Permissões mal configuradas são a causa #1 de problemas de segurança e usabilidade no GLPI. Este guia mostra como configurar RBAC corretamente para cada perfil de usuário.
Entendendo o modelo de permissões
O GLPI usa RBAC (Role-Based Access Control) com 3 dimensões:
- Perfil: conjunto de permissões (o que pode fazer)
- Entidade: escopo de dados (o que pode ver)
- Interface: Helpdesk (simplificada) ou Central (completa)
Um usuário pode ter perfis diferentes em entidades diferentes. Exemplo: Técnico na entidade "TI", Self-Service na entidade "RH".
Perfis recomendados
Self-Service (usuário final)
- Interface: Helpdesk
- Pode: abrir chamados, acompanhar seus chamados, consultar FAQ
- Não pode: ver chamados de outros, acessar ativos, ver configurações
Técnico N1
- Interface: Central
- Pode: ver e resolver chamados do seu grupo, consultar CMDB, usar base de conhecimento
- Não pode: deletar chamados, alterar regras, gerenciar usuários
Supervisor
- Interface: Central
- Pode: tudo do Técnico + ver chamados de todos os grupos + aprovar validações + ver relatórios
- Não pode: alterar configurações globais, gerenciar plugins
Administrador
- Interface: Central
- Pode: tudo do Supervisor + configuração + regras + entidades + perfis
- Não pode: alterar perfil Super-Admin, ações destrutivas em massa
Configurando permissões
Acesse Administração > Perfis e selecione o perfil. As permissões são organizadas por módulo:
- Assistência: chamados, follow-ups, tarefas, validações
- Ativos: computadores, monitores, softwares, etc.
- Gestão: contratos, fornecedores, orçamentos
- Ferramentas: base de conhecimento, projetos, notas
- Administração: regras, dicionários, perfis, entidades
Cada item tem permissões CRUD: Criar, Ler, Atualizar, Deletar, mais opções específicas.
Armadilhas comuns
- Dar permissão "Todos" em visibilidade de chamados para técnicos – eles verão chamados de todas as entidades
- Esquecer de testar com o perfil Self-Service – muitos bugs só aparecem nessa interface
- Não restringir a interface (Helpdesk vs Central) por perfil
Próximo passo
Para controle de acesso a sistemas externos dentro do GLPI, veja o módulo Access Matrix. Para auditoria de permissões, configure logs de acesso e revisão periódica.