On this page
Authentifizierungs-Objekt
Die folgenden Objekte stehen in direktem Zusammenhang mit der authentication API.
Authentifizierung
Das Authentifizierungsobjekt verfügt über die folgenden Eigenschaften.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| authentication_type | integer | Standardauthentifizierung. Mögliche Werte: 0 - (Standard) Intern; 1 - LDAP. |
| http_auth_enabled | integer | HTTP-Authentifizierung. Mögliche Werte: 0 - (Standard) Deaktiviert; 1 - Aktiviert. Eigenschaftsverhalten: - unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist. |
| http_login_form | integer | Standardanmeldeformular. Mögliche Werte: 0 - (Standard) Zabbix-Anmeldeformular; 1 - HTTP-Anmeldeformular. Eigenschaftsverhalten: - unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist. |
| http_strip_domains | string | Zu entfernender Domänenname. Eigenschaftsverhalten: - unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist. |
| http_case_sensitive | integer | Bei der HTTP-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden. Mögliche Werte: 0 - Aus; 1 - (Standard) Ein. Eigenschaftsverhalten: - unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist. |
| ldap_auth_enabled | integer | LDAP-Authentifizierung. Mögliche Werte: 0 - (Standard) Deaktiviert; 1 - Aktiviert. |
| ldap_case_sensitive | integer | Bei der LDAP-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden. Mögliche Werte: 0 - Aus; 1 - (Standard) Ein. |
| ldap_userdirectoryid | ID | ID des Standardbenutzerverzeichnisses für die LDAP-Authentifizierung. Wird für Benutzergruppen verwendet, bei denen gui_access auf LDAP oder Systemstandard gesetzt ist.Eigenschaftsverhalten: - erforderlich, wenn ldap_auth_enabled auf „Aktiviert“ gesetzt ist |
| saml_auth_enabled | integer | SAML-Authentifizierung. Mögliche Werte: 0 - (Standard) Deaktiviert; 1 - Aktiviert. |
| saml_case_sensitive | integer | Bei der SAML-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden. Mögliche Werte: 0 - Aus; 1 - (Standard) Ein. |
| passwd_min_length | integer | Anforderung an die minimale Passwortlänge. Mögliche Werte liegen zwischen 1 und 70. Standard: 8. |
| passwd_check_rules | integer | Regeln für die Passwortprüfung. Mögliche Bitmaskenwerte: 0 - Passwortlänge prüfen; 1 - Prüfen, ob das Passwort Groß- und Kleinbuchstaben des lateinischen Alphabets verwendet; 2 - Prüfen, ob das Passwort Ziffern verwendet; 4 - Prüfen, ob das Passwort Sonderzeichen verwendet; 8 - (Standard) Prüfen, ob das Passwort nicht in der Liste häufig verwendeter Passwörter enthalten ist und keine Ableitungen des Wortes „Zabbix“ oder des Vor-, Nach- oder Benutzernamens des Benutzers enthält. Dies ist ein Bitmaskenfeld; jede Summe möglicher Bitmaskenwerte ist zulässig (zum Beispiel 15 für die Prüfung aller Regeln). |
| ldap_jit_status | integer | Status der LDAP-Bereitstellung. Mögliche Werte: 0 - Für konfigurierte LDAP-IdPs deaktiviert; 1 - Für konfigurierte LDAP-IdPs aktiviert. |
| saml_jit_status | integer | Status der SAML-Bereitstellung. Mögliche Werte: 0 - Für konfigurierte SAML-IdPs deaktiviert; 1 - Für konfigurierte SAML-IdPs aktiviert. |
| jit_provision_interval | string | Zeitintervall zwischen JIT-Bereitstellungsanforderungen für den angemeldeten Benutzer. Akzeptiert eine Anzahl von Sekunden (z. B. 3600) oder einen Wert mit einem Zeitsuffix (z. B. 3600s, 60m, 1h, 1d, 1M, 1y), einschließlich der Unterstützung für Monate und Jahre. Mindestwert: 1h.Standard: 1h. Nur für die LDAP-Bereitstellung verfügbar. |
| disabled_usrgrpid | ID | ID der Benutzergruppe, der der Benutzer nach Aufhebung der Bereitstellung zugewiesen wird. Die Benutzergruppe muss deaktiviert sein und kann bei entsprechender Konfiguration weder aktiviert noch gelöscht werden. Eigenschaftsverhalten: - erforderlich, wenn ldap_jit_status auf „Für konfigurierte LDAP-IdPs aktiviert“ oder saml_jit_status auf „Für konfigurierte SAML-IdPs aktiviert“ gesetzt ist |
| mfa_status | integer | Multi-Faktor-Authentifizierung. Mögliche Werte: 0 - Deaktiviert (für alle konfigurierten MFA-Methoden); 1 - Aktiviert (für alle konfigurierten MFA-Methoden). |
| mfaid | ID | Standard-MFA-Methode für Benutzergruppen mit aktivierter MFA. Eigenschaftsverhalten: - erforderlich, wenn mfa_status auf „Aktiviert“ gesetzt ist |