Exporter la configuration, l’importer et la distribuer sur le réseau
Une configuration de droits qui a coûté une heure sur un site ne devrait pas en coûter une autre sur le suivant. Tout ce que gère ce plugin est exporté : rôles, droits, règles de visibilité et redirections.
Ce qui ne suit pas
- La clé de licence. Elle appartient à cette installation et figurerait sinon en clair dans un fichier qui passe de main en main.
- L’attribution des utilisateurs individuels. Sur le site cible, elle n’aurait aucun sens — les identifiants d’utilisateur y sont différents.
Les deux modes d’import
- « Compléter » laisse les droits existants et ajoute ceux qui manquent.
- « Remplacer » écrit l’état des rôles du fichier — ce qu’il y avait en plus ici part à la corbeille.
Distribuer des rôles sur un réseau
Dans un multisite, la zone « Réseau » garde identiques les rôles de tous les sites. C’est l’état des rôles de ce site qui est distribué à tous les autres ; les rôles propres des sites individuels sont perdus au passage — c’est une copie, pas une fusion. L’interrupteur « Distribuer automatiquement à chaque modification » propage l’état après chaque création, modification ou suppression d’un rôle.
Dans l’administration du réseau, la même action se trouve sous « Réglages » — accompagnée d’une liste de tous les sites et de leur nombre de rôles. Elle est réservée aux super-administrateurs : distribuer des rôles sur tous les sites d’un réseau n’est pas une décision qui devrait se prendre sur un seul sous-site.
Qui a changé quoi, et quand
Les droits changent rarement et durent longtemps. Si, six mois plus tard, la question se pose de savoir qui a donné à la rédaction le droit de publier, wp_user_roles reste muet — il ne connaît que l’état actuel. Le journal des modifications consigne l’instant, l’utilisateur, la nature du changement et une phrase à ce sujet ; pas d’adresse IP, pas d’identifiant de navigateur.