Роли пользователей

Обзор

В разделе Users > User roles вы можете создавать роли пользователей.

Роли пользователей позволяют создавать детализированные разрешения на основе изначально выбранного типа пользователя (User, Admin, Super admin).

При выборе типа пользователя все доступные разрешения для этого типа пользователя назначаются автоматически (по умолчанию отмечены).

Разрешения можно отзывать только из подмножества, доступного для типа пользователя; их нельзя расширить за пределы того, что доступно для данного типа пользователя.

Флажки для недоступных разрешений отображаются серым цветом; пользователи не смогут получить доступ к элементу даже при вводе прямого URL этого элемента в браузере.

Ограничение доступа к некоторым элементам веб-интерфейса предотвращает только открытие этой страницы — оно не удаляет возможность доступа к базовым данным в других частях интерфейса.

Роли пользователей можно назначать системным пользователям. У каждого пользователя может быть назначена только одна роль.

Роли пользователей по умолчанию

По умолчанию в Zabbix настроены четыре роли пользователей, для которых задан предопределенный набор прав доступа:

  • Роль Guest
  • Роль User
  • Роль Admin
  • Роль Super admin

Они основаны на основных типах пользователей в Zabbix. Отображается список всех пользователей, назначенных соответствующей роли. Пользователи, включенные в отключенные группы, выделяются красным цветом. Роль Guest — это роль типа пользователя, которая имеет только права на просмотр некоторых разделов веб-интерфейса.

Роль Super admin по умолчанию нельзя изменить или удалить, поскольку в Zabbix должен существовать как минимум один пользователь Super admin с неограниченными привилегиями. Пользователи типа Super admin могут изменять настройки своей собственной роли, но не тип пользователя.

Конфигурация

Чтобы создать новую роль, нажмите кнопку Создать роль пользователя в правом верхнем углу. Чтобы обновить существующую роль, нажмите на имя роли, чтобы открыть форму конфигурации.

Отображаются доступные разрешения. Чтобы отозвать определенное разрешение, снимите флажок в соответствующем поле.

Доступные разрешения, а также значения по умолчанию для каждой преднастроенной роли пользователя в Zabbix, описаны ниже.

Разрешения по умолчанию

Доступ к элементам веб-интерфейса

Доступ к разделам меню по умолчанию зависит от типа пользователя. Подробнее см. на странице «Разрешения» здесь.

Если флаг функции $ZBX_FEATURE_FLAGS['modules_config_enabled'] установлен в значение false в файле конфигурации веб-интерфейса, раздел Доступ к модулям скрыт.

Доступ к другим параметрам

Параметр Описание Роли пользователей по умолчанию
Роль супер-администратора Роль администратора Роль пользователя Роль гостя
Доступ к новым элементам веб-интерфейса по умолчанию Этот параметр определяет, как будут доступны новые разделы меню после обновления Zabbix. Существующие разделы меню модулей не затрагиваются. Да Да Да Да
Доступ к сервисам
Доступ к сервисам с правом чтения и записи Выберите доступ к сервисам с правом чтения и записи:
Нет - полный запрет доступа
Все - доступ с правом чтения и записи ко всем сервисам
Список сервисов - выбор сервисов, к которым предоставляется доступ с правом чтения и записи

Предоставленный доступ с правом чтения и записи имеет приоритет над настройками доступа только для чтения и динамически наследуется дочерними сервисами.
Все Все Нет Нет
Доступ к сервисам с правом чтения и записи по тегу Укажите имя тега и, при необходимости, значение, чтобы дополнительно предоставить доступ с правом чтения и записи к сервисам, соответствующим тегу.
Этот параметр доступен, если в параметре Доступ к сервисам с правом чтения и записи выбран вариант Список сервисов.
Предоставленный доступ с правом чтения и записи имеет приоритет над настройками доступа только для чтения и динамически наследуется дочерними сервисами.
Доступ к сервисам только для чтения Выберите доступ к сервисам только для чтения:
Нет - полный запрет доступа
Все - доступ только для чтения ко всем сервисам
Список сервисов - выбор сервисов, к которым предоставляется доступ только для чтения

Доступ только для чтения не имеет приоритета над доступом с правом чтения и записи и динамически наследуется дочерними сервисами.
Все Все
Доступ к сервисам только для чтения по тегу Укажите имя тега и, при необходимости, значение, чтобы дополнительно предоставить доступ только для чтения к сервисам, соответствующим тегу.
Этот параметр доступен, если в параметре Доступ к сервисам только для чтения выбран вариант Список сервисов.
Доступ только для чтения не имеет приоритета над доступом с правом чтения и записи и динамически наследуется дочерними сервисами.
Доступ к модулям
<Имя модуля> Разрешить или запретить доступ к определенному модулю. В этом разделе отображаются только включенные модули. Невозможно предоставить или ограничить доступ к модулю, который в данный момент отключен. Да Да Да Да
Доступ к новым модулям по умолчанию Этот параметр определяет, как будут доступны новые модули и виджеты после обновления Zabbix. Он также применяется к модулям и виджетам, добавленным в разделе Администрирование > Общее > Модули.
Доступ к API
Включено Включить или отключить доступ к API. Нет Нет Нет Нет
Методы API Выберите Список разрешений, чтобы разрешить указанные в поле поиска методы API, или Список запретов, чтобы запретить их. Обратите внимание, что невозможно одновременно разрешить одни методы API и запретить другие.

Начните вводить имя метода в поле поиска, затем выберите метод из списка автодополнения.
Также можно нажать кнопку Выбрать и выбрать методы из полного списка, доступного для этого типа пользователя. Обратите внимание, что если определенное действие в блоке «Доступ к действиям» отключено, пользователи не смогут использовать методы API, связанные с этим действием.

Поддерживаются подстановочные знаки. Примеры: dashboard.* (все методы службы API «dashboard.»), * (любой метод), *.export (методы с именем «.export» из всех служб API).

Если методы не указаны, правило Список разрешений/запретов игнорируется.
Доступ к действиям
Создание и редактирование панелей Снятие этого флажка также отзовет права на использование методов API .create, .update и .delete для соответствующих элементов. Да Да Да Нет
Создание и редактирование карт
Создание и редактирование обслуживания Нет
Добавление комментариев к проблемам Снятие этого флажка также отзовет права на выполнение соответствующего действия с помощью метода API event.acknowledge. Да
Изменение серьезности
Подтверждение проблем
Подавление проблем
Закрытие проблем
Выполнение скриптов Снятие этого флажка также отзовет права на использование метода API script.execute.
Управление токенами API Снятие этого флажка также отзовет права на использование всех методов API token..
Управление запланированными отчетами Снятие этого флажка также отзовет права на использование всех методов API report.. Нет
Управление SLA Включить или отключить права на управление SLA.
Выполнение действия «Выполнить сейчас» для узлов сети только для чтения Разрешить использование параметра «Выполнить сейчас» в последних данных для элементов данных узлов сети только для чтения. Да
Изменение ранжирования проблем Разрешить изменять ранжирование проблемы с причины на симптом и наоборот.
Создание и редактирование собственных способов оповещения Разрешить создавать и редактировать собственные способы оповещения.
Создание и редактирование способов оповещения пользователей Разрешить создавать и редактировать способы оповещения пользователей. Этот параметр доступен только пользователям с ролью супер-администратора. Нет Нет
Доступ к новым действиям по умолчанию Этот параметр определяет, как будут доступны новые действия после обновления Zabbix. Да Да

См. также: