Autentifikācijas objekts

Tālāk norādītie objekti ir tieši saistīti ar authentication API.

Autentifikācija

Autentifikācijas objektam ir šādas īpašības.

Property Type Description
authentication_type integer Noklusējuma autentifikācija.

Iespējamās vērtības:
0 - (default) Iekšējā;
1 - LDAP.
http_auth_enabled integer HTTP autentifikācija.

Iespējamās vērtības:
0 - (default) Atspējota;
1 - Iespējota.

Property behavior:
- supported, ja $ZBX_FEATURE_FLAGS['http_auth_enabled'] ir iestatīts uz true lietotāja saskarnes konfigurācijas failā.
http_login_form integer Noklusējuma pieteikšanās forma.

Iespējamās vērtības:
0 - (default) Zabbix pieteikšanās forma;
1 - HTTP pieteikšanās forma.

Property behavior:
- supported, ja $ZBX_FEATURE_FLAGS['http_auth_enabled'] ir iestatīts uz true lietotāja saskarnes konfigurācijas failā.
http_strip_domains string Noņemamais domēna nosaukums.

Property behavior:
- supported, ja $ZBX_FEATURE_FLAGS['http_auth_enabled'] ir iestatīts uz true lietotāja saskarnes konfigurācijas failā.
http_case_sensitive integer HTTP reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (default) Ieslēgta.

Property behavior:
- supported, ja $ZBX_FEATURE_FLAGS['http_auth_enabled'] ir iestatīts uz true lietotāja saskarnes konfigurācijas failā.
ldap_auth_enabled integer LDAP autentifikācija.

Iespējamās vērtības:
0 - (default) Atspējota;
1 - Iespējota.
ldap_case_sensitive integer LDAP reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (default) Ieslēgta.
ldap_userdirectoryid ID Noklusējuma lietotāju direktorija ID LDAP autentifikācijai.
Tiek izmantots lietotāju grupām, kurām gui_access ir iestatīts uz LDAP vai System default.

Property behavior:
- required, ja ldap_auth_enabled ir iestatīts uz "Enabled"
saml_auth_enabled integer SAML autentifikācija.

Iespējamās vērtības:
0 - (default) Atspējota;
1 - Iespējota.
saml_case_sensitive integer SAML reģistrjutīga pieteikšanās.

Iespējamās vērtības:
0 - Izslēgta;
1 - (default) Ieslēgta.
passwd_min_length integer Minimālā paroles garuma prasība.

Iespējamās vērtības ir no 1 līdz 70.

Noklusējums: 8.
passwd_check_rules integer Paroles pārbaudes noteikumi.

Iespējamās bitkartes vērtības:
0 - Pārbaudīt paroles garumu;
1 - Pārbaudīt, vai parole izmanto latīņu alfabēta lielos un mazos burtus;
2 - Pārbaudīt, vai parole izmanto ciparus;
4 - Pārbaudīt, vai parole izmanto speciālās rakstzīmes;
8 - (default) Pārbaudīt, vai parole nav bieži izmantoto paroļu sarakstā un nesatur vārda "Zabbix" vai lietotāja vārda, uzvārda vai lietotājvārda atvasinājumus.

Šis ir bitmaskas lauks; ir pieņemama jebkura iespējamo bitkartes vērtību summa (piemēram, 15 visu noteikumu pārbaudei).
ldap_jit_status integer LDAP nodrošināšanas statuss.

Iespējamās vērtības:
0 - Atspējots konfigurētajiem LDAP IdP;
1 - Iespējots konfigurētajiem LDAP IdP.
saml_jit_status integer SAML nodrošināšanas statuss.

Iespējamās vērtības:
0 - Atspējots konfigurētajiem SAML IdP;
1 - Iespējots konfigurētajiem SAML IdP.
jit_provision_interval string Laika intervāls starp JIT nodrošināšanas pieprasījumiem pieteikušamies lietotājam.
Pieņem sekunžu skaitu (piemēram, 3600) vai vērtību ar laika sufiksu (piemēram, 3600s, 60m, 1h, 1d, 1M, 1y), tostarp atbalsta mēnešus un gadus. Minimālā vērtība: 1h.

Noklusējums: 1h.

Pieejams tikai LDAP nodrošināšanai.
disabled_usrgrpid ID Lietotāju grupas ID, kurai piešķirt nenodrošināto lietotāju.
Lietotāju grupai jābūt atspējotai, un pēc konfigurēšanas to nevar iespējot vai dzēst.

Property behavior:
- required, ja ldap_jit_status ir iestatīts uz "Enabled for configured LDAP IdPs" vai saml_jit_status ir iestatīts uz "Enabled for configured SAML IdPs"
mfa_status integer Daudzfaktoru autentifikācija.

Iespējamās vērtības:
0 - Atspējota (visām konfigurētajām MFA metodēm);
1 - Iespējota (visām konfigurētajām MFA metodēm).
mfaid ID Noklusējuma MFA metode lietotāju grupām, kurām ir iespējota MFA.

Property behavior:
- required, ja mfa_status ir iestatīts uz "Enabled"