← Blog

Mitarbeitern Zugriff auf WooCommerce-Bestellungen geben, ohne Admin-Rechte zu erteilen

26. September 2026

Mitarbeitern Zugriff auf WooCommerce-Bestellungen geben, ohne Admin-Rechte zu erteilen

Mitarbeitern Zugriff auf WooCommerce-Bestellungen geben, ohne Admin-Rechte zu erteilen

An dem Tag, an dem Sie nicht mehr jede Bestellung selbst verpacken, stehen Sie vor einer Frage, vor der Sie niemand gewarnt hat. Jemand muss die Bestellungen sehen. WooCommerce bietet eine offensichtliche Antwort: Erstellen Sie ein WordPress-Konto für die Person. Doch diese Antwort ist unverhältnismäßig groß für die eigentliche Anforderung.

Die Person, die Pakete packt, muss lediglich wissen, was in den Karton gehört. Alles andere, was Sie dabei preisgeben, ist eine Angriffsfläche, die Sie eigentlich nicht gewähren wollten.

Was die Standardrollen tatsächlich erlauben

WooCommerce liefert die Rolle "Shop-Manager" mit. Für einen Manager ist sie nützlich, doch für eine Packkraft ist sie ungeeignet.

Ein Shop-Manager gelangt in das wp-admin Backend. Von dort aus hat er Zugriff auf: jede Bestellung mit vollständigen Rechnungs- und Versanddetails, Ihre gesamte Kundenliste, den kompletten Katalog mit kostensensiblen Daten wie Lagerbestand und Preisen, Gutscheine sowie Berichte über Ihren Umsatz. Er kann Produkte bearbeiten, Preise ändern und Kundendaten verwalten.

Das ist kein Fehler, sondern genau das, wofür diese Rolle gedacht ist. Das Problem ist, dass "sehen, was in den Karton kommt" und "Preise bearbeiten oder Kundendaten lesen" über denselben Haken vergeben werden.

Die Rolle "Kunde" ist das andere Extrem und deckt fast nichts ab. "Redakteur" und "Autor" sind Rollen für Inhalte, die nichts mit Bestellungen zu tun haben. Deshalb entscheiden sich Händler meist für einen von drei Wegen, die alle ihre Nachteile haben.

Sie erstellen trotzdem einen Shop-Manager und verlassen sich auf Vertrauen. Das funktioniert genau so lange, bis das Konto geteilt wird, auf einer anderen Seite mit demselben Passwort genutzt wird oder nach dem Ausscheiden der Person aktiv bleibt.

Sie installieren ein Rollen-Editor-Plugin und basteln eine eigene Rolle. Das funktioniert, ist aber fragiler, als es aussieht: Berechtigungen interagieren miteinander, ein WooCommerce- oder Plugin-Update kann eine Berechtigung hinzufügen, die Ihre benutzerdefinierte Rolle stillschweigend erbt oder vermissen lässt. Sechs Monate später weiß niemand mehr genau, was diese Rolle erlauben sollte. Schlimmer noch: Es ist schwer zu überprüfen. Sie können nicht einfach nachweisen, was eine Rolle nicht tun kann.

Sie teilen Ihr eigenes Login. Das ist extrem verbreitet, bedeutet aber, dass der Audit-Trail des Shops nur einen Namen enthält und beim Ausscheiden eines Mitarbeiters das eigene Passwort geändert werden muss.

Die vier entscheidenden Fragen

Statt Plugins zu vergleichen, beantworten Sie diese Fragen:

Benötigt diese Person überhaupt wp-admin? Für das Picken, die Bestandsaufnahme und Kundenservice-Antworten meistens nicht. Wenn die Antwort nein lautet, ist jede Lösung, die mit der Erstellung eines WordPress-Benutzers beginnt, der falsche Weg.

Was passiert, wenn sie das Unternehmen verlassen? Saisonkräfte gehen wieder. Wenn das Offboarding bedeutet, dass man daran denken muss, ein WordPress-Konto zu löschen, das seit vier Monaten inaktiv ist, werden Sie irgendwann vergessene Konten mit Back-Office-Zugriff haben. Konten, die zum Tool gehören, das die Arbeit erledigt, sind einfacher zu verwalten, da es nur einen Ort gibt, an dem man nachsehen muss.

Können sie Kundendaten sehen, die sie nicht brauchen? Eine Packkraft benötigt eine Adresse auf einem Etikett. Sie benötigt nicht die gesamte Kaufhistorie jedes Kunden. Das ist keine Paranoia gegenüber Mitarbeitern, sondern Datenminimierung. Unter der DSGVO ist dies ohnehin der Standard und keine Option für Fortgeschrittene.

Würden Sie einen Fehler bemerken? Nicht böswillige Absicht, sondern ein Versehen. Jemand klickt auf ein Produkt, um eine Referenz zu prüfen, und speichert versehentlich eine Änderung. Der beste Schutz ist, dass der Bildschirm, den die Person nutzt, diesen Button gar nicht enthält.

Getrennte Konten, getrennte Bereiche

Der Ansatz, der die meisten Probleme umgeht, besteht darin, Lager-Rollen nicht mehr auf WordPress-Rollen abzubilden.

Wenn das Picking-Tool eigene Konten besitzt, ist die packende Person kein Benutzer Ihrer Website. Sie kann wp-admin nicht erreichen, da sie keine WordPress-Identität hat. Die Berechtigungen sind keine Fähigkeiten, die auf ein CMS geschichtet werden, sondern eine kurze Liste von Bildschirmen: Picken, Lagerbestand, Kundenservice, Statistiken. Sie legen fest, was die Person öffnen darf.

Das macht auch das mentale Modell klarer. "Marie packt Bestellungen" ist dann ein Konto, das genau das kann, statt eines Shop-Managers, bei dem Sie leise hoffen, dass sie nicht auf andere Bereiche zugreift.

Es gibt einen realen Kompromiss, den man offen aussprechen muss: Ein zweites Kontosystem ist eine weitere Sache, die abgesichert werden muss. Es muss Login-Versuche begrenzen, Session-Cookies auf Ihrer Domain halten und Berechtigungen bei jeder Anfrage auf dem Server prüfen, statt nur Buttons in der Benutzeroberfläche zu verbergen. Wenn Sie ein Tool in dieser Kategorie bewerten, sind das die drei wichtigsten Fragen. Ein Anbieter, der hier vage bleibt, ist mit Vorsicht zu genießen.

Wie das in der Praxis aussieht

Order Prep Pro verfolgt diesen Ansatz: Die Personen, die kommissionieren, haben Konten, die zur App gehören, nicht zu WordPress.

Jedes Konto öffnet nur das, was Sie freischalten. Picken für die Packkräfte, Kundenservice für die Support-Mitarbeiter, die Zahlen für Sie. Die Lizenz gilt für den Shop, nicht für die Personen. Sie erstellen also so viele Konten, wie Sie benötigen, anstatt sie zu rationieren, was der Hauptgrund für geteilte Logins ist.

Die App kann zudem vom Browser aus auf einem Smartphone installiert werden. Onboarding bedeutet also nur, einen Link zu senden und ein Konto zu erstellen, statt Geräte zu verwalten oder zu erklären, worauf man in wp-admin nicht klicken darf. Jede Person kann zudem ihre eigene Sprache aus 72 Möglichkeiten wählen, was wichtiger ist, als man denkt, wenn das Team nicht dieselbe Muttersprache spricht.

Ein Detail, das man kennen sollte, da hier Systeme oft Daten preisgeben: Push-Benachrichtigungen enthalten weder Bestellnummer noch Kundennamen. Das Gerät erhält nur die Info, dass etwas bereit zum Picken ist, und die Details existieren nur innerhalb der App nach dem Login. Eine Benachrichtigung auf einem Sperrbildschirm ist für jeden sichtbar, der das Telefon hält, daher ist ein sicheres Design eines, das nichts Nützliches verrät.

Kurz zusammengefasst

Jemanden zum Admin oder Shop-Manager zu machen, damit er Pakete packen kann, ist der Standard, weil es der einzige Button ist, den WooCommerce bietet. Aber es ist nicht die richtige Größe für die Aufgabe.

Fragen Sie sich, ob die Aufgabe wirklich wp-admin benötigt. Die meisten Lageraufgaben brauchen das nicht. Wählen Sie dann das Tool, dessen Berechtigungen zur Aufgabe passen, anstatt ein CMS-System zu verstricken und auf das Beste zu hoffen.

Wenn Sie dies für eine geschäftige Saison statt dauerhaft einrichten, wird die Frage des Offboardings noch dringlicher. Wir haben dies separat behandelt in einen saisonalen Betrieb ohne Unterbrechung Ihres Shops führen.

Mitarbeitern Zugriff auf WooCommerce-Bestellungen geben, ohne Admin-Rechte zu erteilen - TrueLang Blog | TrueLang