I permessi mal configurati sono la causa principale dei problemi di sicurezza e usabilità in GLPI. Questa guida mostra come configurare correttamente il RBAC per ogni profilo utente.
Comprendere il modello di permessi
GLPI utilizza il RBAC (Role-Based Access Control) con 3 dimensioni:
- Profilo: insieme di permessi (cosa l'utente può fare)
- Entità: ambito dei dati (cosa l'utente può vedere)
- Interfaccia: Helpdesk (semplificata) o Central (completa)
Un utente può avere profili diversi in entità diverse. Esempio: Tecnico nell'entità "IT", Self-Service nell'entità "HR".
Profili consigliati
Self-Service (utente finale)
- Interfaccia: Helpdesk
- Può: aprire ticket, seguire i propri ticket, consultare le FAQ
- Non può: vedere i ticket degli altri, accedere agli asset, vedere le configurazioni
Tecnico L1
- Interfaccia: Central
- Può: vedere e risolvere i ticket del proprio gruppo, consultare il CMDB, usare la knowledge base
- Non può: eliminare ticket, modificare regole, gestire utenti
Supervisore
- Interfaccia: Central
- Può: tutto ciò che può il Tecnico + vedere i ticket di tutti i gruppi + approvare le validazioni + vedere i report
- Non può: modificare le configurazioni globali, gestire i plugin
Amministratore
- Interfaccia: Central
- Può: tutto ciò che può il Supervisore + configurazione + regole + entità + profili
- Non può: modificare il profilo Super-Admin, azioni distruttive di massa
Configurare i permessi
Accedete a Amministrazione > Profili e selezionate il profilo. I permessi sono organizzati per modulo:
- Assistenza: ticket, follow-up, attività, validazioni
- Asset: computer, monitor, software, ecc.
- Gestione: contratti, fornitori, budget
- Strumenti: knowledge base, progetti, note
- Amministrazione: regole, dizionari, profili, entità
Ogni elemento dispone di permessi CRUD: Crea, Leggi, Aggiorna, Elimina, più opzioni specifiche.
Errori comuni
- Concedere la visibilità "Tutti" sui ticket ai tecnici – vedranno i ticket di tutte le entità
- Dimenticarsi di testare con il profilo Self-Service – molti bug appaiono solo in quell'interfaccia
- Non restringere l'interfaccia (Helpdesk vs Central) per profilo
Passo successivo
Per il controllo degli accessi a sistemi esterni all'interno di GLPI, consultate il modulo Access Matrix. Per l'audit dei permessi, configurate i log di accesso e una revisione periodica.