Navegar na documentação

Grupos visíveis: o que cada um enxerga

Grupos visíveis é o recorte de incidentes que cada usuário enxerga. O Admin marca, por servidor Zabbix, quais grupos de hosts a pessoa pode ver; o Sentrya filtra o feed, os contadores e os ouvintes por esse conjunto.

A regra central: vazio é "vê tudo"

A restrição é uma lista de grupos de hosts do Zabbix. Se a lista está vazia, o usuário não tem restrição e vê todos os incidentes da empresa. Marcar grupos limita. A tela repete isso no rodapé para não haver dúvida:

  • "Sem restrição: verá TODOS os incidentes da empresa. Marque grupos para limitar."
  • "Verá apenas incidentes dos {n} grupo(s) marcado(s)."
Desmarcar tudo libera, não bloqueia. Ao limpar a última marca você está dando acesso total. Por isso o app pede confirmação nesse caso.

Onde configurar

  • App: Ajustes → Equipe → card do usuário → Grupos visíveis. A tela lista cada Servidor Zabbix conectado com seus grupos; marque e toque em Salvar. Sem servidor conectado aparece "Conecte um servidor Zabbix para definir grupos visíveis."
  • Durante a criação: o passo 2 de Novo usuário é a mesma tela.
  • Painel web: Ajustes → Grupos (/settings/groups) é uma tela mestre-detalhe: a equipe à esquerda com o resumo de cada um ("Vê tudo" ou "N grupos"), o editor à direita. É a resposta rápida para "quem enxerga o quê".

O Admin não aparece nessas listas: a restrição não se aplica a ele, então não há o que configurar — "Administradores enxergam todos os incidentes — a restrição por grupos não se aplica a eles."

O que a restrição afeta

O mesmo filtro é aplicado em tudo o que lê incidentes para aquele usuário: o feed da aba Incidentes, o Resumo e seus contadores, a busca de hosts, as referências nas Conversas e o casamento dos ouvintes — um ouvinte só dispara para incidentes que a pessoa pode ver. No assistente de ouvinte, a lista de grupos e hosts também vem filtrada.

Incidentes de webhook

Só incidentes vindos do Zabbix carregam grupos de hosts. Incidentes de Fontes de Dados (webhooks) não têm grupo, e a regra do servidor é: incidente sem grupo é visível a todos, restrito ou não. A lógica é não esconder um alerta que não tinha como ser classificado. Se você precisa que alguém não veja alertas de uma fonte, a ferramenta não é Grupos visíveis.

Grupos de usuários

No painel /admin o Admin pode criar grupos de usuários e definir os grupos de hosts uma vez por grupo, em vez de usuário a usuário. Quando o usuário é membro de pelo menos um grupo de usuários, valem só os grupos herdados — a lista individual dele é ignorada enquanto ele for membro. Um membro cujo grupo não concede nenhum grupo de hosts vê apenas os incidentes sem grupo (webhooks). Quem não pertence a nenhum grupo de usuários segue a regra individual.

Vínculo com o Zabbix substitui a lista

Quando o usuário faz Vínculo com o Zabbix no próprio Perfil, o Sentrya lê os grupos de hosts que o usuário dele tem no Zabbix e substitui a lista individual por eles. A escolha feita na criação é, por definição, temporária: "Ao vincular (no perfil dele), ele vira operador e os grupos corretos são importados automaticamente do Zabbix, substituindo esta escolha." O mesmo vale para quem entra por Acesso por Zabbix: os grupos importados são revisados pelo Admin na aprovação.

Exemplos

SituaçãoO que a pessoa vê
Visualizador criado manualmente, nenhum grupo marcadoTodos os incidentes da empresa (Zabbix e webhooks).
Operador com os grupos "Core" e "Borda" marcadosIncidentes de hosts desses dois grupos, mais todos os incidentes de webhook.
Membro de um grupo de usuários que concede "Clientes SP"; lista individual com "Core"Só "Clientes SP" (a lista individual é ignorada) e os incidentes de webhook.
Membro de um grupo de usuários sem nenhum grupo de hosts concedidoApenas incidentes de webhook.
Admin com qualquer configuraçãoTudo, sempre.
Visualizador restrito que vincula a conta ao ZabbixVira Operador; a lista passa a ser a dos grupos do usuário dele no Zabbix.
Servidores diferentes, grupos diferentes. Um grupo de hosts é identificado pelo servidor Zabbix e pelo id do grupo. Marcar "Linux servers" no servidor A não libera "Linux servers" no servidor B — marque em cada servidor.

Veja também