在 用户 > 用户角色 部分,您可以 create 用户角色。
用户角色允许根据最初选择的用户类型(用户、管理员、超级管理员)来 create 细粒度的权限。
当选定一个用户类型后,该用户类型所有可用的权限都会被授予(默认已勾选)。
只能从该用户类型可用的权限子集中撤销权限;无法扩展超出该用户类型所允许的权限范围。
不可用权限的复选框会显示为灰色;用户即使通过浏览器直接输入该元素的URL,也无法访问该元素。
限制对某些UI元素的访问仅能防止打开该页面——并不能移除通过界面其他部分访问底层数据的能力。
用户角色可以分配给系统用户。每个用户只能分配一个角色。
默认情况下,Zabbix 配置了四种用户角色,每种角色都有预定义的权限集:
这些角色基于 Zabbix 中的主要用户类型。 系统会显示分配了相应角色的所有用户的列表。禁用组中的用户将以红色显示。访客角色 是一种用户类型角色,仅具有查看某些前端页面的权限。
默认的 超级管理员角色 无法被修改或删除,因为 Zabbix 中必须至少存在一个具有无限权限的超级管理员用户。超级管理员 类型的用户可以修改自身角色的设置,但不能修改用户类型。
要create一个新角色,请点击Top右上角的创建用户角色按钮。要update一个现有角色,请点击角色名称以打开配置表单。
将显示可用权限。要撤销某个特定权限,请取消其复选框的选中状态。
可用权限以及Zabbix中每个预配置用户角色的默认权限如下所述。
访问UI元素
菜单部分的默认访问权限取决于用户类型。请参见 用户类型的权限页面。
访问其他选项
参数 | 描述 | 默认用户角色 | ||||
超级管理员角色 | 管理员角色 | 用户角色 | 访客角色 | |||
新UI元素的默认访问权限 | 此选项指定在升级Zabbix后如何访问新的菜单部分。模块的现有菜单部分不受影响。 | 是 | 是 | 是 | 是 | |
服务访问权限 | ||||||
对服务的读写访问权限 | 选择对服务的读写访问权限: 无 - 完全没有访问权限 全部 - 所有服务的访问权限为读写 服务列表 - 选择具有读写访问权限的服务 如果授予读写访问权限,则该权限优先于只读访问权限设置,并由子服务动态继承。 |
全部 | 全部 | 无 | 无 | |
对服务的读写访问权限(带标签) | 指定标签名称以及可选的标签值,以额外授予对匹配该标签的服务的读写访问权限。 如果在 Read-write access to services(对服务的读写访问权限)参数中选择了“服务列表”,则此选项可用。 如果授予了读写访问权限,则其优先于只读访问权限设置,并由子服务动态继承。 |
|||||
服务的只读访问权限 | 选择服务的只读访问权限: 无 - 完全没有访问权限 所有 - 所有服务的访问为只读 服务列表 - 选择具有只读访问权限的服务 只读访问权限不会优先于读写访问权限,并且会动态继承到子服务。 |
所有 | 所有 | |||
具有标签的服务的只读访问权限 | 指定标签名称,以及可选的标签值,以额外授予对匹配该标签的服务的只读访问权限。 如果在“服务的只读访问权限”参数中选择了“服务列表”,则此选项可用。 只读访问权限不会优先于读写访问权限,并且会动态继承给子服务。 |
|||||
访问模块 | ||||||
<模块名称> | 允许/拒绝访问特定模块。仅启用的模块会显示在此部分中。无法授予或限制对当前已禁用模块的访问。 | 是 | 是 | 是 | 是 | |
默认对新模块的访问权限 | 此选项指定在 Zabbix 升级后新模块和小部件的访问权限。它也适用于在 管理 > 常规 > 模块 部分中添加的模块和小部件。 | |||||
访问 API | ||||||
启用 | 启用/禁用对 API 的访问。 | 是 | 是 | 是 | 否 | |
API 方法 | 选择 允许列表 以允许,或选择 拒绝列表 以拒绝在搜索框中指定的 API 方法。请注意,不能同时允许某些 API 方法并拒绝其他方法。 在搜索框中,开始输入方法名称,然后从自动补全列表中选择方法。 您也可以点击选择按钮,从该用户类型可用的完整方法列表中选择方法。请注意,如果取消勾选“访问操作”模块中的某些操作,则用户将无法使用与此操作相关的 API 方法。 支持通配符。示例: dashboard.* ('dashboard.' API 服务的所有方法),* (任意方法),*.export (所有 API 服务中名称包含 '.export' 的方法)。如果未指定任何方法,则将忽略 允许/拒绝列表 规则。 |
|||||
动作访问权限 | ||||||
创建和编辑仪表板 | 取消勾选此复选框还将撤销对相应元素使用 .create 、.update 和 .delete API 方法的权限。 |
是 | 是 | 是 | 否 | |
创建和编辑地图 | ||||||
创建和编辑维护 | 否 | |||||
添加问题评论 | 清除此复选框还将撤销通过 event.acknowledge API 方法执行相应操作的权限。 |
是 | ||||
更改严重性 | ||||||
问题确认 | ||||||
抑制问题 | ||||||
关闭问题 | ||||||
执行脚本 | 取消勾选此复选框还将撤销使用 script.execute API 方法的权限。 |
|||||
管理 API 令牌 | 清除此复选框还将撤销使用所有 token. API 方法的权限。 |
|||||
管理计划报告 | 取消勾选此复选框还将撤销使用所有 report. API 方法的权限。 |
否 | ||||
管理 SLA | 启用/禁用管理 SLA 的权限。 | |||||
在只读 主机 上调用“立即执行” | 允许在只读 主机 的最新数据中使用 监控项 的“立即执行”选项。 | 是 | ||||
更改问题排名 | 允许将问题排名从原因更改为症状,反之亦然。 | |||||
新动作的默认访问权限 | 该选项指定 Zabbix 升级后新动作的访问方式。 |
另请参阅: