Permessi
Panoramica
Le autorizzazioni in Zabbix dipendono dal tipo di utente, dai ruoli utente personalizzati e dall'accesso agli host, che viene specificato in base al gruppo utenti.
Tipi di utente
Le autorizzazioni in Zabbix dipendono principalmente dal tipo di utente:
- User - ha diritti di accesso limitati alle sezioni del menu (vedi sotto) e, per impostazione predefinita, nessun accesso ad alcuna risorsa. Eventuali autorizzazioni ai gruppi di host o di template devono essere assegnate esplicitamente.
- Admin - ha diritti di accesso incompleti alle sezioni del menu (vedi sotto). L'utente non ha accesso ad alcun gruppo di host per impostazione predefinita. Eventuali autorizzazioni ai gruppi di host o di template devono essere assegnate esplicitamente.
- Super admin - ha accesso a tutte le sezioni del menu. L'utente ha accesso in lettura e scrittura a tutti i gruppi di host e di template. Le autorizzazioni non possono essere revocate negando l'accesso a gruppi specifici.
Accesso al menu
L'accesso limitato ad alcuni elementi dell'interfaccia utente impedisce solo l'apertura di quella pagina: non rimuove la possibilità di accedere ai dati sottostanti in altre parti dell'interfaccia.
La seguente tabella illustra l'accesso alle sezioni del menu di Zabbix per tipo di utente:
| Sezione del menu | User | Admin | Super admin | |
|---|---|---|---|---|
| Dashboards | + | + | + | |
| Monitoring | + | + | + | |
| Problems | + | + | + | |
| Hosts | + | + | + | |
| Latest data | + | + | + | |
| Maps | + | + | + | |
| Discovery | + | + | ||
| Services | + | + | + | |
| Services | + | + | + | |
| SLA | + | + | ||
| SLA report | + | + | + | |
| Inventory | + | + | + | |
| Overview | + | + | + | |
| Hosts | + | + | + | |
| Reports | + | + | + | |
| System information | + | + | ||
| Scheduled reports | + | + | ||
| Availability report | + | + | + | |
| Top 100 triggers | + | + | + | |
| Audit log | + | |||
| Action log | + | |||
| Notifications | + | + | ||
| Data collection | + | + | ||
| Template groups | + | + | ||
| Host groups | + | + | ||
| Templates | + | + | ||
| Hosts | + | + | ||
| Maintenance | + | + | ||
| Event correlation | + | |||
| Discovery | + | + | ||
| Alerts | + | + | ||
| Trigger actions | + | + | ||
| Service actions | + | + | ||
| Discovery actions | + | + | ||
| Autoregistration actions | + | + | ||
| Internal actions | + | + | ||
| Media types | + | |||
| Scripts | + | |||
| Users | + | |||
| User groups | + | |||
| User roles | + | |||
| Users | + | |||
| API tokens | + | |||
| Authentication | + | |||
| Administration | + | |||
| General | + | |||
| Audit log | + | |||
| Housekeeping | + | |||
| Proxy groups | + | |||
| Proxies | + | |||
| Macros | + | |||
| Queue | + | |||
Ruoli utente
I ruoli utente consentono di apportare modifiche personalizzate ai permessi definiti dal tipo di utente. Sebbene non sia possibile aggiungere permessi (poiché ciò supererebbe quelli del tipo di utente), alcuni permessi possono essere revocati.
Inoltre, un ruolo utente determina l'accesso non solo alle sezioni del menu, ma anche ai servizi, ai moduli, ai metodi API e a varie azioni nel frontend.
I ruoli utente sono configurati nella sezione Utenti > Ruoli utente dagli utenti Super admin.
I ruoli utente vengono assegnati agli utenti nel modulo di configurazione dell'utente, scheda Permessi, dagli utenti Super admin.

Accesso agli host
L'accesso a qualsiasi dato di host e template in Zabbix viene concesso ai gruppi di utenti solo a livello di gruppo host/template.
Ciò significa che a un singolo utente non può essere concesso direttamente l'accesso a un host (o a un gruppo host). L'accesso a un host può essere concesso solo facendo parte di un gruppo di utenti a cui è stato concesso l'accesso al gruppo host che contiene l'host.
Allo stesso modo, a un utente può essere concesso l'accesso a un template solo facendo parte di un gruppo di utenti a cui è stato concesso l'accesso al gruppo di template che contiene il template.