On this page
Authentifizierungs-Objekt
Die folgenden Objekte stehen in direktem Zusammenhang mit der authentication API.
Authentifizierung
Das Authentifizierungsobjekt verfügt über die folgenden Eigenschaften.
| Property | Type | Description |
|---|---|---|
| authentication_type | integer | Standardauthentifizierung. Mögliche Werte: 0 - (default) Intern; 1 - LDAP. |
| http_auth_enabled | integer | HTTP-Authentifizierung. Mögliche Werte: 0 - (default) Deaktiviert; 1 - Aktiviert. Verhalten der Eigenschaft: - unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist. |
| http_login_form | integer | Standardanmeldeformular. Mögliche Werte: 0 - (default) Zabbix-Anmeldeformular; 1 - HTTP-Anmeldeformular. Verhalten der Eigenschaft: - unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist. |
| http_strip_domains | string | Zu entfernender Domänenname. Verhalten der Eigenschaft: - unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist. |
| http_case_sensitive | integer | Bei der HTTP-Anmeldung Groß-/Kleinschreibung beachten. Mögliche Werte: 0 - Deaktiviert; 1 - (default) Aktiviert. Verhalten der Eigenschaft: - unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist. |
| ldap_auth_enabled | integer | LDAP-Authentifizierung. Mögliche Werte: 0 - (default) Deaktiviert; 1 - Aktiviert. |
| ldap_case_sensitive | integer | Bei der LDAP-Anmeldung Groß-/Kleinschreibung beachten. Mögliche Werte: 0 - Deaktiviert; 1 - (default) Aktiviert. |
| ldap_userdirectoryid | ID | ID des Standardbenutzerverzeichnisses für die LDAP-Authentifizierung. Wird für Benutzergruppen verwendet, bei denen gui_access auf LDAP oder Systemstandard gesetzt ist.Verhalten der Eigenschaft: - erforderlich, wenn ldap_auth_enabled auf „Enabled“ gesetzt ist |
| saml_auth_enabled | integer | SAML-Authentifizierung. Mögliche Werte: 0 - (default) Deaktiviert; 1 - Aktiviert. |
| saml_case_sensitive | integer | Bei der SAML-Anmeldung Groß-/Kleinschreibung beachten. Mögliche Werte: 0 - Deaktiviert; 1 - (default) Aktiviert. |
| passwd_min_length | integer | Mindestlänge des Passworts. Mögliche Werte liegen zwischen 1 und 70. Standard: 8. |
| passwd_check_rules | integer | Regeln für die Passwortprüfung. Mögliche Bitmaskenwerte: 0 - Passwortlänge prüfen; 1 - Prüfen, ob das Passwort Groß- und Kleinbuchstaben des lateinischen Alphabets verwendet; 2 - Prüfen, ob das Passwort Ziffern verwendet; 4 - Prüfen, ob das Passwort Sonderzeichen verwendet; 8 - (default) Prüfen, ob das Passwort nicht in der Liste häufig verwendeter Passwörter enthalten ist und keine Ableitungen des Wortes „Zabbix“ oder des Vor- oder Nachnamens bzw. Benutzernamens des Benutzers enthält. Dies ist ein Bitmaskenfeld; jede Summe möglicher Bitmaskenwerte ist zulässig (beispielsweise 15 zur Prüfung aller Regeln). |
| ldap_jit_status | integer | Status der LDAP-Bereitstellung. Mögliche Werte: 0 - Für konfigurierte LDAP-IdPs deaktiviert; 1 - Für konfigurierte LDAP-IdPs aktiviert. |
| saml_jit_status | integer | Status der SAML-Bereitstellung. Mögliche Werte: 0 - Für konfigurierte SAML-IdPs deaktiviert; 1 - Für konfigurierte SAML-IdPs aktiviert. |
| jit_provision_interval | string | Zeitintervall zwischen JIT-Bereitstellungsanforderungen für den angemeldeten Benutzer. Akzeptiert eine Anzahl von Sekunden (z. B. 3600) oder einen Wert mit einem Zeitsuffix (z. B. 3600s, 60m, 1h, 1d, 1M, 1y), einschließlich der Unterstützung für Monate und Jahre. Mindestwert: 1h.Standard: 1h. Nur für die LDAP-Bereitstellung verfügbar. |
| disabled_usrgrpid | ID | ID der Benutzergruppe, der der aus der Bereitstellung entfernte Benutzer zugewiesen wird. Die Benutzergruppe muss deaktiviert sein und kann nach der Konfiguration weder aktiviert noch gelöscht werden. Verhalten der Eigenschaft: - erforderlich, wenn ldap_jit_status auf „Enabled for configured LDAP IdPs“ oder saml_jit_status auf „Enabled for configured SAML IdPs“ gesetzt ist |
| mfa_status | integer | Multi-Faktor-Authentifizierung. Mögliche Werte: 0 - Deaktiviert (für alle konfigurierten MFA-Methoden); 1 - Aktiviert (für alle konfigurierten MFA-Methoden). |
| mfaid | ID | Standard-MFA-Methode für Benutzergruppen mit aktivierter MFA. Verhalten der Eigenschaft: - erforderlich, wenn mfa_status auf „Enabled“ gesetzt ist |