Role użytkownika
Przegląd
W sekcji Użytkownicy > Role użytkowników można tworzyć role użytkowników.
Role użytkowników umożliwiają tworzenie szczegółowych uprawnień na podstawie początkowo wybranego typu użytkownika (User, Admin, Super admin).
Po wybraniu typu użytkownika wszystkie dostępne uprawnienia dla tego typu użytkownika są przyznawane (domyślnie zaznaczone).
Uprawnienia można jedynie odebrać z podzbioru dostępnego dla danego typu użytkownika; nie można ich rozszerzyć poza zakres dostępny dla tego typu użytkownika.
Pola wyboru dla niedostępnych uprawnień są wyszarzone; użytkownicy nie będą mogli uzyskać dostępu do elementu nawet przez wpisanie bezpośredniego adresu URL tego elementu w przeglądarce.
Ograniczenie dostępu do niektórych elementów interfejsu użytkownika zapobiega jedynie otwarciu tej strony — nie usuwa możliwości dostępu do danych bazowych w innych częściach interfejsu.
Role użytkowników można przypisywać użytkownikom systemu. Każdy użytkownik może mieć przypisaną tylko jedną rolę.
Domyślne role użytkowników
Domyślnie Zabbix jest skonfigurowany z czterema rolami użytkowników, które mają wstępnie zdefiniowany zestaw uprawnień:
- Rola Gość
- Rola Użytkownik
- Rola Administrator
- Rola Super administrator

Są one oparte na głównych typach użytkowników w Zabbix. Wyświetlana jest lista wszystkich użytkowników przypisanych do danej roli. Użytkownicy należący do wyłączonych grup są oznaczeni na czerwono. Rola Gość jest rolą typu użytkownika z jedynymi uprawnieniami do przeglądania niektórych sekcji frontend.
Domyślna Rola Super administrator nie może być modyfikowana ani usunięta, ponieważ w Zabbix musi istnieć co najmniej jeden użytkownik Super administrator z nieograniczonymi uprawnieniami. Użytkownicy typu Super administrator mogą modyfikować ustawienia własnej roli, ale nie typ użytkownika.
Konfiguracja
Aby utworzyć nową rolę, kliknij przycisk Create user role w prawym górnym rogu. Aby zaktualizować istniejącą rolę, kliknij nazwę roli, aby otworzyć formularz konfiguracji.

Wyświetlane są dostępne uprawnienia. Aby cofnąć określone uprawnienie, odznacz jego pole wyboru.
Dostępne uprawnienia wraz z domyślnymi ustawieniami dla każdej wstępnie skonfigurowanej roli użytkownika w Zabbix są opisane poniżej.
Domyślne uprawnienia
Dostęp do elementów interfejsu użytkownika
Domyślny dostęp do sekcji menu zależy od typu użytkownika. Szczegółowe informacje można znaleźć na stronie Uprawnienia details.
Jeśli flaga funkcji $ZBX_FEATURE_FLAGS['modules_config_enabled'] jest ustawiona na false w pliku konfiguracyjnym frontendu, sekcja Dostęp do modułów jest ukryta.
Dostęp do innych opcji
| Parametr | Opis | Domyślne role użytkowników | ||||
| Rola superadministratora | Rola administratora | Rola użytkownika | Rola gościa | |||
| Domyślny dostęp do nowych elementów interfejsu użytkownika | Ta opcja określa, jak nowe sekcje menu będą dostępne po aktualizacji Zabbix. Istniejące sekcje menu modułów pozostają bez zmian. | Tak | Tak | Tak | Tak | |
| Dostęp do usług | ||||||
| Dostęp do usług w trybie odczytu i zapisu | Wybierz dostęp do usług w trybie odczytu i zapisu: Brak - całkowity brak dostępu Wszystkie - dostęp do wszystkich usług w trybie odczytu i zapisu Lista usług - wybierz usługi, do których ma być przyznany dostęp w trybie odczytu i zapisu Przyznany dostęp w trybie odczytu i zapisu ma pierwszeństwo przed ustawieniami dostępu tylko do odczytu i jest dynamicznie dziedziczony przez usługi podrzędne. |
Wszystkie | Wszystkie | Brak | Brak | |
| Dostęp do usług w trybie odczytu i zapisu według znacznika | Określ nazwę znacznika i opcjonalnie jego wartość, aby dodatkowo przyznać dostęp w trybie odczytu i zapisu do usług pasujących do znacznika. Ta opcja jest dostępna, jeśli w parametrze Dostęp do usług w trybie odczytu i zapisu wybrano opcję Lista usług. Przyznany dostęp w trybie odczytu i zapisu ma pierwszeństwo przed ustawieniami dostępu tylko do odczytu i jest dynamicznie dziedziczony przez usługi podrzędne. |
|||||
| Dostęp do usług tylko do odczytu | Wybierz dostęp do usług tylko do odczytu: Brak - całkowity brak dostępu Wszystkie - dostęp do wszystkich usług tylko do odczytu Lista usług - wybierz usługi, do których ma być przyznany dostęp tylko do odczytu Dostęp tylko do odczytu nie ma pierwszeństwa przed dostępem w trybie odczytu i zapisu i jest dynamicznie dziedziczony przez usługi podrzędne. |
Wszystkie | Wszystkie | |||
| Dostęp do usług tylko do odczytu według znacznika | Określ nazwę znacznika i opcjonalnie jego wartość, aby dodatkowo przyznać dostęp tylko do odczytu do usług pasujących do znacznika. Ta opcja jest dostępna, jeśli w parametrze Dostęp do usług tylko do odczytu wybrano opcję Lista usług. Dostęp tylko do odczytu nie ma pierwszeństwa przed dostępem w trybie odczytu i zapisu i jest dynamicznie dziedziczony przez usługi podrzędne. |
|||||
| Dostęp do modułów | ||||||
| <Nazwa modułu> | Zezwól na dostęp do określonego modułu lub go zabroń. W tej sekcji wyświetlane są tylko włączone moduły. Nie można przyznać ani ograniczyć dostępu do modułu, który jest obecnie wyłączony. | Tak | Tak | Tak | Tak | |
| Domyślny dostęp do nowych modułów | Ta opcja określa, jak nowe moduły i widgety będą dostępne po aktualizacji Zabbix. Dotyczy również modułów i widgetów dodanych w sekcji Administracja > Ogólne > Moduły. | |||||
| Dostęp do API | ||||||
| Włączone | Włącz lub wyłącz dostęp do API. | Nie | Nie | Nie | Nie | |
| Metody API | Wybierz opcję Lista dozwolonych, aby zezwolić na określone w polu wyszukiwania metody API, lub Lista zabronionych, aby ich zabronić. Należy pamiętać, że nie można jednocześnie zezwolić na niektóre metody API i zabronić innych. W polu wyszukiwania zacznij wpisywać nazwę metody, a następnie wybierz ją z listy autouzupełniania. Możesz również kliknąć przycisk Wybierz i wybrać metody z pełnej listy dostępnej dla tego typu użytkownika. Należy pamiętać, że jeśli określone działanie w bloku Dostęp do działań jest odznaczone, użytkownicy nie będą mogli korzystać z metod API związanych z tym działaniem. Obsługiwane są symbole wieloznaczne. Przykłady: dashboard.* (wszystkie metody usługi API „dashboard.”), * (dowolna metoda), *.export (metody o nazwie „.export” ze wszystkich usług API).Jeśli nie określono żadnych metod, reguła Lista dozwolonych/zabronionych zostanie zignorowana. |
|||||
| Dostęp do działań | ||||||
| Tworzenie i edytowanie pulpitów | Odznaczenie tego pola wyboru spowoduje również odebranie uprawnień do korzystania z metod API .create, .update i .delete dla odpowiednich elementów. |
Tak | Tak | Tak | Nie | |
| Tworzenie i edytowanie map | ||||||
| Tworzenie i edytowanie okresów utrzymania | Nie | |||||
| Dodawanie komentarzy do problemów | Odznaczenie tego pola wyboru spowoduje również odebranie uprawnień do wykonywania odpowiedniego działania za pośrednictwem metody API event.acknowledge. |
Tak | ||||
| Zmiana ważności | ||||||
| Potwierdzanie problemów | ||||||
| Wyciszanie problemów | ||||||
| Zamykanie problemów | ||||||
| Wykonywanie skryptów | Odznaczenie tego pola wyboru spowoduje również odebranie uprawnień do korzystania z metody API script.execute. |
|||||
| Zarządzanie tokenami API | Odznaczenie tego pola wyboru spowoduje również odebranie uprawnień do korzystania ze wszystkich metod API token.. |
|||||
| Zarządzanie raportami zaplanowanymi | Odznaczenie tego pola wyboru spowoduje również odebranie uprawnień do korzystania ze wszystkich metod API report.. |
Nie | ||||
| Zarządzanie SLA | Włącz lub wyłącz uprawnienia do zarządzania SLA. | |||||
| Wywoływanie opcji „Wykonaj teraz” na hostach tylko do odczytu | Zezwól na korzystanie z opcji „Wykonaj teraz” w najnowszych danych dla pozycji hostów tylko do odczytu. | Tak | ||||
| Zmiana rankingu problemów | Zezwól na zmianę rankingu problemu z przyczyny na objaw i odwrotnie. | |||||
| Tworzenie i edytowanie własnych mediów | Zezwól na tworzenie i edytowanie własnych mediów. | |||||
| Tworzenie i edytowanie mediów użytkowników | Zezwól na tworzenie i edytowanie mediów użytkowników. Ta opcja jest dostępna tylko dla użytkowników będących superadministratorami. | Nie | Nie | |||
| Domyślny dostęp do nowych działań | Ta opcja określa, jak nowe działania będą dostępne po aktualizacji Zabbix. | Tak | Tak | |||
Zobacz także: