Benutzerrollen
Übersicht
Im Abschnitt Benutzer > Benutzerrollen können Sie Benutzerrollen erstellen.
Mit Benutzerrollen lassen sich fein abgestufte Berechtigungen auf Grundlage des anfänglich ausgewählten Benutzertyps (Benutzer, Admin, Super admin) erstellen.
Bei Auswahl eines Benutzertyps werden alle für diesen Benutzertyp verfügbaren Berechtigungen gewährt (standardmäßig aktiviert).
Berechtigungen können nur aus der für den Benutzertyp verfügbaren Teilmenge entzogen werden; sie können nicht über das hinaus erweitert werden, was für den Benutzertyp verfügbar ist.
Kontrollkästchen für nicht verfügbare Berechtigungen sind ausgegraut; Benutzer können nicht auf das Element zugreifen, selbst wenn sie eine direkte URL zu diesem Element im Browser eingeben.
Die Einschränkung des Zugriffs auf einige UI-Elemente verhindert nur das Öffnen dieser Seite – sie hebt nicht die Möglichkeit auf, auf zugrunde liegende Daten in anderen Teilen der Oberfläche zuzugreifen.
Benutzerrollen können Systembenutzern zugewiesen werden. Jedem Benutzer kann nur eine Rolle zugewiesen werden.
Standardbenutzerrollen
Standardmäßig ist Zabbix mit vier Benutzerrollen konfiguriert, die über einen vordefinierten Satz von Berechtigungen verfügen:
- Gastrolle
- Benutzerrolle
- Adminrolle
- Super-Admin-Rolle

Diese basieren auf den Hauptbenutzertypen in Zabbix. Die Liste aller Benutzer, denen die jeweilige Rolle zugewiesen ist, wird angezeigt. Benutzer, die in deaktivierten Gruppen enthalten sind, werden rot dargestellt. Die Gastrolle ist eine Benutzertyprolle, deren einzige Berechtigung darin besteht, einige Bereiche des Frontend anzuzeigen.
Die standardmäßige Super-Admin-Rolle kann nicht geändert oder gelöscht werden, da in Zabbix mindestens ein Super-Admin-Benutzer mit uneingeschränkten Rechten vorhanden sein muss. Benutzer vom Typ Super admin können Einstellungen ihrer eigenen Rolle ändern, jedoch nicht den Benutzertyp.
Konfiguration
Um eine neue Rolle zu erstellen, klicken Sie oben rechts auf die Schaltfläche Benutzerrolle erstellen. Um eine vorhandene Rolle zu aktualisieren, klicken Sie auf den Rollennamen, um das Konfigurationsformular zu öffnen.

Die verfügbaren Berechtigungen werden angezeigt. Um eine bestimmte Berechtigung zu entziehen, deaktivieren Sie das entsprechende Kontrollkästchen.
Die verfügbaren Berechtigungen sowie die Standardwerte für jede vorkonfigurierte Benutzerrolle in Zabbix werden unten beschrieben.
Standardberechtigungen
Zugriff auf UI-Elemente
Der standardmäßige Zugriff auf Menüabschnitte hängt vom Benutzertyp ab. Weitere Details finden Sie auf der Seite „Berechtigungen“.
Wenn das Feature-Flag $ZBX_FEATURE_FLAGS['modules_config_enabled'] in der Frontend-Konfigurationsdatei auf false gesetzt ist, wird der Abschnitt Zugriff auf Module ausgeblendet.
Zugriff auf andere Optionen
| Parameter | Beschreibung | Standardbenutzerrollen | ||||
| Super-Admin-Rolle | Admin-Rolle | Benutzerrolle | Gastrolle | |||
| Standardzugriff auf neue UI-Elemente | Diese Option legt fest, wie nach einem Zabbix-Upgrade auf neue Menüabschnitte zugegriffen werden kann. Bestehende Menüabschnitte von Modulen bleiben davon unberührt. | Ja | Ja | Ja | Ja | |
| Zugriff auf Services | ||||||
| Lese-/Schreibzugriff auf Services | Wählen Sie den Lese-/Schreibzugriff auf Services aus: Keine – überhaupt kein Zugriff Alle – Lese-/Schreibzugriff auf alle Services Serviceliste – Services für den Lese-/Schreibzugriff auswählen Der gewährte Lese-/Schreibzugriff hat Vorrang vor den Einstellungen für den Nur-Lese-Zugriff und wird dynamisch an untergeordnete Services vererbt. |
Alle | Alle | Keine | Keine | |
| Lese-/Schreibzugriff auf Services mit Tag | Geben Sie einen Tagnamen und optional einen Wert an, um zusätzlich Lese-/Schreibzugriff auf Services zu gewähren, die dem Tag entsprechen. Diese Option ist verfügbar, wenn im Parameter Lese-/Schreibzugriff auf Services die Option „Serviceliste“ ausgewählt ist. Der gewährte Lese-/Schreibzugriff hat Vorrang vor den Einstellungen für den Nur-Lese-Zugriff und wird dynamisch an untergeordnete Services vererbt. |
|||||
| Nur-Lese-Zugriff auf Services | Wählen Sie den Nur-Lese-Zugriff auf Services aus: Keine – überhaupt kein Zugriff Alle – Nur-Lese-Zugriff auf alle Services Serviceliste – Services für den Nur-Lese-Zugriff auswählen Der Nur-Lese-Zugriff hat keinen Vorrang vor dem Lese-/Schreibzugriff und wird dynamisch an untergeordnete Services vererbt. |
Alle | Alle | |||
| Nur-Lese-Zugriff auf Services mit Tag | Geben Sie einen Tagnamen und optional einen Wert an, um zusätzlich Nur-Lese-Zugriff auf Services zu gewähren, die dem Tag entsprechen. Diese Option ist verfügbar, wenn im Parameter Nur-Lese-Zugriff auf Services die Option „Serviceliste“ ausgewählt ist. Der Nur-Lese-Zugriff hat keinen Vorrang vor dem Lese-/Schreibzugriff und wird dynamisch an untergeordnete Services vererbt. |
|||||
| Zugriff auf Module | ||||||
| <Modulname> | Zugriff auf ein bestimmtes Modul erlauben oder verweigern. In diesem Abschnitt werden nur aktivierte Module angezeigt. Es ist nicht möglich, Zugriff auf ein derzeit deaktiviertes Modul zu gewähren oder einzuschränken. | Ja | Ja | Ja | Ja | |
| Standardzugriff auf neue Module | Diese Option legt fest, wie nach einem Zabbix-Upgrade auf neue Module und Widgets zugegriffen werden kann. Sie gilt auch für Module und Widgets, die im Abschnitt Administration > Allgemein > Module hinzugefügt werden. | |||||
| Zugriff auf die API | ||||||
| Aktiviert | Zugriff auf die API aktivieren/deaktivieren. | Nein | Nein | Nein | Nein | |
| API-Methoden | Wählen Sie entweder Zulassungsliste, um die im Suchfeld angegebenen API-Methoden zuzulassen, oder Sperrliste, um sie zu verweigern. Beachten Sie, dass es nicht möglich ist, einige API-Methoden zuzulassen und andere zu verweigern. Beginnen Sie im Suchfeld mit der Eingabe des Methodennamens und wählen Sie anschließend die Methode aus der Autovervollständigungsliste aus. Sie können auch auf die Schaltfläche Auswählen klicken und Methoden aus der vollständigen Liste auswählen, die für diesen Benutzertyp verfügbar ist. Beachten Sie, dass Benutzer API-Methoden für eine Aktion nicht verwenden können, wenn eine entsprechende Aktion im Block „Zugriff auf Aktionen“ deaktiviert ist. Platzhalter werden unterstützt. Beispiele: dashboard.* (alle Methoden des API-Service „dashboard.“), * (jede Methode), *.export (Methoden mit dem Namen „.export“ aus allen API-Services).Wenn keine Methoden angegeben wurden, wird die Regel für die Zulassungs-/Sperrliste ignoriert. |
|||||
| Zugriff auf Aktionen | ||||||
| Dashboards erstellen und bearbeiten | Durch Deaktivieren dieses Kontrollkästchens werden auch die Berechtigungen zur Verwendung der API-Methoden .create, .update und .delete für die entsprechenden Elemente entzogen. |
Ja | Ja | Ja | Nein | |
| Maps erstellen und bearbeiten | ||||||
| Wartungen erstellen und bearbeiten | Nein | |||||
| Problemkommentare hinzufügen | Durch Deaktivieren dieses Kontrollkästchens werden auch die Berechtigungen entzogen, die entsprechende Aktion über die API-Methode event.acknowledge auszuführen. |
Ja | ||||
| Schweregrad ändern | ||||||
| Probleme bestätigen | ||||||
| Probleme unterdrücken | ||||||
| Probleme schließen | ||||||
| Skripte ausführen | Durch Deaktivieren dieses Kontrollkästchens werden auch die Berechtigungen zur Verwendung der API-Methode script.execute entzogen. |
|||||
| API-Token verwalten | Durch Deaktivieren dieses Kontrollkästchens werden auch die Berechtigungen zur Verwendung aller token.-API-Methoden entzogen. |
|||||
| Geplante Berichte verwalten | Durch Deaktivieren dieses Kontrollkästchens werden auch die Berechtigungen zur Verwendung aller report.-API-Methoden entzogen. |
Nein | ||||
| SLA verwalten | Berechtigungen zum Verwalten von SLA aktivieren/deaktivieren. | |||||
| „Jetzt ausführen“ für Hosts mit Nur-Lese-Zugriff aufrufen | Erlauben, die Option „Jetzt ausführen“ in den neuesten Daten für Datenpunkte von Hosts mit Nur-Lese-Zugriff zu verwenden. | Ja | ||||
| Problemrangfolge ändern | Erlauben, die Problemrangfolge von Ursache zu Symptom und umgekehrt zu ändern. | |||||
| Eigene Medien erstellen und bearbeiten | Erlauben, eigene Medien zu erstellen/bearbeiten. | |||||
| Benutzermedien erstellen und bearbeiten | Erlauben, Medien für Benutzer zu erstellen/bearbeiten. Diese Option ist nur für Super-Admin-Benutzer verfügbar. | Nein | Nein | |||
| Standardzugriff auf neue Aktionen | Diese Option legt fest, wie nach einem Zabbix-Upgrade auf neue Aktionen zugegriffen werden kann. | Ja | Ja | |||
Siehe auch: