Obiekt uwierzytelniania

Następujące obiekty są bezpośrednio powiązane z API authentication.

Uwierzytelnianie

Obiekt uwierzytelniania ma następujące właściwości.

Property Type Description
authentication_type integer Domyślne uwierzytelnianie.

Możliwe wartości:
0 - (domyślnie) Wewnętrzne;
1 - LDAP.
http_auth_enabled integer Uwierzytelnianie HTTP.

Możliwe wartości:
0 - (domyślnie) Wyłączone;
1 - Włączone.

Zachowanie właściwości:
- obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php).
http_login_form integer Domyślny formularz logowania.

Możliwe wartości:
0 - (domyślnie) Formularz logowania Zabbix;
1 - Formularz logowania HTTP.

Zachowanie właściwości:
- obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php).
http_strip_domains string Nazwa domeny do usunięcia.

Zachowanie właściwości:
- obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php).
http_case_sensitive integer Logowanie HTTP z uwzględnieniem wielkości liter.

Możliwe wartości:
0 - Wyłączone;
1 - (domyślnie) Włączone.

Zachowanie właściwości:
- obsługiwana, jeśli $ALLOW_HTTP_AUTH jest włączone w pliku konfiguracyjnym frontendu (zabbix.conf.php).
ldap_auth_enabled integer Uwierzytelnianie LDAP.

Możliwe wartości:
0 - (domyślnie) Wyłączone;
1 - Włączone.
ldap_case_sensitive integer Logowanie LDAP z uwzględnieniem wielkości liter.

Możliwe wartości:
0 - Wyłączone;
1 - (domyślnie) Włączone.
ldap_userdirectoryid ID ID domyślnego katalogu użytkowników dla uwierzytelniania LDAP.
Używany dla grup użytkowników z ustawieniem gui_access na LDAP lub Domyślne systemowe.

Zachowanie właściwości:
- wymagana, jeśli ldap_auth_enabled ma wartość „Włączone”
saml_auth_enabled integer Uwierzytelnianie SAML.

Możliwe wartości:
0 - (domyślnie) Wyłączone;
1 - Włączone.
saml_case_sensitive integer Logowanie SAML z uwzględnieniem wielkości liter.

Możliwe wartości:
0 - Wyłączone;
1 - (domyślnie) Włączone.
passwd_min_length integer Minimalna wymagana długość hasła.

Możliwe wartości mieszczą się w zakresie od 1 do 70.

Domyślnie: 8.
passwd_check_rules integer Reguły sprawdzania hasła.

Możliwe wartości bitmapowe:
0 - Sprawdzanie długości hasła;
1 - Sprawdzanie, czy hasło zawiera wielkie i małe litery alfabetu łacińskiego;
2 - Sprawdzanie, czy hasło zawiera cyfry;
4 - Sprawdzanie, czy hasło zawiera znaki specjalne;
8 - (domyślnie) Sprawdzanie, czy hasła nie ma na liście często używanych haseł oraz czy nie zawiera odmian słowa „Zabbix”, imienia, nazwiska ani nazwy użytkownika użytkownika.

To pole jest maską bitową; dopuszczalna jest dowolna suma możliwych wartości bitmapowych (na przykład 15 oznacza sprawdzanie wszystkich reguł).
ldap_jit_status integer Stan aprowizacji LDAP.

Możliwe wartości:
0 - Wyłączona dla skonfigurowanych dostawców tożsamości LDAP;
1 - Włączona dla skonfigurowanych dostawców tożsamości LDAP.
saml_jit_status integer Stan aprowizacji SAML.

Możliwe wartości:
0 - Wyłączona dla skonfigurowanych dostawców tożsamości SAML;
1 - Włączona dla skonfigurowanych dostawców tożsamości SAML.
jit_provision_interval string Odstęp czasu między żądaniami aprowizacji JIT dla zalogowanego użytkownika.
Akceptuje liczbę sekund (np. 3600) lub wartość z przyrostkiem czasu (np. 3600s, 60m, 1h, 1d, 1M, 1y), w tym obsługę miesięcy i lat. Minimalna wartość: 1h.

Domyślnie: 1h.

Dostępne tylko dla aprowizacji LDAP.
disabled_usrgrpid ID ID grupy użytkowników, do której należy przypisać użytkownika pozbawionego aprowizacji.
Grupa użytkowników musi być wyłączona i nie można jej włączyć ani usunąć po skonfigurowaniu.

Zachowanie właściwości:
- wymagana, jeśli ldap_jit_status ma wartość „Włączona dla skonfigurowanych dostawców tożsamości LDAP” lub saml_jit_status ma wartość „Włączona dla skonfigurowanych dostawców tożsamości SAML”
mfa_status integer Uwierzytelnianie wieloskładnikowe.

Możliwe wartości:
0 - Wyłączone (dla wszystkich skonfigurowanych metod MFA);
1 - Włączone (dla wszystkich skonfigurowanych metod MFA).
mfaid ID Domyślna metoda MFA dla grup użytkowników z włączonym MFA.

Zachowanie właściwości:
- wymagana, jeśli mfa_status ma wartość „Włączone”