1 HTTP
Aperçu
L’authentification HTTP ou basée sur le serveur web (par exemple : BasicAuthentication, NTLM/Kerberos) peut être utilisée pour vérifier les noms d’utilisateur et les mots de passe. Notez toutefois qu’un utilisateur doit également exister dans Zabbix, mais son mot de passe Zabbix ne sera pas utilisé.
Attention ! Assurez-vous que l’authentification du serveur web est configurée et fonctionne correctement avant de l’activer.
L’authentification HTTP peut être désactivée dans le frontend en configurant l’option correspondante dans l’onglet Paramètres HTTP de la section Utilisateurs > Authentification. Lorsque l’authentification HTTP est désactivée, l’onglet contenant les options d’authentification HTTP ne sera pas affiché dans le frontend. Notez que la réinstallation du frontend (exécution de setup.php) réinitialisera les paramètres d’authentification, y compris la configuration de l’authentification HTTP.
Configuration

Paramètres de configuration :
| Parameter | Description |
|---|---|
| Enable HTTP authentication | Cochez la case pour activer l'authentification HTTP. Le survol de la souris sur affichera une infobulle avertissant que, dans le cas d'une authentification du serveur web, tous les utilisateurs (même ceux dont l'accès à l'interface est défini sur LDAP/Internal) seront authentifiés par le serveur web, et non par Zabbix. |
| Default login form | Indiquez si les utilisateurs non authentifiés doivent être redirigés vers : Zabbix login form - page de connexion standard de Zabbix. HTTP login form - page de connexion HTTP. Il est recommandé d'activer l'authentification basée sur le serveur web uniquement pour la page index_http.php. Si Default login form est défini sur 'HTTP login page', l'utilisateur sera connecté automatiquement si le module d'authentification du serveur web définit un identifiant utilisateur valide dans la variable $_SERVER.Les clés $_SERVER prises en charge sont PHP_AUTH_USER, REMOTE_USER, AUTH_USER. |
| Remove domain name | Liste de noms de domaine, séparés par des virgules, qui doivent être supprimés du nom d'utilisateur. Par exemple, comp,any - si le nom d'utilisateur est 'Admin@any', 'comp\Admin', l'utilisateur sera connecté en tant que 'Admin' ; si le nom d'utilisateur est 'notacompany\Admin', la connexion sera refusée. |
| Case-sensitive login | Décochez la case pour désactiver la sensibilité à la casse lors de la connexion avec les noms d'utilisateur (activée par défaut). La désactivation de la sensibilité à la casse permet, par exemple, de se connecter en tant que "admin" même si l'utilisateur Zabbix est "Admin" ou "ADMIN". Veuillez noter que si la sensibilité à la casse est désactivée et qu'il existe plusieurs utilisateurs Zabbix avec des noms d'utilisateur similaires (par exemple, Admin et admin), la connexion pour ces utilisateurs sera toujours refusée avec le message d'erreur suivant : "Authentication failed: supplied credentials are not unique." |
Pour les utilisateurs internes qui ne parviennent pas à se connecter à l'aide d'identifiants HTTP
(avec le formulaire de connexion HTTP défini par défaut), ce qui entraîne l'erreur 401,
vous pouvez ajouter une ligne ErrorDocument 401 /index.php?form=default
aux directives d'authentification de base, ce qui redirigera vers le
formulaire de connexion Zabbix habituel.
affichera une infobulle avertissant que, dans le cas d'une authentification du serveur web, tous les utilisateurs (même ceux dont l'