Objet d'authentification

Les objets suivants sont directement liés à l'API « d'authentification ».

Authentication

L'objet authentication possède les propriétés suivantes.

Property Type Description
authentication_type integer Authentification par défaut.

Valeurs possibles :
0 - (par défaut) Interne;
1 - LDAP.
http_auth_enabled integer Authentification HTTP.

Valeurs possibles :
0 - (par défaut) Désactivée;
1 - Activée.

Comportement de la propriété :
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface (zabbix.conf.php).
http_login_form integer Formulaire de connexion par défaut.

Valeurs possibles :
0 - (par défaut) Formulaire de connexion Zabbix;
1 - Formulaire de connexion HTTP.

Comportement de la propriété :
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface (zabbix.conf.php).
http_strip_domains string Nom de domaine à supprimer.

Comportement de la propriété :
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface (zabbix.conf.php).
http_case_sensitive integer Connexion HTTP sensible à la casse.

Valeurs possibles :
0 - Désactivée;
1 - (par défaut) Activée.

Comportement de la propriété :
- supported si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface (zabbix.conf.php).
ldap_auth_enabled integer Authentification LDAP.

Valeurs possibles :
0 - (par défaut) Désactivée;
1 - Activée.
ldap_case_sensitive integer Connexion LDAP sensible à la casse.

Valeurs possibles :
0 - Désactivée;
1 - (par défaut) Activée.
ldap_userdirectoryid ID ID du répertoire utilisateur par défaut pour l'authentification LDAP.
Utilisé pour les groupes d'utilisateurs avec gui_access défini sur LDAP ou Valeur par défaut du système.

Comportement de la propriété :
- required si ldap_auth_enabled est défini sur "Enabled"
saml_auth_enabled integer Authentification SAML.

Valeurs possibles :
0 - (par défaut) Désactivée;
1 - Activée.
saml_case_sensitive integer Connexion SAML sensible à la casse.

Valeurs possibles :
0 - Désactivée;
1 - (par défaut) Activée.
passwd_min_length integer Longueur minimale requise du mot de passe.

Les valeurs possibles vont de 1 à 70.

Par défaut : 8.
passwd_check_rules integer Règles de vérification du mot de passe.

Valeurs bitmap possibles :
0 - Vérifier la longueur du mot de passe;
1 - Vérifier si le mot de passe utilise des lettres latines majuscules et minuscules;
2 - Vérifier si le mot de passe utilise des chiffres;
4 - Vérifier si le mot de passe utilise des caractères spéciaux;
8 - (par défaut) Vérifier si le mot de passe ne figure pas dans la liste des mots de passe couramment utilisés et ne contient pas de dérivés du mot "Zabbix" ni du prénom, du nom ou du nom d'utilisateur de l'utilisateur.

Ce champ est un masque de bits ; toute somme des valeurs bitmap possibles est acceptable (par exemple, 15 pour vérifier toutes les règles).
ldap_jit_status integer État du provisionnement LDAP.

Valeurs possibles :
0 - Désactivé pour les IdP LDAP configurés;
1 - Activé pour les IdP LDAP configurés.
saml_jit_status integer État du provisionnement SAML.

Valeurs possibles :
0 - Désactivé pour les IdP SAML configurés;
1 - Activé pour les IdP SAML configurés.
jit_provision_interval string Intervalle de temps entre les requêtes de provisionnement JIT pour l'utilisateur connecté.
Accepte les secondes et les unités de temps avec suffixe, avec prise en charge des mois et des années (3600s,60m,1h,1d,1M,1y). Valeur minimale : 1h.

Par défaut : 1h.

Disponible uniquement pour le provisionnement LDAP.
disabled_usrgrpid ID ID du groupe d'utilisateurs auquel attribuer l'utilisateur déprovisionné.
Le groupe d'utilisateurs doit être désactivé et ne peut pas être activé ni supprimé lorsqu'il est configuré.

Comportement de la propriété :
- required si ldap_jit_status est défini sur "Enabled for configured LDAP IdPs", ou saml_jit_status est défini sur "Enabled for configured SAML IdPs"
mfa_status integer Authentification multifacteur.

Valeurs possibles :
0 - Désactivée (pour toutes les méthodes MFA configurées);
1 - Activée (pour toutes les méthodes MFA configurées).
mfaid ID Méthode MFA par défaut pour les groupes d'utilisateurs avec MFA activée.

Comportement de la propriété :
- required si mfa_status est défini sur "Enabled"