Perfis e Permissões no GLPI: Controlo de Acesso na Prática

Como configurar perfis, direitos e restrições no GLPI para controlar quem vê e faz o quê. Guia de RBAC com exemplos para self-service, técnico e gestor.

As permissões mal configuradas são a causa número 1 de problemas de segurança e usabilidade no GLPI. Este guia mostra como configurar corretamente o RBAC para cada perfil de utilizador.

Compreender o modelo de permissões

O GLPI utiliza RBAC (Role-Based Access Control) com 3 dimensões:

  • Perfil: conjunto de permissões (o que o utilizador pode fazer)
  • Entidade: âmbito dos dados (o que o utilizador pode ver)
  • Interface: Helpdesk (simplificada) ou Central (completa)

Um utilizador pode ter perfis diferentes em entidades distintas. Exemplo: Técnico na entidade "TI", Self-Service na entidade "RH".

Perfis recomendados

Self-Service (utilizador final)

  • Interface: Helpdesk
  • Pode: abrir tickets, acompanhar os seus tickets, consultar FAQ
  • Não pode: ver tickets de outros utilizadores, aceder a ativos, ver configurações

Técnico N1

  • Interface: Central
  • Pode: ver e resolver tickets do seu grupo, consultar CMDB, utilizar a base de conhecimento
  • Não pode: eliminar tickets, alterar regras, gerir utilizadores

Supervisor

  • Interface: Central
  • Pode: tudo o que o Técnico pode + ver tickets de todos os grupos + aprovar validações + ver relatórios
  • Não pode: alterar configurações globais, gerir plugins

Administrador

  • Interface: Central
  • Pode: tudo o que o Supervisor pode + configuração + regras + entidades + perfis
  • Não pode: alterar o perfil Super-Admin, ações destrutivas em massa

Configurar permissões

Aceda a Administração > Perfis e selecione o perfil. As permissões estão organizadas por módulo:

  • Assistência: tickets, seguimentos, tarefas, validações
  • Ativos: computadores, monitores, software, etc.
  • Gestão: contratos, fornecedores, orçamentos
  • Ferramentas: base de conhecimento, projetos, notas
  • Administração: regras, dicionários, perfis, entidades

Cada item tem permissões CRUD: Criar, Ler, Atualizar, Eliminar, mais opções específicas.

Armadilhas comuns

  • Atribuir visibilidade "Todos" em tickets a técnicos – verão tickets de todas as entidades
  • Esquecer de testar com o perfil Self-Service – muitos erros só aparecem nessa interface
  • Não restringir a interface (Helpdesk vs Central) por perfil

Próximo passo

Para controlo de acesso a sistemas externos dentro do GLPI, consulte o módulo Access Matrix. Para auditoria de permissões, configure registos de acesso e revisão periódica.

Perguntas Frequentes

O GLPI inclui 7 perfis: Super-Admin, Admin, Técnico, Supervisor, Observador, Self-Service e Helpdesk. Cada um tem permissões pré-configuradas que podem ser personalizadas.

Sim. Pode clonar qualquer perfil existente e ajustar as permissões individualmente para cada tipo de item (tickets, ativos, configuração, administração).

Helpdesk é a interface simplificada para utilizadores finais (abrir e acompanhar tickets). Central é a interface completa para técnicos e administradores.

No perfil, configure a visibilidade de tickets como 'Grupo' em vez de 'Todos'. O técnico verá apenas tickets atribuídos aos grupos dos quais é membro.

Precisa de ajuda?