Grupos visíveis: o que cada um enxerga
Grupos visíveis é o recorte de incidentes que cada usuário enxerga. O Admin marca, por servidor Zabbix, quais grupos de hosts a pessoa pode ver; o Sentrya filtra o feed, os contadores e os ouvintes por esse conjunto.
A regra central: vazio é "vê tudo"
A restrição é uma lista de grupos de hosts do Zabbix. Se a lista está vazia, o usuário não tem restrição e vê todos os incidentes da empresa. Marcar grupos limita. A tela repete isso no rodapé para não haver dúvida:
- "Sem restrição: verá TODOS os incidentes da empresa. Marque grupos para limitar."
- "Verá apenas incidentes dos {n} grupo(s) marcado(s)."
Onde configurar
- App: Ajustes → Equipe → card do usuário → Grupos visíveis. A tela lista cada Servidor Zabbix conectado com seus grupos; marque e toque em Salvar. Sem servidor conectado aparece "Conecte um servidor Zabbix para definir grupos visíveis."
- Durante a criação: o passo 2 de Novo usuário é a mesma tela.
- Painel web: Ajustes → Grupos (
/settings/groups) é uma tela mestre-detalhe: a equipe à esquerda com o resumo de cada um ("Vê tudo" ou "N grupos"), o editor à direita. É a resposta rápida para "quem enxerga o quê".
O Admin não aparece nessas listas: a restrição não se aplica a ele, então não há o que configurar — "Administradores enxergam todos os incidentes — a restrição por grupos não se aplica a eles."
O que a restrição afeta
O mesmo filtro é aplicado em tudo o que lê incidentes para aquele usuário: o feed da aba Incidentes, o Resumo e seus contadores, a busca de hosts, as referências nas Conversas e o casamento dos ouvintes — um ouvinte só dispara para incidentes que a pessoa pode ver. No assistente de ouvinte, a lista de grupos e hosts também vem filtrada.
Incidentes de webhook
Só incidentes vindos do Zabbix carregam grupos de hosts. Incidentes de Fontes de Dados (webhooks) não têm grupo, e a regra do servidor é: incidente sem grupo é visível a todos, restrito ou não. A lógica é não esconder um alerta que não tinha como ser classificado. Se você precisa que alguém não veja alertas de uma fonte, a ferramenta não é Grupos visíveis.
Grupos de usuários
No painel /admin o Admin pode criar grupos de usuários e definir os grupos de hosts uma vez por grupo, em vez de usuário a usuário. Quando o usuário é membro de pelo menos um grupo de usuários, valem só os grupos herdados — a lista individual dele é ignorada enquanto ele for membro. Um membro cujo grupo não concede nenhum grupo de hosts vê apenas os incidentes sem grupo (webhooks). Quem não pertence a nenhum grupo de usuários segue a regra individual.
Vínculo com o Zabbix substitui a lista
Quando o usuário faz Vínculo com o Zabbix no próprio Perfil, o Sentrya lê os grupos de hosts que o usuário dele tem no Zabbix e substitui a lista individual por eles. A escolha feita na criação é, por definição, temporária: "Ao vincular (no perfil dele), ele vira operador e os grupos corretos são importados automaticamente do Zabbix, substituindo esta escolha." O mesmo vale para quem entra por Acesso por Zabbix: os grupos importados são revisados pelo Admin na aprovação.
Exemplos
| Situação | O que a pessoa vê |
|---|---|
| Visualizador criado manualmente, nenhum grupo marcado | Todos os incidentes da empresa (Zabbix e webhooks). |
| Operador com os grupos "Core" e "Borda" marcados | Incidentes de hosts desses dois grupos, mais todos os incidentes de webhook. |
| Membro de um grupo de usuários que concede "Clientes SP"; lista individual com "Core" | Só "Clientes SP" (a lista individual é ignorada) e os incidentes de webhook. |
| Membro de um grupo de usuários sem nenhum grupo de hosts concedido | Apenas incidentes de webhook. |
| Admin com qualquer configuração | Tudo, sempre. |
| Visualizador restrito que vincula a conta ao Zabbix | Vira Operador; a lista passa a ser a dos grupos do usuário dele no Zabbix. |