2 用户角色

概述

用户 > 用户角色 部分,您可以 create 用户角色。

用户角色允许根据最初选择的用户类型(用户管理员超级管理员)来 create 细粒度的权限。

当选定一个用户类型后,该用户类型所有可用的权限都会被授予(默认已勾选)。

只能从该用户类型可用的权限子集中撤销权限;无法扩展超出该用户类型所允许的权限范围。

不可用权限的复选框会显示为灰色;用户即使通过浏览器直接输入该元素的URL,也无法访问该元素。

限制对某些UI元素的访问仅能防止打开该页面——并不能移除通过界面其他部分访问底层数据的能力。

用户角色可以分配给系统用户。每个用户只能分配一个角色。

默认用户角色

默认情况下,Zabbix 配置了四种用户角色,每种角色都有预定义的权限集:

  • 访客角色
  • 用户角色
  • 管理员角色
  • 超级管理员角色

这些角色基于 Zabbix 中的主要用户类型。 系统会显示分配了相应角色的所有用户的列表。禁用组中的用户将以红色显示。访客角色 是一种用户类型角色,仅具有查看某些前端页面的权限。

默认的 超级管理员角色 无法被修改或删除,因为 Zabbix 中必须至少存在一个具有无限权限的超级管理员用户。超级管理员 类型的用户可以修改自身角色的设置,但不能修改用户类型。

配置

要create一个新角色,请点击Top右上角的创建用户角色按钮。要update一个现有角色,请点击角色名称以打开配置表单。

将显示可用权限。要撤销某个特定权限,请取消其复选框的选中状态。

可用权限以及Zabbix中每个预配置用户角色的默认权限如下所述。

默认权限

访问UI元素

菜单部分的默认访问权限取决于用户类型。请参见 用户类型的权限页面。

访问其他选项

参数 描述 默认用户角色
超级管理员角色 管理员角色 用户角色 访客角色
新UI元素的默认访问权限 此选项指定在升级Zabbix后如何访问新的菜单部分。模块的现有菜单部分不受影响。
服务访问权限
对服务的读写访问权限 选择对服务的读写访问权限:
- 完全没有访问权限
全部 - 所有服务的访问权限为读写
服务列表 - 选择具有读写访问权限的服务

如果授予读写访问权限,则该权限优先于只读访问权限设置,并由子服务动态继承。
全部 全部
对服务的读写访问权限(带标签) 指定标签名称以及可选的标签值,以额外授予对匹配该标签的服务的读写访问权限。
如果在 Read-write access to services(对服务的读写访问权限)参数中选择了“服务列表”,则此选项可用。
如果授予了读写访问权限,则其优先于只读访问权限设置,并由子服务动态继承。
服务的只读访问权限 选择服务的只读访问权限:
- 完全没有访问权限
所有 - 所有服务的访问为只读
服务列表 - 选择具有只读访问权限的服务

只读访问权限不会优先于读写访问权限,并且会动态继承到子服务。
所有 所有
具有标签的服务的只读访问权限 指定标签名称,以及可选的标签值,以额外授予对匹配该标签的服务的只读访问权限。
如果在“服务的只读访问权限”参数中选择了“服务列表”,则此选项可用。
只读访问权限不会优先于读写访问权限,并且会动态继承给子服务。
访问模块
<模块名称> 允许/拒绝访问特定模块。仅启用的模块会显示在此部分中。无法授予或限制对当前已禁用模块的访问。
默认对新模块的访问权限 此选项指定在 Zabbix 升级后新模块和小部件的访问权限。它也适用于在 管理 > 常规 > 模块 部分中添加的模块和小部件。
访问 API
启用 启用/禁用对 API 的访问。
API 方法 选择 允许列表 以允许,或选择 拒绝列表 以拒绝在搜索框中指定的 API 方法。请注意,不能同时允许某些 API 方法并拒绝其他方法。

在搜索框中,开始输入方法名称,然后从自动补全列表中选择方法。
您也可以点击选择按钮,从该用户类型可用的完整方法列表中选择方法。请注意,如果取消勾选“访问操作”模块中的某些操作,则用户将无法使用与此操作相关的 API 方法。

支持通配符。示例:dashboard.*('dashboard.' API 服务的所有方法),*(任意方法),*.export(所有 API 服务中名称包含 '.export' 的方法)。

如果未指定任何方法,则将忽略 允许/拒绝列表 规则。
动作访问权限
创建和编辑仪表板 取消勾选此复选框还将撤销对相应元素使用 .create.update.delete API 方法的权限。
创建和编辑地图
创建和编辑维护
添加问题评论 清除此复选框还将撤销通过 event.acknowledge API 方法执行相应操作的权限。
更改严重性
问题确认
抑制问题
关闭问题
执行脚本 取消勾选此复选框还将撤销使用 script.execute API 方法的权限。
管理 API 令牌 清除此复选框还将撤销使用所有 token. API 方法的权限。
管理计划报告 取消勾选此复选框还将撤销使用所有 report. API 方法的权限。
管理 SLA 启用/禁用管理 SLA 的权限。
在只读 主机 上调用“立即执行” 允许在只读 主机 的最新数据中使用 监控项 的“立即执行”选项。
更改问题排名 允许将问题排名从原因更改为症状,反之亦然。
新动作的默认访问权限 该选项指定 Zabbix 升级后新动作的访问方式。

另请参阅: