Разрешения

Обзор

Права доступа пользователей в Zabbix зависят от типа пользователя, настраиваемых ролей пользователя и доступа к узлам сети, который задается для группы пользователей.

Типы пользователей

Права доступа в Zabbix зависят, прежде всего, от типа пользователя:

  • User - имеет ограниченные права доступа к разделам меню (см. ниже) и по умолчанию не имеет доступа ни к каким ресурсам. Любые права доступа к группам узлов сети или шаблонов должны назначаться явно.
  • Admin - имеет неполные права доступа к разделам меню (см. ниже). По умолчанию пользователь не имеет доступа ни к каким группам узлов сети. Любые права доступа к группам узлов сети или шаблонов должны быть явно предоставлены.
  • Super admin - имеет доступ ко всем разделам меню. Пользователь имеет доступ на чтение и запись ко всем группам узлов сети и шаблонов. Права доступа не могут быть отозваны путем запрета доступа к отдельным группам.

Доступ к меню

Ограниченный доступ к некоторым элементам интерфейса только препятствует открытию соответствующей страницы — это не лишает возможности получать доступ к базовым данным в других частях веб-интерфейса.

Следующая таблица показывает доступ к разделам меню Zabbix в зависимости от типа пользователя:

Раздел меню User Admin Super admin
Панели + + +
Мониторинг + + +
Проблемы + + +
Узлы сети + + +
Последние данные + + +
Карты + + +
Обнаружение + +
Сервисы + + +
Сервисы + + +
SLA + +
Отчет по SLA + + +
Инвентаризация + + +
Обзор + + +
Узлы сети + + +
Отчеты + + +
Системная информация + +
Запланированные отчеты + +
Отчет о доступности + + +
100 самых важных триггеров + + +
Журнал аудита +
Журнал действий +
Уведомления + +
Сбор данных + +
Группы шаблонов + +
Группы узлов сети + +
Шаблоны + +
Узлы сети + +
Обслуживание + +
Корреляция событий +
Обнаружение + +
Оповещения + +
Действия по триггерам + +
Действия по сервисам + +
Действия по обнаружению + +
Действия авто-регистрации + +
Внутренние действия + +
Типы медиа +
Скрипты +
Пользователи +
Группы пользователей +
Роли пользователей +
Пользователи +
API-токены +
Аутентификация +
Администрирование +
Общее +
Журнал аудита +
Обслуживание +
Группы прокси +
Прокси +
Макросы +
Очередь +

Роли пользователей

Роли пользователей позволяют по необходимости изменять права доступа, определённые типом пользователя.

Хотя права доступа нельзя добавить (сверх установленных для типа пользователя), но можно отозвать какие-то из них.

Кроме того, роль пользователя определяет доступ не только к разделам меню, но и к услугам, модулям, методам API и различным действиям в веб-интерфейсе.

Пользователи, являющиеся Супер-администраторами, могут настраивать Роли пользователей в разделе меню Пользователи → Роли пользователей (Users → User roles).

Назначить роль пользователя может Супер-администратор во вкладке Права доступа (Permissions) в диалоге настроек пользователя.

Доступ к узлам сети

Доступ к любым данным узлов сети и шаблонов в Zabbix назначается группам пользователей только на уровне групп узлов сети/шаблонов.

Это означает, что отдельному пользователю нельзя напрямую предоставить разрешение на доступ к какому-либо узлу сети (или к группе узлов сети). Пользователь может получить доступ к узлу сети, только будучи частью группы пользователей, которая имеет доступ к группе узлов сети, содержащей необходимый узел сети.

Таким же образом пользователю можно предоставить доступ к шаблону, только включив его в группу пользователей, имеющую доступ к группе шаблонов, в которую входит соответствующий шаблон.