En esta página
Objeto de autenticación
Los siguientes objetos están directamente relacionados con la API de authentication.
Autenticación
El objeto de autenticación tiene las siguientes propiedades.
| Propiedad | Tipo | Descripción |
|---|---|---|
| authentication_type | integer | Autenticación predeterminada. Valores posibles: 0 - (predeterminada) Interna; 1 - LDAP. |
| http_auth_enabled | integer | Autenticación HTTP. Valores posibles: 0 - (predeterminado) Deshabilitada; 1 - Habilitada. Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php). |
| http_login_form | integer | Formulario de inicio de sesión predeterminado. Valores posibles: 0 - (predeterminado) Formulario de inicio de sesión de Zabbix; 1 - Formulario de inicio de sesión HTTP. Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php). |
| http_strip_domains | string | Nombre de dominio que se eliminará. Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php). |
| http_case_sensitive | integer | Inicio de sesión HTTP con distinción entre mayúsculas y minúsculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH está habilitado en el archivo de configuración del frontend (zabbix.conf.php). |
| ldap_auth_enabled | integer | Autenticación LDAP. Valores posibles: 0 - (predeterminado) Deshabilitada; 1 - Habilitada. |
| ldap_case_sensitive | integer | Inicio de sesión LDAP con distinción entre mayúsculas y minúsculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. |
| ldap_userdirectoryid | ID | ID del directorio de usuarios predeterminado para la autenticación LDAP. Se utiliza para los grupos de usuarios cuyo gui_access está establecido en LDAP o Predeterminado del sistema.Comportamiento de la propiedad: - obligatorio si ldap_auth_enabled está establecido en "Habilitada" |
| saml_auth_enabled | integer | Autenticación SAML. Valores posibles: 0 - (predeterminado) Deshabilitada; 1 - Habilitada. |
| saml_case_sensitive | integer | Inicio de sesión SAML con distinción entre mayúsculas y minúsculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. |
| passwd_min_length | integer | Requisito de longitud mínima de la contraseña. El rango de valores posibles es de 1 a 70. Predeterminado: 8. |
| passwd_check_rules | integer | Reglas de comprobación de contraseñas. Valores de mapa de bits posibles: 0 - Comprobar la longitud de la contraseña; 1 - Comprobar si la contraseña utiliza letras latinas mayúsculas y minúsculas; 2 - Comprobar si la contraseña utiliza dígitos; 4 - Comprobar si la contraseña utiliza caracteres especiales; 8 - (predeterminado) Comprobar que la contraseña no esté en la lista de contraseñas utilizadas habitualmente y que no contenga derivaciones de la palabra "Zabbix" ni del nombre, apellido o nombre de usuario del usuario. Este es un campo de máscara de bits; se acepta cualquier suma de los valores de mapa de bits posibles (por ejemplo, 15 para comprobar todas las reglas). |
| ldap_jit_status | integer | Estado del aprovisionamiento LDAP. Valores posibles: 0 - Deshabilitado para los IdP LDAP configurados; 1 - Habilitado para los IdP LDAP configurados. |
| saml_jit_status | integer | Estado del aprovisionamiento SAML. Valores posibles: 0 - Deshabilitado para los IdP SAML configurados; 1 - Habilitado para los IdP SAML configurados. |
| jit_provision_interval | string | Intervalo de tiempo entre las solicitudes de aprovisionamiento JIT para el usuario que ha iniciado sesión. Acepta un número de segundos (por ejemplo, 3600) o un valor con un sufijo de tiempo (por ejemplo, 3600s, 60m, 1h, 1d, 1M, 1y), incluido el uso de meses y años. Valor mínimo: 1h.Predeterminado: 1h. Disponible únicamente para el aprovisionamiento LDAP. |
| disabled_usrgrpid | ID | ID del grupo de usuarios al que se asignará el usuario cuyo aprovisionamiento se ha cancelado. El grupo de usuarios debe estar deshabilitado y no se puede habilitar ni eliminar mientras esté configurado. Comportamiento de la propiedad: - obligatorio si ldap_jit_status está establecido en "Habilitado para los IdP LDAP configurados" o saml_jit_status está establecido en "Habilitado para los IdP SAML configurados" |
| mfa_status | integer | Autenticación multifactor. Valores posibles: 0 - Deshabilitada (para todos los métodos MFA configurados); 1 - Habilitada (para todos los métodos MFA configurados). |
| mfaid | ID | Método MFA predeterminado para los grupos de usuarios con MFA habilitada. Comportamiento de la propiedad: - obligatorio si mfa_status está establecido en "Habilitada" |