Zabbixの権限は、ユーザータイプ、カスタマイズされたユーザーロール、およびユーザーグループに基づいて指定されるホストへのアクセスに依存します。
Zabbixの権限は、主にユーザータイプによって決まります。
メニューアクセス
一部のUI要素へのアクセス制限は、そのページの表示を防ぐだけであり、インターフェースの他の部分で基礎データへのアクセスができなくなるわけではありません。
以下の表は、ユーザータイプごとのZabbixメニューセクションへのアクセスを示しています。
| メニューセクション | ユーザー | 管理者 | スーパ管理者 | |
|---|---|---|---|---|
| ダッシュボード | + | + | + | |
| 監視 | + | + | + | |
| 障害 | + | + | + | |
| ホスト | + | + | + | |
| 最新データ | + | + | + | |
| マップ | + | + | + | |
| ディスカバリ | + | + | ||
| サービス | + | + | + | |
| サービス | + | + | + | |
| SLA | + | + | ||
| SLAレポート | + | + | + | |
| インベントリ | + | + | + | |
| 概要 | + | + | + | |
| ホスト | + | + | + | |
| レポート | + | + | + | |
| システム情報 | + | |||
| スケジュールレポート | + | + | ||
| 可用性レポート | + | + | + | |
| トップ100トリガー | + | + | + | |
| 監査ログ | + | |||
| アクションログ | + | |||
| 通知 | + | + | ||
| データ収集 | + | + | ||
| テンプレートグループ | + | + | ||
| ホストグループ | + | + | ||
| テンプレート | + | + | ||
| ホスト | + | + | ||
| メンテナンス | + | + | ||
| イベント相関 | + | |||
| ディスカバリ | + | + | ||
| アラート | + | + | ||
| トリガーアクション | + | + | ||
| サービスアクション | + | + | ||
| ディスカバリアクション | + | + | ||
| 自動登録アクション | + | + | ||
| 内部アクション | + | + | ||
| メディアタイプ | + | |||
| スクリプト | + | |||
| ユーザー | + | |||
| ユーザーグループ | + | |||
| ユーザーロール | + | |||
| ユーザー | + | |||
| APIトークン | + | |||
| 認証 | + | |||
| 管理 | + | |||
| 一般 | + | |||
| 監査ログ | + | |||
| ハウスキーピング | + | |||
| プロキシグループ | + | |||
| プロキシ | + | |||
| マクロ | + | |||
| キュー | + | |||
ユーザーロールを使用すると、ユーザータイプで定義された権限をカスタマイズできます。 (ユーザータイプの権限を超える)権限を追加することはできませんが、一部の権限を取り消すことができます。
さらに、ユーザーロールはメニューセクションへのアクセスだけでなく、サービス、モジュール、APIメソッド、およびフロントエンドでのさまざまなアクションへのアクセスも決定します。
ユーザーロール は、ユーザー → ユーザーロール セクションでスーパ管理者ユーザーによって設定されます。
ユーザーロールは、スーパ管理者ユーザーがユーザー設定フォームの 権限 タブでユーザーに割り当てます。

Zabbix でのホストやテンプレートデータへのアクセスは、ホスト/テンプレートグループレベルでユーザーグループにのみ付与されます。
つまり、個々のユーザーに直接ホスト(またはホストグループ)へのアクセス権を付与することはできません。ホストを含むホストグループへのアクセス権が付与されたユーザーグループのメンバーであることによってのみ、ホストへのアクセス権が付与されます。
同様に、テンプレートを含むテンプレートグループへのアクセス権が付与されたユーザーグループのメンバーであることによってのみ、テンプレートへのアクセス権が付与されます。