Navegar na documentação

Papéis e permissões

Todo usuário do Sentrya tem um de três papéis: Admin, Operador ou Visualizador. O papel decide o que a pessoa pode mudar; o que ela enxerga é definido à parte, pelos Grupos visíveis.

Os três papéis em uma frase

  • Admin — governa a empresa: equipe, acessos, logo, código da empresa e exclusão. Enxerga todos os incidentes, sem restrição de grupos.
  • Operador — opera o plantão: dá ACK, resolve e descarta alertas, conecta e remove Servidores Zabbix e Fontes de Dados.
  • Visualizador — acompanha: lê incidentes, cria ouvintes e visões pessoais, participa das Conversas, mas não muda nada no Zabbix nem na configuração.

Matriz de permissões

A regra geral do servidor é simples: leitura é aberta a todos os papéis; mutações operacionais exigem Admin ou Operador; gestão da empresa exige Admin. O app esconde os botões que o papel não pode usar, mas quem barra de verdade é o servidor (resposta 403).

AçãoAdminOperadorVisualizador
Ver incidentes, Resumo, atividade e recorrênciasSimSimSim
Reconhecer (ACK), fechar problema, mudar severidadeSimSimNão
Reconhecer, Resolver e Descartar alerta de webhookSimSimNão
Conectar, verificar e remover Servidores Zabbix; Primeira coletaSimSimNão
Criar e remover Fontes de DadosSimSimNão
Ver a Equipe (quem faz parte da empresa)SimSimSim
Criar, editar e desabilitar usuáriosSimNãoNão
Definir Grupos visíveis de um usuárioSimNãoNão
Acesso por Zabbix: ligar, pré-autorizar, aprovar e rejeitarSimNãoNão
Ver o Código da empresaSimNãoNão
Trocar logo da empresaSimNãoNão
Excluir a empresaSimNãoNão
Criar e gerenciar os próprios ouvintesSimSimSim
Criar visões "Só para mim"SimSimSim
Publicar visão ("Todos da empresa" / "Usuários específicos")SimNãoNão
Conversas: iniciar conversa direta com um colegaSimSimSim
Conversas: criar "Novo grupo"SimSimNão
Conversas: ligar "Ouvintes do grupo" a um grupoSimSimNão
Service accounts (criar, ativar, desativar, excluir)SimNãoNão
Dispositivos conectados, preferências, Sugestões e RelatosSimSimSim

As linhas de Conversas valem quando as Conversas estão habilitadas no seu ambiente. Ligar ouvintes a um grupo exige ainda ser administrador daquele grupo. Service accounts são gerenciadas no painel /admin, aba Integrações — veja Service accounts.

Visualizador não é "usuário de segunda classe". Ele recebe push, cria ouvintes, usa a sirene, salva visões e conversa com a equipe. O que ele não faz é agir no Zabbix — porque ACK precisa de uma identidade Zabbix, e é isso que separa os papéis.

Como se ganha cada papel

PapelComo a conta chega nele
AdminQuem cria a conta da empresa nasce Admin. Outro Admin pode promover um usuário a Admin, desde que a conta tenha vínculo com o Zabbix.
OperadorQuem entra por Acesso por Zabbix (com o Código da empresa e credenciais do Zabbix) já nasce Operador. Um Visualizador que faz Vínculo com o Zabbix no próprio Perfil é promovido a Operador na hora.
VisualizadorTodo usuário criado manualmente em Ajustes → Equipe nasce Visualizador e fica assim até vincular a conta ao Zabbix. Um Operador que desfaz o vínculo volta a Visualizador; um Admin que desfaz o vínculo continua Admin.

Por isso, na edição de um usuário, o Admin só consegue rebaixar uma conta sem vínculo Zabbix — nunca promovê-la. A tela explica: "Conta sem vínculo Zabbix — permanece visualizador. O usuário vincula no próprio perfil para virar operador."

A empresa precisa de pelo menos um Admin ativo. O servidor recusa (erro 409) rebaixar, desabilitar ou excluir o último Admin. Promova outra pessoa antes.

Papel × Grupos visíveis

Papel e visibilidade são eixos diferentes. Um Operador pode estar restrito a dois grupos de hosts; um Visualizador pode enxergar a empresa inteira. A única exceção é o Admin: a restrição por grupos nunca se aplica a ele — "Administradores enxergam todos os incidentes". Veja Grupos visíveis: o que cada um enxerga.

Veja também