Skip to main content

Roles and permissions

Roles represent specific permissions that you can assign to a group of users. Among other options, groups and roles allow you to use separate groups, with different roles for the same users, in different Collection Zone instances, if desired.

Roles are specific to each application in Virtana Service Observability, including Virtana itself. For more information about assigning roles to groups, see Managing groups.

Collection Zone roles

Collection Zones support one set of roles that provides cumulative privileges and a customizable role:

  • The ZenUserZenOperatorZenManager set provides cumulative privileges for all Collection Zone UI features.

  • The Delegate to Collection Zone role provides the privileges you define through administered objects.

For more information about roles in Collection Zones, see Managing users.

ZenUser → ZenOperator → ZenManager

ZenUser

ZenOperator

ZenManager

Read access for all Collection Zone objects

roles-check.svg

roles-check.svg

roles-check.svg

Read-write access for event management

roles-error.svg

roles-check.svg

roles-check.svg

Read-write access for all Collection Zone objects

roles-error.svg

roles-error.svg

roles-check.svg

Combine ZenOperator and ZenUser to grant read access, but also allow write privileges for acknowledging and closing events, moving events to history, setting production states, running commands, and adding log messages to events. Also, you can associate the ZenOperator role with an individual device, a device class, or a group of devices.

Virtana Service Observability roles

Virtana Service Observability includes two sets of roles that provide cumulative privileges:

  • The Read Only UserUserManager set provides cumulative privileges for most Virtana Service Observability UI features.

  • The Key CreatorKey AdministratorManager set provides cumulative privileges for authentication key creation and management.

Typically, all users get one of the roles from the first set, but only a few also get a role from the second set.

Read Only User → User → Manager roles

This set provides cumulative privileges for most Virtana Service Observability UI features.

Read Only User

User

Manager

Display public Virtana Service Observability dashboards

roles-check.svg

roles-check.svg

roles-check.svg

Display Virtana Service Observability events consoles

roles-check.svg

roles-check.svg

roles-check.svg

Display Smart View pages

roles-check.svg

roles-check.svg

roles-check.svg

Display inventory view and create queries

roles-check.svg

roles-check.svg

roles-check.svg

Create Virtana Service Observability dashboards

roles-error.svg

roles-check.svg

roles-check.svg

Copy dashboard templates

roles-error.svg

roles-check.svg

roles-check.svg

Edit individual metric dictionary entries

roles-error.svg

roles-check.svg

roles-check.svg

Create events in the Events console

roles-error.svg

roles-check.svg

roles-check.svg

Edit or delete any user's public dashboard

roles-error.svg

roles-error.svg

roles-check.svg

Create and manage actions

roles-error.svg

roles-error.svg

roles-check.svg

Manage user session security

roles-error.svg

roles-error.svg

roles-check.svg

Create and delete user groups and user accounts

roles-error.svg

roles-error.svg

roles-check.svg

Create and delete a customized login message

roles-error.svg

roles-error.svg

roles-check.svg

Manage the metric dictionary

roles-error.svg

roles-error.svg

roles-check.svg

Create and manage policies

roles-error.svg

roles-error.svg

roles-check.svg

Create and manage credentials

roles-error.svg

roles-error.svg

roles-check.svg

Create and manage Maintenance Windows

roles-error.svg

roles-error.svg

roles-check.svg

Key Creator → Key Administrator → Manager roles

This set provides cumulative privileges for authentication key creation and management. For more information, see Enabling client access.

Key Creator

Key Administrator

Manager

Create API clients for Collection Zone API clients

roles-check.svg

roles-check.svg

roles-check.svg

Create and delete keys for your Collection Zone API clients

roles-check.svg

roles-check.svg

roles-check.svg

Create and delete API clients for Virtana Service Observability API clients

roles-error.svg

roles-check.svg

roles-check.svg

Create and delete keys for Virtana Service Observability API clients

roles-error.svg

roles-check.svg

roles-check.svg

Delete keys from any API client

roles-error.svg

roles-check.svg

roles-check.svg