Áú»¢¶Ä²©

3 Grupos de usu¨¢rios

Vis?o geral

Os grupos de usu¨¢rios permitem agrupar usu¨¢rios para fins organizacionais e para atribuir permiss?es aos dados. Permiss?es para monitorar dados de grupos de hosts s?o atribu¨ªdos a grupos de usu¨¢rios, n?o a usu¨¢rios individuais.

Muitas vezes pode fazer sentido separar quais informa??es est?o dispon¨ªveis para um grupo de usu¨¢rios e o que - para outro. Isso pode ser realizado agrupando usu¨¢rios e, em seguida, atribuindo permiss?es variadas a grupos de hosts.

Um usu¨¢rio pode pertencer a qualquer n¨²mero de grupos.

Configura??o

Para configurar um grupo de usu¨¢rios:

  • V¨¢ para Administra??o ¡ú Grupos de usu¨¢rios
  • Clique em Criar grupo de usu¨¢rios (ou no nome do grupo para editar um grupo existente)
  • Editar atributos de grupo no formul¨¢rio

A guia Grupo de usu¨¢rios cont¨¦m atributos gerais de grupo:

Todos os campos de entrada obrigat¨®rios est?o marcados com um asterisco vermelho.

Par?metro Descri??o
Nome do grupo Nome do grupo exclusivo.
±«²õ³Ü¨¢°ù¾±´Çs Para adicionar usu¨¢rios ao grupo, comece digitando o nome de um usu¨¢rio existente. Quando a lista suspensa com nomes de usu¨¢rio correspondentes aparecer, role para baixo para selecionar.
Como alternativa, voc¨º pode clicar no bot?o Selecionar para selecionar usu¨¢rios em um pop-up.
Acesso de frontend Como os usu¨¢rios do grupo s?o autenticados.
Padr?o do sistema - use o m¨¦todo de autentica??o padr?o (definido globalmente)
Interno - use a autentica??o interna do Áú»¢¶Ä²© (mesmo que a autentica??o LDAP seja usada globalmente).
Ignorado se a autentica??o HTTP for o padr?o global.
LDAP - use a autentica??o LDAP (mesmo que a autentica??o interna seja usada globalmente).
Ignorado se a autentica??o HTTP for o padr?o global.
Desativado - acesso ao frontend Áú»¢¶Ä²© ¨¦ proibido para este grupo
Ativado Status do grupo de usu¨¢rios e membros do grupo.
Marcado - grupo de usu¨¢rios e usu¨¢rios est?o habilitados
Desmarcado - grupo de usu¨¢rios e usu¨¢rios est?o desabilitados
Modo de depura??o Marque esta caixa de sele??o para ativar o modo de depura??o para os usu¨¢rios.

A guia Permiss?es permite especificar o acesso do grupo de usu¨¢rios ao host dados do grupo (e, portanto, do host):

As permiss?es atuais para grupos de hosts s?o exibidas no bloco Permiss?es.

Se as permiss?es atuais do grupo de hosts forem herdadas por todos os grupos de hosts, isto ¨¦ indicado pelo texto incluindo subgrupos no par¨ºnteses ap¨®s o nome do grupo de hosts. Note que um usu¨¢rio Super admin pode impor que grupos de hosts aninhados tenham o mesmo n¨ªvel de permiss?es que o grupo de host pai; isso pode ser feito no fomrul¨¢rio de configura??o grupo de hosts. Voc¨º pode alterar o n¨ªvel de acesso a um grupo de hosts:

  • Leitura-grava??o - acesso de leitura e grava??o a um grupo de hosts;
  • Leitura - acesso somente leitura a um grupo de hosts;
  • Negar - acesso negado a um grupo de hosts;
  • Nenhum - nenhuma permiss?o ¨¦ definida.

Use o campo de sele??o abaixo para selecionar grupos de hosts e o n¨ªvel de acesso a eles. (observe que selecionar Nenhum remover¨¢ o grupo de hosts do a lista se o grupo j¨¢ estiver na lista). Se voc¨º deseja incluir grupos de hosts aninhados, marque a caixa de sele??o Incluir subgrupos. Este campo ¨¦ auto-completar, ent?o come?ar a digitar o nome de um grupo de hosts oferecer¨¢ uma lista suspensa de grupos correspondentes. Se voc¨º deseja ver todos os grupos de hosts, clique em em Selecionar.

Observe que ¨¦ poss¨ªvel para usu¨¢rios Super Admin no grupo de hosts configura??o para impor o mesmo n¨ªvel de permiss?es aos grupos de hosts aninhados que o grupo de hosts pai.

A guia Filtro de tags permite definir permiss?es baseadas em tags para usu¨¢rios groups para ver os problemas filtrados pelo nome da tag e seu valor:

Para selecionar um grupo de hosts ao qual aplicar um filtro de tags, clique em Selecionar para obter a lista completa de grupos de hosts existentes ou comece a digitar o nome de um host group para obter uma lista suspensa de grupos correspondentes. Se voc¨º deseja aplicar filtros de tags para grupos de hosts aninhados, marque Incluir subgrupos caixa de sele??o.

O filtro de tags permite separar o acesso ao grupo de hosts do possibilidade de ver problemas.

Por exemplo, se um administrador de banco de dados precisar ver apenas "MySQL" problemas de banco de dados, ¨¦ necess¨¢rio criar um grupo de usu¨¢rios para banco de dados administradores primeiro, depois especifique o nome da tag "Servi?o" e o valor "MySQL".

user_group_tag_filter_2.png

Se o nome da tag "Servi?o" for especificado e o campo de valor for deixado em branco, o grupo de usu¨¢rios correspondente ver¨¢ todos os problemas do grupo de hosts selecionado com o nome da tag "Servi?o". Se os campos de nome e valor da tag forem deixados em branco, mas o grupo de hosts selecionado, o grupo de usu¨¢rios correspondente ver¨¢ todos problemas para o grupo de hosts selecionado. Certifique-se de que um nome de tag e um valor de tag estejam especificado corretamente, caso contr¨¢rio, um grupo de usu¨¢rios correspondente n?o ver¨¢ Quaisquer problemas.

Vamos rever um exemplo quando um usu¨¢rio ¨¦ membro de v¨¢rios grupos de usu¨¢rios selecionado. A filtragem neste caso usar¨¢ a condi??o OR para tags.

Grupo de usu¨¢rios A Grupo de usu¨¢rios B Resultado vis¨ªvel para um usu¨¢rio (membro) de ambos os grupos
Filtro de tags
Grupo de hosts Nome da tag Valor da tag Grupo de hosts Nome da tag Valor da tag
Modelos/Bancos de Dados Servi?o MySQL Modelos/Bancos de Dados Servi?o Oracle Servi?o: Problemas com MySQL ou Oracle vis¨ªveis
Modelos/Bancos de dados em branco em branco Modelos/Bancos de dados Servi?o Oracle Todos os problemas vis¨ªveis
n?o selecionado em branco em branco Modelos/Bancos de dados Servi?o Oracle <Servi?o:Oracle> problemas vis¨ªveis

::: n?o importante Adicionando um filtro (por exemplo, todas as tags em um determinado grupo de hosts "Modelos/Bancos de Dados") resulta na impossibilidade de veja os problemas de outros grupos de hosts. :::

Acesso ao host de v¨¢rios grupos de usu¨¢rios

Um usu¨¢rio pode pertencer a qualquer n¨²mero de grupos de usu¨¢rios. Esses grupos podem ter diferentes permiss?es de acesso aos hosts.

Portanto, ¨¦ importante saber quais hosts um usu¨¢rio sem privil¨¦gios poder acessar como resultado. Por exemplo, vamos considerar como o acesso para hospedar X (no Hostgroup 1) ser¨¢ afetado em v¨¢rias situa??es para um usu¨¢rio que est¨¢ nos grupos de usu¨¢rios A e B.

  • Se o Grupo A tiver apenas acesso de Leitura ao Grupo de hosts 1, mas ao Grupo B Acesso de Leitura-grava??o ao Hostgroup 1, o usu¨¢rio receber¨¢ Leitura-grava??o acesso a 'X'.

::: n?o importante As permiss?es de ¡°leitura-grava??o¡± t¨ºm preced¨ºncia sobre Permiss?es de ¡°leitura¡± a partir do Áú»¢¶Ä²© 2.2. :::

  • No mesmo cen¨¢rio acima, se 'X' estiver simultaneamente tamb¨¦m em Hostgroup 2 que ¨¦ negado ao Grupo A ou B, o acesso a 'X' ser¨¢ ser ¾±²Ô»å¾±²õ±è´Ç²Ô¨ª±¹±ð±ô, apesar de um acesso de Leitura-grava??o ao Hostgroup 1.
  • Se o Grupo A n?o tiver permiss?es definidas e o Grupo B tiver um Read-write acesso ao Hostgroup 1, o usu¨¢rio ter¨¢ acesso Read-write 'X'.
  • Se o Grupo A tiver Negar acesso ao Hostgroup 1 e o Grupo B tiver um Ler-escrever acesso ao Hostgroup 1, o usu¨¢rio ter¨¢ acesso a 'X' negado.

Outros detalhes

  • Um usu¨¢rio de n¨ªvel Admin com acesso Read-write a um host n?o ser¨¢ capaz de vincular/desvincular modelos, se ele n?o tiver acesso ao Modelos grupo. Com acesso de Leitura ao grupo Modelos, ele poder¨¢ vincular/desvincular modelos ao host, no entanto, n?o ver¨¢ qualquer modelo na lista de modelos e n?o poder¨¢ operar com modelos em outros lugares.
  • Um usu¨¢rio de n¨ªvel Admin com acesso Read a um host n?o ver¨¢ o host na lista de hosts da se??o de configura??o; no entanto, o anfitri?o os gatilhos estar?o acess¨ªveis na configura??o do servi?o de TI.
  • Qualquer usu¨¢rio n?o superadministrador (incluindo 'convidado') pode ver mapas de rede como desde que o mapa esteja vazio ou tenha apenas imagens. Quando hosts, grupos de hosts ou gatilhos s?o adicionados ao mapa, as permiss?es s?o respeitadas.
  • O servidor Áú»¢¶Ä²© n?o enviar¨¢ notifica??es para usu¨¢rios definidos como a??o destinat¨¢rios da opera??o se o acesso ao host em quest?o for explicitamente "negado".