# Kibanaでスペースにvisualizationを追加するときの権限

**URL:** https://discuss.elastic.co/t/kibana-visualization/272878
**Category:** 日本語による質問・議論はこちら
**Created:** [May 13, 2021, 4:41am UTC](https://discuss.elastic.co/t/kibana-visualization/272878 "2021-05-13T04:41:37Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![vavan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/vavan/32/78368_2.png) [@vavan](https://discuss.elastic.co/u/vavan)
#### Post date: [May 13, 2021, 4:41am UTC](https://discuss.elastic.co/t/kibana-visualization/272878/1 "2021-05-13T04:41:37Z")

</div>

Kibana7.8.1 でシステム構築をしています。

Kibanaで、新たに スペース:spc\_a を作成し、そのスペースのみを編集できるユーザ：user\_a を作りたいと思っています。

user\_a には、spc\_a の権限として[all] を与えていますが、スペースを選択してVisualizeを選択すると、下記のようなポップアップエラーが出ます。

```
-------------------------------------------------
Unable to update UI Setting
Request failed with Status Code:403
-------------------------------------------------

```

調べると、下記サイトでは、 .kibana にアクセス権限を付与すればよいという回答などがありました。  
そこで、.kibana にアクセス権限を付与するロールとして reporting\_user を追加してみましたが、エラーは出たままでした。適切なRole、もしくは権限付与方法を教えて頂けないでしょうか。

※user\_aには spc\_a でVisualizeを編集する以外、他の操作・権限は与えたくない。参照できるIndexPatterhnも制限したい、という条件です。

以上よろしくお願いします。

> [@Unable to update UI setting Request failed with status code: 403](https://discuss.elastic.co/t/unable-to-update-ui-setting-request-failed-with-status-code-403/201409):
>
> Hi guys, I am not sure what I am doing wrong here. I am automatically updating user security roles also for the spaces through the kibana API. And when I login from one of those roles, I keep getting this error. Unable to update UI setting Request failed with status code: 403 here's a picture of it, [image] Can anyone help me out of it?? Thanks in advance Cheers, Balaji

---

<div class="post-metadata">

### Author: ![vavan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/vavan/32/78368_2.png) [@vavan](https://discuss.elastic.co/u/vavan)
#### Post date: [May 14, 2021, 12:26am UTC](https://discuss.elastic.co/t/kibana-visualization/272878/2 "2021-05-14T00:26:55Z")

</div>

もう少し詳細な状況がわかったので追記します。

(1) スペースの権限によって事象が違う  
spc\_a に対して、  
権限が all の user\_a  
権限が read のみの user\_b  
を作った場合、user\_a は [Unable to update UI Setting] のエラーポップアップが出ます。  
user\_b では表示されません。

(2) superuser で一度アクセスするとでなくなる  
user\_a に対して、一時的に ”superuser" ロールを付与します。それでVisualizeの画面に入り、Visualizeを作成などの操作をしてみます。この状態ではエラーポップアップは出ません。そこで、一時的に付与した "superuser" ロールを削除してみます。元のロール設定に戻ったので、Visualize画面に入って操作をすると、エラーポップアップが出るはずですが、今度は出なくなります。ログインし直しても、ブラウザのキャッシュをクリアしても、エラーポップアップは出ないようになりました。

一応、(2) のような手順を踏むことでエラーが出なくなるのであれば、運用上の回避ができそうなんですが、どなたか原理がわかる方、教えて頂けないでしょうか。

よろしくお願いします。

---

<div class="post-metadata">

### Author: ![taku333](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/taku333/32/40375_2.png) [@taku333](https://discuss.elastic.co/u/taku333)
#### Post date: [May 26, 2021, 4:33am UTC](https://discuss.elastic.co/t/kibana-visualization/272878/3 "2021-05-26T04:33:23Z")

</div>

こちら、Elasticsaerchではなく、Kibanaに対してのロールは正しく付与されていますでしょうか？  
自作されたロールと”superuser" ロールを比較してみるのが良いかと思われます。

---

<div class="post-metadata">

### Author: ![vavan](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/vavan/32/78368_2.png) [@vavan](https://discuss.elastic.co/u/vavan)
#### Post date: [June 6, 2021, 4:55am UTC](https://discuss.elastic.co/t/kibana-visualization/272878/4 "2021-06-06T04:55:52Z")

</div>

すみません、更新見落としていました。

上記説明で記載したユーザとロールは、すべてkibanaのユーザ、ロール設定になります。（elasticsearch のビルトインユーザ superuser を使ってはいますが

superuser は何でもありユーザなので権限系のエラーが出ないのは納得ですが、一度設定したあとロールを外してもエラーが出なくなるのが解せないところです。

エラーメッセージだけで見ると、下記Issueが原因かもしれません。これは7.9.0以降の対策のようなので、残念ですが。

> <https://github.com/elastic/kibana/pull/54122>
>
> \## Summary
> 
> Given there's no default index pattern set and a read only user ac…cesses Discover, he'll get the error message: "Unable to update UI setting"
> 
> !\[Bildschirmfoto 2020-01-07 um 14 47 55\](https://user-images.githubusercontent.com/463851/71902064-8c150d00-3161-11ea-9619-e9906b3880dc.png)
> 
> Discover tries to set and persist a new default index pattern. But without permissions, this fails. 
> This PR extends the \`ensureDefaultIndexPattern\` function with a \`persist\` flag, so Discover can get a default index pattern without persisting it.
> 
> \### Testing
> 
> 1) Create a readonly role and user for discover.
> 2) Go to Advanced Settings and remove the default index pattern. !\[Bildschirmfoto 2020-01-07 um 15 28 01\](https://user-images.githubusercontent.com/463851/71902441-63414780-3162-11ea-8fc5-339beb0f58c9.png)
> 3) Login with this user and go to discover.
> 
> Without this PR you should get the error message. 
> 
> Fixes #46124
> 
> \### Checklist
> 
> Use ~~strikethroughs~~ to remove checklist items you don't feel are applicable to this PR.
> 
> ~~- \[\] This was checked for cross-browser compatibility, \[including a check against IE11\](https://github.com/elastic/kibana/blob/master/CONTRIBUTING.md#cross-browser-compatibility)
> ~~- \[\] Any text added follows \[EUI's writing guidelines\]~~(https://elastic.github.io/eui/#/guidelines/writing), uses sentence case text and includes \[i18n support\](https://github.com/elastic/kibana/blob/master/packages/kbn-i18n/README.md)~~
> ~~- \[\] \[Documentation\](https://github.com/elastic/kibana/blob/master/CONTRIBUTING.md#writing-documentation) was added for features that require explanation or tutorials~~
> ~~- \[\] \[Unit or functional tests\](https://github.com/elastic/kibana/blob/master/CONTRIBUTING.md#cross-browser-compatibility) were updated or added to match the most common scenarios~~
> ~~- \[\] This was checked for \[keyboard-only and screenreader accessibility\](https://developer.mozilla.org/en-US/docs/Learn/Tools\_and\_testing/Cross\_browser\_testing/Accessibility#Accessibility\_testing\_checklist)~~
> 
> \### For maintainers
> 
> ~~- \[\] This was checked for breaking API changes and was \[labeled appropriately\](https://github.com/elastic/kibana/blob/master/CONTRIBUTING.md#release-notes-process)~~
> ~~- \[\] This includes a feature addition or change that requires a release note and was \[labeled appropriately\](https://github.com/elastic/kibana/blob/master/CONTRIBUTING.md#release-notes-process)~~

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [July 4, 2021, 4:56am UTC](https://discuss.elastic.co/t/kibana-visualization/272878/5 "2021-07-04T04:56:23Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
