Vínculo do usuário com o Zabbix
O vínculo liga a sua conta do Sentrya ao seu usuário do Zabbix. Com ele, você vira Operador na hora, os seus Grupos visíveis passam a ser os do Zabbix e o ACK que você dá pelo app sai no Zabbix com o seu nome.
Para que serve
Usuários criados manualmente pelo Admin entram como Visualizador: acompanham incidentes, mas não dão ACK. Em vez de o Admin promover cada um, o próprio funcionário prova que tem um usuário no Zabbix da empresa e o Sentrya faz o resto:
- promove a conta de Visualizador para Operador;
- importa os grupos de hosts que esse usuário pode ver no Zabbix e os grava como Grupos visíveis, substituindo o que o Admin tinha configurado provisoriamente;
- passa a enviar o Reconhecer incidente (ACK) ao Zabbix autenticado como você — no painel do Zabbix, o reconhecimento aparece com o seu usuário, e não com a credencial genérica do servidor.
Vincular
- Abra Perfil → Vínculo Zabbix A linha fica na seção Segurança da aba Perfil e mostra o estado atual: "Não vinculado", "Vinculado", "Vínculo com problema" ou "Revincular". Ela abre a tela Vínculo com o Zabbix.
- Escolha o servidor Se a empresa tem mais de um Zabbix, aparece "Escolha o servidor Zabbix" com um chip por servidor. Com um só, ele já vem selecionado.
- Informe "Usuário do Zabbix" e "Senha do Zabbix" São as suas credenciais no Zabbix daquele servidor, não a senha do Sentrya.
- Toque em "Vincular" O Sentrya valida as credenciais com
user.login, lê os seus grupos com a credencial administrativa do servidor e só então grava o vínculo. A tela confirma: "Vinculado! Você agora é operador e já pode dar ACK." e "Grupos visíveis importados do Zabbix: N."
A senha do Zabbix é guardada cifrada, do mesmo modo que as credenciais dos servidores. Cada conta tem um vínculo; vincular de novo substitui o anterior. Um mesmo usuário do Zabbix não pode ancorar duas contas do Sentrya ("Este usuário Zabbix já está vinculado a outra conta").
Por que o vínculo pode ser recusado
| Mensagem | Motivo |
|---|---|
| usuário ou senha do Zabbix incorretos | O user.login falhou. Confira as credenciais no próprio Zabbix. |
| não foi possível identificar os grupos do usuário no Zabbix; peça ao admin para configurar seu acesso manualmente | O usuário existe e não é Super Admin, mas não tem permissão de leitura em nenhum grupo de hosts. Como "sem grupos" no Sentrya significaria "vê tudo", o vínculo é recusado por segurança. |
| não foi possível ler seus grupos no Zabbix: a credencial administrativa do servidor não está válida | A credencial cadastrada em Servidores Zabbix não consegue listar usuários. O Admin precisa revisar o cadastro do servidor. |
| este usuário Zabbix já está vinculado a outra conta | Outra conta da empresa já usa esse usuário do Zabbix. |
Usuário Super Admin no Zabbix é aceito mesmo sem grupos explícitos: ele enxerga todos os grupos por definição, então a conta fica com acesso total aos incidentes da empresa.
Estados do vínculo
| Estado | Na tela | Significado |
|---|---|---|
working | Funcionando · "Vinculado" no Perfil | Credencial válida. O ACK sai em seu nome. A tela mostra "Verificado · há …". |
broken | Com problema · "Vínculo com problema" no Perfil | A senha mudou ou o usuário foi desabilitado no Zabbix. O ACK volta a sair com a credencial do servidor até você revincular. O erro aparece na tela. |
needs_credentials | Precisa de credencial · "Revincular" no Perfil | Conta criada pelo Acesso por Zabbix antes de o vínculo existir: não há senha guardada. O formulário de vincular fica visível para você informar usuário e senha. |
Um Zabbix fora do ar não marca o vínculo como "Com problema" — só uma recusa de credencial faz isso.
Verificar e desvincular
- Verificar conexão refaz o login com a credencial guardada e atualiza o estado. Se der certo, a tela mostra "Vínculo funcionando."
- Desvincular pede confirmação ("Você deixará de poder dar ACK em seu nome (se for operador, volta a visualizador). Pode vincular de novo depois.") e apaga o vínculo. Quem era Operador volta a Visualizador; Admin continua Admin — esse papel é dado por outro admin, não pelo vínculo.