Ruoli utente

Panoramica

Nella sezione Utenti > Ruoli utente è possibile creare ruoli utente.

I ruoli utente consentono di creare autorizzazioni granulari in base al tipo di utente inizialmente selezionato (User, Admin, Super admin).

Quando si seleziona un tipo di utente, vengono concesse tutte le autorizzazioni disponibili per quel tipo di utente (selezionate per impostazione predefinita).

Le autorizzazioni possono essere revocate solo dal sottoinsieme disponibile per il tipo di utente; non possono essere estese oltre quanto disponibile per quel tipo di utente.

Le caselle di controllo relative alle autorizzazioni non disponibili sono disattivate; gli utenti non potranno accedere all'elemento neppure inserendo nel browser un URL diretto a tale elemento.

La limitazione dell'accesso ad alcuni elementi dell'interfaccia utente impedisce solo l'apertura di quella pagina, ma non elimina la possibilità di accedere ai dati sottostanti in altre parti dell'interfaccia.

I ruoli utente possono essere assegnati agli utenti del sistema. A ciascun utente può essere assegnato un solo ruolo.

Ruoli utente predefiniti

Per impostazione predefinita, Zabbix è configurato con quattro ruoli utente, che dispongono di un insieme predefinito di autorizzazioni:

  • Ruolo Guest
  • Ruolo User
  • Ruolo Admin
  • Ruolo Super admin

Questi si basano sui principali tipi di utente in Zabbix. Viene visualizzato l'elenco di tutti gli utenti assegnati al rispettivo ruolo. Gli utenti inclusi in gruppi disabilitati sono indicati in rosso. Il ruolo Guest è un ruolo di tipo utente con le sole autorizzazioni per visualizzare alcune sezioni del frontend.

Il ruolo Super admin predefinito non può essere modificato o eliminato, perché in Zabbix deve esistere almeno un utente Super admin con privilegi illimitati. Gli utenti di tipo Super admin possono modificare le impostazioni del proprio ruolo, ma non il tipo di utente.

Configurazione

Per creare un nuovo ruolo, fare clic sul pulsante Create user role nell'angolo in alto a destra. Per aggiornare un ruolo esistente, fare clic sul nome del ruolo per aprire il modulo di configurazione.

Vengono visualizzati i permessi disponibili. Per revocare un determinato permesso, deselezionare la relativa casella di controllo.

I permessi disponibili, insieme ai valori predefiniti per ciascun ruolo utente preconfigurato in Zabbix, sono descritti di seguito.

Permessi predefiniti

Accesso agli elementi dell'interfaccia utente

L'accesso predefinito alle sezioni dei menu dipende dal tipo di utente. Per i dettagli, vedere la pagina Permessi.

Se il flag di funzionalità $ZBX_FEATURE_FLAGS['modules_config_enabled'] è impostato su false nel file di configurazione del frontend, la sezione Accesso ai moduli è nascosta.

Accesso ad altre opzioni

Parametro Descrizione Ruoli utente predefiniti
Ruolo di super amministratore Ruolo di amministratore Ruolo utente Ruolo ospite
Accesso predefinito ai nuovi elementi dell'interfaccia utente Questa opzione specifica come saranno accessibili le nuove sezioni dei menu dopo un aggiornamento di Zabbix. Le sezioni dei menu esistenti dei moduli non vengono modificate.
Accesso ai servizi
Accesso in lettura-scrittura ai servizi Selezionare l'accesso in lettura-scrittura ai servizi:
Nessuno - nessun accesso
Tutti - accesso in lettura-scrittura a tutti i servizi
Elenco dei servizi - selezionare i servizi per l'accesso in lettura-scrittura

L'accesso in lettura-scrittura, se concesso, ha la precedenza sulle impostazioni di accesso in sola lettura e viene ereditato dinamicamente dai servizi figlio.
Tutti Tutti Nessuno Nessuno
Accesso in lettura-scrittura ai servizi con tag Specificare il nome del tag e, facoltativamente, il valore per concedere inoltre l'accesso in lettura-scrittura ai servizi che corrispondono al tag.
Questa opzione è disponibile se Elenco dei servizi è selezionato nel parametro Accesso in lettura-scrittura ai servizi.
L'accesso in lettura-scrittura, se concesso, ha la precedenza sulle impostazioni di accesso in sola lettura e viene ereditato dinamicamente dai servizi figlio.
Accesso in sola lettura ai servizi Selezionare l'accesso in sola lettura ai servizi:
Nessuno - nessun accesso
Tutti - accesso in sola lettura a tutti i servizi
Elenco dei servizi - selezionare i servizi per l'accesso in sola lettura

L'accesso in sola lettura non ha la precedenza sull'accesso in lettura-scrittura e viene ereditato dinamicamente dai servizi figlio.
Tutti Tutti
Accesso in sola lettura ai servizi con tag Specificare il nome del tag e, facoltativamente, il valore per concedere inoltre l'accesso in sola lettura ai servizi che corrispondono al tag.
Questa opzione è disponibile se Elenco dei servizi è selezionato nel parametro Accesso in sola lettura ai servizi.
L'accesso in sola lettura non ha la precedenza sull'accesso in lettura-scrittura e viene ereditato dinamicamente dai servizi figlio.
Accesso ai moduli
<Nome modulo> Consentire o negare l'accesso a un modulo specifico. In questa sezione vengono mostrati solo i moduli abilitati. Non è possibile concedere o limitare l'accesso a un modulo attualmente disabilitato.
Accesso predefinito ai nuovi moduli Questa opzione specifica come saranno accessibili i nuovi moduli e widget dopo un aggiornamento di Zabbix. Si applica anche ai moduli e ai widget aggiunti nella sezione Amministrazione > Generale > Moduli.
Accesso all'API
Abilitato Abilitare/disabilitare l'accesso all'API. No No No No
Metodi API Selezionare Elenco consentiti per consentire oppure Elenco negati per negare i metodi API specificati nel campo di ricerca. Notare che non è possibile consentire alcuni metodi API e negarne altri.

Nel campo di ricerca, iniziare a digitare il nome del metodo, quindi selezionare il metodo dall'elenco di completamento automatico.
È inoltre possibile fare clic sul pulsante Seleziona e selezionare i metodi dall'elenco completo disponibile per questo tipo di utente. Notare che, se una determinata azione del blocco Accesso alle azioni è deselezionata, gli utenti non potranno utilizzare i metodi API correlati a tale azione.

I caratteri jolly sono supportati. Esempi: dashboard.* (tutti i metodi del servizio API 'dashboard.') * (qualsiasi metodo), *.export (metodi con nome '.export' di tutti i servizi API).

Se non è stato specificato alcun metodo, la regola Elenco consentiti/negati verrà ignorata.
Accesso alle azioni
Creazione e modifica dei dashboard Deselezionando questa casella di controllo verranno revocati anche i diritti di utilizzare i metodi API .create, .update e .delete per gli elementi corrispondenti. No
Creazione e modifica delle mappe
Creazione e modifica della manutenzione No
Aggiunta di commenti ai problemi Deselezionando questa casella di controllo verranno revocati anche i diritti di eseguire l'azione corrispondente tramite il metodo API event.acknowledge.
Modifica della gravità
Conferma dei problemi
Soppressione dei problemi
Chiusura dei problemi
Esecuzione degli script Deselezionando questa casella di controllo verranno revocati anche i diritti di utilizzare il metodo API script.execute.
Gestione dei token API Deselezionando questa casella di controllo verranno revocati anche i diritti di utilizzare tutti i metodi API token..
Gestione dei report pianificati Deselezionando questa casella di controllo verranno revocati anche i diritti di utilizzare tutti i metodi API report.. No
Gestione dello SLA Abilitare/disabilitare i diritti di gestione dello SLA.
Esecuzione di "Esegui ora" sui host in sola lettura Consentire l'utilizzo dell'opzione "Esegui ora" nei dati recenti per gli item dei host in sola lettura.
Modifica della classificazione dei problemi Consentire di modificare la classificazione del problema da causa a sintomo e viceversa.
Creazione e modifica dei propri media Consentire di creare/modificare i propri media.
Creazione e modifica dei media degli utenti Consentire di creare/modificare i media per gli utenti. Questa opzione è disponibile solo per gli utenti Super amministratore. No No
Accesso predefinito alle nuove azioni Questa opzione specifica come saranno accessibili le nuove azioni dopo un aggiornamento di Zabbix.

Vedere anche: