Na tej stronie
Obiekt uwierzytelniania
Następujące obiekty są bezpośrednio powiązane z API authentication.
Uwierzytelnianie
Obiekt uwierzytelniania ma następujące właściwości.
| Property | Type | Description |
|---|---|---|
| authentication_type | integer | Domyślne uwierzytelnianie. Możliwe wartości: 0 - (domyślnie) Wewnętrzne; 1 - LDAP. |
| http_auth_enabled | integer | Uwierzytelnianie HTTP. Możliwe wartości: 0 - (domyślnie) Wyłączone; 1 - Włączone. Zachowanie właściwości: - obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php). |
| http_login_form | integer | Domyślny formularz logowania. Możliwe wartości: 0 - (domyślnie) Formularz logowania Zabbix; 1 - Formularz logowania HTTP. Zachowanie właściwości: - obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php). |
| http_strip_domains | string | Nazwa domeny do usunięcia. Zachowanie właściwości: - obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php). |
| http_case_sensitive | integer | Logowanie HTTP z uwzględnieniem wielkości liter. Możliwe wartości: 0 - Wyłączone; 1 - (domyślnie) Włączone. Zachowanie właściwości: - obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php). |
| ldap_auth_enabled | integer | Uwierzytelnianie LDAP. Możliwe wartości: 0 - (domyślnie) Wyłączone; 1 - Włączone. |
| ldap_case_sensitive | integer | Logowanie LDAP z uwzględnieniem wielkości liter. Możliwe wartości: 0 - Wyłączone; 1 - (domyślnie) Włączone. |
| ldap_userdirectoryid | ID | ID domyślnego katalogu użytkowników dla uwierzytelniania LDAP. Używany dla grup użytkowników z ustawieniem gui_access na LDAP lub Domyślne systemowe.Zachowanie właściwości: - wymagana, jeśli ldap_auth_enabled ma wartość „Włączone” |
| saml_auth_enabled | integer | Uwierzytelnianie SAML. Możliwe wartości: 0 - (domyślnie) Wyłączone; 1 - Włączone. |
| saml_case_sensitive | integer | Logowanie SAML z uwzględnieniem wielkości liter. Możliwe wartości: 0 - Wyłączone; 1 - (domyślnie) Włączone. |
| passwd_min_length | integer | Minimalna wymagana długość hasła. Możliwe wartości mieszczą się w zakresie od 1 do 70. Domyślnie: 8. |
| passwd_check_rules | integer | Reguły sprawdzania hasła. Możliwe wartości bitmapowe: 0 - Sprawdzanie długości hasła; 1 - Sprawdzanie, czy hasło zawiera wielkie i małe litery alfabetu łacińskiego; 2 - Sprawdzanie, czy hasło zawiera cyfry; 4 - Sprawdzanie, czy hasło zawiera znaki specjalne; 8 - (domyślnie) Sprawdzanie, czy hasła nie ma na liście często używanych haseł oraz czy nie zawiera odmian słowa „Zabbix”, imienia, nazwiska ani nazwy użytkownika użytkownika. To pole jest maską bitową; dopuszczalna jest dowolna suma możliwych wartości bitmapowych (na przykład 15 oznacza sprawdzanie wszystkich reguł). |
| ldap_jit_status | integer | Stan aprowizacji LDAP. Możliwe wartości: 0 - Wyłączona dla skonfigurowanych dostawców tożsamości LDAP; 1 - Włączona dla skonfigurowanych dostawców tożsamości LDAP. |
| saml_jit_status | integer | Stan aprowizacji SAML. Możliwe wartości: 0 - Wyłączona dla skonfigurowanych dostawców tożsamości SAML; 1 - Włączona dla skonfigurowanych dostawców tożsamości SAML. |
| jit_provision_interval | string | Odstęp czasu między żądaniami aprowizacji JIT dla zalogowanego użytkownika. Akceptuje liczbę sekund (np. 3600) lub wartość z przyrostkiem czasu (np. 3600s, 60m, 1h, 1d, 1M, 1y), w tym obsługę miesięcy i lat. Minimalna wartość: 1h.Domyślnie: 1h. Dostępne tylko dla aprowizacji LDAP. |
| disabled_usrgrpid | ID | ID grupy użytkowników, do której należy przypisać użytkownika pozbawionego aprowizacji. Grupa użytkowników musi być wyłączona i nie można jej włączyć ani usunąć po skonfigurowaniu. Zachowanie właściwości: - wymagana, jeśli ldap_jit_status ma wartość „Włączona dla skonfigurowanych dostawców tożsamości LDAP” lub saml_jit_status ma wartość „Włączona dla skonfigurowanych dostawców tożsamości SAML” |
| mfa_status | integer | Uwierzytelnianie wieloskładnikowe. Możliwe wartości: 0 - Wyłączone (dla wszystkich skonfigurowanych metod MFA); 1 - Włączone (dla wszystkich skonfigurowanych metod MFA). |
| mfaid | ID | Domyślna metoda MFA dla grup użytkowników z włączonym MFA. Zachowanie właściwości: - wymagana, jeśli mfa_status ma wartość „Włączone” |