Authentifizierungs-Objekt

Die folgenden Objekte stehen in direktem Zusammenhang mit der authentication API.

Authentifizierung

Das Authentifizierungsobjekt verfügt über die folgenden Eigenschaften.

Property Type Description
authentication_type integer Standardauthentifizierung.

Mögliche Werte:
0 - (Standard) Intern;
1 - LDAP.
http_auth_enabled integer HTTP-Authentifizierung.

Mögliche Werte:
0 - (Standard) Deaktiviert;
1 - Aktiviert.

Eigenschaftsverhalten:
- unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist.
http_login_form integer Standardanmeldeformular.

Mögliche Werte:
0 - (Standard) Zabbix-Anmeldeformular;
1 - HTTP-Anmeldeformular.

Eigenschaftsverhalten:
- unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist.
http_strip_domains string Zu entfernender Domänenname.

Eigenschaftsverhalten:
- unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist.
http_case_sensitive integer Bei der HTTP-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden.

Mögliche Werte:
0 - Deaktiviert;
1 - (Standard) Aktiviert.

Eigenschaftsverhalten:
- unterstützt, wenn $ALLOW_HTTP_AUTH in der Frontend-Konfigurationsdatei (zabbix.conf.php) aktiviert ist.
ldap_auth_enabled integer LDAP-Authentifizierung.

Mögliche Werte:
0 - (Standard) Deaktiviert;
1 - Aktiviert.
ldap_case_sensitive integer Bei der LDAP-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden.

Mögliche Werte:
0 - Deaktiviert;
1 - (Standard) Aktiviert.
ldap_userdirectoryid ID ID des Standardbenutzerverzeichnisses für die LDAP-Authentifizierung.
Wird für Benutzergruppen verwendet, bei denen gui_access auf LDAP oder Systemstandard gesetzt ist.

Eigenschaftsverhalten:
- erforderlich, wenn ldap_auth_enabled auf „Aktiviert“ gesetzt ist
saml_auth_enabled integer SAML-Authentifizierung.

Mögliche Werte:
0 - (Standard) Deaktiviert;
1 - Aktiviert.
saml_case_sensitive integer Bei der SAML-Anmeldung wird zwischen Groß- und Kleinschreibung unterschieden.

Mögliche Werte:
0 - Deaktiviert;
1 - (Standard) Aktiviert.
passwd_min_length integer Mindestlänge des Passworts.

Mögliche Werte liegen zwischen 1 und 70.

Standard: 8.
passwd_check_rules integer Regeln für die Passwortprüfung.

Mögliche Bitmaskenwerte:
0 - Passwortlänge prüfen;
1 - Prüfen, ob das Passwort lateinische Groß- und Kleinbuchstaben enthält;
2 - Prüfen, ob das Passwort Ziffern enthält;
4 - Prüfen, ob das Passwort Sonderzeichen enthält;
8 - (Standard) Prüfen, ob das Passwort nicht in der Liste häufig verwendeter Passwörter enthalten ist und keine Ableitungen des Wortes „Zabbix“ oder des Vor-, Nach- oder Benutzernamens des Benutzers enthält.

Dies ist ein Bitmaskenfeld; jede Summe möglicher Bitmaskenwerte ist zulässig (zum Beispiel 15 zur Prüfung aller Regeln).
ldap_jit_status integer Status der LDAP-Bereitstellung.

Mögliche Werte:
0 - Für konfigurierte LDAP-IdPs deaktiviert;
1 - Für konfigurierte LDAP-IdPs aktiviert.
saml_jit_status integer Status der SAML-Bereitstellung.

Mögliche Werte:
0 - Für konfigurierte SAML-IdPs deaktiviert;
1 - Für konfigurierte SAML-IdPs aktiviert.
jit_provision_interval string Zeitintervall zwischen JIT-Bereitstellungsanforderungen für den angemeldeten Benutzer.
Akzeptiert eine Anzahl von Sekunden (z. B. 3600) oder einen Wert mit einem Zeitsuffix (z. B. 3600s, 60m, 1h, 1d, 1M, 1y), einschließlich der Unterstützung für Monate und Jahre. Mindestwert: 1h.

Standard: 1h.

Nur für die LDAP-Bereitstellung verfügbar.
disabled_usrgrpid ID ID der Benutzergruppe, der der aus der Bereitstellung entfernte Benutzer zugewiesen wird.
Die Benutzergruppe muss deaktiviert sein und kann bei dieser Konfiguration weder aktiviert noch gelöscht werden.

Eigenschaftsverhalten:
- erforderlich, wenn ldap_jit_status auf „Für konfigurierte LDAP-IdPs aktiviert“ oder saml_jit_status auf „Für konfigurierte SAML-IdPs aktiviert“ gesetzt ist
mfa_status integer Multi-Faktor-Authentifizierung.

Mögliche Werte:
0 - Deaktiviert (für alle konfigurierten MFA-Methoden);
1 - Aktiviert (für alle konfigurierten MFA-Methoden).
mfaid ID Standard-MFA-Methode für Benutzergruppen mit aktivierter MFA.

Eigenschaftsverhalten:
- erforderlich, wenn mfa_status auf „Aktiviert“ gesetzt ist