On this page

1 HTTP

概述

基于HTTP或Web服务器的authentication(例如:BasicAuthentication、NTLM/Kerberos)可用于验证用户名和密码。请注意,用户也必须存在于Zabbix中,但其Zabbix密码将不会被使用。

请小心!在启用Web服务器认证之前,请确保已正确配置并测试其功能。

在前端中可以通过在Users > Authentication部分的HTTP设置选项卡中配置相应选项来禁用HTTP认证。当HTTP认证被禁用时,前端将不会显示HTTP认证选项的选项卡。请注意,重新安装前端(运行setup.php)将会重置所有认证设置,包括HTTP认证的配置。

配置

配置参数:

Parameter Description
启用 HTTP 身份验证 勾选复选框以启用 HTTP 身份验证。将鼠标悬停在 上会显示提示框,警告在 Web 服务器身份验证的情况下,所有用户(即使 前端访问 设置为 LDAP/Internal)也将由 Web 服务器而不是 Zabbix 进行身份验证。
默认登录表单 指定是否将未通过身份验证的用户定向到:
Zabbix 登录表单 - 标准 Zabbix 登录页面。
HTTP 登录表单 - HTTP 登录页面。
建议仅对 index_http.php 页面启用基于 Web 服务器的身份验证。如果 默认登录表单 设置为“HTTP 登录页面”,且 Web 服务器身份验证模块在 $_SERVER 变量中设置了有效的用户登录名,则用户将自动登录。
支持的 $_SERVER 键为 PHP_AUTH_USERREMOTE_USERAUTH_USER
移除域名 以逗号分隔的域名列表,这些域名将从用户名中移除。
例如 comp,any - 如果用户名为 'Admin@any'、'comp\Admin',用户将以 'Admin' 身份登录;如果用户名为 'notacompany\Admin',则登录将被拒绝。
区分大小写的登录 取消勾选复选框可禁用用户名登录时的大小写敏感(默认启用)。
禁用大小写敏感后,例如即使 Zabbix 用户为 "Admin" 或 "ADMIN",也可以使用 "admin" 登录。
请注意,如果禁用了大小写敏感登录,并且存在多个用户名相似的 Zabbix 用户(例如 Admin 和 admin),这些用户的登录将始终被拒绝,并显示以下错误消息:"Authentication failed: supplied credentials are not unique."

对于无法使用 HTTP 凭据登录的内部用户(且默认登录表单设置为 HTTP 登录表单),如果导致 401 错误,您可以在基本身份验证指令中添加一行 ErrorDocument 401 /index.php?form=default,这将重定向到常规的 Zabbix 登录表单。