HTTP

Übersicht

HTTP- oder webserverbasierte Authentifizierung (zum Beispiel BasicAuthentication, NTLM/Kerberos) kann verwendet werden, um Benutzernamen und Passwörter zu überprüfen. Beachten Sie, dass ein Benutzer auch in Zabbix vorhanden sein muss; sein Zabbix-Passwort wird jedoch nicht verwendet.

Vorsicht! Stellen Sie sicher, dass die Webserver- Authentifizierung konfiguriert ist und ordnungsgemäß funktioniert, bevor Sie sie aktivieren.

Die Konfiguration der HTTP-Authentifizierung kann durch Setzen von $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false in der Frontend-Konfigurationsdatei (zabbix.conf.php) deaktiviert werden. In diesem Fall wird die Registerkarte HTTP settings mit den Optionen für die HTTP-Authentifizierung ausgeblendet.

Konfiguration

Konfigurationsparameter:

Parameter Beschreibung
HTTP-Authentifizierung aktivieren Aktivieren Sie das Kontrollkästchen, um die HTTP-Authentifizierung zu aktivieren. Wenn Sie mit der Maus über fahren, wird ein Hinweisfeld angezeigt, das warnt, dass bei Webserver-Authentifizierung alle Benutzer (auch mit auf LDAP/Internal gesetztem Frontend-Zugriff) vom Webserver und nicht von Zabbix authentifiziert werden.
Standard-Anmeldeformular Geben Sie an, ob nicht authentifizierte Benutzer weitergeleitet werden sollen zu:
Zabbix-Anmeldeformular - standardmäßige Zabbix-Anmeldeseite.
HTTP-Anmeldeformular - HTTP-Anmeldeseite.
Es wird empfohlen, die webserverbasierte Authentifizierung nur für die Seite index_http.php zu aktivieren. Wenn Standard-Anmeldeformular auf 'HTTP-Anmeldeseite' gesetzt ist, wird der Benutzer automatisch angemeldet, wenn das Webserver-Authentifizierungsmodul einen gültigen Benutzer-Login in der Variable $_SERVER setzt.
Unterstützte $_SERVER-Schlüssel sind PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Domänennamen entfernen Eine durch Kommas getrennte Liste von Domänennamen, die aus dem Benutzernamen entfernt werden sollen.
Zum Beispiel comp,any - wenn der Benutzername 'Admin@any' oder 'comp\Admin' lautet, wird der Benutzer als 'Admin' angemeldet; wenn der Benutzername 'notacompany\Admin' lautet, wird die Anmeldung verweigert.
Groß-/Kleinschreibung bei Anmeldung beachten Deaktivieren Sie das Kontrollkästchen, um die Groß-/Kleinschreibung bei Benutzernamen für die Anmeldung zu ignorieren (standardmäßig aktiviert).
Wenn die Groß-/Kleinschreibung bei der Anmeldung deaktiviert ist, können Sie sich beispielsweise als "admin" anmelden, auch wenn der Zabbix-Benutzer "Admin" oder "ADMIN" heißt.
Beachten Sie bitte, dass bei deaktivierter Groß-/Kleinschreibung und mehreren Zabbix-Benutzern mit ähnlichen Benutzernamen (z. B. Admin und admin) die Anmeldung für diese Benutzer immer mit der folgenden Fehlermeldung verweigert wird: "Authentication failed: supplied credentials are not unique."

Für interne Benutzer, die sich mit HTTP-Anmeldedaten nicht anmelden können (wenn das HTTP-Anmeldeformular als Standard festgelegt ist) und dadurch den Fehler 401 erhalten, können Sie der Basic-Authentifizierungsanweisung möglicherweise die Zeile ErrorDocument 401 /index.php?form=default hinzufügen, wodurch auf das reguläre Zabbix-Anmeldeformular umgeleitet wird.