ユーザーの設定

概要

初期の Zabbix インストールには、2 つの事前定義ユーザーがあります。

  • Admin - すべての権限を持つ Zabbix スーパーユーザー。
  • guest - 特別な Zabbix ユーザー。 'guest' ユーザーはデフォルトで無効になっています。 ユーザーを有効にするには、ユーザーグループから事前定義された Disabled グループを削除します。 このユーザーでログインして、Zabbix の監視ページにアクセスできます。 なお、デフォルトでは 'guest' には Zabbix オブジェクトに対する権限はありません。

ユーザーを設定するには:

  1. Users> Users に移動します。
  2. Create user をクリックします(または、既存ユーザーを編集するにはユーザー名をクリックします)。
  3. フォームでユーザー属性を編集します。

一般属性

User タブには、ユーザーの一般属性が含まれます。

必須入力フィールドには、赤いアスタリスクが付いています。

パラメータ 説明
Username ログイン名として使用する一意のユーザー名。
Name ユーザーの名(任意)。
空でない場合、障害の確認情報および通知先情報に表示されます。
Last name ユーザーの姓(任意)。
空でない場合、障害の確認情報および通知先情報に表示されます。
Groups ユーザーが所属するユーザーグループを選択します。このフィールドはオートコンプリートに対応しているため、ユーザーグループ名の入力を開始すると、一致するグループのドロップダウンが表示されます。下にスクロールして選択します。または、Select をクリックしてグループを追加します。選択したグループを削除するには「x」をクリックします。
ユーザーグループへの所属によって、ユーザーがアクセスできるホストグループおよびホストが決まります。
Password ユーザーパスワードを入力する2つのフィールド、またはユーザーがすでに存在する場合は Change password ボタンが表示されます。
Change password ボタンをクリックすると、新しいパスワードを入力する2つのフィールドが表示されます。
Super admin role のユーザーが自分のパスワードを変更する場合、Change password ボタンをクリックすると、現在の(古い)パスワードを入力する追加フィールドが表示されます。
パスワードの変更に成功すると、パスワードを変更したユーザーは、すべてのアクティブなセッションからログアウトされます。
パスワードを変更できるのは、Zabbix の内部認証を使用しているユーザーのみです。
Language Zabbix Webインターフェースの言語。
翻訳を機能させるには、php gettext 拡張機能が必要です。
Time zone ユーザーレベルでグローバルタイムゾーンを上書きするタイムゾーンを選択するか、グローバルなタイムゾーン設定を使用する場合は System default を選択します。
Theme Webインターフェースの外観を定義します。
System default - システムのデフォルト設定を使用
Blue - 標準の青色テーマ
Blue (classic) - 従来のフォントを使用する標準の青色テーマ
Dark - 代替のダークテーマ
Dark blue - ダークブルーのテーマ
Dark (classic) - 従来のフォントを使用する代替のダークテーマ
High-contrast light - 高コントラストの明るいテーマ
High-contrast dark - 高コントラストの暗いテーマ
Auto-login このチェックボックスを選択すると、Zabbix がユーザーを記憶し、30日間自動的にログインします。
Remember for 30 days を使用してログインした場合:
- 自動ログアウトがリセットされます(セッションは30日間維持されます)。
- シームレスな再認証のために自動ログインが有効になります。
Remember for 30 days を使用せずにログインした場合:
- シームレスな再認証のために自動ログインが有効になります。
- 自動ログアウトは標準のタイムアウト設定に従います。
この機能にはブラウザーのCookieが使用されます。
Auto-logout このチェックボックスを選択すると、設定した秒数(最小90秒、最大1日)が経過した後、ユーザーは自動的にログアウトされます。
セッションが期間全体にわたって延長されるため、Remember for 30 days が有効になっている場合、この設定は上書きされます。
時間のサフィックスがサポートされています(例:90s、5m、2h、1d)。
次の場合、このオプションは機能しません。
* グローバル設定オプション「Zabbix server is down の場合に警告を表示」が有効で、Zabbix Webインターフェースを開いたままにしている場合。
* 監視メニューのページでバックグラウンドの情報更新が実行されている場合。
* Remember me for 30 days オプションを選択してログインした場合。
Refresh グラフやプレーンテキストデータなどに使用する更新間隔を設定します。0に設定すると無効にできます。
時間のサフィックスがサポートされています(例:90s、5m、1h)。
Rows per page 一覧に1ページあたり表示する行数を指定できます。
URL (after login) ログインに成功した後、Zabbix がユーザーを特定のURLに移動するように設定できます。たとえば、Problems ページに移動させることができます。

ユーザーメディア

Media タブには、ユーザーに対して定義されているすべてのメディアの一覧が表示されます。
メディアは通知の送信に使用されます。

Add をクリックして、ユーザーにメディアを割り当てます。

メディアタイプが無効化されている場合:

  • 名前の後ろに黄色の情報アイコンが表示されます。
  • ステータス列に Disabled が表示されます。

ユーザー自身のメディア詳細を変更する権限は、ユーザーロール に基づいて付与/取り消しできます(Create and edit own media オプションを参照)。Super admin ユーザーが他のユーザーのメディア詳細を変更する権限も、ユーザーロール に基づいて付与/取り消しできます(Create and edit user media オプションを参照)

ユーザーメディアの設定方法の詳細については、Media types セクションを参照してください。

権限

権限 タブには、以下の要素に関する情報が含まれています。

  • ユーザーロール(新規作成ユーザーには必須)。スーパ管理者 タイプのユーザーのみが変更できます。

ユーザーロールがないとユーザーは作成できません(Zabbix User APIを除く)。 以前に作成されたロールのないユーザーは、ロールを割り当てずに編集できます。 ただし、一度ロールを割り当てると、変更はできますが削除はできません。

ロールのないユーザーは、LDAPまたはSAML認証を使用してのみZabbixにログインできます(LDAP/SAML情報がZabbixで設定されたユーザーグループのマッピングと一致する場合)。

  • ユーザータイプ(ユーザー、管理者、スーパ管理者)。ユーザーロールの設定で定義されます。
  • ユーザーがアクセスできるホストグループとテンプレートグループ。
    • ユーザー および 管理者 タイプのユーザーは、デフォルトではグループ、テンプレート、ホストへのアクセス権がありません。 アクセス権を付与するには、該当するエンティティへの権限を持つユーザーグループにユーザーを含める必要があります。
  • Zabbixフロントエンド、モジュール、APIメソッドのセクションや要素へのアクセス権。
    • アクセスが許可されている要素は緑色、拒否されている要素は薄いグレーで表示されます。
  • 特定のアクションを実行する権限。
    • ユーザーが実行できるアクションは緑色、拒否されているアクションは薄いグレーで表示されます。

詳細は権限ページを参照してください。