Šajā lapā
Autentifikācijas objekts
Tālāk norādītie objekti ir tieši saistīti ar authentication API.
Autentifikācija
Autentifikācijas objektam ir šādas īpašības.
| Property | Type | Description |
|---|---|---|
| authentication_type | integer | Noklusējuma autentifikācija. Iespējamās vērtības: 0 - (noklusējums) Iekšējā; 1 - LDAP. |
| http_auth_enabled | integer | HTTP autentifikācija. Iespējamās vērtības: 0 - (noklusējums) Atspējota; 1 - Iespējota. Īpašības darbība: - atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējota $ALLOW_HTTP_AUTH. |
| http_login_form | integer | Noklusējuma pieteikšanās forma. Iespējamās vērtības: 0 - (noklusējums) Zabbix pieteikšanās forma; 1 - HTTP pieteikšanās forma. Īpašības darbība: - atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējota $ALLOW_HTTP_AUTH. |
| http_strip_domains | string | Noņemamais domēna nosaukums. Īpašības darbība: - atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējota $ALLOW_HTTP_AUTH. |
| http_case_sensitive | integer | Reģistrjutīga HTTP pieteikšanās. Iespējamās vērtības: 0 - Izslēgta; 1 - (noklusējums) Ieslēgta. Īpašības darbība: - atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējota $ALLOW_HTTP_AUTH. |
| ldap_auth_enabled | integer | LDAP autentifikācija. Iespējamās vērtības: 0 - (noklusējums) Atspējota; 1 - Iespējota. |
| ldap_case_sensitive | integer | Reģistrjutīga LDAP pieteikšanās. Iespējamās vērtības: 0 - Izslēgta; 1 - (noklusējums) Ieslēgta. |
| ldap_userdirectoryid | ID | Noklusējuma lietotāju direktorija ID LDAP autentifikācijai. Tiek izmantots lietotāju grupām, kurām gui_access ir iestatīts uz LDAP vai Sistēmas noklusējums.Īpašības darbība: - obligāts, ja ldap_auth_enabled ir iestatīts uz “Iespējota” |
| saml_auth_enabled | integer | SAML autentifikācija. Iespējamās vērtības: 0 - (noklusējums) Atspējota; 1 - Iespējota. |
| saml_case_sensitive | integer | Reģistrjutīga SAML pieteikšanās. Iespējamās vērtības: 0 - Izslēgta; 1 - (noklusējums) Ieslēgta. |
| passwd_min_length | integer | Minimālā paroles garuma prasība. Iespējamās vērtības ir no 1 līdz 70. Noklusējums: 8. |
| passwd_check_rules | integer | Paroles pārbaudes noteikumi. Iespējamās bitkartes vērtības: 0 - Pārbaudīt paroles garumu; 1 - Pārbaudīt, vai parole izmanto latīņu alfabēta lielos un mazos burtus; 2 - Pārbaudīt, vai parole izmanto ciparus; 4 - Pārbaudīt, vai parole izmanto speciālās rakstzīmes; 8 - (noklusējums) Pārbaudīt, vai parole nav bieži izmantoto paroļu sarakstā un nesatur vārda “Zabbix” vai lietotāja vārda, uzvārda vai lietotājvārda atvasinājumus. Šis ir bitmaskas lauks; ir pieņemama jebkura iespējamo bitkartes vērtību summa (piemēram, 15 visu noteikumu pārbaudei). |
| ldap_jit_status | integer | LDAP nodrošināšanas statuss. Iespējamās vērtības: 0 - Atspējota konfigurētajiem LDAP IdP; 1 - Iespējota konfigurētajiem LDAP IdP. |
| saml_jit_status | integer | SAML nodrošināšanas statuss. Iespējamās vērtības: 0 - Atspējota konfigurētajiem SAML IdP; 1 - Iespējota konfigurētajiem SAML IdP. |
| jit_provision_interval | string | Laika intervāls starp JIT nodrošināšanas pieprasījumiem pieteikušamies lietotājam. Pieņem sekunžu skaitu (piemēram, 3600) vai vērtību ar laika sufiksu (piemēram, 3600s, 60m, 1h, 1d, 1M, 1y), tostarp atbalsta mēnešus un gadus. Minimālā vērtība: 1h.Noklusējums: 1h. Pieejams tikai LDAP nodrošināšanai. |
| disabled_usrgrpid | ID | Lietotāju grupas ID, kurai piešķirt lietotāju, kuram nodrošināšana ir atcelta. Lietotāju grupai jābūt atspējotai, un, kamēr tā ir konfigurēta, to nevar iespējot vai dzēst. Īpašības darbība: - obligāts, ja ldap_jit_status ir iestatīts uz “Iespējota konfigurētajiem LDAP IdP” vai saml_jit_status ir iestatīts uz “Iespējota konfigurētajiem SAML IdP” |
| mfa_status | integer | Daudzfaktoru autentifikācija. Iespējamās vērtības: 0 - Atspējota (visām konfigurētajām MFA metodēm); 1 - Iespējota (visām konfigurētajām MFA metodēm). |
| mfaid | ID | Noklusējuma MFA metode lietotāju grupām, kurām ir iespējota MFA. Īpašības darbība: - obligāts, ja mfa_status ir iestatīts uz “Iespējota” |