1 HTTP

Przegląd

Uwierzytelnianie HTTP lub oparte na serwerze WWW authentication (na przykład: BasicAuthentication, NTLM/Kerberos) może być używane do sprawdzania nazw użytkowników i haseł. Należy jednak pamiętać, że użytkownik musi również istnieć w Zabbix, jednak jego hasło Zabbix nie będzie używane.

Uwaga! Upewnij się, że uwierzytelnianie serwera WWW jest skonfigurowane i działa poprawnie przed jego włączeniem.

Uwierzytelnianie HTTP można wyłączyć we frontendzie, konfigurując odpowiednią opcję na karcie HTTP settings w sekcji Users > Authentication. Gdy uwierzytelnianie HTTP jest wyłączone, karta z opcjami uwierzytelniania HTTP nie będzie wyświetlana we frontendzie. Należy pamiętać, że ponowna instalacja frontendu (uruchomienie setup.php) zresetuje ustawienia uwierzytelniania, w tym konfigurację uwierzytelniania HTTP.

Konfiguracja

Parametry konfiguracji:

Parameter Description
Włącz uwierzytelnianie HTTP Zaznacz pole wyboru, aby włączyć uwierzytelnianie HTTP. Najechanie kursorem myszy na spowoduje wyświetlenie pola podpowiedzi z ostrzeżeniem, że w przypadku uwierzytelniania przez serwer WWW wszyscy użytkownicy (nawet z ustawionym dostępem do frontend na LDAP/Internal) będą uwierzytelniani przez serwer WWW, a nie przez Zabbix.
Domyślny formularz logowania Określ, czy użytkownicy nieuwierzytelnieni mają być kierowani do:
formularza logowania Zabbix - standardowej strony logowania Zabbix.
formularza logowania HTTP - strony logowania HTTP.
Zaleca się włączenie uwierzytelniania opartego na serwerze WWW tylko dla strony index_http.php. Jeśli Domyślny formularz logowania jest ustawiony na 'strona logowania HTTP', użytkownik zostanie zalogowany automatycznie, jeśli moduł uwierzytelniania serwera WWW ustawi prawidłową nazwę użytkownika w zmiennej $_SERVER.
Obsługiwane klucze $_SERVER to PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Usuń nazwę domeny Lista nazw domen rozdzielona przecinkami, które mają zostać usunięte z nazwy użytkownika.
Np. comp,any - jeśli nazwa użytkownika to 'Admin@any', 'comp\Admin', użytkownik zostanie zalogowany jako 'Admin'; jeśli nazwa użytkownika to 'notacompany\Admin', logowanie zostanie odrzucone.
Logowanie z uwzględnieniem wielkości liter Odznacz pole wyboru, aby wyłączyć uwzględnianie wielkości liter podczas logowania nazw użytkowników (domyślnie włączone).
Wyłączenie uwzględniania wielkości liter umożliwia na przykład zalogowanie się jako "admin", nawet jeśli użytkownik Zabbix to "Admin" lub "ADMIN".
Należy pamiętać, że jeśli uwzględnianie wielkości liter jest wyłączone i istnieje wielu użytkowników Zabbix o podobnych nazwach użytkowników (np. Admin i admin), logowanie dla tych użytkowników będzie zawsze odrzucane z następującym komunikatem o błędzie: "Authentication failed: supplied credentials are not unique."

Dla użytkowników wewnętrznych, którzy nie mogą zalogować się przy użyciu poświadczeń HTTP (gdy jako domyślny ustawiono formularz logowania HTTP), co prowadzi do błędu 401, można dodać linię ErrorDocument 401 /index.php?form=default do dyrektyw uwierzytelniania podstawowego, co spowoduje przekierowanie do zwykłego formularza logowania Zabbix.