Los siguientes objetos están directamente relacionados con la API role
.
El objeto de rol tiene las siguientes propiedades:
Propiedad | Tipo | Descripción |
---|---|---|
roleid | ID | ID del rol. Comportamiento de la propiedad: - solo lectura - obligatorio para operaciones de actualización |
name | cadena | Nombre del rol. Comportamiento de la propiedad: - obligatorio para operaciones de creación |
type | entero | Tipo de usuario. Valores posibles: 1 - (predeterminado) Usuario; 2 - Administrador; 3 - Superadministrador. Comportamiento de la propiedad: - obligatorio para operaciones de creación |
readonly | entero | Si el rol es de solo lectura. Valores posibles: 0 - (predeterminado) No; 1 - Sí. Comportamiento de la propiedad: - solo lectura |
El objeto de reglas de rol tiene las siguientes propiedades:
Propiedad | Tipo | Descripción |
---|---|---|
ui | array | Matriz de los objetos de elementos UI. |
ui.default_access | entero | Si el acceso a nuevos elementos de la interfaz de usuario está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (predeterminado) Habilitado. |
services.read.mode | entero | Acceso de solo lectura a los servicios. Valores posibles: 0: acceso de solo lectura a los servicios, especificado por services.read.list o coincidente por las propiedades services.read.tag ;1 - (predeterminado) Acceso de solo lectura a todos los servicios. |
services.read.list | matriz | Matriz de objetos de Servicio. A los servicios especificados, incluidos los servicios dependientes, se les otorgará acceso de solo lectura al rol de usuario. El acceso de solo lectura no anulará el acceso de lectura y escritura a los servicios. Comportamiento de la propiedad: - compatible si services.read .mode está establecido en "0" |
services.read.tag | objeto | Matriz de objetos de etiqueta de servicio. A los servicios coincidentes con etiquetas, incluidos los servicios secundarios, se les otorgará acceso de solo lectura al rol de usuario. El acceso de solo lectura no anulará el acceso de lectura y escritura a los servicios. Comportamiento de la propiedad: - compatible si services.read .mode está establecido en "0" |
services.write.mode | entero | Acceso de lectura y escritura a los servicios. Valores posibles: 0 - (predeterminado) Acceso de lectura y escritura a los servicios, especificado por services.write .list o que coincida con las propiedades services.write.tag ;1 - Acceso de lectura y escritura a todos los servicios. |
services.write.list | matriz | Matriz de objetos de Servicio. A los servicios especificados, incluidos los servicios dependientes, se les otorgará acceso de lectura y escritura al rol de usuario. El acceso de lectura y escritura anulará el acceso de solo lectura a los servicios. Comportamiento de la propiedad: - compatible si services.write. modo está establecido en "0" |
services.write.tag | objeto | Matriz de objeto etiqueta de servicio. A los servicios coincidentes con etiquetas, incluidos los servicios secundarios, se les otorgará acceso de lectura y escritura al rol de usuario. El acceso de lectura y escritura anulará el acceso de solo lectura a los servicios. Comportamiento de la propiedad: - compatible si services.write. modo está establecido en "0" |
modules | matriz | Matriz de los objetos módulo. |
modules.default_access | entero | Si el acceso a nuevos módulos está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (predeterminado) Habilitado. |
api.access | entero | Si el acceso a la API está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (predeterminado) Habilitado. |
api.mode | entero | Modo para tratar los métodos API enumerados en la propiedad api .Valores posibles: 0 - (predeterminado) Lista de denegados; 1 - Lista de permitidos. |
api | matriz | Matriz de métodos API. |
actions | matriz | Matriz de los objetos acción. |
actions.default_access | entero | Si el acceso a nuevas acciones está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (predeterminado) Habilitado. |
El objeto de elemento de la interfaz de usuario tiene las siguientes propiedades:
Propiedad | Tipo | Descripción |
---|---|---|
name | string | Nombre del elemento de la interfaz de usuario. Valores posibles si el type del objeto Role está establecido en "User", "Admin" o "Super admin":monitoring.dashboard - Paneles;monitoring.problems - Supervisión → Problemas;monitoring.hosts - Supervisión → Equipos;monitoring.latest_data - Supervisión → Últimos datos;monitoring.maps - Supervisión → Mapas;services.services - Servicios → Servicios;services.sla_report - Servicios → Informe SLA;inventory.overview - Inventario → Resumen;inventory.hosts - Inventario → Equipos;reports.availability_report - Informes → Informe de disponibilidad;reports.top_triggers - Informes → Top 100 disparadores.Valores posibles si el type del objeto Role está establecido en "Admin" o "Super admin":monitoring.discovery - Supervisión → Descubrimiento;services.sla - Servicios → SLA;reports.scheduled_reports - Informes → Informes programados;reports.notifications - Informes → Notificaciones;configuration.template_groups - Recopilación de datos → Grupos de plantillas;configuration.host_groups - Recopilación de datos → Grupos de equipos;configuration.templates - Recopilación de datos → Plantillas;configuration.hosts - Recopilación de datos → Equipos;configuration.maintenance - Recopilación de datos → Mantenimiento;configuration.discovery - Recopilación de datos → Descubrimiento;configuration.trigger_actions - Alertas → Acciones → Acciones de disparador;configuration.service_actions - Alertas → Acciones → Acciones de servicio;configuration.discovery_actions - Alertas → Acciones → Acciones de descubrimiento;configuration.autoregistration_actions - Alertas → Acciones → Acciones de autorregistro;configuration.internal_actions - Alertas → Acciones → Acciones internas.Valores posibles si el type del objeto Role está establecido en "Super admin":reports.system_info - Informes → Información del sistema;reports.audit - Informes → Registro de auditoría;reports.action_log - Informes → Registro de acciones;configuration.event_correlation - Recopilación de datos → Correlación de eventos;administration.media_types - Alertas → Tipos de medios;administration.scripts - Alertas → Scripts;administration.user_groups - Usuarios → Grupos de usuarios;administration.user_roles - Usuarios → Roles de usuario;administration.users - Usuarios → Usuarios;administration.api_tokens - Usuarios → Tokens de API;administration.authentication - Usuarios → Autenticación;administration.general - Administración → General;administration.audit_log - Administración → Registro de auditoría;administration.housekeeping - Administración → Mantenimiento;administration.proxy_groups - Administración → Grupos de proxies;administration.proxies - Administración → Proxies;administration.macros - Administración → Macros;administration.queue - Administración → Cola.Comportamiento de la propiedad: - obligatorio |
status | integer | Indica si el acceso al elemento de la interfaz de usuario está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (por defecto) Habilitado. |
Propiedad | Tipo | Descripción |
---|---|---|
serviceid | ID | ID del Servicio. Comportamiento de la propiedad: - requerido |
Propiedad | Tipo | Descripción |
---|---|---|
tag | string | Nombre de la etiqueta. Si se especifica una cadena vacía, la etiqueta de servicio no se utilizará para la coincidencia de servicios. Comportamiento de la propiedad: - requerido |
value | string | Valor de la etiqueta. Si no se especifica un valor o se especifica una cadena vacía, solo se utilizará el nombre de la etiqueta para la coincidencia de servicios. |
El objeto módulo tiene las siguientes propiedades:
Propiedad | Tipo | Descripción |
---|---|---|
moduleid | ID | ID del módulo. Comportamiento de la propiedad: - requerido |
status | entero | Indica si el acceso al módulo está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (por defecto) Habilitado. |
El objeto acción tiene las siguientes propiedades:
Propiedad | Tipo | Descripción |
---|---|---|
name | string | Nombre de la acción. Valores posibles si el type del objeto Role está establecido en "User", "Admin" o "Super admin":edit_dashboards - Crear y editar paneles;edit_maps - Crear y editar mapas;add_problem_comments - Añadir comentarios a problemas;change_severity - Cambiar la gravedad del problema;acknowledge_problems - Reconocer problemas;suppress_problems - Suprimir problemas;close_problems - Cerrar problemas;execute_scripts - Ejecutar scripts;manage_api_tokens - Gestionar tokens de API.Valores posibles si el type del objeto Role está establecido en "Admin" o "Super admin":edit_maintenance - Crear y editar mantenimientos;manage_scheduled_reports - Gestionar informes programados,manage_sla - Gestionar SLA.Valores posibles si el type del objeto Role está establecido en "User" o "Admin":invoke_execute_now - permite ejecutar comprobaciones de ítems para usuarios que solo tienen permisos de lectura en el host.Comportamiento de la propiedad: - obligatorio |
status | integer | Indica si el acceso para realizar la acción está habilitado. Valores posibles: 0 - Deshabilitado; 1 - (por defecto) Habilitado. |