна, а разработчику неудобно, когда клиент присылает скриншот с «непонятной надписью про обновление».
Быстрый вариант - плагин Admin Menu Editor: он скрывает и переупорядочивает пункты меню под конкретную роль без правки кода, бесплатной версии обычно хватает на 90% задач. Если правки нужно закрепить в коде проекта, а не в настройках плагина, такую работу обычно закладывают в разработку и поддержку сайта на WordPress, чтобы упрощённая админка не слетела при следующем обновлении темы.
Роли и права: как ограничить дашборд WordPress без риска для контента
WordPress из коробки даёт роли Administrator, Editor, Author, Contributor и Subscriber, а WooCommerce добавляет Shop Manager. Для интернет-магазина Shop Manager кажется удобным готовым решением, но у неё слишком много прав: менеджер может зайти в WooCommerce, в раздел настроек, и поменять способ оплаты, ключи API службы доставки или комиссию, которую видит покупатель на кассе.
На одном из проектов с оплатой через T‑Bank и доставкой через СДЭК менеджер клиента регулярно заходил в настройки платежей «проверить, всё ли работает» и случайно отключал боевой способ оплаты, оставляя включённым только тестовый режим. После жалоб на то, что не проходит оплата, я завёл через плагин User Role Editor отдельную роль «Менеджер магазина»: она даёт доступ к заказам, товарам и складским остаткам, но полностью скрывает вкладки «Оплата», «Доставка» и «Дополнительно» в настройках WooCommerce. С тех пор подобных обращений не было ни разу.
Для сайтов без интернет-магазина обычно достаточно оставить клиенту роль Editor или её урезанную копию: доступ к записям и страницам без прав на плагины, темы и пользователей. Плагин Members, или тот же User Role Editor, собирает такую роль из готовых прав за 15-20 минут без единой строчки кода.
Бесплатный материал
🎁 Полезный скрипт в подарок
Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.
Без спама. Отписка в 1 клик.
Что упростить в редакторе записей и медиатеке
Редактор блоков Gutenberg по умолчанию предлагает около 80 блоков, а клиент реально пользуется от силы десятью: абзац, заголовок, изображение, список, кнопка, галерея. Остальные блоки только отвлекают и повышают риск, что человек без опыта вёрстки соберёт страницу, которая криво выглядит на мобильном. Через фильтр allowed_block_types_all я обычно оставляю 8-10 блоков под конкретный проект и убираю всё остальное, включая блоки для встраивания стороннего кода.
Кастомные поля, если они завязаны на ACF, тоже стоит скрывать от прямого редактирования через технический интерфейс: клиент заполняет понятные поля «цена», «артикул», «срок доставки» в дружелюбной форме, а не лезет в сырые мета-поля записи, где одна опечатка в названии поля обнулит связь с шаблоном на фронтенде.
С медиатекой отдельная история: если не задать разумные ограничения по размеру загружаемых файлов, через полгода библиотека медиа превращается в свалку из полноразмерных фотографий с телефона по 15 мегабайт каждая, а сайт начинает грузиться заметно дольше. Ограничение размера загрузки и автоматическое сжатие через плагин или правило на сервере снимают эту проблему один раз и надолго.
Брендинг входа и виджеты дашборда WordPress
Стандартный экран входа с логотипом WordPress и ссылкой на wordpress.org выглядит так, будто сайт ещё не достроен. Через фильтр login_headerurl и подмену изображения логотипа за 10-15 минут можно поставить логотип клиента и ссылку на его сайт вместо wordpress.org - мелочь, но она сильно меняет впечатление от панели при первом входе.
На дашборде я убираю стандартную приветственную панель WordPress и вместо неё ставлю кастомный виджет с инструкцией: куда идти, чтобы добавить товар, где посмотреть новые заказы, куда писать в случае проблемы. Для магазинов иногда добавляю виджет со сводкой по заказам за сутки - данные туда можно подтягивать напрямую из WooCommerce или через сценарий в n8n, который раз в час собирает статистику и обновляет виджет по вебхуку. Клиенту не нужно открывать три раздела, чтобы понять, сколько заказов пришло за ночь.
Сравнение способов упрощения админки WordPress
| Способ | Что даёт | Когда использую |
|---|---|---|
| Правки в functions.php проекта | Полный контроль, правки переживают смену плагинов | Логика упрощения специфична для проекта и не должна зависеть от стороннего плагина |
| Admin Menu Editor | Скрытие и сортировка пунктов меню под роль без кода | Нужно быстро закрыть большую часть задач без разработки |
| User Role Editor / Members | Создание и редактирование ролей с точечными правами | У клиента несколько сотрудников с разными задачами |
| White Label CMS и подобные | Полная замена брендинга панели: логотип, название, цвета | Админку показывают инвесторам или используют как часть продукта |
Для большинства клиентских сайтов я комбинирую первые три варианта: часть ограничений живёт в коде темы или плагина проекта, часть настраивается через готовые плагины ролей и меню. Полная замена брендинга нужна далеко не всегда, обычно это отдельный запрос от клиентов, которые показывают админку как часть собственного продукта или инвесторам.
Частые вопросы
Можно ли оставить клиенту роль администратора и не упрощать админку?
Технически можно, но на практике это увеличивает число обращений в поддержку в несколько раз: клиент рано или поздно попадает в раздел, где легко что-то сломать, а разработчику приходится тратить время не на развитие сайта, а на разбор случайных поломок. Упрощённая роль с точечными правами закрывает эту проблему один раз.
Как клиент будет управлять товарами, если у него нет доступа к настройкам WooCommerce?
Доступ к заказам, товарам, категориям и остаткам на складе остаётся полностью, скрываются только настройки платежей, доставки и технические параметры магазина - то, что должно меняться редко и только после согласования с разработчиком.
Стоит ли менять стандартный адрес входа в панель (wp-admin) на нестандартный?
Это защита от подбора паролей ботами, а не про упрощение интерфейса, но обе задачи часто решаются в одном заходе при настройке сайта. Смена адреса входа снижает число автоматических попыток входа, но не заменяет надёжный пароль и двухфакторную аутентификацию.
Сколько стоит настройка упрощённой панели управления под клиента?
Если это часть разработки сайта на WordPress, такая настройка обычно входит в проект, а разработка сайта на WordPress начинается от 60 000 ₽. Если админку нужно доработать на уже готовом сайте - роли, меню, брендинг входа, кастомные виджеты, - это разовая доработка или часть техподдержки от 15 000 ₽ в месяц, где такие правки вносятся по мере необходимости.