Authentifizierungs-Objekt

Die folgenden Objekte stehen in direktem Zusammenhang mit der authentication API.

Authentifizierung

Das Authentifizierungsobjekt verfügt über die folgenden Eigenschaften.

Property Type Description
authentication_type integer Standardauthentifizierung.

Mögliche Werte:
0 - (default) Intern;
1 - LDAP.
http_auth_enabled integer HTTP-Authentifizierung.

Mögliche Werte:
0 - (default) Deaktiviert;
1 - Aktiviert.

Verhalten der Eigenschaft:
- unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist.
http_login_form integer Standardanmeldeformular.

Mögliche Werte:
0 - (default) Zabbix-Anmeldeformular;
1 - HTTP-Anmeldeformular.

Verhalten der Eigenschaft:
- unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist.
http_strip_domains string Zu entfernender Domänenname.

Verhalten der Eigenschaft:
- unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist.
http_case_sensitive integer Bei der HTTP-Anmeldung Groß-/Kleinschreibung beachten.

Mögliche Werte:
0 - Deaktiviert;
1 - (default) Aktiviert.

Verhalten der Eigenschaft:
- unterstützt, wenn $ZBX_FEATURE_FLAGS['http_auth_enabled'] in der Frontend-Konfigurationsdatei auf true gesetzt ist.
ldap_auth_enabled integer LDAP-Authentifizierung.

Mögliche Werte:
0 - (default) Deaktiviert;
1 - Aktiviert.
ldap_case_sensitive integer Bei der LDAP-Anmeldung Groß-/Kleinschreibung beachten.

Mögliche Werte:
0 - Deaktiviert;
1 - (default) Aktiviert.
ldap_userdirectoryid ID ID des Standardbenutzerverzeichnisses für die LDAP-Authentifizierung.
Wird für Benutzergruppen verwendet, bei denen gui_access auf LDAP oder Systemstandard gesetzt ist.

Verhalten der Eigenschaft:
- erforderlich, wenn ldap_auth_enabled auf „Enabled“ gesetzt ist
saml_auth_enabled integer SAML-Authentifizierung.

Mögliche Werte:
0 - (default) Deaktiviert;
1 - Aktiviert.
saml_case_sensitive integer Bei der SAML-Anmeldung Groß-/Kleinschreibung beachten.

Mögliche Werte:
0 - Deaktiviert;
1 - (default) Aktiviert.
passwd_min_length integer Mindestlänge des Passworts.

Mögliche Werte liegen zwischen 1 und 70.

Standard: 8.
passwd_check_rules integer Regeln für die Passwortprüfung.

Mögliche Bitmaskenwerte:
0 - Passwortlänge prüfen;
1 - Prüfen, ob das Passwort Groß- und Kleinbuchstaben des lateinischen Alphabets verwendet;
2 - Prüfen, ob das Passwort Ziffern verwendet;
4 - Prüfen, ob das Passwort Sonderzeichen verwendet;
8 - (default) Prüfen, ob das Passwort nicht in der Liste häufig verwendeter Passwörter enthalten ist und keine Ableitungen des Wortes „Zabbix“ oder des Vor- oder Nachnamens bzw. Benutzernamens des Benutzers enthält.

Dies ist ein Bitmaskenfeld; jede Summe möglicher Bitmaskenwerte ist zulässig (beispielsweise 15 zur Prüfung aller Regeln).
ldap_jit_status integer Status der LDAP-Bereitstellung.

Mögliche Werte:
0 - Für konfigurierte LDAP-IdPs deaktiviert;
1 - Für konfigurierte LDAP-IdPs aktiviert.
saml_jit_status integer Status der SAML-Bereitstellung.

Mögliche Werte:
0 - Für konfigurierte SAML-IdPs deaktiviert;
1 - Für konfigurierte SAML-IdPs aktiviert.
jit_provision_interval string Zeitintervall zwischen JIT-Bereitstellungsanforderungen für den angemeldeten Benutzer.
Akzeptiert eine Anzahl von Sekunden (z. B. 3600) oder einen Wert mit einem Zeitsuffix (z. B. 3600s, 60m, 1h, 1d, 1M, 1y), einschließlich der Unterstützung für Monate und Jahre. Mindestwert: 1h.

Standard: 1h.

Nur für die LDAP-Bereitstellung verfügbar.
disabled_usrgrpid ID ID der Benutzergruppe, der der aus der Bereitstellung entfernte Benutzer zugewiesen wird.
Die Benutzergruppe muss deaktiviert sein und kann nach der Konfiguration weder aktiviert noch gelöscht werden.

Verhalten der Eigenschaft:
- erforderlich, wenn ldap_jit_status auf „Enabled for configured LDAP IdPs“ oder saml_jit_status auf „Enabled for configured SAML IdPs“ gesetzt ist
mfa_status integer Multi-Faktor-Authentifizierung.

Mögliche Werte:
0 - Deaktiviert (für alle konfigurierten MFA-Methoden);
1 - Aktiviert (für alle konfigurierten MFA-Methoden).
mfaid ID Standard-MFA-Methode für Benutzergruppen mit aktivierter MFA.

Verhalten der Eigenschaft:
- erforderlich, wenn mfa_status auf „Enabled“ gesetzt ist