1 HTTP

Panoramica

L'autenticazione HTTP o basata su server web (ad esempio: BasicAuthentication, NTLM/Kerberos) può essere utilizzata per verificare nomi utente e password. Si noti che un utente deve esistere anche in Zabbix, tuttavia la sua password Zabbix non verrà utilizzata.

Attenzione! Assicurarsi che l'autenticazione tramite server web sia configurata e funzioni correttamente prima di attivarla.

L'autenticazione HTTP può essere disabilitata nel frontend configurando l'opzione corrispondente nella scheda Impostazioni HTTP nella sezione Utenti > Autenticazione. Quando l'autenticazione HTTP è disabilitata, la scheda con le opzioni di autenticazione HTTP non verrà visualizzata nel frontend. Tieni presente che reinstallando il frontend (eseguendo setup.php) verranno reimpostate le impostazioni di autenticazione, inclusa la configurazione dell'autenticazione HTTP.

Configurazione

Parametri di configurazione:

Parameter Description
Enable HTTP authentication Selezionare la casella di controllo per abilitare l'autenticazione HTTP. Passando il mouse su verrà visualizzato un riquadro di suggerimento che avverte che, in caso di autenticazione del web server, tutti gli utenti (anche quelli con frontend access impostato su LDAP/Internal) verranno autenticati dal web server e non da Zabbix.
Default login form Specificare se indirizzare gli utenti non autenticati a:
Zabbix login form - pagina di accesso standard di Zabbix.
HTTP login form - pagina di accesso HTTP.
Si consiglia di abilitare l'autenticazione basata sul web server solo per la pagina index_http.php. Se Default login form è impostato su 'HTTP login page', l'utente verrà autenticato automaticamente se il modulo di autenticazione del web server imposterà un login utente valido nella variabile $_SERVER.
Le chiavi $_SERVER supportate sono PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Un elenco di nomi di dominio separati da virgole che devono essere rimossi dal nome utente.
Ad esempio comp,any - se il nome utente è 'Admin@any', 'comp\Admin', l'utente accederà come 'Admin'; se il nome utente è 'notacompany\Admin', l'accesso verrà negato.
Case-sensitive login Deselezionare la casella di controllo per disabilitare il login con distinzione tra maiuscole e minuscole per i nomi utente (abilitato per impostazione predefinita).
Disabilitare la distinzione tra maiuscole e minuscole consente, ad esempio, di accedere come "admin" anche se l'utente Zabbix è "Admin" o "ADMIN".
Si noti che, se il login con distinzione tra maiuscole e minuscole è disabilitato e sono presenti più utenti Zabbix con nomi utente simili (ad esempio, Admin e admin), l'accesso per tali utenti verrà sempre negato con il seguente messaggio di errore: "Authentication failed: supplied credentials are not unique."

Per gli utenti interni che non riescono ad accedere usando credenziali HTTP (con la pagina di accesso HTTP impostata come predefinita) e che generano l'errore 401, potrebbe essere utile aggiungere una riga ErrorDocument 401 /index.php?form=default alle direttive di autenticazione di base, che reindirizzerà alla normale pagina di accesso di Zabbix.