このページで

1 HTTP

概要

HTTPまたはWebサーバーベースの認証(例:BasicAuthentication、NTLM/Kerberos)を使用してユーザー名とパスワードを確認できます。ユーザーはZabbixにも存在する必要がありますが、そのZabbixパスワードは使用されません。

注意してください!Webサーバー認証が正しく設定され、正常に動作していることを確認してから有効にしてください。

HTTP認証は、ユーザー > 認証セクションのHTTP設定タブで対応するオプションを設定することで、フロントエンドで無効にできます。HTTP認証が無効になっている場合、HTTP認証オプションのタブはフロントエンドに表示されません。フロントエンドを再インストール(setup.phpの実行)すると、HTTP認証の設定を含む認証設定がリセットされることに注意してください。

設定

設定パラメーター:

Parameter Description
HTTP認証を有効にする チェックボックスをオンにすると、HTTP認証が有効になります。 にマウスを重ねると、Webサーバー認証を使用する場合、LDAP/Internal に設定された frontend access を持つユーザーを含むすべてのユーザーが、Zabbix ではなく Webサーバーによって認証されることを警告するヒントボックスが表示されます。
デフォルトのログインフォーム 認証されていないユーザーを次のどちらに誘導するかを指定します:
Zabbixログインフォーム - 標準の Zabbix ログインページ。
HTTPログインフォーム - HTTPログインページ。
index_http.php ページに対してのみ、Webサーバーベースの認証を有効にすることを推奨します。デフォルトのログインフォーム が「HTTPログインページ」に設定されている場合、Webサーバー認証モジュールが $_SERVER 変数に有効なユーザーログイン名を設定すると、ユーザーは自動的にログインされます。
サポートされる $_SERVER のキーは PHP_AUTH_USERREMOTE_USERAUTH_USER です。
ドメイン名を削除する ユーザー名から削除するドメイン名を、カンマ区切りで指定します。
例: comp,any - ユーザー名が 'Admin@any'、'comp\Admin' の場合、ユーザーは 'Admin' としてログインされます。ユーザー名が 'notacompany\Admin' の場合、ログインは拒否されます。
大文字小文字を区別するログイン チェックボックスをオフにすると、ユーザー名の大文字小文字を区別しないログインを無効にします(既定では有効)。
大文字小文字を区別しないログインを無効にすると、たとえば Zabbix のユーザー名が "Admin" または "ADMIN" であっても "admin" としてログインできます。
大文字小文字を区別しないログインが無効で、類似したユーザー名を持つ Zabbix ユーザーが複数存在する場合(例: Admin と admin)、それらのユーザーのログインは常に次のエラーメッセージで拒否されます: "Authentication failed: supplied credentials are not unique."

HTTP認証情報を使用してログインできない内部ユーザー(HTTPログインフォームが既定に設定されている場合)で、401 エラーが発生する場合は、基本認証のディレクティブに ErrorDocument 401 /index.php?form=default の行を追加すると、通常の Zabbix ログインフォームへリダイレクトできます。