1 HTTP

Visão geral

A autenticação baseada em HTTP ou servidor web (por exemplo: BasicAuthentication, NTLM/Kerberos) pode ser usada para verificar nomes de usuário e senhas. Observe que o usuário também deve existir no Zabbix, porém sua senha do Zabbix não será usada.

Cuidado! Certifique-se de que a autenticação do servidor web está configurada e funcionando corretamente antes de ativá-la.

A autenticação HTTP pode ser desabilitada no frontend configurando a opção correspondente na guia Configurações HTTP na seção Usuários > Autenticação. Quando a autenticação HTTP está desabilitada, a guia com as opções de autenticação HTTP não será exibida no frontend. Observe que reinstalar o frontend (executando o setup.php) redefinirá as configurações de autenticação, incluindo a configuração de autenticação HTTP.

Configuração

Parâmetros de configuração:

Parameter Description
Enable HTTP authentication Marque a caixa de seleção para habilitar a autenticação HTTP. Passar o mouse sobre exibirá uma caixa de dica com um aviso de que, no caso de autenticação do servidor web, todos os usuários (mesmo com frontend access definido como LDAP/Internal) serão autenticados pelo servidor web, e não pelo Zabbix.
Default login form Especifique se os usuários não autenticados devem ser direcionados para:
Zabbix login form - página de login padrão do Zabbix.
HTTP login form - página de login HTTP.
Recomenda-se habilitar a autenticação baseada no servidor web apenas para a página index_http.php. Se Default login form estiver definido como 'HTTP login page', o usuário será autenticado automaticamente se o módulo de autenticação do servidor web definir um login de usuário válido na variável $_SERVER.
As chaves $_SERVER suportadas são PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Uma lista de nomes de domínio separada por vírgulas que deve ser removida do nome de usuário.
Ex.: comp,any - se o nome de usuário for 'Admin@any', 'comp\Admin', o usuário será autenticado como 'Admin'; se o nome de usuário for 'notacompany\Admin', o login será negado.
Case-sensitive login Desmarque a caixa de seleção para desabilitar o login com diferenciação entre maiúsculas e minúsculas para nomes de usuário (habilitado por padrão).
Desabilitar o login com diferenciação entre maiúsculas e minúsculas permite, por exemplo, entrar como "admin" mesmo que o usuário do Zabbix seja "Admin" ou "ADMIN".
Observe que, se o login com diferenciação entre maiúsculas e minúsculas estiver desabilitado e houver vários usuários do Zabbix com nomes de usuário semelhantes (por exemplo, Admin e admin), o login para esses usuários será sempre negado com a seguinte mensagem de erro: "Authentication failed: supplied credentials are not unique."

Para usuários internos que não conseguem fazer login usando credenciais HTTP (com o formulário de login HTTP definido como padrão), resultando no erro 401, talvez seja necessário adicionar uma linha ErrorDocument 401 /index.php?form=default às diretivas de autenticação básica, o que redirecionará para o formulário de login padrão do Zabbix.