Perfis e Permissões no GLPI: Controle de Acesso na Prática

Como configurar perfis, direitos e restrições no GLPI para controlar quem vê e faz o quê. Guia de RBAC com exemplos para self-service, técnico e gestor.

Permissões mal configuradas são a causa #1 de problemas de segurança e usabilidade no GLPI. Este guia mostra como configurar RBAC corretamente para cada perfil de usuário.

Entendendo o modelo de permissões

O GLPI usa RBAC (Role-Based Access Control) com 3 dimensões:

  • Perfil: conjunto de permissões (o que pode fazer)
  • Entidade: escopo de dados (o que pode ver)
  • Interface: Helpdesk (simplificada) ou Central (completa)

Um usuário pode ter perfis diferentes em entidades diferentes. Exemplo: Técnico na entidade "TI", Self-Service na entidade "RH".

Perfis recomendados

Self-Service (usuário final)

  • Interface: Helpdesk
  • Pode: abrir chamados, acompanhar seus chamados, consultar FAQ
  • Não pode: ver chamados de outros, acessar ativos, ver configurações

Técnico N1

  • Interface: Central
  • Pode: ver e resolver chamados do seu grupo, consultar CMDB, usar base de conhecimento
  • Não pode: deletar chamados, alterar regras, gerenciar usuários

Supervisor

  • Interface: Central
  • Pode: tudo do Técnico + ver chamados de todos os grupos + aprovar validações + ver relatórios
  • Não pode: alterar configurações globais, gerenciar plugins

Administrador

  • Interface: Central
  • Pode: tudo do Supervisor + configuração + regras + entidades + perfis
  • Não pode: alterar perfil Super-Admin, ações destrutivas em massa

Configurando permissões

Acesse Administração > Perfis e selecione o perfil. As permissões são organizadas por módulo:

  • Assistência: chamados, follow-ups, tarefas, validações
  • Ativos: computadores, monitores, softwares, etc.
  • Gestão: contratos, fornecedores, orçamentos
  • Ferramentas: base de conhecimento, projetos, notas
  • Administração: regras, dicionários, perfis, entidades

Cada item tem permissões CRUD: Criar, Ler, Atualizar, Deletar, mais opções específicas.

Armadilhas comuns

  • Dar permissão "Todos" em visibilidade de chamados para técnicos – eles verão chamados de todas as entidades
  • Esquecer de testar com o perfil Self-Service – muitos bugs só aparecem nessa interface
  • Não restringir a interface (Helpdesk vs Central) por perfil

Próximo passo

Para controle de acesso a sistemas externos dentro do GLPI, veja o módulo Access Matrix. Para auditoria de permissões, configure logs de acesso e revisão periódica.

Perguntas Frequentes

O GLPI vem com 7 perfis: Super-Admin, Admin, Técnico, Supervisor, Observador, Self-Service e Helpdesk. Cada um tem permissões pré-configuradas que podem ser customizadas.

Sim. Você pode clonar qualquer perfil existente e ajustar as permissões individualmente para cada tipo de item (chamados, ativos, configuração, administração).

Helpdesk é a interface simplificada para usuários finais (abrir e acompanhar chamados). Central é a interface completa para técnicos e administradores.

No perfil, configure a visibilidade de chamados como 'Grupo' em vez de 'Todos'. O técnico verá apenas chamados atribuídos aos grupos dos quais é membro.

Precisa de ajuda?