As permissões mal configuradas são a causa número 1 de problemas de segurança e usabilidade no GLPI. Este guia mostra como configurar corretamente o RBAC para cada perfil de utilizador.
Compreender o modelo de permissões
O GLPI utiliza RBAC (Role-Based Access Control) com 3 dimensões:
- Perfil: conjunto de permissões (o que o utilizador pode fazer)
- Entidade: âmbito dos dados (o que o utilizador pode ver)
- Interface: Helpdesk (simplificada) ou Central (completa)
Um utilizador pode ter perfis diferentes em entidades distintas. Exemplo: Técnico na entidade "TI", Self-Service na entidade "RH".
Perfis recomendados
Self-Service (utilizador final)
- Interface: Helpdesk
- Pode: abrir tickets, acompanhar os seus tickets, consultar FAQ
- Não pode: ver tickets de outros utilizadores, aceder a ativos, ver configurações
Técnico N1
- Interface: Central
- Pode: ver e resolver tickets do seu grupo, consultar CMDB, utilizar a base de conhecimento
- Não pode: eliminar tickets, alterar regras, gerir utilizadores
Supervisor
- Interface: Central
- Pode: tudo o que o Técnico pode + ver tickets de todos os grupos + aprovar validações + ver relatórios
- Não pode: alterar configurações globais, gerir plugins
Administrador
- Interface: Central
- Pode: tudo o que o Supervisor pode + configuração + regras + entidades + perfis
- Não pode: alterar o perfil Super-Admin, ações destrutivas em massa
Configurar permissões
Aceda a Administração > Perfis e selecione o perfil. As permissões estão organizadas por módulo:
- Assistência: tickets, seguimentos, tarefas, validações
- Ativos: computadores, monitores, software, etc.
- Gestão: contratos, fornecedores, orçamentos
- Ferramentas: base de conhecimento, projetos, notas
- Administração: regras, dicionários, perfis, entidades
Cada item tem permissões CRUD: Criar, Ler, Atualizar, Eliminar, mais opções específicas.
Armadilhas comuns
- Atribuir visibilidade "Todos" em tickets a técnicos – verão tickets de todas as entidades
- Esquecer de testar com o perfil Self-Service – muitos erros só aparecem nessa interface
- Não restringir a interface (Helpdesk vs Central) por perfil
Próximo passo
Para controlo de acesso a sistemas externos dentro do GLPI, consulte o módulo Access Matrix. Para auditoria de permissões, configure registos de acesso e revisão periódica.