Berechtigungen
Übersicht
Berechtigungen in Zabbix hängen vom Benutzertyp, von angepassten Benutzerrollen und vom Zugriff auf Hosts ab, der auf Grundlage der Benutzergruppe festgelegt wird.
Benutzertypen
Die Berechtigungen in Zabbix hängen in erster Linie vom Benutzertyp ab:
- User - hat eingeschränkte Zugriffsrechte auf Menübereiche (siehe unten) und standardmäßig keinen Zugriff auf Ressourcen. Alle Berechtigungen für Host- oder Vorlagengruppen müssen ausdrücklich zugewiesen werden.
- Admin - hat unvollständige Zugriffsrechte auf Menübereiche (siehe unten). Der Benutzer hat standardmäßig keinen Zugriff auf Hostgruppen. Alle Berechtigungen für Host- oder Vorlagengruppen müssen ausdrücklich erteilt werden.
- Super admin - hat Zugriff auf alle Menübereiche. Der Benutzer hat Lese- und Schreibzugriff auf alle Host- und Vorlagengruppen. Berechtigungen können nicht durch Verweigerung des Zugriffs auf bestimmte Gruppen entzogen werden.
Menüzugriff
Ein eingeschränkter Zugriff auf bestimmte UI-Elemente verhindert nur das Öffnen der jeweiligen Seite - er entfernt nicht die Möglichkeit, auf zugrunde liegende Daten in anderen Bereichen der Oberfläche zuzugreifen.
Die folgende Tabelle zeigt den Zugriff auf Zabbix-Menübereiche nach Benutzertyp:
| Menübereich | User | Admin | Super admin | |
|---|---|---|---|---|
| Dashboards | + | + | + | |
| Monitoring | + | + | + | |
| Problems | + | + | + | |
| Hosts | + | + | + | |
| Latest data | + | + | + | |
| Maps | + | + | + | |
| Discovery | + | + | ||
| Services | + | + | + | |
| Services | + | + | + | |
| SLA | + | + | ||
| SLA report | + | + | + | |
| Inventory | + | + | + | |
| Overview | + | + | + | |
| Hosts | + | + | + | |
| Reports | + | + | + | |
| System information | + | + | ||
| Scheduled reports | + | + | ||
| Availability report | + | + | + | |
| Top 100 triggers | + | + | + | |
| Audit log | + | |||
| Action log | + | |||
| Notifications | + | + | ||
| Data collection | + | + | ||
| Template groups | + | + | ||
| Host groups | + | + | ||
| Templates | + | + | ||
| Hosts | + | + | ||
| Maintenance | + | + | ||
| Event correlation | + | |||
| Discovery | + | + | ||
| Alerts | + | + | ||
| Trigger actions | + | + | ||
| Service actions | + | + | ||
| Discovery actions | + | + | ||
| Autoregistration actions | + | + | ||
| Internal actions | + | + | ||
| Media types | + | |||
| Scripts | + | |||
| Users | + | |||
| User groups | + | |||
| User roles | + | |||
| Users | + | |||
| API tokens | + | |||
| Authentication | + | |||
| Administration | + | |||
| General | + | |||
| Audit log | + | |||
| Housekeeping | + | |||
| Proxy groups | + | |||
| Proxies | + | |||
| Macros | + | |||
| Queue | + | |||
Benutzerrollen
Benutzerrollen ermöglichen benutzerdefinierte Anpassungen der durch den Benutzertyp definierten Berechtigungen. Es können zwar keine Berechtigungen hinzugefügt werden (da dies die des Benutzertyps überschreiten würde), einige Berechtigungen können jedoch entzogen werden.
Außerdem bestimmt eine Benutzerrolle den Zugriff nicht nur auf Menüabschnitte, sondern auch auf Services, Module, API-Methoden und verschiedene Aktionen im Frontend.
Benutzerrollen werden im Abschnitt Benutzer > Benutzerrollen von Super-Admin-Benutzern konfiguriert.
Benutzerrollen werden Benutzern im Benutzerkonfigurationsformular auf der Registerkarte Berechtigungen von Super-Admin-Benutzern zugewiesen.

Zugriff auf Hosts
Der Zugriff auf beliebige Host- und Vorlagendaten in Zabbix wird Benutzergruppen ausschließlich auf der Ebene der Host-/Vorlagengruppen gewährt.
Das bedeutet, dass einem einzelnen Benutzer nicht direkt Zugriff auf einen Host (oder eine Host-Gruppe) gewährt werden kann. Zugriff auf einen Host kann nur gewährt werden, wenn der Benutzer Teil einer Benutzergruppe ist, der Zugriff auf die Host-Gruppe gewährt wurde, die den Host enthält.
Ebenso kann einem Benutzer Zugriff auf eine Vorlage nur gewährt werden, wenn er Teil einer Benutzergruppe ist, der Zugriff auf die Vorlagengruppe gewährt wurde, die die Vorlage enthält.