You are viewing documentation for the development version, it may be incomplete.
Join our translation project and help translate Zabbix documentation into your native language.

2 ユーザー権限

概要

Zabbixの権限は、ユーザータイプ、カスタマイズされたユーザーロール、およびユーザーグループに基づいて指定されるホストへのアクセスに依存します。

ユーザータイプ

Zabbixの権限は、主にユーザータイプによって決まります。

  • ユーザー - メニューセクションへのアクセス権が制限されており(下記参照)、デフォルトではいかなるリソースにもアクセスできません。ホストまたはテンプレートグループへの権限は明示的に割り当てる必要があります。
  • 管理者 - メニューセクションへのアクセス権が一部制限されています(下記参照)。デフォルトではいかなるホストグループにもアクセスできません。ホストまたはテンプレートグループへの権限は明示的に付与する必要があります。
  • スーパ管理者 - すべてのメニューセクションにアクセスできます。すべてのホストおよびテンプレートグループに対して読み書き権限を持ちます。特定のグループへのアクセスを拒否しても権限を取り消すことはできません。

メニューアクセス

一部のUI要素へのアクセス制限は、そのページの表示を防ぐだけであり、インターフェースの他の部分で基礎データへのアクセスができなくなるわけではありません。

以下の表は、ユーザータイプごとのZabbixメニューセクションへのアクセスを示しています。

メニューセクション ユーザー 管理者 スーパ管理者
ダッシュボード + + +
監視 + + +
障害 + + +
ホスト + + +
最新データ + + +
マップ + + +
ディスカバリ + +
サービス + + +
サービス + + +
SLA + +
SLAレポート + + +
インベントリ + + +
概要 + + +
ホスト + + +
レポート + + +
システム情報 +
スケジュールレポート + +
可用性レポート + + +
トップ100トリガー + + +
監査ログ +
アクションログ +
通知 + +
データ収集 + +
テンプレートグループ + +
ホストグループ + +
テンプレート + +
ホスト + +
メンテナンス + +
イベント相関 +
ディスカバリ + +
アラート + +
トリガーアクション + +
サービスアクション + +
ディスカバリアクション + +
自動登録アクション + +
内部アクション + +
メディアタイプ +
スクリプト +
ユーザー +
ユーザーグループ +
ユーザーロール +
ユーザー +
APIトークン +
認証 +
管理 +
一般 +
監査ログ +
ハウスキーピング +
プロキシグループ +
プロキシ +
マクロ +
キュー +

ユーザーロール

ユーザーロールを使用すると、ユーザータイプで定義された権限をカスタマイズできます。 (ユーザータイプの権限を超える)権限を追加することはできませんが、一部の権限を取り消すことができます。

さらに、ユーザーロールはメニューセクションへのアクセスだけでなく、サービス、モジュール、APIメソッド、およびフロントエンドでのさまざまなアクションへのアクセスも決定します。

ユーザーロール は、ユーザー → ユーザーロール セクションでスーパ管理者ユーザーによって設定されます。

ユーザーロールは、スーパ管理者ユーザーがユーザー設定フォームの 権限 タブでユーザーに割り当てます。

ホストへのアクセス

Zabbix でのホストやテンプレートデータへのアクセスは、ホスト/テンプレートグループレベルでユーザーグループにのみ付与されます。

つまり、個々のユーザーに直接ホスト(またはホストグループ)へのアクセス権を付与することはできません。ホストを含むホストグループへのアクセス権が付与されたユーザーグループのメンバーであることによってのみ、ホストへのアクセス権が付与されます。

同様に、テンプレートを含むテンプレートグループへのアクセス権が付与されたユーザーグループのメンバーであることによってのみ、テンプレートへのアクセス権が付与されます。