Acesso por Zabbix: login e aprovação de funcionários
Com o Acesso por Zabbix, seus funcionários criam a própria conta no Sentrya usando o usuário e a senha que já têm no Zabbix. Você aprova cada pedido — ou pré-autoriza quem pode entrar sem fila.
Como funciona
O funcionário informa o Código da empresa e as credenciais do Zabbix. O Sentrya valida o login no seu Zabbix, lê com a credencial do servidor quais grupos de hosts aquele usuário pode ver e cria uma solicitação de acesso. Você revisa os grupos e aprova; ele recebe um código por e-mail, define a senha e a conta nasce como Operador, com os grupos aprovados como Grupos visíveis e já vinculada ao usuário do Zabbix (veja Vínculo do usuário com o Zabbix).
Configurar (Admin)
- Abra Ajustes → Acesso por Zabbix A tela tem três cards: Login por credenciais Zabbix, Código da empresa e Solicitações de acesso.
- Ligue os servidores-base No card Login por credenciais Zabbix, ative o interruptor de cada servidor que servirá para validar funcionários. O recurso fica ligado enquanto houver pelo menos um servidor ativo; desligar todos desliga o recurso. A credencial desses servidores precisa conseguir listar usuários no Zabbix (na prática, Super Admin) — senão os pedidos falham com "a credencial administrativa do Zabbix não está válida".
- Copie o Código da empresa Toque no código para copiar e repasse aos funcionários. Veja também Código da empresa e solicitações de acesso.
Entrar pelo Zabbix (funcionário)
- Na tela de login, toque em "Entrar em empresa" Depois escolha Entrar com credenciais do Zabbix.
- Preencha o formulário "Credenciais do Zabbix" Nome completo, Email, Cód. empresa, Usuário (o seu login no Zabbix) e Senha (a do Zabbix). Toque em Continuar.
- Aguarde a aprovação A tela Aguardando aprovação fica disponível; você pode fechar o app e voltar depois, ou tocar em Atualizar. Se o pedido for recusado, aparece "Sua solicitação foi recusada pelo administrador."
- Digite o código de 5 dígitos Depois da aprovação, chega por e-mail um código válido por 30 minutos.
- Defina sua senha e toque em "Criar conta" Essa é a senha do Sentrya. Em seguida entre normalmente com e-mail e senha.
Se o usuário do Zabbix não tiver permissão de leitura em nenhum grupo de hosts e não for Super Admin, o pedido é recusado na hora: "não foi possível identificar seus grupos no Zabbix; peça ao admin para cadastrar seu acesso manualmente". No Sentrya, nenhum grupo significaria ver tudo — por isso a regra.
Aprovar ou rejeitar (Admin)
Cada pedido novo gera o e-mail "Novo pedido de acesso — Flowbix" para todos os administradores da empresa. Em Solicitações de acesso:
- Toque em "Revisar" A tela Aprovar acesso mostra nome, e-mail, o usuário do Zabbix e a lista de grupos do servidor, com os grupos importados do Zabbix já marcados. Ajuste a seleção se quiser.
- Leia o escopo em palavras Abaixo da lista: "Verá apenas incidentes dos N grupo(s) marcado(s)." ou, sem nenhum grupo, "Acesso total: verá TODOS os incidentes da empresa."
- Toque em "Aprovar" Sem grupos marcados, o app pede confirmação explícita do acesso total; o servidor só aceita aprovar sem grupos com essa confirmação.
Quando o funcionário é super-admin no Zabbix, a solicitação vem marcada ("super-admin · revisar") e a revisão avisa: "Este funcionário é super-admin no Zabbix — os grupos não vieram automaticamente. Marque o que ele pode ver, ou confirme acesso total." Rejeitar pede confirmação e encerra o pedido.
Pré-autorização: entrar sem fila
Em vez de esperar cada pedido, você pode decidir antes. Essa parte fica no painel de administração web (app.flowbix.com/admin/users), no card Login por credenciais Zabbix → Gerenciar usuários do Zabbix:
- A lista Usuários do Zabbix vem ao vivo do servidor, com selos: super-admin, Coletor (o usuário cuja credencial conecta o servidor) e "No app" / "Ainda não entrou".
- Pré-autorizar abre a lista de grupos do servidor; marque o que a pessoa poderá ver ou escolha acesso total. Quem foi pré-autorizado entra no primeiro login sem passar pela fila: o pedido é aprovado automaticamente com os grupos que você definiu, e o código de verificação segue direto para o e-mail.
- O interruptor "Funcionários não listados aqui precisam de aprovação manual" vem ligado. Desligado, o servidor entra em "modo confiança": qualquer usuário válido daquele Zabbix entra direto, herdando os grupos que o próprio Zabbix diz que ele pode ver (e a regra de "nenhum grupo = recusado" continua valendo para quem não é super-admin).
| Situação do funcionário | Interruptor de aprovação | Resultado |
|---|---|---|
| Pré-autorizado | Qualquer | Entra sem fila, com os grupos definidos pelo Admin. |
| Não listado | Ligado (padrão) | Cai em Solicitações de acesso e espera aprovação. |
| Não listado | Desligado (modo confiança) | Entra sem fila, com os grupos lidos do Zabbix; super-admin recebe acesso total. |