1 HTTP

Pārskats

Uz HTTP vai tīmekļa serveri balstītu autentifikāciju (piemēram: BasicAuthentication, NTLM/Kerberos) var izmantot, lai pārbaudītu lietotājvārdus un paroles. Ņemiet vērā, ka lietotājam ir jāeksistē arī Zabbix, taču viņa Zabbix parole netiks izmantota.

Esiet uzmanīgi! Pirms tās ieslēgšanas pārliecinieties, ka tīmekļa servera autentifikācija ir konfigurēta un darbojas pareizi.

HTTP autentifikāciju var atspējot lietotāja saskarnē, konfigurējot atbilstošo opciju cilnē HTTP settings sadaļā Users > Authentication. Ja HTTP autentifikācija ir atspējota, cilne ar HTTP autentifikācijas opcijām lietotāja saskarnē netiks parādīta. Ņemiet vērā, ka lietotāja saskarnes pārinstalēšana (palaižot setup.php) atiestatīs autentifikācijas iestatījumus, tostarp HTTP autentifikācijas konfigurāciju.

Konfigurācija

Konfigurācijas parametri:

Parameter Description
Enable HTTP authentication Atzīmējiet izvēles rūtiņu, lai iespējotu HTTP autentifikāciju. Novietojot peli virs , tiks parādīts padoms ar brīdinājumu, ka tīmekļa servera autentifikācijas gadījumā visi lietotāji (pat ar lietotāja saskarnes piekļuvi, kas iestatīta uz LDAP/Internal) tiks autentificēti ar tīmekļa serveri, nevis ar Zabbix.
Default login form Norādiet, vai novirzīt neautentificētus lietotājus uz:
Zabbix login form - standarta Zabbix pieteikšanās lapa.
HTTP login form - HTTP pieteikšanās lapa.
Ieteicams tīmekļa servera autentifikāciju iespējot tikai lapai index_http.php. Ja Default login form ir iestatīts uz 'HTTP login page', lietotājs tiks pieteikts automātiski, ja tīmekļa servera autentifikācijas modulis iestatīs derīgu lietotāja pieteikumvārdu mainīgajā $_SERVER.
Atbalstītās $_SERVER atslēgas ir PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Ar komatiem atdalīts domēnu nosaukumu saraksts, kas jānoņem no lietotājvārda.
Piem., comp,any - ja lietotājvārds ir 'Admin@any', 'comp\Admin', lietotājs tiks pieteikts kā 'Admin'; ja lietotājvārds ir 'notacompany\Admin', pieteikšanās tiks liegta.
Case-sensitive login Noņemiet atzīmi no izvēles rūtiņas, lai atspējotu reģistrjutīgu pieteikšanos lietotājvārdiem (pēc noklusējuma iespējota).
Reģistrjutīgas pieteikšanās atspējošana ļauj, piemēram, pieteikties kā "admin", pat ja Zabbix lietotājs ir "Admin" vai "ADMIN".
Lūdzu, ņemiet vērā: ja reģistrjutīga pieteikšanās ir atspējota un ir vairāki Zabbix lietotāji ar līdzīgiem lietotājvārdiem (piem., Admin un admin), pieteikšanās šiem lietotājiem vienmēr tiks liegta ar šādu kļūdas ziņojumu: "Authentication failed: supplied credentials are not unique."

Iekšējiem lietotājiem, kuri nevar pieteikties, izmantojot HTTP akreditācijas datus (ja HTTP pieteikšanās forma ir iestatīta kā noklusējuma), kā rezultātā tiek saņemta 401 kļūda, varat pievienot rindu ErrorDocument 401 /index.php?form=default pamata autentifikācijas direktīvām, kas novirzīs uz parasto Zabbix pieteikšanās formu.