Lietotāju lomas
Pārskats
Sadaļā Lietotāji > Lietotāju lomas jūs varat izveidot lietotāju lomas.
Lietotāju lomas ļauj izveidot detalizētas atļaujas, pamatojoties uz sākotnēji izvēlēto lietotāja tipu (Lietotājs, Administrators, Super administrators).
Izvēloties lietotāja tipu, tiek piešķirtas visas šim lietotāja tipam pieejamās atļaujas (pēc noklusējuma atzīmētas).
Atļaujas var tikai atsaukt no kopas, kas ir pieejama attiecīgajam lietotāja tipam; tās nevar paplašināt ārpus tā, kas ir pieejams šim lietotāja tipam.
Izvēles rūtiņas nepieejamām atļaujām ir pelēkotas; lietotāji nevarēs piekļūt elementam pat tad, ja pārlūkprogrammā ievadīs tiešu šī elementa URL.
Piekļuves ierobežošana dažiem lietotāja saskarnes elementiem tikai novērš šīs lapas atvēršanu — tā neatceļ iespēju piekļūt pamatā esošajiem datiem citās saskarnes daļās.
Lietotāju lomas var piešķirt sistēmas lietotājiem. Katram lietotājam var būt piešķirta tikai viena loma.
Noklusējuma lietotāju lomas
Pēc noklusējuma Zabbix ir konfigurēts ar četrām lietotāju lomām, kurām ir iepriekš definēts atļauju kopums:
- Viesa loma
- Lietotāja loma
- Administratora loma
- Super administratora loma

Tās ir balstītas uz galvenajiem lietotāju tipiem Zabbix. Tiek parādīts visu lietotāju saraksts, kuriem ir piešķirta attiecīgā loma. Lietotāji, kas iekļauti atspējotās grupās, ir norādīti sarkanā krāsā. Viesa loma ir lietotāja tipa loma, kurai vienīgās atļaujas ir skatīt dažas lietotāja saskarnes sadaļas.
Noklusējuma Super administratora lomu nevar mainīt vai dzēst, jo Zabbix ir jāpastāv vismaz vienam Super administratora lietotājam ar neierobežotām privilēģijām. Super administratora tipa lietotāji var mainīt savas lomas iestatījumus, bet ne lietotāja tipu.
Konfigurācija
Lai izveidotu jaunu lomu, noklikšķiniet uz pogas Create user role augšējā labajā stūrī. Lai atjauninātu esošu lomu, noklikšķiniet uz lomas nosaukuma, lai atvērtu konfigurācijas formu.

Tiek parādītas pieejamās atļaujas. Lai atsauktu noteiktu atļauju, noņemiet atzīmi tās izvēles rūtiņā.
Tālāk ir aprakstītas pieejamās atļaujas, kā arī noklusējuma iestatījumi katrai iepriekš konfigurētajai lietotāja lomai Zabbix.
Noklusējuma atļaujas
Piekļuve lietotāja saskarnes elementiem
Noklusējuma piekļuve izvēlnes sadaļām ir atkarīga no lietotāja tipa. Plašāku informāciju skatiet lapā “Atļaujas” details.
Ja $ZBX_FEATURE_FLAGS['modules_config_enabled'] funkcionalitātes karodziņš lietotāja saskarnes konfigurācijas failā ir iestatīts uz false, sadaļa Piekļuve moduļiem ir paslēpta.
Piekļuve citām opcijām
| Parametrs | Apraksts | Noklusējuma lietotāju lomas | ||||
| Super administratora loma | Administratora loma | Lietotāja loma | Viesa loma | |||
| Noklusējuma piekļuve jauniem lietotāja saskarnes elementiem | Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejamas jaunas izvēlnes sadaļas. Esošās moduļu izvēlnes sadaļas netiek ietekmētas. | Jā | Jā | Jā | Jā | |
| Piekļuve pakalpojumiem | ||||||
| Lasīšanas un rakstīšanas piekļuve pakalpojumiem | Atlasiet lasīšanas un rakstīšanas piekļuvi pakalpojumiem: Nav - nav piekļuves Visiem - lasīšanas un rakstīšanas piekļuve visiem pakalpojumiem Pakalpojumu saraksts - atlasiet pakalpojumus, kuriem piešķirt lasīšanas un rakstīšanas piekļuvi Ja lasīšanas un rakstīšanas piekļuve ir piešķirta, tai ir priekšroka pār tikai lasīšanas piekļuves iestatījumiem, un tā tiek dinamiski mantota pakārtotajos pakalpojumos. |
Visiem | Visiem | Nav | Nav | |
| Lasīšanas un rakstīšanas piekļuve pakalpojumiem ar tagu | Norādiet taga nosaukumu un, pēc izvēles, vērtību, lai papildus piešķirtu lasīšanas un rakstīšanas piekļuvi pakalpojumiem, kas atbilst tagam. Šī opcija ir pieejama, ja parametrā Lasīšanas un rakstīšanas piekļuve pakalpojumiem ir atlasīts Pakalpojumu saraksts. Ja lasīšanas un rakstīšanas piekļuve ir piešķirta, tai ir priekšroka pār tikai lasīšanas piekļuves iestatījumiem, un tā tiek dinamiski mantota pakārtotajos pakalpojumos. |
|||||
| Tikai lasīšanas piekļuve pakalpojumiem | Atlasiet tikai lasīšanas piekļuvi pakalpojumiem: Nav - nav piekļuves Visiem - tikai lasīšanas piekļuve visiem pakalpojumiem Pakalpojumu saraksts - atlasiet pakalpojumus, kuriem piešķirt tikai lasīšanas piekļuvi Tikai lasīšanas piekļuvei nav priekšroka pār lasīšanas un rakstīšanas piekļuvi, un tā tiek dinamiski mantota pakārtotajos pakalpojumos. |
Visiem | Visiem | |||
| Tikai lasīšanas piekļuve pakalpojumiem ar tagu | Norādiet taga nosaukumu un, pēc izvēles, vērtību, lai papildus piešķirtu tikai lasīšanas piekļuvi pakalpojumiem, kas atbilst tagam. Šī opcija ir pieejama, ja parametrā Tikai lasīšanas piekļuve pakalpojumiem ir atlasīts Pakalpojumu saraksts. Tikai lasīšanas piekļuvei nav priekšroka pār lasīšanas un rakstīšanas piekļuvi, un tā tiek dinamiski mantota pakārtotajos pakalpojumos. |
|||||
| Piekļuve moduļiem | ||||||
| <Moduļa nosaukums> | Atļaut vai liegt piekļuvi konkrētam modulim. Šajā sadaļā tiek rādīti tikai iespējotie moduļi. Nav iespējams piešķirt vai ierobežot piekļuvi modulim, kas pašlaik ir atspējots. | Jā | Jā | Jā | Jā | |
| Noklusējuma piekļuve jauniem moduļiem | Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejami jauni moduļi un logrīki. Tā attiecas arī uz moduļiem un logrīkiem, kas pievienoti sadaļā Administrēšana > Vispārīgi > Moduļi. | |||||
| Piekļuve API | ||||||
| Iespējots | Iespējot vai atspējot piekļuvi API. | Nē | Nē | Nē | Nē | |
| API metodes | Atlasiet Atļauju saraksts, lai atļautu, vai Aizliegumu saraksts, lai liegtu meklēšanas laukā norādītās API metodes. Ņemiet vērā, ka nav iespējams dažas API metodes atļaut un citas liegt. Meklēšanas laukā sāciet rakstīt metodes nosaukumu un pēc tam atlasiet metodi automātiskās pabeigšanas sarakstā. Varat arī noklikšķināt uz pogas Atlasīt un atlasīt metodes no pilnā saraksta, kas pieejams šim lietotāja tipam. Ņemiet vērā, ka tad, ja kāda darbība sadaļā “Piekļuve darbībām” nav atlasīta, lietotāji nevarēs izmantot ar šo darbību saistītās API metodes. Tiek atbalstītas aizstājējzīmes. Piemēri: dashboard.* (visas “dashboard.” API pakalpojuma metodes), * (jebkura metode), *.export (metodes ar nosaukumu “.export” no visiem API pakalpojumiem).Ja metodes nav norādītas, noteikums Atļauju/aizliegumu saraksts tiks ignorēts. |
|||||
| Piekļuve darbībām | ||||||
| Informācijas paneļu izveide un rediģēšana | Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot .create, .update un .delete API metodes attiecīgajiem elementiem. |
Jā | Jā | Jā | Nē | |
| Kartes izveide un rediģēšana | ||||||
| Apkopes izveide un rediģēšana | Nē | |||||
| Problēmu komentāru pievienošana | Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības veikt attiecīgo darbību, izmantojot event.acknowledge API metodi. |
Jā | ||||
| Mainīt nopietnību | ||||||
| Problēmu apstiprināšana | ||||||
| Problēmu apspiešana | ||||||
| Problēmu aizvēršana | ||||||
| Skriptu izpilde | Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot script.execute API metodi. |
|||||
| API marķieru pārvaldība | Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot visas token. API metodes. |
|||||
| Ieplānoto pārskatu pārvaldība | Noņemot atzīmi no šīs izvēles rūtiņas, tiks atņemtas arī tiesības izmantot visas report. API metodes. |
Nē | ||||
| SLA pārvaldība | Iespējot vai atspējot tiesības pārvaldīt SLA. | |||||
| “Izpildīt tūlīt” izmantošana tikai lasāmiem hostiem | Atļaut izmantot opciju “Izpildīt tūlīt” jaunākajos datos tikai lasāmu hostu vienumiem. | Jā | ||||
| Mainīt problēmas rangu | Atļaut mainīt problēmas rangu no cēloņa uz simptomu un otrādi. | |||||
| Savu multivides veidu izveide un rediģēšana | Atļaut izveidot un rediģēt savus multivides veidus. | |||||
| Lietotāju multivides veidu izveide un rediģēšana | Atļaut izveidot un rediģēt lietotāju multivides veidus. Šī opcija ir pieejama tikai super administratora lietotājiem. | Nē | Nē | |||
| Noklusējuma piekļuve jaunām darbībām | Šī opcija nosaka, kā pēc Zabbix jaunināšanas būs pieejamas jaunas darbības. | Jā | Jā | |||
Skatiet arī: