Objeto de autenticación

Los siguientes objetos están directamente relacionados con la API de authentication.

Autenticación

El objeto de autenticación tiene las siguientes propiedades.

Propiedad Tipo Descripción
authentication_type integer Autenticación predeterminada.

Valores posibles:
0 - (predeterminada) Interna;
1 - LDAP.
http_auth_enabled integer Autenticación HTTP.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.

Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php).
http_login_form integer Formulario de inicio de sesión predeterminado.

Valores posibles:
0 - (predeterminado) Formulario de inicio de sesión de Zabbix;
1 - Formulario de inicio de sesión HTTP.

Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php).
http_strip_domains string Nombre de dominio que se eliminará.

Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php).
http_case_sensitive integer Inicio de sesión HTTP con distinción entre mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.

Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php).
ldap_auth_enabled integer Autenticación LDAP.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.
ldap_case_sensitive integer Inicio de sesión LDAP con distinción entre mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
ldap_userdirectoryid ID ID del directorio de usuarios predeterminado para la autenticación LDAP.
Se utiliza para los grupos de usuarios cuyo gui_access está establecido en LDAP o Predeterminado del sistema.

Comportamiento de la propiedad:
- obligatorio si ldap_auth_enabled está establecido en "Habilitada"
saml_auth_enabled integer Autenticación SAML.

Valores posibles:
0 - (predeterminado) Deshabilitada;
1 - Habilitada.
saml_case_sensitive integer Inicio de sesión SAML con distinción entre mayúsculas y minúsculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
passwd_min_length integer Requisito de longitud mínima de la contraseña.

El rango de valores posibles es de 1 a 70.

Predeterminado: 8.
passwd_check_rules integer Reglas de comprobación de contraseñas.

Valores de mapa de bits posibles:
0 - Comprobar la longitud de la contraseña;
1 - Comprobar si la contraseña utiliza letras latinas mayúsculas y minúsculas;
2 - Comprobar si la contraseña utiliza dígitos;
4 - Comprobar si la contraseña utiliza caracteres especiales;
8 - (predeterminado) Comprobar que la contraseña no esté en la lista de contraseñas utilizadas habitualmente y que no contenga derivaciones de la palabra "Zabbix" ni del nombre, apellido o nombre de usuario del usuario.

Este es un campo de máscara de bits; se acepta cualquier suma de los valores de mapa de bits posibles (por ejemplo, 15 para comprobar todas las reglas).
ldap_jit_status integer Estado del aprovisionamiento LDAP.

Valores posibles:
0 - Deshabilitado para los IdP LDAP configurados;
1 - Habilitado para los IdP LDAP configurados.
saml_jit_status integer Estado del aprovisionamiento SAML.

Valores posibles:
0 - Deshabilitado para los IdP SAML configurados;
1 - Habilitado para los IdP SAML configurados.
jit_provision_interval string Intervalo de tiempo entre las solicitudes de aprovisionamiento JIT para el usuario que ha iniciado sesión.
Acepta un número de segundos (por ejemplo, 3600) o un valor con un sufijo de tiempo (por ejemplo, 3600s, 60m, 1h, 1d, 1M, 1y), incluido el uso de meses y años. Valor mínimo: 1h.

Predeterminado: 1h.

Disponible únicamente para el aprovisionamiento LDAP.
disabled_usrgrpid ID ID del grupo de usuarios al que se asignará el usuario cuyo aprovisionamiento se ha cancelado.
El grupo de usuarios debe estar deshabilitado y no se puede habilitar ni eliminar mientras esté configurado.

Comportamiento de la propiedad:
- obligatorio si ldap_jit_status está establecido en "Habilitado para los IdP LDAP configurados" o saml_jit_status está establecido en "Habilitado para los IdP SAML configurados"
mfa_status integer Autenticación multifactor.

Valores posibles:
0 - Deshabilitada (para todos los métodos MFA configurados);
1 - Habilitada (para todos los métodos MFA configurados).
mfaid ID Método MFA predeterminado para los grupos de usuarios con MFA habilitada.

Comportamiento de la propiedad:
- obligatorio si mfa_status está establecido en "Habilitada"