zabbix 2.0 で複数ユーザの利用環境構築について

いつもお世話になっております。

1台のzabbix サーバを複数のユーザで共用し、それぞれのユーザが
閲覧や設定をできる範囲を制限し、他ユーザの情報や設定環境に
アクセスできないようにすることは可能でしょうか。

例えば、下記のような条件です。
---------------------------------------------------------------------------------
・ユーザ1とユーザ2は、1台のzabbix サーバにアクセスできる。

・ユーザ1は、ノード1のping監視とグラフ表示を設定している。

・ユーザ2は、ノード2のポート監視とグラフ表示を設定してる。

・ユーザ1は、ユーザ2のノード2の情報は閲覧できない。 
 同様に、ユーザ2は、ユーザ1のノード1の情報は閲覧できない。
---------------------------------------------------------------------------------

ご教授いただきたく、よろしくお願い申し上げます。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。

広瀬です

Ver2.0も基本的なユーザ扱いは変わっていなかったとは思いますが、Ver1.8では
以下の通りです。ご参考のほど。
尚、ユーザ権限の設定は、特権管理者のみが設定可能です(管理メニューがそうです)。

・ZABBIX特権管理者 ・・・・フル権限
・ZABBIX管理者    ・・・・ホストグループ毎に、編集可・読込のみ、拒否の種類が選定可
・ZABBIXユーザ    ・・・・参照のみ

上記3種があります。

特権管理者は、どのような設定していても全てが閲覧でき、且つ変更等も全て可能
です(アクションのメールの紐付けと若干齟齬はあるかもしれませんが・・・)。

ユーザは閲覧のみとなります。但し、読み書き可能なグループに入れても、すべて、
参照のみしか選択が利きませんので、書込権限の全てがありません。

※但し、障害時のトリガーへのメッセージ書込は別です

管理者が若干面倒ですが、ホストグループ毎に指定した物がそれぞれ対象となります。

・A管理者はA/B/Cのホストグループの読み書きが出来る
・同じく、D/E/Fのホストグループは読込のみ
・同じく、G/H/Jのホストグループは読み書き、参照全て不可

・B管理者はG/H/Jは読み書きできる
・同じく、A~Fは全てのホストグループが参照すら不可

という具合に、ユーザーグループ毎と、ホストグループ毎にレベル感は変更は可能になって
います。

まずは、参照されるユーザ1とユーザが出来る権限は、読み書き、参照のみ、全て出来ない
の何れかにより、この時点で、特権・管理者・ユーザのどれを割り当てるべきかを判断がで
きるのでは無いかとおもいます。

※アイテム・トリガ・アクションなどを編集が可能なユーザの場合、ZABBIXユーザ権限は
  選択する意味が無いと言う事ですし、参照しかさせない、または一部ホスト、ホストグループ
  しかしか参照・編集しかさせないとなれば、特権管理者を選択するのは間違いという事に
  なります(日本語が正しくはありませんが、間違いというより、見合っていないが正解かな・・・)。

ユーザー z1000 の写真

広瀬様

大変よく分かりました。

お忙しいところ、分かりやすくご説明くださいまして、
誠にありがとうございました。