Papéis e permissões
Todo usuário do Sentrya tem um de três papéis: Admin, Operador ou Visualizador. O papel decide o que a pessoa pode mudar; o que ela enxerga é definido à parte, pelos Grupos visíveis.
Os três papéis em uma frase
- Admin — governa a empresa: equipe, acessos, logo, código da empresa e exclusão. Enxerga todos os incidentes, sem restrição de grupos.
- Operador — opera o plantão: dá ACK, resolve e descarta alertas, conecta e remove Servidores Zabbix e Fontes de Dados.
- Visualizador — acompanha: lê incidentes, cria ouvintes e visões pessoais, participa das Conversas, mas não muda nada no Zabbix nem na configuração.
Matriz de permissões
A regra geral do servidor é simples: leitura é aberta a todos os papéis; mutações operacionais exigem Admin ou Operador; gestão da empresa exige Admin. O app esconde os botões que o papel não pode usar, mas quem barra de verdade é o servidor (resposta 403).
| Ação | Admin | Operador | Visualizador |
|---|---|---|---|
| Ver incidentes, Resumo, atividade e recorrências | Sim | Sim | Sim |
| Reconhecer (ACK), fechar problema, mudar severidade | Sim | Sim | Não |
| Reconhecer, Resolver e Descartar alerta de webhook | Sim | Sim | Não |
| Conectar, verificar e remover Servidores Zabbix; Primeira coleta | Sim | Sim | Não |
| Criar e remover Fontes de Dados | Sim | Sim | Não |
| Ver a Equipe (quem faz parte da empresa) | Sim | Sim | Sim |
| Criar, editar e desabilitar usuários | Sim | Não | Não |
| Definir Grupos visíveis de um usuário | Sim | Não | Não |
| Acesso por Zabbix: ligar, pré-autorizar, aprovar e rejeitar | Sim | Não | Não |
| Ver o Código da empresa | Sim | Não | Não |
| Trocar logo da empresa | Sim | Não | Não |
| Excluir a empresa | Sim | Não | Não |
| Criar e gerenciar os próprios ouvintes | Sim | Sim | Sim |
| Criar visões "Só para mim" | Sim | Sim | Sim |
| Publicar visão ("Todos da empresa" / "Usuários específicos") | Sim | Não | Não |
| Conversas: iniciar conversa direta com um colega | Sim | Sim | Sim |
| Conversas: criar "Novo grupo" | Sim | Sim | Não |
| Conversas: ligar "Ouvintes do grupo" a um grupo | Sim | Sim | Não |
| Service accounts (criar, ativar, desativar, excluir) | Sim | Não | Não |
| Dispositivos conectados, preferências, Sugestões e Relatos | Sim | Sim | Sim |
As linhas de Conversas valem quando as Conversas estão habilitadas no seu ambiente. Ligar ouvintes a um grupo exige ainda ser administrador daquele grupo. Service accounts são gerenciadas no painel /admin, aba Integrações — veja Service accounts.
Como se ganha cada papel
| Papel | Como a conta chega nele |
|---|---|
| Admin | Quem cria a conta da empresa nasce Admin. Outro Admin pode promover um usuário a Admin, desde que a conta tenha vínculo com o Zabbix. |
| Operador | Quem entra por Acesso por Zabbix (com o Código da empresa e credenciais do Zabbix) já nasce Operador. Um Visualizador que faz Vínculo com o Zabbix no próprio Perfil é promovido a Operador na hora. |
| Visualizador | Todo usuário criado manualmente em Ajustes → Equipe nasce Visualizador e fica assim até vincular a conta ao Zabbix. Um Operador que desfaz o vínculo volta a Visualizador; um Admin que desfaz o vínculo continua Admin. |
Por isso, na edição de um usuário, o Admin só consegue rebaixar uma conta sem vínculo Zabbix — nunca promovê-la. A tela explica: "Conta sem vínculo Zabbix — permanece visualizador. O usuário vincula no próprio perfil para virar operador."
409) rebaixar, desabilitar ou excluir o último Admin. Promova outra pessoa antes.Papel × Grupos visíveis
Papel e visibilidade são eixos diferentes. Um Operador pode estar restrito a dois grupos de hosts; um Visualizador pode enxergar a empresa inteira. A única exceção é o Admin: a restrição por grupos nunca se aplica a ele — "Administradores enxergam todos os incidentes". Veja Grupos visíveis: o que cada um enxerga.