Dans la section Administration → Rôles utilisateur, les rôles pouvant être attribués aux utilisateurs du système et les autorisations spécifiques pour chaque rôle sont conservés.
Par défaut, Zabbix est configuré avec quatre rôles utilisateur, qui ont un ensemble prédéfini d'autorisations :
Le rôle Super admin par défaut ne peut pas être modifié ou supprimé, car au moins un utilisateur de super administrateur avec des privilèges illimités doit exister dans Zabbix.
Les utilisateurs de Zabbix avec le type Super administrateurs et les autorisations appropriées peuvent modifier ou supprimer des rôles existants ou créer de nouveaux rôles personnalisés.
Pour créer un nouveau rôle, cliquez sur le bouton Créer un rôle d'utilisateur dans le coin supérieur droit. Pour mettre à jour un rôle existant, appuyez sur le nom du rôle pour ouvrir le formulaire de configuration.
Les options d'autorisation disponibles ainsi que les ensembles d'autorisations par défaut pour les rôles d'utilisateur préconfigurés dans Zabbix sont décrits ci-dessous.
Paramètre | Description | Rôles utilisateur par défaut | ||||
rôle Super admin | rôle Admin | rôle User | rôle Guest | |||
Type d'utilisateur | Le type d'utilisateur sélectionné détermine la liste des autorisations disponibles. Lors de la sélection d'un type d'utilisateur, toutes les autorisations disponibles pour ce type d'utilisateur sont accordées par défaut. Décochez la ou les cases pour révoquer certaines autorisations pour le rôle d'utilisateur. Les cases à cocher des autorisations non disponibles pour ce type d'utilisateur sont grisées. |
Super admin | Admin | User | User | |
Accès aux éléments de l'interface utilisateur | ||||||
Surveillance | ||||||
Tableau de bord | Activer/désactiver l'accès à une section spécifique du menu Monitoring et aux pages sous-jacentes. | Oui | Oui | Oui | Oui | |
Problèmes | ||||||
Hôtes | ||||||
Dernières données | ||||||
Cartes | ||||||
Découverte | Non | Non | ||||
Services | ||||||
Services | Activer/désactiver l'accès à une section de menu Services spécifique et aux pages sous-jacentes. | Oui | Oui | Oui | Oui | |
Actions de Service | Non | Non | ||||
SLA | ||||||
Rapport SLA | Oui | Oui | ||||
Inventaire | ||||||
Aperçu | Activer/désactiver l'accès à une section spécifique du menu Inventaire et aux pages sous-jacentes. | Oui | Oui | Oui | Oui | |
Hôtes | ||||||
Rapports | ||||||
Informations système | Activer/désactiver l'accès à une section spécifique du menu Rapports et aux pages sous-jacentes. | Oui | Non | Non | Non | |
Rapport de disponibilité | Oui | Oui | Oui | |||
Top 100 des Déclencheurs | ||||||
Audit | Non | Non | Non | |||
Journal des actions | ||||||
Notifications | Oui | |||||
Rapports planifiés | ||||||
Configuration | ||||||
Groupes d'hôtes | Activer/désactiver l'accès à une section de menu Configuration spécifique et aux pages sous-jacentes. | Oui | Oui | Non | Non | |
Modèles | ||||||
Hôtes | ||||||
Nettoyage | ||||||
Actions | ||||||
Corrélation d'événements | Non | |||||
Découverte | Oui | |||||
Administration | ||||||
Général | Activer/désactiver l'accès à une section de menu Administration spécifique et aux pages sous-jacentes. | Oui | Non | Non | Non | |
Proxies | ||||||
Authentification | ||||||
Groupes utilisateurs | ||||||
Rôles utilisateur | ||||||
Utilisateurs | ||||||
Types de médias | ||||||
Scripts | ||||||
File d'attente | ||||||
Accès par défaut aux nouveaux éléments de l'interface utilisateur | Activer/désactiver l'accès aux éléments de l'interface utilisateur personnalisés. Les modules, s'ils sont présents, seront listés ci-dessous. | Oui | Oui | Oui | Oui | |
Accès aux services | ||||||
Accès en lecture-écriture aux services | Sélectionnez l'accès en lecture-écriture aux services : Aucun - aucun accès du tout Tous - l'accès à tous les services est en lecture-écriture Liste des services - sélectionnez les services pour un accès en lecture-écriture L'accès en lecture-écriture, s'il est accordé, a priorité sur les paramètres d'accès en lecture seule et est hérité dynamiquement par les services enfants. |
Tous | Tous | Aucun | Aucun | |
Accès en lecture-écriture aux services avec balise | Spécifiez le nom de la tag et, éventuellement, la valeur pour accorder en plus un accès en lecture-écriture aux services correspondant au tag. Cette option est disponible si 'Liste des services' est sélectionné dans le Paramètre d'accès en lecture-écriture aux services. L'accès en lecture-écriture, s'il est accordé, a priorité sur les paramètres d'accès en lecture seule et est hérité dynamiquement par les services enfants. |
|||||
Accès en lecture seule aux services | Sélectionnez l'accès en lecture seule aux services : Aucun - aucun accès du tout Tous - l'accès à tous les services est en lecture seule<br >Liste des services - sélectionnez les services pour un accès en lecture seule L'accès en lecture seule n'a pas priorité sur l'accès en lecture-écriture et est hérité dynamiquement par les services enfants. |
Tout | Tous | |||
Accès en lecture seule aux services avec tag | Spécifiez le nom du tag et, éventuellement, la valeur pour accorder en plus un accès en lecture seule aux services correspondant au tag. Cette option est disponible si 'Liste de services' est sélectionné dans le paramètre Accès en lecture seule aux services. L'accès en lecture seule n'a pas priorité sur l'accès en lecture-écriture et est hérité dynamiquement par les services enfants. |
|||||
Accès aux modules | ||||||
<Nom du module> | Autoriser/refuser l'accès à un module spécifique. Seuls les modules activés sont affichés dans cette section. Il n'est pas possible d'accorder ou de restreindre l'accès à un module actuellement désactivé. | Oui | Oui | Oui | Oui | |
Accès par défaut aux nouveaux modules | Activer/désactiver l'accès aux modules qui pourraient être ajoutés à l'avenir. | |||||
Accès à l'API | ||||||
Activé | Activer/désactiver l'accès à l'API. | Oui | Oui | Oui | Non | |
Méthodes API | Sélectionnez Liste autorisée pour n'autoriser que les méthodes API spécifiées ou Liste refusée pour restreindre uniquement les méthodes API spécifiées. Dans le champ de recherche, commencez à saisir le nom de la méthode, puis sélectionnez la méthode dans la liste de saisie semi-automatique. Vous pouvez également appuyer sur le bouton Sélectionner et sélectionner des méthodes dans la liste complète disponible pour ce type d'utilisateur. Notez que si certaines actions du bloc Accès aux actions sont décochées, les utilisateurs ne pourront pas utiliser les méthodes API liées à cette action. Les caractères génériques sont pris en charge. Exemples : dashboard.* (toutes les méthodes du service d'API 'dashboard.') * (toute méthode), *.export (méthodes avec le nom '.export' de tous les services d'API).<br >Si aucune méthode n'a été spécifiée, la règle de liste Autoriser/Refuser sera ignorée. |
|||||
Accès aux actions | ||||||
Créer et modifier des tableaux de bord | Désélectionner cette case révoquera également les droits d'utilisation des méthodes API .create , .update et .delete pour les éléments correspondants. |
Oui | Oui | Oui | Non | |
Créer et modifier des cartes | ||||||
Créer et modifier la maintenance | Non | |||||
Ajouter des commentaires sur le problème | Désélectionner cette case révoquera également les droits d'effectuer l'action correspondante via la méthode API event.acknowledge . |
Oui | ||||
Modifier la gravité | ||||||
Acquitter les problèmes | ||||||
Fermer les problèmes | ||||||
Exécuter des scripts | Désélectionner cette case révoquera également les droits d'utilisation de la méthode API script.execute . |
|||||
Gérer les jetons d'API | Désélectionner cette case révoquera également les droits d'utilisation de toutes les méthodes d'API token. . |
|||||
Gérer les rapports planifiés | Désélectionner cette case révoquera également les droits d'utilisation de toutes les méthodes de l'API report. . |
Non | ||||
Gérer le SLA | Activer/désactiver les droits de gestion du SLA. | |||||
Accès par défaut aux nouvelles actions | Activer/désactiver l'accès aux nouvelles actions. | Oui |
Remarques :
Voir également :
To create a new role, click on the Create user role button at the top right corner. To update an existing role, click on the role name to open the configuration form.
Available permissions are displayed. To revoke a certain permission, unmark its checkbox.
Available permissions along with the defaults for each pre-configured user role in Zabbix are described below.
Access to UI elements
The default access to menu sections depends on the user type. See the Permissions page for details.
Access to other options
Parameter | Description | Default user roles | ||||
Super admin role | Admin role | User role | Guest role | |||
Default access to new UI elements | Enable/disable access to the custom UI elements. Modules, if present, will be listed below. | Yes | Yes | Yes | Yes | |
Access to services | ||||||
Read-write access to services | Select read-write access to services: None - no access at all All - access to all services is read-write Service list - select services for read-write access The read-write access, if granted, takes precedence over the read-only access settings and is dynamically inherited by the child services. |
All | All | None | None | |
Read-write access to services with tag | Specify tag name and, optionally, value to additionally grant read-write access to services matching the tag. This option is available if 'Service list' is selected in the Read-write access to services parameter. The read-write access, if granted, takes precedence over the read-only access settings and is dynamically inherited by the child services. |
|||||
Read-only access to services | Select read-only access to services: None - no access at all All - access to all services is read-only Service list - select services for read-only access The read-only access does not take precedence over the read-write access and is dynamically inherited by the child services. |
All | All | |||
Read-only access to services with tag | Specify tag name and, optionally, value to additionally grant read-only access to services matching the tag. This option is available if 'Service list' is selected in the Read-only access to services parameter. The read-only access does not take precedence over the read-write access and is dynamically inherited by the child services. |
|||||
Access to modules | ||||||
<Module name> | Allow/deny access to a specific module. Only enabled modules are shown in this section. It is not possible to grant or restrict access to a module that is currently disabled. | Yes | Yes | Yes | Yes | |
Default access to new modules | Enable/disable access to modules that may be added in the future. | |||||
Access to API | ||||||
Enabled | Enable/disable access to API. | Yes | Yes | Yes | No | |
API methods | Select Allow list to allow only specified API methods or Deny list to restrict only specified API methods. In the search field, start typing the method name, then select the method from the auto-complete list. You can also press the Select button and select methods from the full list available for this user type. Note, that if certain action from the Access to actions block is unchecked, users will not be able to use API methods related to this action. Wildcards are supported. Examples: dashboard.* (all methods of 'dashboard.' API service) * (any method), *.export (methods with '.export' name from all API services).If no methods have been specified the Allow/Deny list rule will be ignored. |
|||||
Access to actions | ||||||
Create and edit dashboards | Clearing this checkbox will also revoke the rights to use .create , .update and .delete API methods for the corresponding elements. |
Yes | Yes | Yes | No | |
Create and edit maps | ||||||
Create and edit maintenance | No | |||||
Add problem comments | Clearing this checkbox will also revoke the rights to perform corresponding action via event.acknowledge API method. |
Yes | ||||
Change severity | ||||||
Acknowledge problems | ||||||
Suppress problems | ||||||
Close problems | ||||||
Execute scripts | Clearing this checkbox will also revoke the rights to use the script.execute API method. |
|||||
Manage API tokens | Clearing this checkbox will also revoke the rights to use all token. API methods. |
|||||
Manage scheduled reports | Clearing this checkbox will also revoke the rights to use all report. API methods. |
No | ||||
Manage SLA | Enable/disable the rights to manage SLA. | |||||
Invoke "Execute now" on read-only hosts | Allow to use the "Execute now" option in latest data for items of read-only hosts. | Yes | ||||
Default access to new actions | Enable/disable access to new actions. |
See also: