Funções de usuário
Visão geral
Na seção Usuários > Funções de usuário, você pode criar funções de usuário.
As funções de usuário permitem criar permissões detalhadas com base no tipo de usuário selecionado inicialmente (Usuário, Administrador, Super administrador).
Ao selecionar um tipo de usuário, todas as permissões disponíveis para esse tipo de usuário são concedidas (marcadas por padrão).
As permissões só podem ser revogadas do subconjunto disponível para o tipo de usuário; elas não podem ser ampliadas além do que está disponível para esse tipo de usuário.
As caixas de seleção das permissões indisponíveis ficam desabilitadas; os usuários não poderão acessar o elemento nem mesmo inserindo diretamente no navegador a URL desse elemento.
Restringir o acesso a alguns elementos da interface do usuário impede apenas a abertura dessa página — isso não remove a possibilidade de acessar os dados subjacentes em outras partes da interface.
As funções de usuário podem ser atribuídas a usuários do sistema. Cada usuário pode ter apenas uma função atribuída.
Funções de usuário padrão
Por padrão, o Zabbix é configurado com quatro funções de usuário, que têm um conjunto predefinido de permissões:
- Função Guest
- Função User
- Função Admin
- Função Super admin

Essas funções são baseadas nos principais tipos de usuário do Zabbix. É exibida a lista de todos os usuários atribuídos à respectiva função. Os usuários incluídos em grupos desabilitados são exibidos em vermelho. A função Guest é uma função do tipo de usuário que tem apenas permissões para visualizar algumas seções do frontend.
A função Super admin padrão não pode ser modificada nem excluída, pois deve existir no Zabbix pelo menos um usuário Super admin com privilégios ilimitados. Usuários do tipo Super admin podem modificar as configurações da própria função, mas não o tipo de usuário.
Configuração
Para criar uma nova função, clique no botão Create user role no canto superior direito. Para atualizar uma função existente, clique no nome da função para abrir o formulário de configuração.

As permissões disponíveis são exibidas. Para revogar uma determinada permissão, desmarque sua caixa de seleção.
As permissões disponíveis, juntamente com os padrões de cada função de usuário pré-configurada no Zabbix, são descritas abaixo.
Permissões padrão
Acesso aos elementos da interface
O acesso padrão às seções do menu depende do tipo de usuário. Consulte a página Permissões para obter detalhes.
Se o sinalizador de recurso $ZBX_FEATURE_FLAGS['modules_config_enabled'] estiver definido como false no arquivo de configuração do frontend, a seção Acesso aos módulos ficará oculta.
Acesso a outras opções
| Parâmetro | Descrição | Funções de usuário padrão | ||||
| Função de superadministrador | Função de administrador | Função de usuário | Função de convidado | |||
| Acesso padrão a novos elementos da interface | Esta opção especifica como as novas seções do menu estarão acessíveis após uma atualização do Zabbix. As seções existentes do menu dos módulos não são afetadas. | Sim | Sim | Sim | Sim | |
| Acesso aos serviços | ||||||
| Acesso de leitura e gravação aos serviços | Selecione o acesso de leitura e gravação aos serviços: Nenhum - nenhum acesso Todos - o acesso a todos os serviços é de leitura e gravação Lista de serviços - selecione os serviços para acesso de leitura e gravação O acesso de leitura e gravação, quando concedido, tem precedência sobre as configurações de acesso somente leitura e é herdado dinamicamente pelos serviços filhos. |
Todos | Todos | Nenhum | Nenhum | |
| Acesso de leitura e gravação aos serviços com tag | Especifique o nome da tag e, opcionalmente, o valor para conceder adicionalmente acesso de leitura e gravação aos serviços correspondentes à tag. Esta opção está disponível se Lista de serviços estiver selecionado no parâmetro Acesso de leitura e gravação aos serviços. O acesso de leitura e gravação, quando concedido, tem precedência sobre as configurações de acesso somente leitura e é herdado dinamicamente pelos serviços filhos. |
|||||
| Acesso somente leitura aos serviços | Selecione o acesso somente leitura aos serviços: Nenhum - nenhum acesso Todos - o acesso a todos os serviços é somente leitura Lista de serviços - selecione os serviços para acesso somente leitura O acesso somente leitura não tem precedência sobre o acesso de leitura e gravação e é herdado dinamicamente pelos serviços filhos. |
Todos | Todos | |||
| Acesso somente leitura aos serviços com tag | Especifique o nome da tag e, opcionalmente, o valor para conceder adicionalmente acesso somente leitura aos serviços correspondentes à tag. Esta opção está disponível se Lista de serviços estiver selecionado no parâmetro Acesso somente leitura aos serviços. O acesso somente leitura não tem precedência sobre o acesso de leitura e gravação e é herdado dinamicamente pelos serviços filhos. |
|||||
| Acesso aos módulos | ||||||
| <Nome do módulo> | Permitir/negar acesso a um módulo específico. Somente os módulos habilitados são exibidos nesta seção. Não é possível conceder ou restringir o acesso a um módulo que esteja desabilitado no momento. | Sim | Sim | Sim | Sim | |
| Acesso padrão a novos módulos | Esta opção especifica como os novos módulos e widgets estarão acessíveis após uma atualização do Zabbix. Ela também se aplica aos módulos e widgets adicionados na seção Administração > Geral > Módulos. | |||||
| Acesso à API | ||||||
| Habilitado | Habilitar/desabilitar o acesso à API. | Não | Não | Não | Não | |
| Métodos da API | Selecione Lista de permissões para permitir ou Lista de bloqueios para negar os métodos da API especificados no campo de pesquisa. Observe que não é possível permitir alguns métodos da API e negar outros. No campo de pesquisa, comece a digitar o nome do método e selecione o método na lista de preenchimento automático. Você também pode clicar no botão Selecionar e selecionar métodos na lista completa disponível para este tipo de usuário. Observe que, se determinada ação do bloco Acesso às ações estiver desmarcada, os usuários não poderão usar os métodos da API relacionados a essa ação. Caracteres curinga são compatíveis. Exemplos: dashboard.* (todos os métodos do serviço de API 'dashboard.') * (qualquer método), *.export (métodos com o nome '.export' de todos os serviços da API).Se nenhum método tiver sido especificado, a regra de Lista de permissões/bloqueios será ignorada. |
|||||
| Acesso às ações | ||||||
| Criar e editar painéis | Desmarcar esta caixa de seleção também revogará os direitos de usar os métodos da API .create, .update e .delete para os elementos correspondentes. |
Sim | Sim | Sim | Não | |
| Criar e editar mapas | ||||||
| Criar e editar manutenção | Não | |||||
| Adicionar comentários aos problemas | Desmarcar esta caixa de seleção também revogará os direitos de executar a ação correspondente por meio do método da API event.acknowledge. |
Sim | ||||
| Alterar a severidade | ||||||
| Reconhecer problemas | ||||||
| Suprimir problemas | ||||||
| Fechar problemas | ||||||
| Executar scripts | Desmarcar esta caixa de seleção também revogará os direitos de usar o método da API script.execute. |
|||||
| Gerenciar tokens da API | Desmarcar esta caixa de seleção também revogará os direitos de usar todos os métodos da API token.. |
|||||
| Gerenciar relatórios agendados | Desmarcar esta caixa de seleção também revogará os direitos de usar todos os métodos da API report.. |
Não | ||||
| Gerenciar SLA | Habilitar/desabilitar os direitos de gerenciar o SLA. | |||||
| Invocar "Executar agora" em hosts somente leitura | Permitir o uso da opção "Executar agora" em dados mais recentes para itens de hosts somente leitura. | Sim | ||||
| Alterar a classificação dos problemas | Permitir alterar a classificação do problema de causa para sintoma e vice-versa. | |||||
| Criar e editar a própria mídia | Permitir criar/editar a própria mídia. | |||||
| Criar e editar a mídia de usuários | Permitir criar/editar mídia para usuários. Esta opção está disponível somente para usuários superadministradores. | Não | Não | |||
| Acesso padrão a novas ações | Esta opção especifica como as novas ações estarão acessíveis após uma atualização do Zabbix. | Sim | Sim | |||
Veja também: