1 HTTP

Przegląd

Uwierzytelnianie HTTP lub oparte na serwerze WWW authentication (na przykład: BasicAuthentication, NTLM/Kerberos) może być używane do sprawdzania nazw użytkowników i haseł. Należy jednak pamiętać, że użytkownik musi również istnieć w Zabbix, jednak jego hasło Zabbix nie będzie używane.

Uwaga! Upewnij się, że uwierzytelnianie serwera WWW jest skonfigurowane i działa poprawnie przed jego włączeniem.

Uwierzytelnianie HTTP można wyłączyć we frontendzie, konfigurując odpowiednią opcję na karcie HTTP settings w sekcji Users > Authentication. Gdy uwierzytelnianie HTTP jest wyłączone, karta z opcjami uwierzytelniania HTTP nie będzie wyświetlana we frontendzie. Należy pamiętać, że ponowna instalacja frontendu (uruchomienie setup.php) zresetuje ustawienia uwierzytelniania, w tym konfigurację uwierzytelniania HTTP.

Konfiguracja

Parametry konfiguracji:

Parameter Description
Włącz uwierzytelnianie HTTP Zaznacz pole wyboru, aby włączyć uwierzytelnianie HTTP. Najechanie kursorem myszy na spowoduje wyświetlenie okna z podpowiedzią ostrzegającą, że w przypadku uwierzytelniania przez serwer WWW wszyscy użytkownicy (nawet z ustawionym dostępem do frontend na LDAP/Internal) będą uwierzytelniani przez serwer WWW, a nie przez Zabbix.
Domyślny formularz logowania Określ, czy użytkownicy nieuwierzytelnieni mają być kierowani do:
Formularza logowania Zabbix - standardowej strony logowania Zabbix.
Formularza logowania HTTP - strony logowania HTTP.
Zaleca się włączenie uwierzytelniania opartego na serwerze WWW tylko dla strony index_http.php. Jeśli Domyślny formularz logowania jest ustawiony na 'Strona logowania HTTP', użytkownik zostanie zalogowany automatycznie, jeśli moduł uwierzytelniania serwera WWW ustawi prawidłowy login użytkownika w zmiennej $_SERVER.
Obsługiwane klucze $_SERVER to PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Usuń nazwę domeny Lista nazw domen rozdzielona przecinkami, które mają zostać usunięte z nazwy użytkownika.
Np. comp,any - jeśli nazwa użytkownika to 'Admin@any', 'comp\Admin', użytkownik zostanie zalogowany jako 'Admin'; jeśli nazwa użytkownika to 'notacompany\Admin', logowanie zostanie odrzucone.
Logowanie z uwzględnieniem wielkości liter Odznacz pole wyboru, aby wyłączyć uwzględnianie wielkości liter w nazwach użytkowników podczas logowania (domyślnie włączone).
Wyłączenie uwzględniania wielkości liter umożliwia na przykład zalogowanie się jako "admin", nawet jeśli użytkownik Zabbix to "Admin" lub "ADMIN".
Należy pamiętać, że jeśli uwzględnianie wielkości liter jest wyłączone i istnieje wielu użytkowników Zabbix o podobnych nazwach użytkowników (np. Admin i admin), logowanie dla tych użytkowników będzie zawsze odrzucane z następującym komunikatem o błędzie: "Authentication failed: supplied credentials are not unique."

Dla użytkowników wewnętrznych, którzy nie mogą zalogować się przy użyciu poświadczeń HTTP (gdy formularz logowania HTTP jest ustawiony jako domyślny), co prowadzi do błędu 401, możesz dodać linię ErrorDocument 401 /index.php?form=default do dyrektyw uwierzytelniania podstawowego, co spowoduje przekierowanie do zwykłego formularza logowania Zabbix.