Navegar na documentação

Vínculo do usuário com o Zabbix

O vínculo liga a sua conta do Sentrya ao seu usuário do Zabbix. Com ele, você vira Operador na hora, os seus Grupos visíveis passam a ser os do Zabbix e o ACK que você dá pelo app sai no Zabbix com o seu nome.

Para que serve

Usuários criados manualmente pelo Admin entram como Visualizador: acompanham incidentes, mas não dão ACK. Em vez de o Admin promover cada um, o próprio funcionário prova que tem um usuário no Zabbix da empresa e o Sentrya faz o resto:

  • promove a conta de Visualizador para Operador;
  • importa os grupos de hosts que esse usuário pode ver no Zabbix e os grava como Grupos visíveis, substituindo o que o Admin tinha configurado provisoriamente;
  • passa a enviar o Reconhecer incidente (ACK) ao Zabbix autenticado como você — no painel do Zabbix, o reconhecimento aparece com o seu usuário, e não com a credencial genérica do servidor.
Sem vínculo o ACK continua funcionando. Ele sai com a credencial que o Admin usou para conectar o servidor. O vínculo muda quem assina, não se o ACK acontece. Veja Reconhecer, fechar e comentar (ACK).

Vincular

  1. Abra Perfil → Vínculo Zabbix A linha fica na seção Segurança da aba Perfil e mostra o estado atual: "Não vinculado", "Vinculado", "Vínculo com problema" ou "Revincular". Ela abre a tela Vínculo com o Zabbix.
  2. Escolha o servidor Se a empresa tem mais de um Zabbix, aparece "Escolha o servidor Zabbix" com um chip por servidor. Com um só, ele já vem selecionado.
  3. Informe "Usuário do Zabbix" e "Senha do Zabbix" São as suas credenciais no Zabbix daquele servidor, não a senha do Sentrya.
  4. Toque em "Vincular" O Sentrya valida as credenciais com user.login, lê os seus grupos com a credencial administrativa do servidor e só então grava o vínculo. A tela confirma: "Vinculado! Você agora é operador e já pode dar ACK." e "Grupos visíveis importados do Zabbix: N."

A senha do Zabbix é guardada cifrada, do mesmo modo que as credenciais dos servidores. Cada conta tem um vínculo; vincular de novo substitui o anterior. Um mesmo usuário do Zabbix não pode ancorar duas contas do Sentrya ("Este usuário Zabbix já está vinculado a outra conta").

Por que o vínculo pode ser recusado

MensagemMotivo
usuário ou senha do Zabbix incorretosO user.login falhou. Confira as credenciais no próprio Zabbix.
não foi possível identificar os grupos do usuário no Zabbix; peça ao admin para configurar seu acesso manualmenteO usuário existe e não é Super Admin, mas não tem permissão de leitura em nenhum grupo de hosts. Como "sem grupos" no Sentrya significaria "vê tudo", o vínculo é recusado por segurança.
não foi possível ler seus grupos no Zabbix: a credencial administrativa do servidor não está válidaA credencial cadastrada em Servidores Zabbix não consegue listar usuários. O Admin precisa revisar o cadastro do servidor.
este usuário Zabbix já está vinculado a outra contaOutra conta da empresa já usa esse usuário do Zabbix.

Usuário Super Admin no Zabbix é aceito mesmo sem grupos explícitos: ele enxerga todos os grupos por definição, então a conta fica com acesso total aos incidentes da empresa.

Estados do vínculo

EstadoNa telaSignificado
workingFuncionando · "Vinculado" no PerfilCredencial válida. O ACK sai em seu nome. A tela mostra "Verificado · há …".
brokenCom problema · "Vínculo com problema" no PerfilA senha mudou ou o usuário foi desabilitado no Zabbix. O ACK volta a sair com a credencial do servidor até você revincular. O erro aparece na tela.
needs_credentialsPrecisa de credencial · "Revincular" no PerfilConta criada pelo Acesso por Zabbix antes de o vínculo existir: não há senha guardada. O formulário de vincular fica visível para você informar usuário e senha.

Um Zabbix fora do ar não marca o vínculo como "Com problema" — só uma recusa de credencial faz isso.

Verificar e desvincular

  • Verificar conexão refaz o login com a credencial guardada e atualiza o estado. Se der certo, a tela mostra "Vínculo funcionando."
  • Desvincular pede confirmação ("Você deixará de poder dar ACK em seu nome (se for operador, volta a visualizador). Pode vincular de novo depois.") e apaga o vínculo. Quem era Operador volta a Visualizador; Admin continua Admin — esse papel é dado por outro admin, não pelo vínculo.
Limites de tentativas. Vincular aceita até 5 tentativas por minuto e Verificar conexão até 6 por minuto, por usuário. Se passar disso, espere um minuto.

Veja também