Objeto de autenticación

Los siguientes objetos están directamente relacionados con la API de authentication.

Autenticación

El objeto authentication tiene las siguientes propiedades.

Property Type Description
authentication_type integer Autenticación predeterminada.

Valores posibles:
0 - (predeterminado) Interna;
1 - LDAP.
http_auth_enabled integer Autenticación HTTP.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.

Comportamiento de la propiedad:
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] está establecido en true en el archivo de configuración del frontend (zabbix.conf.php).
http_login_form integer Formulario de inicio de sesión predeterminado.

Valores posibles:
0 - (predeterminado) Formulario de inicio de sesión de Zabbix;
1 - Formulario de inicio de sesión HTTP.

Comportamiento de la propiedad:
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] está establecido en true en el archivo de configuración del frontend (zabbix.conf.php).
http_strip_domains string Nombre de dominio que se debe eliminar.

Comportamiento de la propiedad:
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] está establecido en true en el archivo de configuración del frontend (zabbix.conf.php).
http_case_sensitive integer Inicio de sesión HTTP sensible a mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.

Comportamiento de la propiedad:
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] está establecido en true en el archivo de configuración del frontend (zabbix.conf.php).
ldap_auth_enabled integer Autenticación LDAP.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.
ldap_case_sensitive integer Inicio de sesión LDAP sensible a mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
ldap_userdirectoryid ID ID del directorio de usuarios predeterminado para la autenticación LDAP.
Se usa para grupos de usuarios con gui_access establecido en LDAP o en el valor predeterminado del sistema.

Comportamiento de la propiedad:
- required si ldap_auth_enabled está establecido en "Enabled"
saml_auth_enabled integer Autenticación SAML.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.
saml_case_sensitive integer Inicio de sesión SAML sensible a mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
passwd_min_length integer Longitud mínima requerida de la contraseña.

Los valores posibles van de 1 a 70.

Predeterminado: 8.
passwd_check_rules integer Reglas de comprobación de contraseñas.

Valores posibles de la máscara de bits:
0 - Comprobar la longitud de la contraseña;
1 - Comprobar si la contraseña usa letras latinas mayúsculas y minúsculas;
2 - Comprobar si la contraseña usa dígitos;
4 - Comprobar si la contraseña usa caracteres especiales;
8 - (predeterminado) Comprobar si la contraseña no está en la lista de contraseñas de uso común y no contiene derivaciones de la palabra "Zabbix" ni del nombre, apellido o nombre de usuario del usuario.

Este es un campo de máscara de bits; se acepta cualquier suma de los valores posibles de la máscara de bits (por ejemplo, 15 para comprobar todas las reglas).
ldap_jit_status integer Estado del aprovisionamiento LDAP.

Valores posibles:
0 - Deshabilitado para los IdP LDAP configurados;
1 - Habilitado para los IdP LDAP configurados.
saml_jit_status integer Estado del aprovisionamiento SAML.

Valores posibles:
0 - Deshabilitado para los IdP SAML configurados;
1 - Habilitado para los IdP SAML configurados.
jit_provision_interval string Intervalo de tiempo entre solicitudes de aprovisionamiento JIT para el usuario que ha iniciado sesión.
Acepta segundos y unidades de tiempo con sufijo, con compatibilidad para mes y año (3600s,60m,1h,1d,1M,1y). Valor mínimo: 1h.

Predeterminado: 1h.

Disponible solo para el aprovisionamiento LDAP.
disabled_usrgrpid ID ID del grupo de usuarios al que se asignará el usuario desaprovisionado.
El grupo de usuarios debe estar deshabilitado y no puede habilitarse ni eliminarse cuando está configurado.

Comportamiento de la propiedad:
- required si ldap_jit_status está establecido en "Enabled for configured LDAP IdPs", o saml_jit_status está establecido en "Enabled for configured SAML IdPs"
mfa_status integer Autenticación multifactor.

Valores posibles:
0 - Deshabilitada (para todos los métodos MFA configurados);
1 - Habilitada (para todos los métodos MFA configurados).
mfaid ID Método MFA predeterminado para los grupos de usuarios con MFA habilitada.

Comportamiento de la propiedad:
- required si mfa_status está establecido en "Enabled"