Lietotāju lomas

Pārskats

Sadaļā Lietotāji > Lietotāju lomas jūs varat izveidot lietotāju lomas.

Lietotāju lomas ļauj izveidot detalizētas atļaujas, pamatojoties uz sākotnēji izvēlēto lietotāja tipu (Lietotājs, Administrators, Super administrators).

Izvēloties lietotāja tipu, tiek piešķirtas visas šim lietotāja tipam pieejamās atļaujas (pēc noklusējuma atzīmētas).

Atļaujas var tikai atsaukt no kopas, kas ir pieejama attiecīgajam lietotāja tipam; tās nevar paplašināt ārpus tā, kas ir pieejams šim lietotāja tipam.

Izvēles rūtiņas nepieejamām atļaujām ir pelēkotas; lietotāji nevarēs piekļūt elementam pat tad, ja pārlūkprogrammā ievadīs tiešu šī elementa URL.

Piekļuves ierobežošana dažiem lietotāja saskarnes elementiem tikai novērš šīs lapas atvēršanu — tā neatceļ iespēju piekļūt pamatā esošajiem datiem citās saskarnes daļās.

Lietotāju lomas var piešķirt sistēmas lietotājiem. Katram lietotājam var būt piešķirta tikai viena loma.

Noklusējuma lietotāju lomas

Pēc noklusējuma Zabbix ir konfigurēts ar četrām lietotāju lomām, kurām ir iepriekš definēts atļauju kopums:

  • Viesa loma
  • Lietotāja loma
  • Administratora loma
  • Super administratora loma

Tās ir balstītas uz galvenajiem lietotāju tipiem Zabbix. Tiek parādīts visu lietotāju saraksts, kuriem ir piešķirta attiecīgā loma. Lietotāji, kas iekļauti atspējotās grupās, ir norādīti sarkanā krāsā. Viesa loma ir lietotāja tipa loma, kurai vienīgās atļaujas ir skatīt dažas lietotāja saskarnes sadaļas.

Noklusējuma Super administratora lomu nevar mainīt vai dzēst, jo Zabbix ir jāpastāv vismaz vienam Super administratora lietotājam ar neierobežotām privilēģijām. Super administratora tipa lietotāji var mainīt savas lomas iestatījumus, bet ne lietotāja tipu.

Konfigurācija

Lai izveidotu jaunu lomu, noklikšķiniet uz pogas Create user role augšējā labajā stūrī. Lai atjauninātu esošu lomu, noklikšķiniet uz lomas nosaukuma, lai atvērtu konfigurācijas formu.

Tiek parādītas pieejamās atļaujas. Lai atsauktu noteiktu atļauju, noņemiet atzīmi tās izvēles rūtiņā.

Tālāk ir aprakstītas pieejamās atļaujas, kā arī noklusējuma iestatījumi katrai iepriekš konfigurētajai lietotāja lomai Zabbix.

Noklusējuma atļaujas

Piekļuve lietotāja saskarnes elementiem

Noklusējuma piekļuve izvēlnes sadaļām ir atkarīga no lietotāja tipa. Plašāku informāciju skatiet lapā “Atļaujas” details.

Ja $ZBX_FEATURE_FLAGS['modules_config_enabled'] funkcionalitātes karodziņš lietotāja saskarnes konfigurācijas failā ir iestatīts uz false, sadaļa Piekļuve moduļiem ir paslēpta.

Piekļuve citām opcijām

Parametrs Apraksts Noklusējuma lietotāju lomas
Super administratora loma Administratora loma Lietotāja loma Viesa loma
Noklusējuma piekļuve jauniem lietotāja saskarnes elementiem Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejamas jaunas izvēlnes sadaļas. Esošās moduļu izvēlnes sadaļas netiek ietekmētas.
Piekļuve pakalpojumiem
Lasīšanas un rakstīšanas piekļuve pakalpojumiem Atlasiet lasīšanas un rakstīšanas piekļuvi pakalpojumiem:
Nav - nav piekļuves
Visiem - lasīšanas un rakstīšanas piekļuve visiem pakalpojumiem
Pakalpojumu saraksts - atlasiet pakalpojumus, kuriem piešķirt lasīšanas un rakstīšanas piekļuvi

Ja lasīšanas un rakstīšanas piekļuve ir piešķirta, tai ir priekšroka pār tikai lasīšanas piekļuves iestatījumiem, un tā tiek dinamiski mantota pakārtotajos pakalpojumos.
Visiem Visiem Nav Nav
Lasīšanas un rakstīšanas piekļuve pakalpojumiem ar tagu Norādiet taga nosaukumu un, pēc izvēles, vērtību, lai papildus piešķirtu lasīšanas un rakstīšanas piekļuvi pakalpojumiem, kas atbilst tagam.
Šī opcija ir pieejama, ja parametrā Lasīšanas un rakstīšanas piekļuve pakalpojumiem ir atlasīts Pakalpojumu saraksts.
Ja lasīšanas un rakstīšanas piekļuve ir piešķirta, tai ir priekšroka pār tikai lasīšanas piekļuves iestatījumiem, un tā tiek dinamiski mantota pakārtotajos pakalpojumos.
Tikai lasīšanas piekļuve pakalpojumiem Atlasiet tikai lasīšanas piekļuvi pakalpojumiem:
Nav - nav piekļuves
Visiem - tikai lasīšanas piekļuve visiem pakalpojumiem
Pakalpojumu saraksts - atlasiet pakalpojumus, kuriem piešķirt tikai lasīšanas piekļuvi

Tikai lasīšanas piekļuvei nav priekšroka pār lasīšanas un rakstīšanas piekļuvi, un tā tiek dinamiski mantota pakārtotajos pakalpojumos.
Visiem Visiem
Tikai lasīšanas piekļuve pakalpojumiem ar tagu Norādiet taga nosaukumu un, pēc izvēles, vērtību, lai papildus piešķirtu tikai lasīšanas piekļuvi pakalpojumiem, kas atbilst tagam.
Šī opcija ir pieejama, ja parametrā Tikai lasīšanas piekļuve pakalpojumiem ir atlasīts Pakalpojumu saraksts.
Tikai lasīšanas piekļuvei nav priekšroka pār lasīšanas un rakstīšanas piekļuvi, un tā tiek dinamiski mantota pakārtotajos pakalpojumos.
Piekļuve moduļiem
<Moduļa nosaukums> Atļaut vai liegt piekļuvi konkrētam modulim. Šajā sadaļā tiek rādīti tikai iespējotie moduļi. Nav iespējams piešķirt vai ierobežot piekļuvi modulim, kas pašlaik ir atspējots.
Noklusējuma piekļuve jauniem moduļiem Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejami jauni moduļi un logrīki. Tā attiecas arī uz moduļiem un logrīkiem, kas pievienoti sadaļā Administrēšana > Vispārīgi > Moduļi.
Piekļuve API
Iespējots Iespējot vai atspējot piekļuvi API.
API metodes Atlasiet Atļauju saraksts, lai atļautu, vai Aizliegumu saraksts, lai liegtu meklēšanas laukā norādītās API metodes. Ņemiet vērā, ka nav iespējams dažas API metodes atļaut un citas liegt.

Meklēšanas laukā sāciet rakstīt metodes nosaukumu un pēc tam atlasiet metodi automātiskās pabeigšanas sarakstā.
Varat arī noklikšķināt uz pogas Atlasīt un atlasīt metodes no pilnā saraksta, kas pieejams šim lietotāja tipam. Ņemiet vērā, ka tad, ja kāda darbība sadaļā “Piekļuve darbībām” nav atlasīta, lietotāji nevarēs izmantot ar šo darbību saistītās API metodes.

Tiek atbalstītas aizstājējzīmes. Piemēri: dashboard.* (visas “dashboard.” API pakalpojuma metodes), * (jebkura metode), *.export (metodes ar nosaukumu “.export” no visiem API pakalpojumiem).

Ja metodes nav norādītas, noteikums Atļauju/aizliegumu saraksts tiks ignorēts.
Piekļuve darbībām
Informācijas paneļu izveide un rediģēšana Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot .create, .update un .delete API metodes attiecīgajiem elementiem.
Kartes izveide un rediģēšana
Apkopes izveide un rediģēšana
Problēmu komentāru pievienošana Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības veikt attiecīgo darbību, izmantojot event.acknowledge API metodi.
Mainīt nopietnību
Problēmu apstiprināšana
Problēmu apspiešana
Problēmu aizvēršana
Skriptu izpilde Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot script.execute API metodi.
API marķieru pārvaldība Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot visas token. API metodes.
Ieplānoto pārskatu pārvaldība Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot visas report. API metodes.
SLA pārvaldība Iespējot vai atspējot tiesības pārvaldīt SLA.
“Izpildīt tūlīt” izmantošana tikai lasāmiem hostiem Atļaut izmantot opciju “Izpildīt tūlīt” jaunākajos datos tikai lasāmu hostu vienumiem.
Mainīt problēmas rangu Atļaut mainīt problēmas rangu no cēloņa uz simptomu un otrādi.
Savu multivides veidu izveide un rediģēšana Atļaut izveidot un rediģēt savus multivides veidus.
Lietotāju multivides veidu izveide un rediģēšana Atļaut izveidot un rediģēt lietotāju multivides veidus. Šī opcija ir pieejama tikai super administratora lietotājiem.
Noklusējuma piekļuve jaunām darbībām Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejamas jaunas darbības.

Skatiet arī: