[Check_mk (deutsch)] Rechte

Hallo Freunde des Monitorings,

Ich bräuchte mal Ideen oder Hinweise was ich übersehe:

wir überwachen momentan alles in einer Site (CEE)

jetzt sollen Kunden einen Zugriff bekommen, Sie sollen eine bestimmte Anzahl Hosts sehen, aber nicht alle deren Services.

Also am besten die Schnittmenge von allen Hosts von denen Sie Kontakt sind und allen Services dessen Kontakt sie sind.

Momentan habe ich in „Global Settings“ – „Authorization settings“ „Host: Strict - Host-/Servicegroups: Strict“

Einer Kontaktgruppe weise ich nun die Services zu. – So sind die Hosts aber leer.

Weise ich die Hosts zu, sieht er alle Services dieser Hosts.

Des Weiteren sollte der Kunde auch in der Lage sein weitere User anzulegen, aber er darf nicht alle User sehen.

Ist das überhaupt möglich?

Alexander Wilke

Hallo Alexander,

zum zweiten Punkt - es ist nicht möglich die User einzuschränken falls diese andere User anlegen können sollen.

Punkt eins lässt sich über die “Authorization settings” doch gut abbilden. Die Contact Gruppe welche nur bestimmte Services sehen soll muss als erstes Contact für den Host sein und danach noch eine explizite Zuweisung für die Services haben. Damit die Zuweisung der Contact Gruppe zum Host aber keine Vererbung auf alle Services zur Folge hat muss es auch eine explizite Zuweisung aller Services zu einer Dummy oder Admin Gruppe geben.

Beispiel:

Server 1 - alle Log … Services sollen sichtbar sein für die Gruppe “user”

Assign host to contact group → “user” Gruppe zu Host “Server 1” + “admin” Gruppe zu Host “Server 1”

Assign services to contact group → “user” Gruppe zu Services “Log” auf Host “Server 1” + “admin” Gruppe zu allen Services auf “Server 1”

Damit sollte das Sichtbarkeitsproblem gelöst sein.

Gruß

Andreas

···

Wilke Alexander Wilke@iabg.de schrieb am Di., 6. Dez. 2016 um 17:33 Uhr:

Hallo Freunde des Monitorings,

Ich bräuchte mal Ideen oder Hinweise was ich übersehe:

wir überwachen momentan alles in einer Site (CEE)

jetzt sollen Kunden einen Zugriff bekommen, Sie sollen eine bestimmte Anzahl Hosts sehen, aber nicht alle deren Services.

Also am besten die Schnittmenge von allen Hosts von denen Sie Kontakt sind und allen Services dessen Kontakt sie sind.

Momentan habe ich in „Global Settings“ – „Authorization settings“ „Host: Strict - Host-/Servicegroups: Strict“

Einer Kontaktgruppe weise ich nun die Services zu. – So sind die Hosts aber leer.

Weise ich die Hosts zu, sieht er alle Services dieser Hosts.

Des Weiteren sollte der Kunde auch in der Lage sein weitere User anzulegen, aber er darf nicht alle User sehen.

Ist das überhaupt möglich?

Alexander Wilke

--- **Industrieanlagen-Betriebsgesellschaft mbH**

Sitz der Gesellschaft: Ottobrunn, Registergericht: Amtsgericht München, HRB 5499

Geschäftsführung: Prof. Dr.-Ing. Rudolf F. Schwarz

Vorsitzender des Aufsichtsrats: RA Engelbert Kupka MdL a.D.


checkmk-de mailing list

checkmk-de@lists.mathias-kettner.de

http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

AW: [Check_mk (deutsch)] Rechte
Hallo,

ich muss diesen Thread leider nochmal aufgreifen, denn ich habe das gleiche Problem, aber die u.a. Lösung geht bei mir nicht. :frowning:

Hier mein Setup (sowohl in 1.2.6 RAW als auch in 1.2.8 RAW):

  • ein Folder mit 2 Hosts

  • ein Admin-User und ein “Controller”-User, der eingeschränkt werden soll

  • beim Controller-User sind die Häkchen gesetzt, dass nur Hosts/Services angezeigt werden sollen, für die er Contact ist

  • auf dem Folder sind alle 4 u.a. Regeln (“hosts 2 cg” und “services 2 cg”) gesetzt

Trotzdem habe ich das Phänomen, dass der User entweder nur die freigegebenen Services (ohne die Host-Regeln) oder beide Hosts mit allen Services (mit Hostregeln) sieht.

Ich habe auch mit der Rangfolge der Regeln gespielt - leider ohne Erfolg.

Eigentlich würden mir die Services reichen, aber die nicht sichtbaren Hosts verhindern in Thruk die Anzeige der Minemap. :frowning:

Ist das Problem mittlerweile gelöst?

Gruß

Alexander

···

-----Ursprüngliche Nachricht-----
Von: Andreas Döhler andreas.doehler@gmail.com
Gesendet: Fr 09.12.2016 13:30
Betreff: Re: [Check_mk (deutsch)] Rechte
An: Wilke Alexander Wilke@iabg.de; checkmk-de@lists.mathias-kettner.de;
Hallo Alexander,

zum zweiten Punkt - es ist nicht möglich die User einzuschränken falls diese andere User anlegen können sollen.

Punkt eins lässt sich über die “Authorization settings” doch gut abbilden. Die Contact Gruppe welche nur bestimmte Services sehen soll muss als erstes Contact für den Host sein und danach noch eine explizite Zuweisung für die Services haben. Damit die Zuweisung der Contact Gruppe zum Host aber keine Vererbung auf alle Services zur Folge hat muss es auch eine explizite Zuweisung aller Services zu einer Dummy oder Admin Gruppe geben.

Beispiel:

Server 1 - alle Log … Services sollen sichtbar sein für die Gruppe “user”

Assign host to contact group → “user” Gruppe zu Host “Server 1” + “admin” Gruppe zu Host “Server 1”

Assign services to contact group → “user” Gruppe zu Services “Log” auf Host “Server 1” + “admin” Gruppe zu allen Services auf “Server 1”

Damit sollte das Sichtbarkeitsproblem gelöst sein.

Gruß

Andreas

Wilke Alexander Wilke@iabg.de schrieb am Di., 6. Dez. 2016 um 17:33 Uhr: > > Hallo Freunde des Monitorings, > > Ich bräuchte mal Ideen oder Hinweise was ich übersehe:

wir überwachen momentan alles in einer Site (CEE)

jetzt sollen Kunden einen Zugriff bekommen, Sie sollen eine bestimmte Anzahl Hosts sehen, aber nicht alle deren Services.

Also am besten die Schnittmenge von allen Hosts von denen Sie Kontakt sind und allen Services dessen Kontakt sie sind.

Momentan habe ich in „Global Settings“ – „Authorization settings“ „Host: Strict - Host-/Servicegroups: Strict“

Einer Kontaktgruppe weise ich nun die Services zu. – So sind die Hosts aber leer.

Weise ich die Hosts zu, sieht er alle Services dieser Hosts.

Des Weiteren sollte der Kunde auch in der Lage sein weitere User anzulegen, aber er darf nicht alle User sehen.

Ist das überhaupt möglich?

Alexander Wilke

--- **Industrieanlagen-Betriebsgesellschaft mbH**

Sitz der Gesellschaft: Ottobrunn, Registergericht: Amtsgericht München, HRB 5499
Geschäftsführung: Prof. Dr.-Ing. Rudolf F. Schwarz
Vorsitzender des Aufsichtsrats: RA Engelbert Kupka MdL a.D.


checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

 _______________________________________________
checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

AW: [Check_mk (deutsch)] Rechte
Hallo,

in der Zwischenzeit hatte ich tatkräftige Unterstützung (danke Karl! :wink: ), um das Problem einzukreisen.

Hier zur Doku mein aktueller Stand in der Hoffnung, dass mir widersprochen wird:

Die unten im Thread und in der Doku genannten “Authorization settings” gibt es nur in der CEE-Version, nicht in der RAW-Edition. :frowning:

Gruß

Alexander

···

-----Ursprüngliche Nachricht-----

Von: Alexander Meurer meurer@amsoft.de
Gesendet: Do 04.05.2017 11:35
Betreff: Re: [Check_mk (deutsch)] Rechte
An: checkmk-de@lists.mathias-kettner.de;
Hallo,

ich muss diesen Thread leider nochmal aufgreifen, denn ich habe das gleiche Problem, aber die u.a. Lösung geht bei mir nicht. :frowning:

Hier mein Setup (sowohl in 1.2.6 RAW als auch in 1.2.8 RAW):

  • ein Folder mit 2 Hosts
  • ein Admin-User und ein “Controller”-User, der eingeschränkt werden soll
  • beim Controller-User sind die Häkchen gesetzt, dass nur Hosts/Services angezeigt werden sollen, für die er Contact ist
  • auf dem Folder sind alle 4 u.a. Regeln (“hosts 2 cg” und “services 2 cg”) gesetzt

Trotzdem habe ich das Phänomen, dass der User entweder nur die freigegebenen Services (ohne die Host-Regeln) oder beide Hosts mit allen Services (mit Hostregeln) sieht.

Ich habe auch mit der Rangfolge der Regeln gespielt - leider ohne Erfolg.

Eigentlich würden mir die Services reichen, aber die nicht sichtbaren Hosts verhindern in Thruk die Anzeige der Minemap. :frowning:

Ist das Problem mittlerweile gelöst?

Gruß

Alexander

-----Ursprüngliche Nachricht-----
Von: Andreas Döhler andreas.doehler@gmail.com
Gesendet: Fr 09.12.2016 13:30
Betreff: Re: [Check_mk (deutsch)] Rechte
An: Wilke Alexander Wilke@iabg.de; checkmk-de@lists.mathias-kettner.de;
Hallo Alexander,

zum zweiten Punkt - es ist nicht möglich die User einzuschränken falls diese andere User anlegen können sollen.

Punkt eins lässt sich über die “Authorization settings” doch gut abbilden. Die Contact Gruppe welche nur bestimmte Services sehen soll muss als erstes Contact für den Host sein und danach noch eine explizite Zuweisung für die Services haben. Damit die Zuweisung der Contact Gruppe zum Host aber keine Vererbung auf alle Services zur Folge hat muss es auch eine explizite Zuweisung aller Services zu einer Dummy oder Admin Gruppe geben.

Beispiel:

Server 1 - alle Log … Services sollen sichtbar sein für die Gruppe “user”

Assign host to contact group → “user” Gruppe zu Host “Server 1” + “admin” Gruppe zu Host “Server 1”

Assign services to contact group → “user” Gruppe zu Services “Log” auf Host “Server 1” + “admin” Gruppe zu allen Services auf “Server 1”

Damit sollte das Sichtbarkeitsproblem gelöst sein.

Gruß

Andreas

Wilke Alexander Wilke@iabg.de schrieb am Di., 6. Dez. 2016 um 17:33 Uhr: > > > Hallo Freunde des Monitorings, Ich bräuchte mal Ideen oder Hinweise was ich übersehe: wir überwachen momentan alles in einer Site (CEE) jetzt sollen Kunden einen Zugriff bekommen, Sie sollen eine bestimmte Anzahl Hosts sehen, aber nicht alle deren Services. Also am besten die Schnittmenge von allen Hosts von denen Sie Kontakt sind und allen Services dessen Kontakt sie sind. Momentan habe ich in „Global Settings“ – „Authorization settings“ „Host: Strict - Host-/Servicegroups: Strict“ Einer Kontaktgruppe weise ich nun die Services zu. – So sind die Hosts aber leer. Weise ich die Hosts zu, sieht er alle Services dieser Hosts. Des Weiteren sollte der Kunde auch in der Lage sein weitere User anzulegen, aber er darf nicht alle User sehen. Ist das überhaupt möglich? Alexander Wilke

--- **Industrieanlagen-Betriebsgesellschaft mbH**

Sitz der Gesellschaft: Ottobrunn, Registergericht: Amtsgericht München, HRB 5499
Geschäftsführung: Prof. Dr.-Ing. Rudolf F. Schwarz
Vorsitzender des Aufsichtsrats: RA Engelbert Kupka MdL a.D.


checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

_______________________________________________ checkmk-de mailing list checkmk-de@lists.mathias-kettner.de http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de
 _______________________________________________
checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

Hallo Alexander,

“Authorization settings” sind auch in der RAW Edition möglich. Ich kann grad nur nicht testen ob per WATO oder nur per Config Datei.

Die hier https://mathias-kettner.de/checkmk_livestatus.html#Configuration angegebenen Livestatus Optionen gelten meines Wissens nach immer noch.

Gruß

Andreas

···

Alexander Meurer meurer@amsoft.de schrieb am Do., 4. Mai 2017 um 13:52 Uhr:

Hallo,

in der Zwischenzeit hatte ich tatkräftige Unterstützung (danke Karl! :wink: ), um das Problem einzukreisen.

Hier zur Doku mein aktueller Stand in der Hoffnung, dass mir widersprochen wird:

Die unten im Thread und in der Doku genannten “Authorization settings” gibt es nur in der CEE-Version, nicht in der RAW-Edition. :frowning:

Gruß

Alexander

-----Ursprüngliche Nachricht-----

Von: Alexander Meurer meurer@amsoft.de
Gesendet: Do 04.05.2017 11:35

Betreff: Re: [Check_mk (deutsch)] Rechte

An: checkmk-de@lists.mathias-kettner.de;

Hallo,

ich muss diesen Thread leider nochmal aufgreifen, denn ich habe das gleiche Problem, aber die u.a. Lösung geht bei mir nicht. :frowning:

Hier mein Setup (sowohl in 1.2.6 RAW als auch in 1.2.8 RAW):

  • ein Folder mit 2 Hosts
  • ein Admin-User und ein “Controller”-User, der eingeschränkt werden soll
  • beim Controller-User sind die Häkchen gesetzt, dass nur Hosts/Services angezeigt werden sollen, für die er Contact ist
  • auf dem Folder sind alle 4 u.a. Regeln (“hosts 2 cg” und “services 2 cg”) gesetzt

Trotzdem habe ich das Phänomen, dass der User entweder nur die freigegebenen Services (ohne die Host-Regeln) oder beide Hosts mit allen Services (mit Hostregeln) sieht.

Ich habe auch mit der Rangfolge der Regeln gespielt - leider ohne Erfolg.

Eigentlich würden mir die Services reichen, aber die nicht sichtbaren Hosts verhindern in Thruk die Anzeige der Minemap. :frowning:

Ist das Problem mittlerweile gelöst?

Gruß

Alexander

-----Ursprüngliche Nachricht-----
Von: Andreas Döhler andreas.doehler@gmail.com
Gesendet: Fr 09.12.2016 13:30
Betreff: Re: [Check_mk (deutsch)] Rechte
An: Wilke Alexander Wilke@iabg.de; checkmk-de@lists.mathias-kettner.de;
Hallo Alexander,

zum zweiten Punkt - es ist nicht möglich die User einzuschränken falls diese andere User anlegen können sollen.

Punkt eins lässt sich über die “Authorization settings” doch gut abbilden. Die Contact Gruppe welche nur bestimmte Services sehen soll muss als erstes Contact für den Host sein und danach noch eine explizite Zuweisung für die Services haben. Damit die Zuweisung der Contact Gruppe zum Host aber keine Vererbung auf alle Services zur Folge hat muss es auch eine explizite Zuweisung aller Services zu einer Dummy oder Admin Gruppe geben.

Beispiel:

Server 1 - alle Log … Services sollen sichtbar sein für die Gruppe “user”

Assign host to contact group → “user” Gruppe zu Host “Server 1” + “admin” Gruppe zu Host “Server 1”

Assign services to contact group → “user” Gruppe zu Services “Log” auf Host “Server 1” + “admin” Gruppe zu allen Services auf “Server 1”

Damit sollte das Sichtbarkeitsproblem gelöst sein.

Gruß

Andreas

Wilke Alexander Wilke@iabg.de schrieb am Di., 6. Dez. 2016 um 17:33 Uhr: > > > > Hallo Freunde des Monitorings, Ich bräuchte mal Ideen oder Hinweise was ich übersehe: wir überwachen momentan alles in einer Site (CEE) jetzt sollen Kunden einen Zugriff bekommen, Sie sollen eine bestimmte Anzahl Hosts sehen, aber nicht alle deren Services. Also am besten die Schnittmenge von allen Hosts von denen Sie Kontakt sind und allen Services dessen Kontakt sie sind. Momentan habe ich in „Global Settings“ – „Authorization settings“ „Host: Strict - Host-/Servicegroups: Strict“ Einer Kontaktgruppe weise ich nun die Services zu. – So sind die Hosts aber leer. Weise ich die Hosts zu, sieht er alle Services dieser Hosts. Des Weiteren sollte der Kunde auch in der Lage sein weitere User anzulegen, aber er darf nicht alle User sehen. Ist das überhaupt möglich? Alexander Wilke

--- **Industrieanlagen-Betriebsgesellschaft mbH**

Sitz der Gesellschaft: Ottobrunn, Registergericht: Amtsgericht München, HRB 5499
Geschäftsführung: Prof. Dr.-Ing. Rudolf F. Schwarz
Vorsitzender des Aufsichtsrats: RA Engelbert Kupka MdL a.D.


checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de

_______________________________________________ checkmk-de mailing list checkmk-de@lists.mathias-kettner.de  [http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de](http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de)
 _______________________________________________
checkmk-de mailing list
checkmk-de@lists.mathias-kettner.de
 [http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de](http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de)

checkmk-de mailing list

checkmk-de@lists.mathias-kettner.de

http://lists.mathias-kettner.de/mailman/listinfo/checkmk-de