Handleidingen/Je site bewerken/Site-instellingen/De inlogtoegang voor je site configureren

De inlogtoegang voor je site configureren

In deze handleiding wordt een geavanceerde instelling uitgelegd voor het beheren van aanmeldingen op je site met behulp van de veilige authenticatie van WordPress.com. Hoewel het voor de meeste sites niet nodig is om deze instelling aan te passen, wordt deze vaak uitgeschakeld op websites waarbij lidmaatschapsfuncties zijn toegevoegd via een plugin.

Deze functie is van toepassing op sites die onze WordPress.com Business- en Commerce-abonnementen en het verouderde Pro-abonnement gebruiken. Als je een Business-abonnement hebt, moet je deze activeren. Voor sites met een Free-, Personal- en Premium-abonnement moet je je abonnement upgraden om toegang te krijgen tot deze functie.

Over Inloggen via WordPress.com

Inloggen via WordPress.com, ook wel Secure Sign-On (SSO) genoemd, koppelt je WordPress.com-dashboard en WP Admin-dashboard zodat deze dezelfde inloggegevens gebruiken. Zo krijg je snel en veilig toegang tot alle dashboardinstellingen van je site zonder dat je aparte inloggegevens nodig hebt voor WP Admin.

Inloggen via WordPress.com wordt beheerd door onze Jetpack-plugin. Naast andere functies, communiceert Jetpack tussen het WordPress.com-dashboard en het WP Admin-dashboard.

Je kan SSO uitschakelen door twee soorten goedgekeurde gebruikers aan te maken:

  • WordPress.com-gebruikers: mensen die inloggen via WordPress.com om toegang te krijgen tot je site nadat je hen toegang hebt verleend.
  • Lokale gebruikers: mensen die inloggen via jouwsite.com/wp-admin nadat je hun gebruikersaccount hebt aangemaakt (handmatig of via een plugin.) Meer informatie over lokale gebruikers.

Als je een WordPress.com-gebruiker uitnodigt, wordt er automatisch een lokaal gebruikersaccount voor diegene aangemaakt wanneer de uitnodiging wordt geaccepteerd. Als je daarentegen een lokale gebruiker aanmaakt, kan je ervoor kiezen hen wel of niet uit te nodigen om een gekoppeld WordPress.com-account aan te maken.

In de meeste gevallen wordt aanbevolen om de inlogfunctie voor WordPress.com (SSO) ingeschakeld te laten. Een veelvoorkomende uitzondering hierop is sites die gebruikmaken van lidmaatschapsplugins die kunnen vereisen dat leden inloggen op je website.

Inloggen via WordPress.com inschakelen

Inloggen via WordPress.com is standaard ingeschakeld. Als je (of een plugin) de functie echter hebt uitgeschakeld, kan je deze stappen volgen om deze weer in te schakelen:

  1. Ga naar het dashboard van je site.
  2. Navigeer naar Jetpack → Instellingen.
  3. Klik op het tabblad ‘Beveiliging’.
  4. Scrol naar het gedeelte ‘Inloggen via WordPress.com‘:
De WordPress.com-inlogoptie met schakelaars om de instellingen te configureren.
Inloggen via WordPress.com
  1. Schakel de optie ‘Geef gebruikers de mogelijkheid om in te loggen op deze site met WordPress.com-accounts’ in.
  2. Pas de onderstaande instellingen aan die van toepassing zijn op andere gebruikers die je goedkeuring hebt gegeven om in te loggen op je site:
    • Accounts overeenstemmen met e-mailadressen: houd deze instelling ingeschakeld om ervoor te zorgen dat WordPress.com alle lokale accounts op je site kan overeenstemmen die hetzelfde e-mailadres gebruiken als een WordPress.com-account.
    • Tweevoudige verificatie vereisen: verbeter de beveiliging door tweevoudige verificatie te verplichten wanneer gebruikers inloggen via WordPress.com. Gebruikers die tweevoudige verificatie nog niet hebben ingesteld op hun account, worden gevraagd deze eerst te configureren voordat ze kunnen inloggen.

Inloggen via WordPress.com uitschakelen

Schakel Inloggen via WordPress.com uit als je een aparte login voor het WP Admin-dashboard nodig hebt.

Als je site bijvoorbeeld een aangepaste lidmaatschapsplugin heeft, kan het zijn dat je Inloggen via WordPress.com moet uitschakelen om de plugin correct te laten werken. Volg de installatiehandleiding van je plugin om een aanmeldpagina te maken. Als je inloggegevens instelt en je wordt doorverwezen naar het inlogscherm van WordPress.com in plaats van dat van je plugin, moet je waarschijnlijk Inloggen via WordPress.com uitschakelen zoals in de stappen hieronder wordt beschreven.

Stap 1: Stel een wachtwoord in voor WP Admin

Inloggen via WordPress.com is standaard ingeschakeld. Je zal daarom nooit worden gevraagd om in te loggen op WP Admin omdat we automatisch je WordPress.com-account herkennen.

Voor een lidmaatschapsplugin kan het echter nodig zijn dat Inloggen via WordPress.com wordt uitgeschakeld om correct te kunnen functioneren. Voordat je Inloggen via WordPress.com uitschakelt, moet je een uniek wachtwoord voor WP Admin instellen door deze stappen te volgen:

  1. Zorg ervoor dat Inloggen via WordPress.com is ingeschakeld.
  2. Navigeer naar Gebruikers → Profiel.
  3. Scrol naar het gedeelte ‘Accountbeheer’.
  4. Klik op de knop ‘Nieuw wachtwoord instellen‘. Je krijgt een nieuw wachtwoord die je kan wijzigen als je dat wilt.
  5. Bewaar het wachtwoord op een veilige locatie.
De knop 'Wachtwoord genereren' in de accountbeheersectie van de gegevenspagina van een gebruiker.

Stap 2: Inloggen via WordPress.com uitschakelen

Om Inloggen via WordPress.com uit te schakelen, moet je je WP Admin-wachtwoord opslaan en de onderstaande stappen volgen:

  1. Ga naar het dashboard van je site.
  2. Navigeer naar Jetpack → Instellingen.
  3. Klik op het tabblad ‘Beveiliging’.
  4. Scrol naar het gedeelte ‘Inloggen via WordPress.com‘.
  5. Schakel de optie ‘Geef gebruikers de mogelijkheid om in te loggen op deze site met WordPress.com-accounts’ uit.
  6. Je kan nu het wachtwoord gebruiken dat je hebt ingesteld voor WP Admin om in te loggen bij de beheersectie van je site.

In sommige gevallen kunnen leden niet inloggen, zelfs niet nadat je Inloggen via WordPress.com hebt uitgeschakeld. In dit geval moet je mogelijk Jetpack Protect uitschakelen als laatste redmiddel:

  1. Ga naar het dashboard van je site.
  2. Navigeer naar Jetpack → Instellingen.
  3. Klik op het tabblad ‘Beveiliging’.
  4. Schakel de optie onder ‘Brute force-bescherming’ uit.
  5. Als het uitschakelen van Brute force-bescherming de inlogmogelijkheden van je leden niet oplost, schakel je het weer in.

Jetpack Protect is ontworpen om je site te beschermen tegen kwaadwillige activiteiten, dus schakel het alleen als laatste redmiddel uit.

Lokale gebruikers

Lokale gebruikers kunnen inloggen via /wp-admin, onafhankelijk van een WordPress.com-account.

Om een lokaal WP Admin-account aan te maken op je website, volg je deze stappen:

  1. Ga naar het dashboard van je site.
  2. Navigeer naar Gebruikers.
  3. Klik op de knop ‘Nieuwe gebruiker toevoegen‘.
  4. Vul de gebruikersnaam, het e-mailadres en andere vereiste velden in voor de nieuwe gebruiker.
  5. Vink optioneel het vakje ‘Gebruiker uitnodigen voor WordPress.com‘ aan om de nieuwe gebruiker uit te nodigen een WordPress.com-account aan te maken in combinatie met hun lokale gebruikersaccount op je site.
  6. Klik op de knop ‘Nieuwe gebruiker toevoegen’ om de nieuwe gebruiker aan te maken.

Wanneer lokale gebruikers aanwezig zijn op een site waarop Inloggen via WordPress.com is ingeschakeld, kunnen bezoekers van /wp-admin het volgende doen:

  • Inloggen met WordPress.com: hun WordPress.com-accountgegevens gebruiken om toegang te krijgen tot de site (als je ze hebt uitgenodigd op WordPress.com toen je de gebruiker toevoegde, en ze vervolgens de uitnodiging hebben geaccepteerd om een WordPress.com-account aan te maken).
  • Inloggen met gebruikersnaam en wachtwoord: inloggen met de gebruikersnaam en het wachtwoord die zijn ingesteld toen het lokale gebruikersaccount werd aangemaakt.
Inlogscherm met twee opties: inloggen met WordPress.com en inloggen met gebruikersnaam en wachtwoord.
Het inlogscherm /wp-admin wanneer lokale gebruikers aanwezig zijn

Als Inloggen via WordPress.com is ingeschakeld, kunnen lokale gebruikers hun profielinformatie (zoals naam, bio en e-mail) niet bewerken totdat Inloggen via WordPress.com is uitgeschakeld. Je kan ze ook uitnodigen voor WordPress.com via de stappen in het volgende gedeelte.

Een WordPress.com-uitnodiging naar lokale gebruikers verzenden

Je kan lokale gebruikers uitnodigen om een overeenkomend WordPress.com-account aan te maken door de volgende stappen te volgen:

  1. Ga naar het dashboard van je site.
  2. Navigeer naar Gebruikers.
  3. Onder de kolom ‘SSO-status‘ wordt voor alle gebruikers die niet zijn verbonden met een WordPress.com-account een ‘Uitnodiging verzenden‘-link weergegeven.
  4. Klik op ‘Uitnodiging verzenden‘ om een e-mailuitnodiging naar de gebruiker te verzenden, waarmee ze een gekoppeld WordPress.com-account kunnen aanmaken:
De link Uitnodiging verzenden is gemarkeerd.

De instelling ‘Iedereen kan registreren’

WordPress.com-sites met ingeschakelde plugins bevatten een optie ‘Iedereen kan registreren’, waarmee iedereen een account kan aanmaken via de standaard registratiepagina.

Om de instelling ‘Iedereen kan registreren’ in te schakelen, neem je de volgende stappen:

  1. Kies een lidmaatschapsplugin die het beste bij je behoeften past.
  2. Raadpleeg de documentatie van je gekozen plugin om te bepalen of de plugin vereist dat je de instelling ‘Iedereen kan registreren’ inschakelt.
  3. Navigeer in dat geval naar Instellingen → Algemeen op het dashboard van je site.
  4. Zoek naar de instelling ‘Lidmaatschap’ en vink het vakje zoals vereist aan of niet.
  5. Klik op de knop ‘Wijzigingen opslaan’ onderaan de pagina.
De instellingen 'Iedereen kan registreren' en 'Standaardrol nieuwe gebruiker' worden weergegeven.

Afhankelijk van de standaard toegekende rol, kan deze instelling een veiligheidsrisico veroorzaken. Dit kan variërenvan het verlenen van volledige controle over een site tot het toestaan van ongewenste spamgebruikers. Deze instelling is daarom standaard uitgeschakeld.

⚠️

Als WordPress.com Secure Sign-On (SSO) actief is, is het moeilijker om de registratieoptie te bereiken, maar iedereen die de standaard registratielink (inclusief bots) kent, kan zich nog steeds registreren terwijl de instelling actief is.

Probleemoplossing

In uitzonderlijke gevallen kan je een van de volgende problemen ondervinden met Inloggen via WordPress.com:

Opnieuw inloggen gevraagd / Kan WP Admin-wachtwoord niet onthouden

“Ik heb ingelogd op mijn WordPress.com-account, maar als ik iets wil bewerken, word ik gevraagd om opnieuw in te loggen en wordt mijn gebruikersnaam of wachtwoord niet herkend.”

Als SSO is uitgeschakeld, moeten jij en je andere lokale gebruikers afzonderlijk inloggen op het WordPress.com-dashboard en het WP Admin-dashboard. Afhankelijk van je oorspronkelijke instellingen, kunnen je inloggegevens verschillen voor beide logins.

Als je het WP Admin-wachtwoord dat je hebt ingesteld toen je SSO hebt uitgeschakeld (Inloggen met WordPress.com) niet meer weet, heb je een aantal opties om je WP Admin-wachtwoord opnieuw in te stellen.

Image
Het WP Admin-inlogscherm

Optie 1: Wachtwoord handmatig resetten

Je kan het WP Admin-wachtwoord handmatig opnieuw instellen door tijdelijk de inloggegevens van WordPress.com in te schakelen, waarmee je weer toegang krijgt tot het WP Admin-dashboard. Volg deze stappen:

  1. Log in bij je WordPress.com-dashboard.
  2. Navigeer naar Jetpack → Instellingen → Beveiliging.
  3. Scrol naar het gedeelte ‘Inloggen via WordPress.com‘.
  4. Schakel de optie ‘Geef gebruikers de mogelijkheid om in te loggen op deze site met WordPress.com-accounts’ in.
  5. Werk vervolgens je WP Admin-wachtwoord bij en schakel de WordPress-inloggegevens weer uit.

Optie 2: Gebruik de link van WP Admin naar wachtwoord vergeten

  1. Ga naar de pagina waarop je moet inloggen.
  2. Klik op de link ‘Wachtwoord vergeten?’ op de inlogpagina.
  3. Voer je gebruikersnaam of het e-mailadres in dat in ons systeem staat voor dat account.
  4. Controleer het e-mailadres van je account voor meer instructies.
  5. Zodra je bent ingelogd, moet je je wachtwoord wijzigen in iets dat veilig en gemakkelijk te onthouden is.

Andere gebruikers hebben geen toegang tot de site

“Ik heb meerdere beheerders/gebruikers op mijn website, maar om de een of andere reden kunnen zij de website niet zien, terwijl ik dat zelf wel kan! Hoe komt dat en hoe verhelp ik het?”

Dit gebeurt meestal wanneer de Jetpack-verbinding is verbroken op de website en er opnieuw verbinding is gemaakt. In sommige gevallen kunnen andere beheerders of gebruikers (editors, auteurs, enz.) de website niet zien omdat zij nog niet zijn verbonden met de website via hun WordPress.com-accounts.

Volg de onderstaande stappen om dit te verhelpen:

  1. Zorg ervoor dat Inloggen via WordPress.com actief is onder Jetpack → Instellingen → Beveiliging zoals hierboven wordt beschreven.
  2. Vraag je gebruikers om:
    • In te loggen op het dashboard van de site met hun WordPress-gebruikersnaam en -wachtwoord.
    • Een nieuw browsertabblad te openen en naar het WP Admin-adres van de site te gaan (bijvoorbeeld mijnwebsite.com/wp-admin).
    • Op de knop ‘Jetpack instellen‘ en vervolgens op de knop ‘Goedkeuren‘ te klikken:
de Jetpack-module met de titel van Jetpack: Vereenvoudig de beveiliging en prestaties van je site met Jetpack op WP Admin en een oranje pijl die wijst naar de knop 'Jetpack instellen'.

Hiermee wordt Jetpack gekoppeld aan hun WordPress.com-account, zodat ze nu zoals gewoonlijk toegang hebben tot de site via hun WordPress.com-account.

Copied to clipboard!