Sommaire
Objet d'authentification
Les objets suivants sont directement liés à l'API « d'authentification ».
Authentification
L'objet d'authentification possède les propriétés suivantes.
| Propriété | Type | Description |
|---|---|---|
| authentication_type | integer | Authentification par défaut. Valeurs possibles : 0 - (par défaut) Interne ; 1 - LDAP. |
| http_auth_enabled | integer | Authentification HTTP. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. Comportement de la propriété : - prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php). |
| http_login_form | integer | Formulaire de connexion par défaut. Valeurs possibles : 0 - (par défaut) Formulaire de connexion Zabbix ; 1 - Formulaire de connexion HTTP. Comportement de la propriété : - prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php). |
| http_strip_domains | string | Nom de domaine à supprimer. Comportement de la propriété : - prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php). |
| http_case_sensitive | integer | Connexion HTTP sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. Comportement de la propriété : - prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php). |
| ldap_auth_enabled | integer | Authentification LDAP. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. |
| ldap_case_sensitive | integer | Connexion LDAP sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. |
| ldap_userdirectoryid | ID | ID du répertoire d'utilisateurs par défaut pour l'authentification LDAP. Utilisé pour les groupes d'utilisateurs dont gui_access est défini sur LDAP ou Valeur par défaut du système.Comportement de la propriété : - obligatoire si ldap_auth_enabled est défini sur "Activée" |
| saml_auth_enabled | integer | Authentification SAML. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. |
| saml_case_sensitive | integer | Connexion SAML sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. |
| passwd_min_length | integer | Longueur minimale requise du mot de passe. Les valeurs possibles vont de 1 à 70. Par défaut : 8. |
| passwd_check_rules | integer | Règles de vérification du mot de passe. Valeurs bitmap possibles : 0 - Vérifier la longueur du mot de passe ; 1 - Vérifier si le mot de passe utilise des lettres latines majuscules et minuscules ; 2 - Vérifier si le mot de passe utilise des chiffres ; 4 - Vérifier si le mot de passe utilise des caractères spéciaux ; 8 - (par défaut) Vérifier si le mot de passe ne figure pas dans la liste des mots de passe couramment utilisés et ne contient pas de dérivés du mot "Zabbix" ni du prénom, du nom ou du nom d'utilisateur de l'utilisateur. Il s'agit d'un champ de masque binaire ; toute somme des valeurs bitmap possibles est acceptée (par exemple, 15 pour vérifier toutes les règles). |
| ldap_jit_status | integer | Statut du provisionnement LDAP. Valeurs possibles : 0 - Désactivé pour les fournisseurs d'identité LDAP configurés ; 1 - Activé pour les fournisseurs d'identité LDAP configurés. |
| saml_jit_status | integer | Statut du provisionnement SAML. Valeurs possibles : 0 - Désactivé pour les fournisseurs d'identité SAML configurés ; 1 - Activé pour les fournisseurs d'identité SAML configurés. |
| jit_provision_interval | string | Intervalle de temps entre les requêtes de provisionnement JIT pour l'utilisateur connecté. Accepte les secondes et une unité de temps avec suffixe, avec prise en charge des mois et des années (3600s,60m,1h,1d,1M,1y). Valeur minimale : 1h. Par défaut : 1h. Disponible uniquement pour le provisionnement LDAP. |
| disabled_usrgrpid | ID | ID du groupe d'utilisateurs auquel affecter l'utilisateur déprovisionné. Le groupe d'utilisateurs doit être désactivé et ne peut pas être activé ni supprimé lorsqu'il est configuré. Comportement de la propriété : - obligatoire si ldap_jit_status est défini sur "Activé pour les fournisseurs d'identité LDAP configurés", ou si saml_jit_status est défini sur "Activé pour les fournisseurs d'identité SAML configurés" |
| mfa_status | integer | Authentification multifacteur. Valeurs possibles : 0 - Désactivée (pour toutes les méthodes MFA configurées) ; 1 - Activée (pour toutes les méthodes MFA configurées). |
| mfaid | ID | Méthode MFA par défaut pour les groupes d'utilisateurs avec MFA activée. Comportement de la propriété : - obligatoire si mfa_status est défini sur "Activée" |