Authentication object

Следующие объекты напрямую связаны с authentication API.

Аутентификация

Объект аутентификации имеет следующие свойства.

Property Type Description
authentication_type integer Аутентификация по умолчанию.

Возможные значения:
0 - (по умолчанию) внутренняя;
1 - LDAP.
http_auth_enabled integer Аутентификация HTTP.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.

Поведение свойства:
- поддерживается, если $ALLOW_HTTP_AUTH включен в файле конфигурации веб-интерфейса (zabbix.conf.php).
http_login_form integer Форма входа по умолчанию.

Возможные значения:
0 - (по умолчанию) форма входа Zabbix;
1 - форма входа HTTP.

Поведение свойства:
- поддерживается, если $ALLOW_HTTP_AUTH включен в файле конфигурации веб-интерфейса (zabbix.conf.php).
http_strip_domains string Имя домена для удаления.

Поведение свойства:
- поддерживается, если $ALLOW_HTTP_AUTH включен в файле конфигурации веб-интерфейса (zabbix.conf.php).
http_case_sensitive integer Регистрозависимый вход по HTTP.

Возможные значения:
0 - выключен;
1 - (по умолчанию) включен.

Поведение свойства:
- поддерживается, если $ALLOW_HTTP_AUTH включен в файле конфигурации веб-интерфейса (zabbix.conf.php).
ldap_auth_enabled integer Аутентификация LDAP.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.
ldap_case_sensitive integer Регистрозависимый вход LDAP.

Возможные значения:
0 - выключен;
1 - (по умолчанию) включен.
ldap_userdirectoryid ID ID каталога пользователей по умолчанию для аутентификации LDAP.
Используется для групп пользователей с параметром gui_access, установленным в значение LDAP или Системное по умолчанию.

Поведение свойства:
- обязателен, если ldap_auth_enabled установлен в значение «Включена»
saml_auth_enabled integer Аутентификация SAML.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.
saml_case_sensitive integer Регистрозависимый вход SAML.

Возможные значения:
0 - выключен;
1 - (по умолчанию) включен.
passwd_min_length integer Минимальная длина пароля.

Допустимый диапазон значений: от 1 до 70.

По умолчанию: 8.
passwd_check_rules integer Правила проверки пароля.

Возможные значения битовой маски:
0 - проверять длину пароля;
1 - проверять наличие в пароле прописных и строчных латинских букв;
2 - проверять наличие в пароле цифр;
4 - проверять наличие в пароле специальных символов;
8 - (по умолчанию) проверять, что пароль отсутствует в списке часто используемых паролей и не содержит производных от слова «Zabbix», имени, фамилии или имени пользователя.

Это поле с битовой маской; допускается любая сумма возможных значений битовой маски (например, 15 для проверки всех правил).
ldap_jit_status integer Состояние подготовки пользователей LDAP.

Возможные значения:
0 - отключена для настроенных поставщиков удостоверений LDAP;
1 - включена для настроенных поставщиков удостоверений LDAP.
saml_jit_status integer Состояние подготовки пользователей SAML.

Возможные значения:
0 - отключена для настроенных поставщиков удостоверений SAML;
1 - включена для настроенных поставщиков удостоверений SAML.
jit_provision_interval string Интервал времени между запросами JIT-подготовки для вошедшего пользователя.
Принимает количество секунд (например, 3600) или значение с суффиксом времени (например, 3600s, 60m, 1h, 1d, 1M, 1y), включая поддержку месяцев и лет. Минимальное значение: 1h.

По умолчанию: 1h.

Доступно только для подготовки пользователей LDAP.
disabled_usrgrpid ID ID группы пользователей, в которую следует назначить пользователя после отмены его подготовки.
Группа пользователей должна быть отключена; после настройки ее нельзя включить или удалить.

Поведение свойства:
- обязательно, если ldap_jit_status установлено в значение «Включена для настроенных поставщиков удостоверений LDAP» или saml_jit_status установлено в значение «Включена для настроенных поставщиков удостоверений SAML»
mfa_status integer Многофакторная аутентификация.

Возможные значения:
0 - отключена (для всех настроенных методов MFA);
1 - включена (для всех настроенных методов MFA).
mfaid ID Метод MFA по умолчанию для групп пользователей с включенной MFA.

Поведение свойства:
- обязателен, если mfa_status установлен в значение «Включена»