Разрешения

Обзор

Права доступа пользователей в Zabbix зависят от типа пользователя, настраиваемых ролей пользователя и доступа к узлам сети, который задается для группы пользователей.

Типы пользователей

Права доступа в Zabbix зависят, прежде всего, от типа пользователя:

  • User - имеет ограниченные права доступа к разделам меню (см. ниже) и по умолчанию не имеет доступа ни к каким ресурсам. Любые права доступа к группам узлов сети или шаблонов должны назначаться явно.
  • Admin - имеет неполные права доступа к разделам меню (см. ниже). По умолчанию пользователь не имеет доступа ни к каким группам узлов сети. Любые права доступа к группам узлов сети или шаблонов должны быть явно предоставлены.
  • Super admin - имеет доступ ко всем разделам меню. Пользователь имеет доступ на чтение и запись ко всем группам узлов сети и шаблонов. Права доступа не могут быть отозваны путем запрета доступа к отдельным группам.

Доступ к меню

Ограниченный доступ к некоторым элементам интерфейса только препятствует открытию соответствующей страницы — это не лишает возможности получать доступ к базовым данным в других частях веб-интерфейса.

Следующая таблица показывает доступ к разделам меню Zabbix в зависимости от типа пользователя:

Раздел меню User Admin Super admin
Панели + + +
Мониторинг + + +
Проблемы + + +
Узлы сети + + +
Последние данные + + +
Карты + + +
Обнаружение + +
Сервисы + + +
Сервисы + + +
SLA + +
Отчет по SLA + + +
Инвентаризация + + +
Обзор + + +
Узлы сети + + +
Отчеты + + +
Системная информация + +
Запланированные отчеты + +
Отчет о доступности + + +
100 самых важных триггеров + + +
Журнал аудита +
Журнал действий +
Уведомления + +
Сбор данных + +
Группы шаблонов + +
Группы узлов сети + +
Шаблоны + +
Узлы сети + +
Обслуживание + +
Корреляция событий +
Обнаружение + +
Оповещения + +
Действия по триггерам + +
Действия по сервисам + +
Действия по обнаружению + +
Действия авто-регистрации + +
Внутренние действия + +
Типы медиа +
Скрипты +
Пользователи +
Группы пользователей +
Роли пользователей +
Пользователи +
API-токены +
Аутентификация +
Администрирование +
Общее +
Журнал аудита +
Обслуживание +
Группы прокси +
Прокси +
Макросы +
Очередь +

Роли пользователей

Роли пользователей позволяют настраивать разрешения, определенные типом пользователя. Хотя добавлять разрешения нельзя (это превысило бы разрешения типа пользователя), некоторые разрешения можно отозвать.

Кроме того, роль пользователя определяет доступ не только к разделам меню, но и к сервисам, модулям, методам API и различным действиям в веб-интерфейсе.

Роли пользователей настраиваются суперпользователями в разделе Пользователи > Роли пользователей.

Роли пользователей назначаются пользователям суперпользователями в форме настройки пользователя, на вкладке Разрешения.

Доступ к узлам сети

Доступ к любым данным узлов сети и шаблонов в Zabbix назначается группам пользователей только на уровне групп узлов сети/шаблонов.

Это означает, что отдельному пользователю нельзя напрямую предоставить разрешение на доступ к какому-либо узлу сети (или к группе узлов сети). Пользователь может получить доступ к узлу сети, только будучи частью группы пользователей, которая имеет доступ к группе узлов сети, содержащей необходимый узел сети.

Таким же образом пользователю можно предоставить доступ к шаблону, только включив его в группу пользователей, имеющую доступ к группе шаблонов, в которую входит соответствующий шаблон.