Os grupos de usu¨¢rios permitem agrupar usu¨¢rios para fins organizacionais e para atribuir permiss?es aos dados. Permiss?es para monitorar dados de grupos de hosts s?o atribu¨ªdos a grupos de usu¨¢rios, n?o a usu¨¢rios individuais.
Muitas vezes pode fazer sentido separar quais informa??es est?o dispon¨ªveis para um grupo de usu¨¢rios e o que - para outro. Isso pode ser realizado agrupando usu¨¢rios e, em seguida, atribuindo permiss?es variadas a grupos de hosts.
Um usu¨¢rio pode pertencer a qualquer n¨²mero de grupos.
Para configurar um grupo de usu¨¢rios:
A guia Grupo de usu¨¢rios cont¨¦m atributos gerais de grupo:
Todos os campos de entrada obrigat¨®rios est?o marcados com um asterisco vermelho.
Par?metro | Descri??o |
---|---|
Nome do grupo | Nome do grupo exclusivo. |
±«²õ³Ü¨¢°ù¾±´Çs | Para adicionar usu¨¢rios ao grupo, comece digitando o nome de um usu¨¢rio existente. Quando a lista suspensa com nomes de usu¨¢rio correspondentes aparecer, role para baixo para selecionar. Como alternativa, voc¨º pode clicar no bot?o Selecionar para selecionar usu¨¢rios em um pop-up. |
Acesso de frontend | Como os usu¨¢rios do grupo s?o autenticados. Padr?o do sistema - use o m¨¦todo de autentica??o padr?o (definido globalmente) Interno - use a autentica??o interna do Áú»¢¶Ä²© (mesmo que a autentica??o LDAP seja usada globalmente). Ignorado se a autentica??o HTTP for o padr?o global. LDAP - use a autentica??o LDAP (mesmo que a autentica??o interna seja usada globalmente). Ignorado se a autentica??o HTTP for o padr?o global. Desativado - acesso ao frontend Áú»¢¶Ä²© ¨¦ proibido para este grupo |
Ativado | Status do grupo de usu¨¢rios e membros do grupo. Marcado - grupo de usu¨¢rios e usu¨¢rios est?o habilitados Desmarcado - grupo de usu¨¢rios e usu¨¢rios est?o desabilitados |
Modo de depura??o | Marque esta caixa de sele??o para ativar o modo de depura??o para os usu¨¢rios. |
A guia Permiss?es permite especificar o acesso do grupo de usu¨¢rios ao host dados do grupo (e, portanto, do host):
As permiss?es atuais para grupos de hosts s?o exibidas no bloco Permiss?es.
Se as permiss?es atuais do grupo de hosts forem herdadas por todos os grupos de hosts, isto ¨¦ indicado pelo texto incluindo subgrupos no par¨ºnteses ap¨®s o nome do grupo de hosts. Note que um usu¨¢rio Super admin pode impor que grupos de hosts aninhados tenham o mesmo n¨ªvel de permiss?es que o grupo de host pai; isso pode ser feito no fomrul¨¢rio de configura??o grupo de hosts. Voc¨º pode alterar o n¨ªvel de acesso a um grupo de hosts:
Use o campo de sele??o abaixo para selecionar grupos de hosts e o n¨ªvel de acesso a eles. (observe que selecionar Nenhum remover¨¢ o grupo de hosts do a lista se o grupo j¨¢ estiver na lista). Se voc¨º deseja incluir grupos de hosts aninhados, marque a caixa de sele??o Incluir subgrupos. Este campo ¨¦ auto-completar, ent?o come?ar a digitar o nome de um grupo de hosts oferecer¨¢ uma lista suspensa de grupos correspondentes. Se voc¨º deseja ver todos os grupos de hosts, clique em em Selecionar.
Observe que ¨¦ poss¨ªvel para usu¨¢rios Super Admin no grupo de hosts configura??o para impor o mesmo n¨ªvel de permiss?es aos grupos de hosts aninhados que o grupo de hosts pai.
A guia Filtro de tags permite definir permiss?es baseadas em tags para usu¨¢rios groups para ver os problemas filtrados pelo nome da tag e seu valor:
Para selecionar um grupo de hosts ao qual aplicar um filtro de tags, clique em Selecionar para obter a lista completa de grupos de hosts existentes ou comece a digitar o nome de um host group para obter uma lista suspensa de grupos correspondentes. Se voc¨º deseja aplicar filtros de tags para grupos de hosts aninhados, marque Incluir subgrupos caixa de sele??o.
O filtro de tags permite separar o acesso ao grupo de hosts do possibilidade de ver problemas.
Por exemplo, se um administrador de banco de dados precisar ver apenas "MySQL" problemas de banco de dados, ¨¦ necess¨¢rio criar um grupo de usu¨¢rios para banco de dados administradores primeiro, depois especifique o nome da tag "Servi?o" e o valor "MySQL".
Se o nome da tag "Servi?o" for especificado e o campo de valor for deixado em branco, o grupo de usu¨¢rios correspondente ver¨¢ todos os problemas do grupo de hosts selecionado com o nome da tag "Servi?o". Se os campos de nome e valor da tag forem deixados em branco, mas o grupo de hosts selecionado, o grupo de usu¨¢rios correspondente ver¨¢ todos problemas para o grupo de hosts selecionado. Certifique-se de que um nome de tag e um valor de tag estejam especificado corretamente, caso contr¨¢rio, um grupo de usu¨¢rios correspondente n?o ver¨¢ Quaisquer problemas.
Vamos rever um exemplo quando um usu¨¢rio ¨¦ membro de v¨¢rios grupos de usu¨¢rios selecionado. A filtragem neste caso usar¨¢ a condi??o OR para tags.
Grupo de usu¨¢rios A | Grupo de usu¨¢rios B | Resultado vis¨ªvel para um usu¨¢rio (membro) de ambos os grupos | ||||
Filtro de tags | ||||||
Grupo de hosts | Nome da tag | Valor da tag | Grupo de hosts | Nome da tag | Valor da tag | |
Modelos/Bancos de Dados | Servi?o | MySQL | Modelos/Bancos de Dados | Servi?o | Oracle | Servi?o: Problemas com MySQL ou Oracle vis¨ªveis |
Modelos/Bancos de dados | em branco | em branco | Modelos/Bancos de dados | Servi?o | Oracle | Todos os problemas vis¨ªveis |
n?o selecionado | em branco | em branco | Modelos/Bancos de dados | Servi?o | Oracle | <Servi?o:Oracle> problemas vis¨ªveis |
::: n?o importante Adicionando um filtro (por exemplo, todas as tags em um determinado grupo de hosts "Modelos/Bancos de Dados") resulta na impossibilidade de veja os problemas de outros grupos de hosts. :::
Um usu¨¢rio pode pertencer a qualquer n¨²mero de grupos de usu¨¢rios. Esses grupos podem ter diferentes permiss?es de acesso aos hosts.
Portanto, ¨¦ importante saber quais hosts um usu¨¢rio sem privil¨¦gios poder acessar como resultado. Por exemplo, vamos considerar como o acesso para hospedar X (no Hostgroup 1) ser¨¢ afetado em v¨¢rias situa??es para um usu¨¢rio que est¨¢ nos grupos de usu¨¢rios A e B.
::: n?o importante As permiss?es de ¡°leitura-grava??o¡± t¨ºm preced¨ºncia sobre Permiss?es de ¡°leitura¡± a partir do Áú»¢¶Ä²© 2.2. :::