Roles de usuario
Descripción general
En la sección Usuarios > Roles de usuario puede crear roles de usuario.
Los roles de usuario permiten crear permisos detallados basados en el tipo de usuario seleccionado inicialmente (Usuario, Admin, Super admin).
Al seleccionar un tipo de usuario, se otorgan todos los permisos disponibles para este tipo de usuario (marcados por defecto).
Los permisos solo pueden ser revocados del subconjunto que está disponible para el tipo de usuario; no pueden extenderse más allá de lo que está disponible para el tipo de usuario.
Las casillas de verificación para los permisos no disponibles están atenuadas; los usuarios no podrán acceder al elemento ni siquiera introduciendo una URL directa a este elemento en el navegador.
Restringir el acceso a algunos elementos de la interfaz solo impide abrir esa página; no elimina la capacidad de acceder a los datos subyacentes en otras partes de la interfaz.
Los roles de usuario pueden asignarse a los usuarios del sistema. Cada usuario solo puede tener un rol asignado.
Roles de usuario predeterminados
Por defecto, Zabbix está configurado con cuatro roles de usuario, que tienen un conjunto predefinido de permisos:
- Rol Invitado
- Rol Usuario
- Rol Administrador
- Rol Superadministrador

Estos se basan en los principales tipos de usuario en Zabbix. Se muestra la lista de todos los usuarios asignados al rol respectivo. Los usuarios incluidos en grupos deshabilitados se indican en rojo. El Rol Invitado es un rol de tipo usuario con los únicos permisos para ver algunas secciones del frontend.
El Rol Superadministrador predeterminado no puede ser modificado ni eliminado, porque debe existir al menos un usuario Superadministrador con privilegios ilimitados en Zabbix. Los usuarios de tipo Superadministrador pueden modificar la configuración de su propio rol, pero no el tipo de usuario.
Configuración
Para crear un nuevo rol, haga clic en el botón Create user role en la esquina superior derecha. Para actualizar un rol existente, haga clic en el nombre del rol para abrir el formulario de configuración.

Se muestran los permisos disponibles. Para revocar un permiso determinado, desmarque su casilla de verificación.
A continuación se describen los permisos disponibles junto con los valores predeterminados de cada rol de usuario preconfigurado en Zabbix.
Permisos predeterminados
Acceso a elementos de la interfaz de usuario
El acceso predeterminado a las secciones del menú depende del tipo de usuario. Consulte la página Permisos para obtener más información.
Si el indicador de funcionalidad $ZBX_FEATURE_FLAGS['modules_config_enabled'] está establecido en false en el archivo de configuración del frontend, la sección Acceso a módulos estará oculta.
Acceso a otras opciones
| Parámetro | Descripción | Roles de usuario predeterminados | ||||
| Rol de superadministrador | Rol de administrador | Rol de usuario | Rol de invitado | |||
| Acceso predeterminado a nuevos elementos de la interfaz de usuario | Esta opción especifica cómo estarán accesibles las nuevas secciones del menú después de una actualización de Zabbix. Las secciones existentes del menú de los módulos no se ven afectadas. | Sí | Sí | Sí | Sí | |
| Acceso a servicios | ||||||
| Acceso de lectura y escritura a servicios | Seleccione el acceso de lectura y escritura a los servicios: Ninguno: ningún acceso Todos: acceso de lectura y escritura a todos los servicios Lista de servicios: seleccione los servicios para el acceso de lectura y escritura El acceso de lectura y escritura, si se concede, tiene prioridad sobre la configuración de acceso de solo lectura y se hereda dinámicamente por los servicios secundarios. |
Todos | Todos | Ninguno | Ninguno | |
| Acceso de lectura y escritura a servicios con etiqueta | Especifique el nombre de la etiqueta y, opcionalmente, su valor para conceder adicionalmente acceso de lectura y escritura a los servicios que coincidan con la etiqueta. Esta opción está disponible si se selecciona Lista de servicios en el parámetro Acceso de lectura y escritura a servicios. El acceso de lectura y escritura, si se concede, tiene prioridad sobre la configuración de acceso de solo lectura y se hereda dinámicamente por los servicios secundarios. |
|||||
| Acceso de solo lectura a servicios | Seleccione el acceso de solo lectura a los servicios: Ninguno: ningún acceso Todos: acceso de solo lectura a todos los servicios Lista de servicios: seleccione los servicios para el acceso de solo lectura El acceso de solo lectura no tiene prioridad sobre el acceso de lectura y escritura y se hereda dinámicamente por los servicios secundarios. |
Todos | Todos | |||
| Acceso de solo lectura a servicios con etiqueta | Especifique el nombre de la etiqueta y, opcionalmente, su valor para conceder adicionalmente acceso de solo lectura a los servicios que coincidan con la etiqueta. Esta opción está disponible si se selecciona Lista de servicios en el parámetro Acceso de solo lectura a servicios. El acceso de solo lectura no tiene prioridad sobre el acceso de lectura y escritura y se hereda dinámicamente por los servicios secundarios. |
|||||
| Acceso a módulos | ||||||
| <Nombre del módulo> | Permitir o denegar el acceso a un módulo específico. En esta sección solo se muestran los módulos habilitados. No es posible conceder o restringir el acceso a un módulo que esté deshabilitado actualmente. | Sí | Sí | Sí | Sí | |
| Acceso predeterminado a nuevos módulos | Esta opción especifica cómo estarán accesibles los nuevos módulos y widgets después de una actualización de Zabbix. También se aplica a los módulos y widgets añadidos en la sección Administración > General > Módulos. | |||||
| Acceso a la API | ||||||
| Habilitado | Habilitar o deshabilitar el acceso a la API. | No | No | No | No | |
| Métodos de la API | Seleccione Lista de permitidos para permitir, o Lista de denegados para denegar, los métodos de la API especificados en el campo de búsqueda. Tenga en cuenta que no es posible permitir algunos métodos de la API y denegar otros. En el campo de búsqueda, comience a escribir el nombre del método y, a continuación, seleccione el método en la lista de autocompletado. También puede hacer clic en el botón Seleccionar y seleccionar métodos de la lista completa disponible para este tipo de usuario. Tenga en cuenta que, si se desmarca una acción determinada del bloque Acceso a acciones, los usuarios no podrán utilizar los métodos de la API relacionados con dicha acción. Se admiten comodines. Ejemplos: dashboard.* (todos los métodos del servicio de la API «dashboard.»), * (cualquier método), *.export (métodos con el nombre «.export» de todos los servicios de la API).Si no se especifica ningún método, se ignorará la regla de Lista de permitidos/denegados. |
|||||
| Acceso a acciones | ||||||
| Crear y editar dashboards | Al desmarcar esta casilla también se revocarán los permisos para utilizar los métodos .create, .update y .delete de la API para los elementos correspondientes. |
Sí | Sí | Sí | No | |
| Crear y editar mapas | ||||||
| Crear y editar mantenimiento | No | |||||
| Añadir comentarios a problemas | Al desmarcar esta casilla también se revocarán los permisos para realizar la acción correspondiente mediante el método event.acknowledge de la API. |
Sí | ||||
| Cambiar la gravedad | ||||||
| Reconocer problemas | ||||||
| Suprimir problemas | ||||||
| Cerrar problemas | ||||||
| Ejecutar scripts | Al desmarcar esta casilla también se revocarán los permisos para utilizar el método script.execute de la API. |
|||||
| Gestionar tokens de la API | Al desmarcar esta casilla también se revocarán los permisos para utilizar todos los métodos token. de la API. |
|||||
| Gestionar informes programados | Al desmarcar esta casilla también se revocarán los permisos para utilizar todos los métodos report. de la API. |
No | ||||
| Gestionar SLA | Habilitar o deshabilitar los permisos para gestionar SLA. | |||||
| Invocar «Ejecutar ahora» en hosts de solo lectura | Permitir utilizar la opción «Ejecutar ahora» en los datos más recientes para los items de hosts de solo lectura. | Sí | ||||
| Cambiar la clasificación de los problemas | Permitir cambiar la clasificación del problema de causa a síntoma y viceversa. | |||||
| Crear y editar medios propios | Permitir crear o editar sus propios medios. | |||||
| Crear y editar medios de usuarios | Permitir crear o editar medios para los usuarios. Esta opción solo está disponible para usuarios superadministradores. | No | No | |||
| Acceso predeterminado a nuevas acciones | Esta opción especifica cómo estarán accesibles las nuevas acciones después de una actualización de Zabbix. | Sí | Sí | |||
Consulte también: