Objet d'authentification

Les objets suivants sont directement liés à l'API « d'authentification ».

Authentification

L'objet d'authentification possède les propriétés suivantes.

Propriété Type Description
authentication_type integer Authentification par défaut.

Valeurs possibles :
0 - (par défaut) Interne ;
1 - LDAP.
http_auth_enabled integer Authentification HTTP.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.

Comportement de la propriété :
- prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php).
http_login_form integer Formulaire de connexion par défaut.

Valeurs possibles :
0 - (par défaut) Formulaire de connexion Zabbix ;
1 - Formulaire de connexion HTTP.

Comportement de la propriété :
- prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php).
http_strip_domains string Nom de domaine à supprimer.

Comportement de la propriété :
- prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php).
http_case_sensitive integer Connexion HTTP sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.

Comportement de la propriété :
- prise en charge si $ALLOW_HTTP_AUTH est activé dans le fichier de configuration du frontend (zabbix.conf.php).
ldap_auth_enabled integer Authentification LDAP.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.
ldap_case_sensitive integer Connexion LDAP sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.
ldap_userdirectoryid ID ID du répertoire d'utilisateurs par défaut pour l'authentification LDAP.
Utilisé pour les groupes d'utilisateurs dont gui_access est défini sur LDAP ou Valeur par défaut du système.

Comportement de la propriété :
- obligatoire si ldap_auth_enabled est défini sur "Activée"
saml_auth_enabled integer Authentification SAML.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.
saml_case_sensitive integer Connexion SAML sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.
passwd_min_length integer Longueur minimale requise du mot de passe.

Les valeurs possibles vont de 1 à 70.

Par défaut : 8.
passwd_check_rules integer Règles de vérification du mot de passe.

Valeurs bitmap possibles :
0 - Vérifier la longueur du mot de passe ;
1 - Vérifier si le mot de passe utilise des lettres latines majuscules et minuscules ;
2 - Vérifier si le mot de passe utilise des chiffres ;
4 - Vérifier si le mot de passe utilise des caractères spéciaux ;
8 - (par défaut) Vérifier si le mot de passe ne figure pas dans la liste des mots de passe couramment utilisés et ne contient pas de dérivés du mot "Zabbix" ni du prénom, du nom ou du nom d'utilisateur de l'utilisateur.

Il s'agit d'un champ de masque binaire ; toute somme des valeurs bitmap possibles est acceptée (par exemple, 15 pour vérifier toutes les règles).
ldap_jit_status integer Statut du provisionnement LDAP.

Valeurs possibles :
0 - Désactivé pour les fournisseurs d'identité LDAP configurés ;
1 - Activé pour les fournisseurs d'identité LDAP configurés.
saml_jit_status integer Statut du provisionnement SAML.

Valeurs possibles :
0 - Désactivé pour les fournisseurs d'identité SAML configurés ;
1 - Activé pour les fournisseurs d'identité SAML configurés.
jit_provision_interval string Intervalle de temps entre les requêtes de provisionnement JIT pour l'utilisateur connecté.
Accepte les secondes et une unité de temps avec suffixe, avec prise en charge des mois et des années (3600s,60m,1h,1d,1M,1y). Valeur minimale : 1h.

Par défaut : 1h.

Disponible uniquement pour le provisionnement LDAP.
disabled_usrgrpid ID ID du groupe d'utilisateurs auquel affecter l'utilisateur déprovisionné.
Le groupe d'utilisateurs doit être désactivé et ne peut pas être activé ni supprimé lorsqu'il est configuré.

Comportement de la propriété :
- obligatoire si ldap_jit_status est défini sur "Activé pour les fournisseurs d'identité LDAP configurés", ou si saml_jit_status est défini sur "Activé pour les fournisseurs d'identité SAML configurés"
mfa_status integer Authentification multifacteur.

Valeurs possibles :
0 - Désactivée (pour toutes les méthodes MFA configurées) ;
1 - Activée (pour toutes les méthodes MFA configurées).
mfaid ID Méthode MFA par défaut pour les groupes d'utilisateurs avec MFA activée.

Comportement de la propriété :
- obligatoire si mfa_status est défini sur "Activée"