Objeto de autenticação

Os seguintes objetos estão diretamente relacionados à API de authentication.

Autenticação

O objeto de autenticação tem as seguintes propriedades.

Property Type Description
authentication_type integer Autenticação padrão.

Valores possíveis:
0 - (padrão) Interna;
1 - LDAP.
http_auth_enabled integer Autenticação HTTP.

Valores possíveis:
0 - (padrão) Desabilitada;
1 - Habilitada.

Comportamento da propriedade:
- suportada se $ALLOW_HTTP_AUTH estiver habilitado no arquivo de configuração do frontend (zabbix.conf.php).
http_login_form integer Formulário de login padrão.

Valores possíveis:
0 - (padrão) Formulário de login do Zabbix;
1 - Formulário de login HTTP.

Comportamento da propriedade:
- suportada se $ALLOW_HTTP_AUTH estiver habilitado no arquivo de configuração do frontend (zabbix.conf.php).
http_strip_domains string Nome do domínio a ser removido.

Comportamento da propriedade:
- suportada se $ALLOW_HTTP_AUTH estiver habilitado no arquivo de configuração do frontend (zabbix.conf.php).
http_case_sensitive integer Login HTTP com distinção entre maiúsculas e minúsculas.

Valores possíveis:
0 - Desabilitado;
1 - (padrão) Habilitado.

Comportamento da propriedade:
- suportada se $ALLOW_HTTP_AUTH estiver habilitado no arquivo de configuração do frontend (zabbix.conf.php).
ldap_auth_enabled integer Autenticação LDAP.

Valores possíveis:
0 - (padrão) Desabilitada;
1 - Habilitada.
ldap_case_sensitive integer Login LDAP com distinção entre maiúsculas e minúsculas.

Valores possíveis:
0 - Desabilitado;
1 - (padrão) Habilitado.
ldap_userdirectoryid ID ID do diretório de usuários padrão para autenticação LDAP.
Usado para grupos de usuários com gui_access definido como LDAP ou Padrão do sistema.

Comportamento da propriedade:
- obrigatória se ldap_auth_enabled estiver definido como "Habilitada"
saml_auth_enabled integer Autenticação SAML.

Valores possíveis:
0 - (padrão) Desabilitada;
1 - Habilitada.
saml_case_sensitive integer Login SAML com distinção entre maiúsculas e minúsculas.

Valores possíveis:
0 - Desabilitado;
1 - (padrão) Habilitado.
passwd_min_length integer Requisito de comprimento mínimo da senha.

O intervalo de valores possíveis é de 1 a 70.

Padrão: 8.
passwd_check_rules integer Regras de verificação de senha.

Valores de bitmap possíveis:
0 - Verificar o comprimento da senha;
1 - Verificar se a senha usa letras latinas maiúsculas e minúsculas;
2 - Verificar se a senha usa dígitos;
4 - Verificar se a senha usa caracteres especiais;
8 - (padrão) Verificar se a senha não está na lista de senhas usadas com frequência e não contém derivações da palavra "Zabbix", do nome, sobrenome ou nome de usuário do usuário.

Este é um campo de máscara de bits; qualquer soma dos valores de bitmap possíveis é aceita (por exemplo, 15 para verificar todas as regras).
ldap_jit_status integer Status do provisionamento LDAP.

Valores possíveis:
0 - Desabilitado para IdPs LDAP configurados;
1 - Habilitado para IdPs LDAP configurados.
saml_jit_status integer Status do provisionamento SAML.

Valores possíveis:
0 - Desabilitado para IdPs SAML configurados;
1 - Habilitado para IdPs SAML configurados.
jit_provision_interval string Intervalo de tempo entre as solicitações de provisionamento JIT para o usuário conectado.
Aceita um número de segundos (por exemplo, 3600) ou um valor com um sufixo de tempo (por exemplo, 3600s, 60m, 1h, 1d, 1M, 1y), incluindo suporte para meses e anos. Valor mínimo: 1h.

Padrão: 1h.

Disponível somente para provisionamento LDAP.
disabled_usrgrpid ID ID do grupo de usuários ao qual o usuário desprovisionado será atribuído.
O grupo de usuários deve estar desabilitado e não poderá ser habilitado ou excluído enquanto estiver configurado.

Comportamento da propriedade:
- obrigatória se ldap_jit_status estiver definido como "Habilitado para IdPs LDAP configurados" ou se saml_jit_status estiver definido como "Habilitado para IdPs SAML configurados"
mfa_status integer Autenticação multifator.

Valores possíveis:
0 - Desabilitada (para todos os métodos MFA configurados);
1 - Habilitada (para todos os métodos MFA configurados).
mfaid ID Método MFA padrão para grupos de usuários com MFA habilitada.

Comportamento da propriedade:
- obrigatória se mfa_status estiver definido como "Habilitada"