1 HTTP
Übersicht
HTTP- oder webserverbasierte Authentifizierung (zum Beispiel: BasicAuthentication, NTLM/Kerberos) kann verwendet werden, um Benutzernamen und Passwörter zu prüfen. Beachten Sie, dass ein Benutzer auch in Zabbix vorhanden sein muss, sein Zabbix-Passwort jedoch nicht verwendet wird.
Vorsicht! Stellen Sie sicher, dass die Webserver-Authentifizierung konfiguriert ist und ordnungsgemäß funktioniert, bevor Sie sie aktivieren.
Die HTTP-Authentifizierung kann im Frontend deaktiviert werden, indem die entsprechende Option auf der Registerkarte HTTP-Einstellungen im Abschnitt Benutzer > Authentifizierung konfiguriert wird. Wenn die HTTP-Authentifizierung deaktiviert ist, wird die Registerkarte mit den HTTP-Authentifizierungsoptionen im Frontend nicht angezeigt. Beachten Sie, dass eine Neuinstallation des Frontends (Ausführen von setup.php) die Authentifizierungseinstellungen zurücksetzt, einschließlich der Konfiguration der HTTP-Authentifizierung.
Konfiguration

Konfigurationsparameter:
| Parameter | Beschreibung |
|---|---|
| HTTP-Authentifizierung aktivieren | Aktivieren Sie das Kontrollkästchen, um die HTTP-Authentifizierung zu aktivieren. Wenn Sie mit der Maus über fahren, wird ein Hinweisfeld angezeigt, das warnt, dass bei einer Webserver-Authentifizierung alle Benutzer (auch mit auf LDAP/Internal gesetztem Frontend-Zugriff) vom Webserver und nicht von Zabbix authentifiziert werden. |
| Standard-Anmeldeformular | Geben Sie an, ob nicht authentifizierte Benutzer zu Folgendem weitergeleitet werden sollen: Zabbix-Anmeldeformular - standardmäßige Zabbix-Anmeldeseite. HTTP-Anmeldeformular - HTTP-Anmeldeseite. Es wird empfohlen, die webserverbasierte Authentifizierung nur für die Seite index_http.php zu aktivieren. Wenn Standard-Anmeldeformular auf 'HTTP-Anmeldeseite' gesetzt ist, wird der Benutzer automatisch angemeldet, wenn das Webserver-Authentifizierungsmodul einen gültigen Benutzer-Login in der Variable $_SERVER setzt.Unterstützte $_SERVER-Schlüssel sind PHP_AUTH_USER, REMOTE_USER, AUTH_USER. |
| Domänennamen entfernen | Eine durch Kommas getrennte Liste von Domänennamen, die aus dem Benutzernamen entfernt werden sollen. Z. B. comp,any - wenn der Benutzername 'Admin@any' oder 'comp\Admin' lautet, wird der Benutzer als 'Admin' angemeldet; wenn der Benutzername 'notacompany\Admin' lautet, wird die Anmeldung verweigert. |
| Groß-/Kleinschreibung bei der Anmeldung | Deaktivieren Sie das Kontrollkästchen, um die Groß-/Kleinschreibung bei Benutzernamen zu deaktivieren (standardmäßig aktiviert). Wenn die Groß-/Kleinschreibung bei der Anmeldung deaktiviert ist, können Sie sich beispielsweise als "admin" anmelden, auch wenn der Zabbix-Benutzer "Admin" oder "ADMIN" heißt. Bitte beachten Sie: Wenn die Groß-/Kleinschreibung bei der Anmeldung deaktiviert ist und mehrere Zabbix-Benutzer mit ähnlichen Benutzernamen vorhanden sind (z. B. Admin und admin), wird die Anmeldung für diese Benutzer immer mit der folgenden Fehlermeldung verweigert: "Authentication failed: supplied credentials are not unique." |
Für interne Benutzer, die sich mit HTTP-Anmeldedaten nicht anmelden können (wenn das HTTP-Anmeldeformular als Standard festgelegt ist) und dadurch den 401-Fehler erhalten, können Sie der Basic-Authentifizierungsanweisung möglicherweise eine Zeile ErrorDocument 401 /index.php?form=default hinzufügen, die zur regulären Zabbix-Anmeldeseite weiterleitet.
fahren, wird ein Hinweisfeld angezeigt, das warnt, dass bei einer Webserver-Authentifizierung alle Benutzer (auch mit auf LDAP/Internal gesetztem