Jak nadać dostęp do CMS-a? Instrukcje dla najpopularniejszych systemów

Formularz logowania w oknie przeglądarki, grafika do artykułu o nadawaniu dostępu do CMS-a

Zatrudniasz specjalistę ds. treści, rozpoczynasz współpracę z agencją SEO albo potrzebujesz, żeby deweloper mógł sam edytować stronę? W każdym z tych przypadków trzeba nadać odpowiedni dostęp do CMS-a. Różne systemy mają jednak inne role, poziomy uprawnień i ścieżki w panelu. Sprawdź, jak zrobić to w popularnych CMS-ach i platformach e-commerce oraz jak zadbać o uprawnienia użytkowników CMS.

Dlaczego warto zadbać o właściwe uprawnienia w CMS-ie?

Przy nadawaniu dostępu do CMS-a warto kierować się prostą zasadą: każda osoba powinna mieć tylko takie uprawnienia, jakich potrzebuje do swojej pracy. Ogranicza to ryzyko błędów, ułatwia zarządzanie kontami i pozwala zachować kontrolę nad tym, kto może zmieniać poszczególne elementy strony.

  • Minimum uprawnień – copywriter nie potrzebuje dostępu do ustawień płatności sklepu, a agencja SEO nie musi mieć możliwości usuwania produktów. Przyznanie każdej osobie tylko niezbędnych uprawnień zmniejsza prawdopodobieństwo przypadkowych zmian.
  • Bezpieczeństwo – osobne konta dla poszczególnych osób ułatwiają kontrolę dostępu do danych i szybkie zablokowanie konta w przypadku zakończenia współpracy. Nie trzeba też udostępniać jednego hasła całemu zespołowi.
  • Porządek przy onboardingu i offboardingu – konto przypisane do konkretnej osoby można łatwo utworzyć, zmienić lub usunąć. Dzięki temu wiadomo, kto ma dostęp do CMS-a i jaki jest jego zakres uprawnień.

Sprawdź też, jakie są najczęstsze błędy e-commerce.

Jak nadać dostęp do Drupal?

Drupal to darmowy system CMS, który wykorzystuje role do określania uprawnień użytkowników. Domyślnie dostępne są m.in. role Anonimowy użytkownik, Uwierzytelniony użytkownik i Administrator, ale możesz też tworzyć własne role dopasowane do zakresu obowiązków danej osoby.

  • Najpierw utwórz odpowiednią rolę w sekcji zarządzania rolami i uprawnieniami. Dodaj nową rolę, np. Redaktor treści, a następnie określ, z jakich funkcji dana osoba będzie mogła korzystać. Redaktor może np. tworzyć i edytować artykuły, ale nie musi mieć dostępu do konfiguracji modułów.
  • Następnie dodaj użytkownika w sekcji zarządzania użytkownikami, wprowadź dane konta i przypisz utworzoną wcześniej rolę. Po zapisaniu użytkownik otrzyma dostęp zgodny z przypisanymi uprawnieniami.

Drupal daje dużą swobodę w definiowaniu zakresu dostępu, dlatego warto przygotować role odpowiadające najczęściej występującym zadaniom, zanim zaczniesz dodawać kolejne osoby.

Jak nadać dostęp do Shopify?

Shopify to platforma e-commerce oparta na modelu abonamentowym (SaaS), która oferuje kilka typów dostępu do panelu. Przed wysłaniem zaproszenia warto sprawdzić, który z nich odpowiada potrzebom danej osoby.

  • Właściciel sklepu ma pełny dostęp do sklepu, w tym do ustawień i rozliczeń. Danych logowania właściciela nie należy przekazywać innym osobom ani agencji.
  • Shopify korzysta z użytkowników i ról, które określają zakres dostępu do poszczególnych funkcji panelu. Zakres dostępnych uprawnień i liczba użytkowników zależą m.in. od wybranego planu Shopify.
  • Współpracownik (collaborator) jest przeznaczony m.in. dla agencji marketingowych i freelancerów. Dostęp jest przyznawany bez udostępniania hasła właściciela sklepu.

Aby dodać użytkownika, przejdź do Ustawienia → Użytkownicy. Wybierz odpowiednią rolę i określ zakres uprawnień, a następnie wyślij zaproszenie. W przypadku agencji skorzystaj z mechanizmu dostępu dla współpracowników, jeśli odpowiada on zakresowi współpracy.

Przeczytaj, jak wygląda marketing sklepu internetowego w modelu dropshoppingowym.

Jak nadać dostęp do PrestaShop?

PrestaShop to platforma e-commerce typu open source, która wspiera budowę i prowadzenie sklepów internetowych. System wykorzystuje profile uprawnień, które określają, do jakich sekcji panelu ma dostęp dana osoba i jakie działania może wykonywać. Dzięki temu możesz np. utworzyć profil dla redaktora produktów bez przyznawania mu dostępu do zamówień czy ustawień sklepu.

  • Najpierw utwórz profil uprawnień. Przejdź do sekcji Zaawansowane → Zespół → Profile i dodaj nowy profil, np. Redaktor produktów. Następnie w sekcji Uprawnienia określ, do których części panelu ma mieć dostęp i czy dana osoba może je wyłącznie przeglądać, czy także dodawać, edytować lub usuwać dane.
  • Następnie dodaj pracownika. Wybierz Zaawansowane → Zespół → Pracownicy, kliknij Dodaj pracownika, wprowadź jego dane i przypisz wcześniej utworzony profil. Po zapisaniu konto będzie działać zgodnie z ustawionym zakresem uprawnień.

Pamiętaj też o dodatkowym zabezpieczeniu kont pracowników, np. w formie silnych i unikalnych haseł. Jeśli w danej konfiguracji PrestaShop nie jest dostępne uwierzytelnianie dwuskładnikowe, warto zastosować dodatkowe zabezpieczenia dostępne dla używanej wersji systemu lub hostingu.

Jak nadać dostęp do Shopera?

Shoper to polska platforma e-commerce z prostym systemem zarządzania administratorami sklepu. System pozwala tworzyć osobne konta administratorów i określać zakres ich dostępu do poszczególnych modułów panelu.

  • Aby dodać administratora, zaloguj się do panelu i przejdź do Ustawienia → Ogólne → Administratorzy sklepu.
  • Następnie utwórz nowe konto, wprowadź dane logowania i zaznacz moduły, do których dana osoba ma mieć dostęp.
  • Na koniec zapisz ustawienia.

Zakres uprawnień w Shoperze jest mniej szczegółowy niż np. w Drupalu czy PrestaShopie, ale pozwala ograniczyć dostęp do najważniejszych obszarów panelu. Osobne konto warto utworzyć również dla agencji lub freelancera, aby nie udostępniać im danych głównego administratora.

Jak nadać dostęp do IdoSell?

IdoSell (dawniej IAI Shop) to rozbudowana platforma e-commerce z elastycznym systemem uprawnień do modułów. Pozwala określać dostęp do poszczególnych modułów panelu, m.in. zamówień, produktów, klientów czy raportów. Dzięki temu możesz dopasować zakres uprawnień do zadań konkretnej osoby.

  • Określ zakres uprawnień. Możesz przypisać użytkownika do odpowiedniej grupy lub ustawić dostęp do poszczególnych modułów indywidualnie. Szczególną ostrożność zachowaj przy roli Szef, która daje dostęp do wszystkich funkcji i ustawień, w tym danych finansowych. Przyznawaj ją wyłącznie osobom, które faktycznie potrzebują pełnego dostępu do systemu.
  • Dodaj użytkownika. Przejdź do Ustawienia → Użytkownicy panelu → Dodaj użytkownika, wprowadź jego dane i przypisz odpowiednią grupę uprawnień lub skonfiguruj dostęp do poszczególnych modułów. Po zapisaniu IdoSell wysyła użytkownikowi wiadomość z linkiem do ustawienia hasła, dzięki czemu nie musisz przekazywać mu hasła bezpośrednio.

Jak nadać dostęp do WordPress?

WordPress to najpopularniejszy system zarządzania treścią na świecie, który pozwala nadawać użytkownikom różne poziomy dostępu do panelu administracyjnego. W standardowej wersji dostępnych jest 5 podstawowych ról (Subskrybent, Współtwórca, Autor, Redaktor i Administrator). Każda z nich daje inne możliwości zarządzania treścią i ustawieniami strony.

  • Autor może publikować i edytować własne wpisy.
  • Redaktor może zarządzać również treściami innych autorów.
  • Administrator ma dostęp do praktycznie wszystkich funkcji pojedynczej witryny.

W przypadku agencji SEO lub copywritera nie ma więc potrzeby przyznawania uprawnień administratora.

Aby dodać użytkownika, przejdź w panelu do Użytkownicy → Dodaj nowego, wpisz jego nazwę i adres e-mail, ustaw rolę, a następnie kliknij Utwórz użytkownika. WordPress może wysłać nowej osobie wiadomość z informacją o utworzeniu konta.

Więcej informacji o poszczególnych rolach i ich uprawnieniach znajdziesz w naszym artykule: Użytkownicy w WordPress – role i uprawnienia. A jeśli nie wiesz, na jakim systemie działa strona, pomocny będzie również poradnik na temat tego, jak sprawdzić CMS strony.

Dobre praktyki przy nadawaniu dostępów agencji marketingowej

Jakie dostępy nadać agencji SEO?

Sam dostęp do CMS-a nie zawsze wystarczy do prowadzenia pełnych działań SEO. W zależności od zakresu współpracy agencja może potrzebować również dostępu do Google Search Console, Google Analytics 4, Profilu Firmowego w Google lub systemu reklamowego. Zakres dostępu powinien jednak wynikać z konkretnych obowiązków.

Zadanie CMS GA4 GSC Profil Firmy Google
Edycja treści
Analiza SEO Opcjonalnie
SEO lokalne
Analiza ruchu Opcjonalnie
Publikacja treści
Optymalizacja techniczna Opcjonalnie

Nie każda agencja potrzebuje wszystkich tych dostępów. Im węższy zakres uprawnień, tym łatwiej zachować kontrolę nad kontami i danymi.

Przy współpracy z agencją warto nie tylko nadać odpowiedni zakres uprawnień, ale też zadbać o to, kto ma dostęp do strony i czy nadal go potrzebuje. Pomagają w tym 4 proste zasady.

  • Ogranicz zakres dostępu. Zanim dodasz użytkownika, sprawdź, jakich funkcji potrzebuje do realizacji zleconych zadań. Agencja SEO może potrzebować dostępu do edycji treści, ale nie do ustawień płatności czy danych klientów.
  • Twórz osobne konta. Nie przekazuj agencji danych logowania do konta administratora. Osobne konto pozwala sprawdzić, kto korzysta z dostępu i łatwo odebrać go konkretnej osobie.
  • Regularnie weryfikuj dostępy. Przy dłuższej współpracy warto co jakiś czas sprawdzić listę użytkowników i ich uprawnienia. Zmiana zakresu obowiązków może oznaczać, że niektóre dostępy nie są już potrzebne.
  • Usuń konta po zakończeniu współpracy. Gdy agencja lub freelancer kończą pracę przy stronie, usuń ich konta albo odbierz dostęp. Dzięki temu na liście użytkowników nie pozostają aktywne konta osób, które nie powinny już korzystać z CMS-a.

Jeśli agencja prowadzi również działania SEO, osobno nadaj jej dostęp do Google Search Console, GA4 czy Profilu Firmowego w Google. Dzięki temu będzie w stanie analizować wyniki i prowadzić działania bez potrzeby szerszego dostępu do innych narzędzi lub danych firmy.

Sprawdź też, jak dodać użytkownika w Google Analytics oraz jak dodać użytkownika w Google Search Console.

FAQ

Poniżej odpowiadamy na najczęstsze pytania związane z uprawnieniami użytkowników CMS.

Jak bezpiecznie przekazać dostęp do CMS-a?

Najbezpieczniejszym rozwiązaniem jest utworzenie osobnego konta dla osoby, która ma pracować przy stronie. Nie warto wysyłać głównego hasła administracyjnego e-mailem ani komunikatorem. Jeżeli platforma umożliwia zaproszenie użytkownika lub współpracownika, należy korzystać właśnie z tego mechanizmu.

Warto również włączyć uwierzytelnianie wieloskładnikowe wszędzie tam, gdzie jest dostępne. Po zakończeniu współpracy dostęp powinien zostać odebrany.

Czy dostęp do CMS-a wystarczy agencji do prowadzenia SEO?

Zazwyczaj nie. Agencja może potrzebować również dostępu do Google Search Console, Google Analytics 4 i Profilu Firmowego w Google, zależnie od zakresu współpracy. CMS pozwala pracować nad stroną, natomiast pozostałe narzędzia dostarczają danych potrzebnych do analizy efektów i prowadzenia działań SEO.

Jak bezpiecznie przekazać dane logowania agencji?

Najlepiej nie przekazywać danych do głównego konta, tylko utworzyć osobne konto dla osoby lub agencji. Jeśli nie jest to możliwe, skorzystaj z menedżera haseł umożliwiającego bezpieczne udostępnianie danych. Unikaj przesyłania haseł e-mailem i w komunikatorach.

Czy dodatkowe konta w CMS-ie są płatne?

Wszystko zależy od platformy i wybranego planu. W systemach open source, takich jak WordPress, Drupal czy PrestaShop, samo utworzenie dodatkowego konta zazwyczaj nie wiąże się z osobną opłatą. W Shopify liczba użytkowników panelu zależy od wybranego planu, a konta współpracowników są traktowane odrębnie od limitu użytkowników panelu. W przypadku pozostałych platform warto sprawdzić aktualne warunki konkretnego planu, ponieważ zasady i ceny mogą się zmieniać.

Jak nadać dostęp do CMS-a? Podsumowanie

Nadawanie uprawnień użytkowników CMS-a nie musi być skomplikowane, jeśli wcześniej określisz, czego dana osoba potrzebuje do swojej pracy. Wybierz odpowiednią rolę, ogranicz zakres uprawnień i utwórz osobne konto zamiast przekazywać dane administratora. Regularnie sprawdzaj listę użytkowników i usuwaj dostępy, które nie są już potrzebne. Dzięki temu będziesz w stanie zachować kontrolę nad stroną i ograniczyć ryzyko niepożądanych zmian.

 

Źródła

  1. Drupal – Roles and permissions, https://www.drupal.org/docs/user_guide/en/user-concept.html, [dostęp online: 17.08.2026].
  2. Configure the permissions of an employee profile, https://help-center.prestashop.com/hc/en-us/articles/115000610151--Configure-the-permissions-of-an-employee-profile, [dostęp online: 13.08.2026].
  3. WordPress – Roles and Capabilities, https://wordpress.org/documentation/article/roles-and-capabilities/, [dostęp online: 17.08.2026].
  4. Jak dodać konto administratora sklepu, https://www.shoper.pl/learn/artykul/jak-dodac-konto-administratora-sklepu, [dostęp online: 13.08.2026].
  5. Shopify – Roles, https://help.shopify.com/pl/manual/your-account/users/roles, [dostęp online: 17.08.2026].
  6. Zarządzanie użytkownikami panelu – uprawnienia do modułów, logowanie, blokady, https://pomoc.idosell.com/administracja/zarzadzanie-uzytkownikami-panelu-uprawnienia-do-modulow-logowanie-blokady, [dostęp online: 13.08.2026].

Shopify – User limits, https://help.shopify.com/pl/manual/your-account/users/users-plan-requirements, [dostęp online: 17.08.2026].

×
chevron-down