Dansk hosting fra Aalborg
Servere i Europa
24/7/365 dansk support
[email protected]
Bureau og freelance 7 min. læsning Opdateret 3. oktober 2026

Adgangsstyring i teams: roller, 2FA og deling uden fælles kodeord

Adgangsstyring i WordPress-teams: personlige logins, mindste privilegium, 2FA som krav og en offboarding-rutine, der lukker adgange samme dag folk stopper.

Adgangsstyring i teams: roller, 2FA og deling uden fælles kodeord

Kort svar: God adgangsstyring i et team hviler på fire regler: personlige logins til alle og aldrig fælles kodeord, mindste nødvendige rolle (redaktør dækker langt de fleste behov, administrator er undtagelsen), totrinslogin (2FA) som krav på alle konti og en fast on- og offboarding-rutine, så adgange oprettes og lukkes samme dag, som folk starter og stopper. En kodeordsmanager med teamfunktion binder det hele sammen.

Fagligt gennemgået: 2. oktober 2026

„Kodeordet ligger i regnearket“ er stadig virkeligheden i mange små teams og bureauer: ét fælles admin-login, som alle bruger, som ingen har skiftet i årevis, og som mindst én tidligere medarbejder stadig kan huske. Det er ikke et teoretisk problem. Delte og genbrugte logins er en klassisk vej ind, både for angribere udefra og ved uheld indefra.

Her er processen, der løser det uden at gøre hverdagen besværlig – i WordPress og i alle de systemer, der står rundt om sitet.

1. Personlige logins – altid

Reglen er absolut: én person, ét login. Det gælder i WordPress, på hostingkontoen, hos domæneudbyderen og DNS, i betalingsgatewayen og i analyseværktøjerne.

Fælles logins gør tre ting umulige. Du kan ikke se, hvem der gjorde hvad, fordi loggen bare viser „admin“. Du kan ikke lukke én persons adgang uden at genere alle andre. Og du kan ikke slå 2FA til på en fornuftig måde, når telefonen med koden kun sidder i én lomme.

Personlige logins koster fem minutters oprettelse. De betaler sig første gang, du skal svare på „hvem slettede den side?“ eller sige farvel til en medarbejder med kort varsel.

2. Roller og mindste privilegium

Adgangsstyring i WordPress-teams: rollefordeling efter mindste privilegium – hvem må hvad

Mindste privilegium betyder, at alle får præcis den rolle, arbejdet kræver, og ikke mere. WordPress har fem standardroller, og fordelingen i et typisk team ser sådan ud:

RolleKanGiv den til
AdministratorAlt, inkl. plugins, temaer, brugere og indstillingerHøjst to personer, der faktisk vedligeholder sitet
RedaktørAlle sider og indlæg, også andres, men ingen teknikIndholdsansvarlige og marketing
ForfatterSkrive og udgive egne indlægFaste skribenter
BidragyderSkrive egne indlæg, men ikke udgive demGæsteskribenter og praktikanter
AbonnentKun egen profilMedlemmer og kunder

Marketingfolk, der skal udfylde SEO-felter, klarer sig som regel fint som redaktører. WooCommerce tilføjer desuden en butiksrolle (Shop manager) til dem, der skal håndtere ordrer og produkter uden at have fuld administratoradgang.

Fristelsen er at give alle administrator, „så de ikke bliver stoppet af noget“. Men hver ekstra administrator er en ekstra nøgle til hele huset, der kan phishes, genbruges eller glemmes. Færre nøgler giver færre indbrud.

3. Deling uden fælles kodeord

Nogle tjenester har kun ét login, fx ældre systemer og visse leverandørportaler. Løsningen er en kodeordsmanager med teamfunktion, fx Bitwarden eller 1Password. Kodeordet ligger i en delt boks, hver medarbejder åbner boksen med sit personlige login og 2FA, og du kan fjerne én person fra boksen uden at skifte noget som helst.

Bonus: manageren genererer stærke, unikke kodeord, så „Sommer2026!“-varianterne forsvinder. Sæt 2FA-kravet op samtidig. Totrinslogin i WordPress tager kort tid at rulle ud og stopper langt de fleste kontoovertagelser, der bygger på stjålne kodeord.

4. Adgange uden for WordPress

WordPress-brugerlisten er kun en del af billedet. Mange af de alvorligste adgange ligger helt andre steder, og de bliver ofte glemt ved offboarding:

  • Hostingkonto og SFTP/SSH: giver adgang til alle filer og databaser – også uden om WordPress-roller.
  • Domæne og DNS: den, der styrer DNS, kan flytte både website og mail. Domænet bør altid stå i virksomhedens navn.
  • Betalingsgateway: kan udføre refusioner og ændre udbetalingskonti. Brug gatewayens egne brugerroller.
  • Google Search Console, Analytics og annoncekonti: tilføj personer med egne Google-konti, aldrig via en delt konto.
  • Mail og cloud-lagring: fælles postkasser bør tilgås via personlige konti med delegeret adgang, hvor det er muligt.

Før en simpel adgangsoversigt med system, person, rolle og dato. Det er grundlaget for både offboarding og den kvartalsvise gennemgang – se også guiden til adgangsoversigten.

5. On- og offboarding af folk

Adgangsstyring dør ikke af dårlige regler, men af manglende rutine. Derfor skal der være én tjekliste, der kører begge veje.

Ved start: opret personlige konti med den rette rolle, inviter til kodeordsboksen, og bekræft, at 2FA er aktiveret, før første arbejdsdag er omme.

Ved stop: nedlæg alle konti, fjern personen fra boksene, skift de fælles kodeord, vedkommende har set, og tjek, at der ikke hænger personlige API-nøgler eller applikationskodeord i systemerne. Gør det samme dag som sidste arbejdsdag, ikke „når vi får tid“.

Når du nedlægger en WordPress-bruger, spørger WordPress, hvem indholdet skal overføres til. Vælg en aktiv kollega, så indlæg og sider ikke slettes sammen med kontoen. Bureauer bør skrive rutinen ind i deres driftssystem, så den også dækker kundesites, og køre den fulde adgangslukning som fast del af offboarding af kundesites.

6. Eksterne: udviklere, bureauer og kunder

Eksterne får samme behandling som ansatte – personligt login, mindste rolle og 2FA – plus en udløbsdato. Opret adgangen til opgaven, og luk den, når opgaven er leveret.

Giv gerne udviklere administrator på et stagingmiljø og kun det nødvendige på produktion. Skal et værktøj koble sig på via API, så brug applikationskodeord eller API-nøgler med begrænset adgang frem for at udlevere et rigtigt login. Applikationskodeord er indbygget i WordPress og kan oprettes og tilbagekaldes enkeltvis under brugerens profil.

Notér hver ekstern adgang med ejer og formål, så den kvartalsvise gennemgang fanger de „midlertidige“ adgange, der har levet i to år. Hold også kundernes miljøer adskilt på hostingniveau, så én nøgle aldrig åbner mere end ét site. Læs mere om opsætningen i guiden til bureau hosting til WordPress og WooCommerce.

7. Spor, hvem der gjorde hvad

Personlige logins giver først fuld værdi, når ændringerne også bliver logget. WordPress har ikke en indbygget aktivitetslog for brugere, så de fleste teams supplerer med et plugin til aktivitetslogning. Det registrerer fx logins, ændrede indstillinger, installerede plugins og slettede sider med bruger og tidspunkt.

Loggen bruges sjældent, men når den bruges, sparer den timer: Hvem ændrede permalinks i går? Hvornår blev det plugin deaktiveret? Hold også øje med mislykkede loginforsøg på administratorkonti – det er et tidligt tegn på, at et kodeord er blevet lækket eller gættes. Hostingens egne adgangslogs supplerer billedet med SFTP- og kontrolpanellogins.

8. Kvartalsgennemgangen på 30 minutter

Træk brugerlisterne fra WordPress, hosting og kodeordsboksene, og stil tre spørgsmål til hver konto: Bruges den stadig? Passer rollen? Er 2FA slået til? Alt, der får et nej, lukkes eller nedgraderes på stedet.

Sæt mødet i kalenderen som fast aftale. Det er noget af det billigste sikkerhedsarbejde, et team eller bureau kan lave.

Læs også

Ofte stillede spørgsmål om adgangsstyring

Hvilken WordPress-rolle skal medarbejdere have?

Den mindste, der dækker arbejdet: redaktør til indholdsfolk, forfatter til skribenter, bidragyder til gæsteskribenter og administrator til højst to personer, der faktisk håndterer plugins og indstillinger.

Er en delt kodeordsmanager ikke bare et nyt fælles kodeord?

Nej. Hver person åbner den delte boks med sit personlige login og 2FA, og du kan fjerne én person uden at skifte alle kodeord. Det er forskellen på styring og et regneark.

Hvad gør jeg, når en medarbejder stopper?

Samme dag: nedlæg konti, fjern personen fra kodeordsboksene, skift fælles kodeord, vedkommende har set, og tjek for personlige API-nøgler og applikationskodeord. Overfør vedkommendes indhold til en kollega, når WordPress-brugeren slettes.

Hvordan giver jeg en udvikler eller et værktøj adgang uden at dele mit login?

Opret en personlig bruger med udløbsdato til udvikleren, gerne med fuld adgang på staging og begrænset adgang på produktion. Værktøjer kobles på med et applikationskodeord eller en API-nøgle, som du kan tilbagekalde enkeltvis.

Skrevet af Marc, stifter af Hostious

Jeg hedder Marc og har stiftet Hostious. Vi hoster WordPress-hjemmesider og WooCommerce-webshops for danske virksomheder – drevet fra Aalborg-området med servere i Europa – og jeg skriver guiderne her ud fra det, vi ser i driften hver dag.

Udgivet 2. september 2026Opdateret 3. oktober 2026Fagligt gennemgået 2. oktober 2026