5 Autentifikācija

Pārskats

Sadaļa Lietotāji → Autentifikācija ļauj norādīt lietotāju autentifikācijas metodi Zabbix sistēmai un iekšējās paroles prasības.

Pieejamās autentifikācijas metodes ir iekšējā, HTTP, LDAP, SAML un MFA autentifikācija.

Noklusējuma autentifikācija

Pēc noklusējuma Zabbix visiem lietotājiem izmanto iekšējo Zabbix autentifikāciju.

Ir iespējams mainīt noklusējuma autentifikācijas metodi uz LDAP visā sistēmā. Lai to izdarītu, atveriet cilni LDAP un konfigurējiet LDAP parametrus, pēc tam atgriezieties cilnē Authentication un pārslēdziet atlasītāju Default authentication uz LDAP.

Ņemiet vērā, ka autentifikācijas metodi var precīzi pielāgot lietotāju grupas līmenī. Pat ja LDAP autentifikācija ir iestatīta globāli, dažas lietotāju grupas joprojām var tikt autentificētas ar Zabbix. Šīm grupām lietotāja saskarnes piekļuvei jābūt iestatītai uz Internal.

Ir iespējams arī iespējot LDAP autentifikāciju tikai noteiktām lietotāju grupām, ja globāli tiek izmantota iekšējā autentifikācija. Šajā gadījumā LDAP autentifikācijas datus var norādīt un izmantot konkrētām lietotāju grupām, kuru lietotāja saskarnes piekļuvei pēc tam jābūt iestatītai uz LDAP. Ja lietotājs ir iekļauts vismaz vienā lietotāju grupā ar LDAP autentifikāciju, šis lietotājs nevarēs izmantot iekšējo autentifikācijas metodi.

HTTP, SAML 2.0 un MFA autentifikācijas metodes var izmantot papildus noklusējuma autentifikācijas metodei.

Zabbix atbalsta tieši laikā (JIT) nodrošināšanu, kas ļauj izveidot lietotāju kontus Zabbix brīdī, kad ārējs lietotājs autentificējas pirmo reizi, un nodrošināt šos lietotāju kontus. JIT nodrošināšana tiek atbalstīta LDAP un SAML.

Skatiet arī:

Konfigurācija

Cilne Autentifikācija ļauj iestatīt noklusējuma autentifikācijas metodi, norādīt grupu deaktivizētiem lietotājiem un iestatīt Zabbix lietotāju paroļu sarežģītības prasības.

Konfigurācijas parametri:

Parametrs Apraksts
Noklusējuma autentifikācija Atlasiet Zabbix noklusējuma autentifikācijas metodi - Iekšējā vai LDAP.
Deaktivizēto lietotāju grupa Norādiet lietotāju grupu deaktivizētiem lietotājiem. Šis iestatījums ir nepieciešams tikai JIT nodrošināšanai attiecībā uz lietotājiem, kuri tika izveidoti Zabbix no LDAP vai SAML sistēmām, bet vairs nav jānodrošina.
Jānorāda atspējota lietotāju grupa.
Minimālais paroles garums Pēc noklusējuma minimālais paroles garums ir iestatīts uz 8. Atbalstītais diapazons: 1-70. Ņemiet vērā, ka paroles, kas garākas par 72 rakstzīmēm, tiks saīsinātas.
Parolei jāsatur Atzīmējiet vienu vai vairākas izvēles rūtiņas, lai pieprasītu norādīto rakstzīmju izmantošanu parolē:
- lielais un mazais latīņu alfabēta burts
- cipars
- speciālā rakstzīme

Novietojiet kursoru virs jautājuma zīmes, lai skatītu ieteikumu ar katrai opcijai atbilstošo rakstzīmju sarakstu.
Izvairīties no viegli uzminamām parolēm Ja šī opcija ir atzīmēta, parole tiks pārbaudīta atbilstoši šādām prasībām:
- tā nedrīkst saturēt lietotāja vārdu, uzvārdu vai lietotājvārdu
- tā nedrīkst būt viena no bieži izmantotajām vai kontekstam specifiskajām parolēm.

Bieži izmantoto un kontekstam specifisko paroļu saraksts tiek automātiski ģenerēts no NCSC "Top 100k passwords" saraksta, SecLists "Top 1M passwords" saraksta un Zabbix kontekstam specifisko paroļu saraksta. Iekšējiem lietotājiem nebūs atļauts iestatīt šajā sarakstā iekļautās paroles, jo šādas paroles to biežas izmantošanas dēļ tiek uzskatītas par nedrošām.

Paroļu sarežģītības prasību izmaiņas neietekmēs esošās lietotāju paroles, taču, ja esošs lietotājs izvēlēsies mainīt paroli, jaunajai parolei būs jāatbilst pašreizējām prasībām. Ieteikums ar prasību sarakstu tiks parādīts blakus laukam Parole lietotāja profilā un lietotāja konfigurācijas veidlapā, kurai var piekļūt izvēlnē Lietotāji > Lietotāji.