2 Улоге корисника

Преглед

У одељку Корисници → Корисничке улоге можете креирати корисничке улоге.

Корисничке улоге омогућавају креирање детаљних дозвола на основу првобитно изабраних типова корисника (Корисник, Администратор, Супер администратор).

Након одабира типа корисника, све доступне дозволе за овог типа корисника су одобрени (подразумевано означено).

Дозволе се могу опозвати само из подскупа који је доступан за тип корисника; не могу се проширити даље од онога што је доступно за типа корисника.

Поља за потврду за недоступне дозволе су засивљена; корисници неће бити у могућности да приступите елементу чак и уношењем директног URL-а за овај елемент у претраживач.

Корисничке улоге могу бити додељене корисницима система. Сваки корисник може имати само једну улогу.

Подразумеване корисничке улоге

Подразумевано, Zabbix је конфигурисан са четири корисничке улоге, које имају а унапред дефинисани скуп дозвола:

  • Улога госта
  • Улога корисника
  • Улога администратора
  • Улога супер администратора

Оне су засноване на главним типовима корисника у Zabbix-у. Приказује се листа свих корисника којима је додељена одговарајућа улога. Корисници укључени у онемогућене групе су означени црвеном бојом. Улога госта је улога типа корисника са јединим дозволама за преглед неких секција корисничког интерфејса .

Подразумевана улога супер администратора не може да се мења или брише, јер најмање један Супер администратор корисник са неограниченим привилегијама мора да постоји у Zabbix-у. Корисници типа Супер администратор могу да мењају подешавања сопствене улоге, али не и типа корисника.

Конфигурација

Да бисте креирали нову улогу, кликните на дугме Креирај корисничку улогу на врху у десном углу. Да бисте ажурирали постојећу улогу, кликните на име улоге да бисте отворили конфигурациони образац.

Приказане су доступне дозволе. Да опозовете одређену дозволу, скините ознаку са његовог поља за потврду.

Доступне дозволе заједно са подразумеваним вредностима за сваку унапред конфигурисану корисничку улогу у Zabbix-у су описане у наставку.

Подразумеване дозволе

Приступ елементима корисничког интерфејса

Подразумевани приступ секцијама менија зависи од типа корисника. Погледајте страницу Дозволе за details.

Приступ другим опцијама

| | | | | | |

|-|----------|----------------------------|----|- ---|----|----| |Parameter|<|Description|Default user roles|<|<|<| | |<|<|Super admin role|Admin role|User role|Guest role| |Default access to new UI elements|<|Омогућите/онемогућите приступ прилагођеним елементима корисничког интерфејса. Модули, ако постоје, биће наведени испод.|Да|Да|Да|Да| |Access to services|<|<|<|<|<|<| | |Read-write access to services|Изаберите приступ сервисима са дозволама за читање и писање:
Нема - нема приступа
Све - приступ свим сервисима са дозволама за читање и писање
* *Листа сервиса - изаберите сервисе за приступ са дозволама за читање и писање

Приступ за читање и писање, ако је дат, има приоритет над поставкама за дозволама само за читање и аутоматски се наслеђују од стране подређених сервиса.|Све|Све |Ништа|Ништа| |^|Read-write access to services with tag|Наведите назив ознаке и, опционо, вредност да бисте додатно доделили приступ за читање и писање сервисима који одговарају ознаци.
Ова опција је доступна ако је у параметру Приступ сервисима са дозволама за читање и писање изабрана 'Service list'.
Дозволе за читање и писање, ако су дате, имају приоритет над поставкама са дозволама само за читање и аутоматски се наслеђују од стране подређених сервиса.||||| |^|Read-only access to services|Изаберите приступ сервисима само за читање:
Ништа - нема приступа уопште
Све - приступ свим услугама је само за читање
Листа сервиса - изаберите сервисе за приступ само за читање

Приступ само за читање нема предност над приступом за читање и писање и динамички се наслеђује од стране подређених сервиса.||| Све|Све| |^|Read-only access to services with tag|Наведите назив ознаке и, опционо, вредност за додатно омогућавање приступа сервисима само за читање који одговарају ознаци.
Ова опција је доступна ако је у параметру Приступ само за читање сервисима изабрана 'Service list.
Приступ само за читање нема предност над приступом за читање и писање и динамички га наслеђују подређене услуге.||||| |
Access to modules|<|<|<|<|<|<| | |<Module name>|Дозволите/забраните приступ одређеном модулу. У овом одељку су приказани само омогућени модули. Није могуће одобрити или ограничити приступ модулу који је тренутно онемогућен.|Да|Да|Да|Да| |^|Default access to new modules|Омогућите/онемогућите приступ модулима који могу бити додати у будућности.||||| |Access to API|<|<|<|<|<|<| | |Enabled|Омогућите/онемогућите приступ API-ју.|Да|Да|Да|Не| |^|API methods|Изаберите или Дозволи листу да дозволите, или Одбиј листу да одбијете API методе наведене у пољу за претрагу. Имајте на уму да није могуће дозволити неке API методе, а одбити друге.

У поље за претрагу почните да куцате назив методе, а затим изаберите метод са листе за аутоматско довршавање.
Можете и да притиснете дугме Изабери и изаберите методе са целокупне листе доступне за овај тип корисника. Имајте на уму да ако је одређена акција из блока Приступ акцијама опозвана, корисници неће моћи да користе API методе повезане са овом акцијом.

Подржани су заменски знакови. Примери: dashboard.* (сви методи из 'dashboard.' API сервиса) * (било који метод), *.export (метод са '.export' именом из свих API сервиса).

Ако није наведена ниједна метода, правило Дозволи/Одбиј листу биће занемарено.||||| |
Access to actions**|<|<|<|<|<|<| | |Create and edit dashboards|Опозивањем овог поља за потврду такође ће се повући права на коришћење API метода .create, .update и .delete за одговарајуће елементе.|Да|Да|Да|Не| |^|Create and edit maps| ||||| |^|Create and edit maintenance||||Не|| |^|Add problem comments|Опозивањем овог поља за потврду такође ће се повући права за обављање одговарајуће акције путем API методе event.acknowledge.|||Да|^| |^|Change severity| ||||| |^|Acknowledge problems|||||^| |^|Suppress problems|||||^| |^|Close problems|||||^| |^|Execute scripts|Опозивање овог поља за потврду такође ће се укинути права за коришћење API методе script.execute.||||| |^|Manage API tokens|Опозивање овог поља за потврду такође ће се опозвати права на коришћење свих token. API метода.||||| |^|Manage scheduled reports|Опозивање овог поља за потврду такође ће се повући права за коришћење свих API метода report..|||Не|^| |^|Manage SLA|Омогући/онемогући права за управљање SLA.||||| |^|Invoke "Execute now" on read-only hosts|Дозволите коришћење опције "Изврши одмах" у најновијим подацима за ставке домаћина који су само за читање.|||Да|^| |^|Change problem ranking|Дозволите промену рангирања проблема са узрока на симптом, и обрнуто.||||| |^|Default access to new actions|Омогућите/онемогућите приступ новим акцијама.|||||

Погледајте такође: