2 Berechtigungen
Übersicht
Berechtigungen in Zabbix hängen vom Benutzertyp, von angepassten Benutzerrollen und vom Zugriff auf Hosts ab, der auf Grundlage der Benutzergruppe festgelegt wird.
Benutzertypen
Berechtigungen in Zabbix hängen in erster Linie vom Benutzertyp ab:
- Benutzer - hat eingeschränkte Zugriffsrechte auf Menübereiche (siehe unten) und standardmäßig keinen Zugriff auf irgendwelche Ressourcen. Alle Berechtigungen für Host- oder Vorlagengruppen müssen explizit zugewiesen werden;
- Admin - hat unvollständige Zugriffsrechte auf Menübereiche (siehe unten). Der Benutzer hat standardmäßig keinen Zugriff auf Host-Gruppen. Alle Berechtigungen für Host- oder Vorlagengruppen müssen explizit vergeben werden;
- Super-Admin - hat Zugriff auf alle Menübereiche. Der Benutzer hat Lese-/Schreibzugriff auf alle Host- und Vorlagengruppen. Berechtigungen können nicht entzogen werden, indem der Zugriff auf bestimmte Gruppen verweigert wird.
Menüzugriff
Der eingeschränkte Zugriff auf einige UI-Elemente verhindert nur das Öffnen dieser Seite – die Möglichkeit, auf zugrunde liegende Daten in anderen Teilen der Oberfläche zuzugreifen, wird dadurch nicht entfernt.
Die folgende Tabelle veranschaulicht den Zugriff auf Zabbix-Menübereiche je Benutzertyp:
| Menübereich | Benutzer | Admin | Super-Admin | |
|---|---|---|---|---|
| Dashboards | + | + | + | |
| Monitoring | + | + | + | |
| Probleme | + | + | + | |
| Hosts | + | + | + | |
| Letzte Daten | + | + | + | |
| Karten | + | + | + | |
| Discovery | + | + | ||
| Services | + | + | + | |
| Services | + | + | + | |
| SLA | + | + | ||
| SLA-Bericht | + | + | + | |
| Inventar | + | + | + | |
| Übersicht | + | + | + | |
| Hosts | + | + | + | |
| Berichte | + | + | + | |
| Systeminformationen | + | |||
| Geplante Berichte | + | + | ||
| Verfügbarkeitsbericht | + | + | + | |
| Top 100 Auslöser | + | + | + | |
| Audit-Log | + | |||
| Aktionsprotokoll | + | |||
| Benachrichtigungen | + | + | ||
| Datenerfassung | + | + | ||
| Vorlagengruppen | + | + | ||
| Host-Gruppen | + | + | ||
| Vorlagen | + | + | ||
| Hosts | + | + | ||
| Wartung | + | + | ||
| Ereigniskorrelation | + | |||
| Discovery | + | + | ||
| Warnungen | + | + | ||
| Auslöser-Aktionen | + | + | ||
| Service-Aktionen | + | + | ||
| Discovery-Aktionen | + | + | ||
| Autoregistrierungs-Aktionen | + | + | ||
| Interne Aktionen | + | + | ||
| Medientypen | + | |||
| Skripte | + | |||
| Benutzer | + | |||
| Benutzergruppen | + | |||
| Benutzerrollen | + | |||
| Benutzer | + | |||
| API-Tokens | + | |||
| Authentifizierung | + | |||
| Administration | + | |||
| Allgemein | + | |||
| Audit-Log | + | |||
| Housekeeping | + | |||
| Proxy-Gruppen | + | |||
| Proxies | + | |||
| Makros | + | |||
| Warteschlange | + | |||
Benutzerrollen
Benutzerrollen ermöglichen benutzerdefinierte Anpassungen der durch den Benutzertyp festgelegten Berechtigungen. Es können zwar keine Berechtigungen hinzugefügt werden (da dies die des Benutzertyps überschreiten würde), einige Berechtigungen können jedoch entzogen werden.
Außerdem bestimmt eine Benutzerrolle den Zugriff nicht nur auf Menüabschnitte, sondern auch auf Services, Module, API-Methoden und verschiedene Aktionen im Frontend.
Benutzerrollen werden im Abschnitt Benutzer → Benutzerrollen von Benutzern mit der Rolle Super admin konfiguriert.
Benutzerrollen werden Benutzern im Benutzerkonfigurationsformular auf der Registerkarte Berechtigungen von Benutzern mit der Rolle Super admin zugewiesen.

Zugriff auf Hosts
Der Zugriff auf beliebige Host- und Vorlagendaten in Zabbix wird Benutzergruppen ausschließlich auf der Ebene der Host-/Vorlagengruppen gewährt.
Das bedeutet, dass einem einzelnen Benutzer nicht direkt Zugriff auf einen Host (oder eine Host-Gruppe) gewährt werden kann. Zugriff auf einen Host kann nur gewährt werden, wenn der Benutzer Teil einer Benutzergruppe ist, der Zugriff auf die Host-Gruppe gewährt wurde, die den Host enthält.
Ebenso kann einem Benutzer Zugriff auf eine Vorlage nur gewährt werden, wenn er Teil einer Benutzergruppe ist, der Zugriff auf die Vorlagengruppe gewährt wurde, die die Vorlage enthält.