Группы пользователей позволяют группировать пользователей для организационных целей и для назначения прав доступа к данным. Права доступа к наблюдаемым данным групп узлов сети начначаются на группы пользователей, не индивидуально пользователям.
Такой подход может часто иметь смысл для разделения какая информация доступна одной группе пользователей и какая - другой. Это может быть достигнуто путем группировки пользователей и затем назначения различных прав доступа к группам узлов сети.
Пользователь может входить в любое количество групп.
Для настройки группы пользователей:
Вкладка Группа пользователей содержит общие атрибуты группы:
Параметр | Описание |
---|---|
Имя группы | Уникальное имя группы. |
Пользователи | Блок В группе содержит список членов этой группы. Для добавления пользователей в группу выберите их в блоке Другие группы и затем нажмите на <<. |
Доступ к веб-интерфейсу | Каким образом пользователи этой группы авторизуются. Системная по умолчанию - использование аутентификации по умолчанию Внутренняя - использование Zabbix аутентификации. Игнорируется, если задана HTTP аутентификация. Деактивировано - доступ к веб-интерфейсу Zabbix запрещен |
Активировано | Состояние членов группы: Активировано - пользователи активны Дективировано - пользователи деактивированы |
Режим отладки | Отметьте эту опцию для активации режима отладки для пользователей. |
Вкладка Права доступа позволяет вам управлять доступом группы пользователей к данным групп узлов сети (и таким образом к узлу сети):
Компоновка прав доступа | Нажмите на Добавить под соответствующим списком, чтобы добавить группы узлов сети к которым группа пользователей будет иметь доступ в соответствии с уровнем: Чтение-запись - права чтения-записи группы узлов сети Только чтение – права только чтения группы узлов сети Запрещено – доступ к группе узлов сети запрещен |
Итоговые права доступа | В зависимости от заданных выше прав доступа, Итоговые права доступа отображают все группы узлов сети и все узлы сети к которым группа пользователей имеет доступ в соответствии с уровнем: Чтение-запись - группы узлов сети с доступом чтения-записи Только чтение - группы узлов сети с доступом только чтения Запрещено - группы узлов сети с запрещенным доступом |
Пользователь может принадлежать любому числу групп пользователей. Эти группы могут иметь различные права доступа к узлам сети.
Поэтому, важно знать, какие узлы сети, в результате, будут доступны для не привилегированного пользователя. Например, давайте рассмотрим, как доступ к узлу сети Х (из Группы узла сети 1) будет меняться в различных ситуациях для пользователей которые состоят в группах А и В.
Право доступа "Чтение-Запись" имеет более высокий приоритет перед правом доступа "Чтение" начиная с Zabbix 2.2.