В этом руководстве рассказывается о расширенных настройках для управления входом на сайт с помощью безопасной аутентификации WordPress.com. Хотя для большинства сайтов настраивать этот параметр не нужно, обычно он отключается на сайтах с функцией членства, добавленной с помощью плагина.
Эта возможность доступна на сайтах с тарифными планами WordPress.com Business и Commerce, а также с устаревшим тарифным планом Pro. Если вы приобрели тарифный план Business, не забудьте его активировать. Для бесплатных сайтов или сайтов с тарифными планами Personal и Premium необходимо приобрести платный тарифный план более высокого уровня, чтобы получить доступ к этой функции.
В этом руководстве
Появились вопросы?
Спросите помощника на базе ИИВход на WordPress.com, также называемый безопасным входом (Secure Sign-On, или SSO), соединяет консоли WordPress.com и администратора WordPress.com, с тем чтобы на обеих консолях использовались одни и те же данные для входа. Это обеспечивает быстрый и безопасный доступ ко всем настройкам консоли вашего сайта без необходимости отдельного входа в консоль WP Admin.
Вход на WordPress.com управляется нашим плагином Jetpack. Помимо прочих функций, Jetpack обеспечивает взаимодействие между консолью WordPress.com и консолью WP Admin.
Можно отключить SSO, создав два типа авторизованных пользователей.
- Пользователи WordPress.com: люди, которые входят через WordPress.com, чтобы зайти на ваш сайт, после того как вы предоставили им доступ.
- Локальные пользователи: пользователи, которые входят через
yoursiteaddress.com/wp-admin, после того как вы создали для них учётную запись (вручную или с помощью плагина). Подробнее о локальных пользователях.
Если вы пригласите пользователя WordPress.com, для него будет автоматически создана локальная учётная запись, после того как он примет приглашение. Однако создавая локального пользователя, вы в любом случае создадите для него учётную запись WordPress.com. Не имеет значения, пригласите вы его или нет.
В большинстве случаев не рекомендуется отключать функцию входа на WordPress.com (SSO). Одно из распространённых исключений из правила — сайты, где применяются плагины членства, требующие выполнять вход на сайт.
По умолчанию вход на WordPress.com включён. Однако если вы (или плагин) отключили эту функцию, вы можете выполнить следующие действия, чтобы снова включить её:
- Откройте консоль вашего сайта.
- Перейдите в раздел Jetpack → Настройки.
- Перейдите на вкладку «Безопасность».
- Прокрутите страницу вниз до раздела «Вход на WordPress.com».

- Переведите в положение «Вкл.» переключатель с надписью «Разрешить пользователям входить на этот сайт, используя учётные записи WordPress.com».
- Настройте следующие параметры, которые будут применяться к другим пользователям, которым вы дали разрешение на вход на свой сайт:
- Подбор учётных записей с помощью адресов электронной почты. Не меняйте этот параметр, чтобы WordPress.com мог подбирать локальные учётные записи на вашем сайте, которые используют тот же адрес электронной почты, что и учётная запись WordPress.com.
- Требование двухфакторной аутентификации. Повысьте безопасность, принудительно активировав двухфакторную аутентификацию при входе пользователей через WordPress.com. Любому пользователю, который ещё не настроил двухфакторную аутентификацию в своей учётной записи, будет предложено настроить её, прежде чем он сможет войти в систему.
Отключите функцию входа на WordPress.com, если требуется отдельный вход в консоль WP Admin.
Например, если на вашем сайте есть пользовательский плагин членства, вам может потребоваться отключить вход на WordPress.com, чтобы плагин работал корректно. Следуйте инструкциям по настройке плагина, чтобы создать страницу входа. Если вы настроили вход, но перенаправление происходит на экран входа на WordPress.com, а не на экран входа вашего плагина, вам, скорее всего, потребуется отключить функцию входа на WordPress.com, как описано ниже.
По умолчанию вход на WordPress.com включён. Таким образом вы никогда не будете получать запросы на вход в консоль WP Admin, поскольку ваша учётная запись WordPress.com распознаётся автоматически.
Однако для корректной работы плагина членства может потребоваться отключить вход на WordPress.com. Прежде чем отключить вход на WordPress.com, задайте уникальный пароль для консоли WP Admin. Для этого выполните следующие действия:
- Убедитесь, что функция входа на WordPress.com включена.
- Перейдите в раздел Пользователи → Профиль.
- Прокрутите страницу вниз до раздела «Управление учётной записью».
- Нажмите кнопку «Задать новый пароль». Вы получите новый пароль, который при желании можно изменить.
- Этот пароль не влияет на пароль вашей учётной записи WordPress.com.
- Сохраните пароль в надёжном месте!

Чтобы отключить вход на WordPress.com, убедитесь, что вы сохранили пароль к консоли WP Admin, а затем выполните следующие действия.
- Откройте консоль вашего сайта.
- Перейдите в раздел Jetpack → Настройки.
- Перейдите на вкладку «Безопасность».
- Прокрутите страницу вниз до раздела «Вход на WordPress.com».
- Переведите в положение «Выкл.» переключатель с надписью «Разрешить пользователям входить на этот сайт, используя учётные записи WordPress.com».
- Теперь можно использовать пароль, заданный для консоли WP Admin, для входа в область администратора сайта.
Иногда участникам не удаётся войти даже после отключения входа на WordPress.com. В этом случае, возможно, потребуется отключить Jetpack Protect в качестве крайней меры.
- Откройте консоль вашего сайта.
- Перейдите в раздел Jetpack → Настройки.
- Перейдите на вкладку «Безопасность».
- Переведите в положение «Выкл.» переключатель в разделе «Защита от атак методом перебора».
- Если после отключения защиты от атак методом перебора участники по-прежнему не могут войти в систему, включите её снова.
Средство Jetpack Protect предназначено для защиты вашего сайта от вредоносных действий, поэтому отключать его можно только в крайнем случае.
Локальные пользователи могут входить через /wp-admin, независимо от учётной записи WordPress.com.
Чтобы создать локальную учётную запись WP Admin на своём веб-сайте, выполните следующие действия:
- Откройте консоль вашего сайта.
- Перейдите в раздел Пользователи.
- Нажмите кнопку «Добавить нового пользователя».
- Введите имя нового пользователя, адрес электронной почты и заполните другие необходимые поля.
- При необходимости установите флажок «Пригласить пользователя на WordPress.com», чтобы предложить новому пользователю создать учётную запись WordPress.com, связанную с учётной записью на вашем сайте.
- Нажмите кнопку «Добавить нового пользователя» внизу, чтобы создать нового пользователя.
Если на сайте с включённым входом на WordPress.com имеются локальные пользователи, которые могут входить через /wp-admin, то они могут выбрать следующие варианты действий:
- Войти с помощью WordPress.com. Войти на сайт при помощи данных учётной записи WordPress.com (если при добавлении пользователя вы пригласили его на WordPress.com и он принял приглашение создать учётную запись WordPress.com).
- Войти с именем пользователя и паролем. Войти, введя имя пользователя и пароль, установленные при создании учётной записи локального пользователя.

Если функция входа на WordPress.com включена, локальные пользователи не смогут редактировать информацию своего профиля (например, имя, биографию и адрес электронной почты), пока эта функция не будет отключена. Вы также можете пригласить их на WordPress.com, выполнив действия, описанные в следующем разделе.
Чтобы предложить локальным пользователям создать связанную учётную запись WordPress.com, выполните следующие действия:
- Откройте консоль вашего сайта.
- Перейдите в раздел Пользователи.
- В столбце «Статус SSO» для каждого пользователя, не имеющего учётной записи WordPress.com, появится ссылка «Отправить приглашение».
- Нажмите «Отправить приглашение», чтобы отправить пользователю письмо с приглашением создать ассоциированную учётную запись WordPress.com.

На сайтах WordPress.com с включёнными плагинами имеется опция «Любой может зарегистрироваться», позволяющая любому пользователю создать учётную запись на странице регистрации по умолчанию.
Чтобы активировать настройку «Любой может зарегистрироваться», выполните следующие действия:
- Выберите наиболее подходящий для вас плагин членства.
- Ознакомьтесь с документацией по плагину, чтобы выяснить, требуется ли для его работы активировать настройку «Любой может зарегистрироваться».
- Если да, перейдите в раздел Настройки → Общие на консоли сайта.
- Найдите параметр «Членство» и установите или снимите соответствующий флажок.
- Нажмите кнопку «Сохранить изменения» в нижней части страницы.

В зависимости от того, какая роль предоставляется по умолчанию, этот параметр может создавать угрозу безопасности: от появления спамеров до полной утраты контроля над сайтом. Поэтому данная функция по умолчанию отключена.
⚠️
Если активирован безопасный вход WordPress.com (SSO), зарегистрироваться будет сложнее, но любой, кто получит ссылку для регистрации по умолчанию (включая ботов), всё равно сможет зарегистрироваться, пока эта настройка активна.
В редких случаях при входе на WordPress.com может возникнуть одна из следующих проблем.
«Я выполнил вход в свою учётную запись WordPress.com, но при попытке что-либо отредактировать мне предлагается войти снова, а имя пользователя или пароль не распознаётся».
Если режим SSO отключён, вам и другим вашим локальным пользователям необходимо будет входить в консоль WordPress.com и консоль WP Admin по отдельности. Ваши учётные данные для каждого входа могут различаться в соответствии с первоначальными настройками.
Если вы не помните пароль консоли WP Admin, который был задан при отключении SSO (вход с помощью WordPress.com), у вас есть несколько вариантов сброса пароля консоли WP Admin.

Вариант 1. Сброс пароля вручную
Вы можете вручную сбросить пароль консоли WP Admin, временно включив вход на WordPress.com, что восстановит доступ к консоли WP Admin. Выполните следующие действия.
- Войдите в консоль WordPress.com.
- Перейдите в раздел Jetpack → Настройки → Безопасность.
- Прокрутите страницу вниз до раздела «Вход на WordPress.com».
- Переведите в положение «Вкл.» переключатель с надписью «Разрешить пользователям входить на этот сайт, используя учётные записи WordPress.com».
- Затем обновите свой пароль консоли WP Admin и снова отключите вход на WordPress.
Вариант 2. Использование ссылки «Забыли пароль?» в консоли WP Admin
- Перейдите на страницу с предложением войти.
- Нажмите на ссылку «Забыли пароль?» на странице входа.
- Введите имя пользователя или адрес электронной почты для этой учётной записи.
- Дополнительные инструкции см. в электронной почте в своей учётной записи.
- После входа в систему не забудьте изменить пароль, чтобы он был надёжным и запоминающимся.
«На моём сайте есть несколько администраторов/пользователей, но почему-то они не могут видеть сайт, хотя у меня он виден! Что случилось и что нужно сделать?»
Обычно это случается, когда на сайте произошёл сбой в подключении Jetpack и пришлось подключать его заново. Иногда другие администраторы или пользователи (редакторы, авторы и т. д.) не могут видеть сайт, потому что их учётные записи WordPress.com ещё не подключены к сайту.
Чтобы решить эту проблему, выполните следующие действия:
- Убедитесь, что функция входа на WordPress.com активна, в разделе Jetpack → Настройки → Безопасность, как подробно описано выше.
- Попросите пользователей:
- войти в консоль сайта, используя их имя пользователя и пароль WordPress.com;
- открыть новую вкладку браузера и перейти в консоль WP Admin сайта (например,
mywebsite.com/wp-admin); - нажать кнопку «Настроить Jetpack», а затем кнопку «Утвердить».

Jetpack будет подключён к учётной записи WordPress.com, чтобы пользователи могли получить доступ к сайту в обычном режиме в учётной записи WordPress.com.