Autentifikācijas objekts

Tālāk norādītie objekti ir tieši saistīti ar authentication API.

Autentifikācija

Autentifikācijas objektam ir šādas īpašības.

Property Type Description
authentication_type integer Noklusējuma autentifikācija.

Iespējamās vērtības:
0 - (noklusējums) Iekšējā;
1 - LDAP.
http_auth_enabled integer HTTP autentifikācija.

Iespējamās vērtības:
0 - (noklusējums) Atspējota;
1 - Iespējota.

Īpašības darbība:
- atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējots $ALLOW_HTTP_AUTH.
http_login_form integer Noklusējuma pieteikšanās forma.

Iespējamās vērtības:
0 - (noklusējums) Zabbix pieteikšanās forma;
1 - HTTP pieteikšanās forma.

Īpašības darbība:
- atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējots $ALLOW_HTTP_AUTH.
http_strip_domains string Noņemamais domēna nosaukums.

Īpašības darbība:
- atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējots $ALLOW_HTTP_AUTH.
http_case_sensitive integer HTTP reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (noklusējums) Ieslēgta.

Īpašības darbība:
- atbalstīta, ja lietotāja saskarnes konfigurācijas failā (zabbix.conf.php) ir iespējots $ALLOW_HTTP_AUTH.
ldap_auth_enabled integer LDAP autentifikācija.

Iespējamās vērtības:
0 - (noklusējums) Atspējota;
1 - Iespējota.
ldap_case_sensitive integer LDAP reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (noklusējums) Ieslēgta.
ldap_userdirectoryid ID Noklusējuma lietotāju direktorija ID LDAP autentifikācijai.
Tiek izmantots lietotāju grupām, kurām gui_access ir iestatīts uz LDAP vai Sistēmas noklusējums.

Īpašības darbība:
- obligāts, ja ldap_auth_enabled ir iestatīts uz “Iespējota”
saml_auth_enabled integer SAML autentifikācija.

Iespējamās vērtības:
0 - (noklusējums) Atspējota;
1 - Iespējota.
saml_case_sensitive integer SAML reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (noklusējums) Ieslēgta.
passwd_min_length integer Minimālā paroles garuma prasība.

Iespējamās vērtības ir no 1 līdz 70.

Noklusējums: 8.
passwd_check_rules integer Paroles pārbaudes noteikumi.

Iespējamās bitkartes vērtības:
0 - Pārbaudīt paroles garumu;
1 - Pārbaudīt, vai parole izmanto latīņu alfabēta lielos un mazos burtus;
2 - Pārbaudīt, vai parole izmanto ciparus;
4 - Pārbaudīt, vai parole izmanto speciālās rakstzīmes;
8 - (noklusējums) Pārbaudīt, vai parole nav bieži izmantoto paroļu sarakstā un nesatur vārda “Zabbix” vai lietotāja vārda, uzvārda vai lietotājvārda atvasinājumus.

Šis ir bitmaskas lauks; ir pieņemama jebkura iespējamo bitkartes vērtību summa (piemēram, 15, lai pārbaudītu visus noteikumus).
ldap_jit_status integer LDAP nodrošināšanas statuss.

Iespējamās vērtības:
0 - Atspējots konfigurētajiem LDAP IdP;
1 - Iespējots konfigurētajiem LDAP IdP.
saml_jit_status integer SAML nodrošināšanas statuss.

Iespējamās vērtības:
0 - Atspējots konfigurētajiem SAML IdP;
1 - Iespējots konfigurētajiem SAML IdP.
jit_provision_interval string Laika intervāls starp JIT nodrošināšanas pieprasījumiem pieteikušamies lietotājam.
Pieņem sekunžu skaitu (piemēram, 3600) vai vērtību ar laika sufiksu (piemēram, 3600s, 60m, 1h, 1d, 1M, 1y), tostarp atbalsta mēnešus un gadus. Minimālā vērtība: 1h.

Noklusējums: 1h.

Pieejams tikai LDAP nodrošināšanai.
disabled_usrgrpid ID Lietotāju grupas ID, kurai piešķirt nenodrošināto lietotāju.
Lietotāju grupai jābūt atspējotai, un, kamēr tā ir konfigurēta, to nevar iespējot vai dzēst.

Īpašības darbība:
- obligāts, ja ldap_jit_status ir iestatīts uz “Iespējots konfigurētajiem LDAP IdP” vai saml_jit_status ir iestatīts uz “Iespējots konfigurētajiem SAML IdP”
mfa_status integer Daudzfaktoru autentifikācija.

Iespējamās vērtības:
0 - Atspējota (visām konfigurētajām MFA metodēm);
1 - Iespējota (visām konfigurētajām MFA metodēm).
mfaid ID Noklusējuma MFA metode lietotāju grupām, kurām ir iespējota MFA.

Īpašības darbība:
- obligāts, ja mfa_status ir iestatīts uz “Iespējota”