HTTP
Übersicht
HTTP- oder webserverbasierte Authentifizierung (zum Beispiel BasicAuthentication, NTLM/Kerberos) kann verwendet werden, um Benutzernamen und Passwörter zu überprüfen. Beachten Sie, dass ein Benutzer auch in Zabbix vorhanden sein muss; sein Zabbix-Passwort wird jedoch nicht verwendet.
Vorsicht! Stellen Sie sicher, dass die Webserver- Authentifizierung konfiguriert ist und ordnungsgemäß funktioniert, bevor Sie sie aktivieren.
Die Konfiguration der HTTP-Authentifizierung kann durch Setzen von $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false in der Frontend-Konfigurationsdatei (zabbix.conf.php) deaktiviert werden.
In diesem Fall wird die Registerkarte HTTP settings mit den Optionen für die HTTP-Authentifizierung ausgeblendet.
Konfiguration

Konfigurationsparameter:
| Parameter | Beschreibung |
|---|---|
| HTTP-Authentifizierung aktivieren | Aktivieren Sie das Kontrollkästchen, um die HTTP-Authentifizierung zu aktivieren. Wenn Sie mit der Maus über fahren, wird ein Hinweisfeld angezeigt, das warnt, dass bei Webserver-Authentifizierung alle Benutzer (auch mit auf LDAP/Internal gesetztem Frontend-Zugriff) vom Webserver und nicht von Zabbix authentifiziert werden. |
| Standard-Anmeldeformular | Geben Sie an, ob nicht authentifizierte Benutzer weitergeleitet werden sollen zu: Zabbix-Anmeldeformular - standardmäßige Zabbix-Anmeldeseite. HTTP-Anmeldeformular - HTTP-Anmeldeseite. Es wird empfohlen, die webserverbasierte Authentifizierung nur für die Seite index_http.php zu aktivieren. Wenn Standard-Anmeldeformular auf 'HTTP-Anmeldeseite' gesetzt ist, wird der Benutzer automatisch angemeldet, wenn das Webserver-Authentifizierungsmodul einen gültigen Benutzer-Login in der Variable $_SERVER setzt.Unterstützte $_SERVER-Schlüssel sind PHP_AUTH_USER, REMOTE_USER, AUTH_USER. |
| Domänennamen entfernen | Eine durch Kommas getrennte Liste von Domänennamen, die aus dem Benutzernamen entfernt werden sollen. Zum Beispiel comp,any - wenn der Benutzername 'Admin@any' oder 'comp\Admin' lautet, wird der Benutzer als 'Admin' angemeldet; wenn der Benutzername 'notacompany\Admin' lautet, wird die Anmeldung verweigert. |
| Groß-/Kleinschreibung bei Anmeldung beachten | Deaktivieren Sie das Kontrollkästchen, um die Groß-/Kleinschreibung bei Benutzernamen für die Anmeldung zu ignorieren (standardmäßig aktiviert). Wenn die Groß-/Kleinschreibung bei der Anmeldung deaktiviert ist, können Sie sich beispielsweise als "admin" anmelden, auch wenn der Zabbix-Benutzer "Admin" oder "ADMIN" heißt. Beachten Sie bitte, dass bei deaktivierter Groß-/Kleinschreibung und mehreren Zabbix-Benutzern mit ähnlichen Benutzernamen (z. B. Admin und admin) die Anmeldung für diese Benutzer immer mit der folgenden Fehlermeldung verweigert wird: "Authentication failed: supplied credentials are not unique." |
Für interne Benutzer, die sich mit HTTP-Anmeldedaten nicht anmelden können (wenn das HTTP-Anmeldeformular als Standard festgelegt ist) und dadurch den Fehler 401 erhalten, können Sie der Basic-Authentifizierungsanweisung möglicherweise die Zeile ErrorDocument 401 /index.php?form=default hinzufügen, wodurch auf das reguläre Zabbix-Anmeldeformular umgeleitet wird.
fahren, wird ein Hinweisfeld angezeigt, das warnt, dass bei Webserver-Authentifizierung alle Benutzer (auch mit auf LDAP/Internal gesetztem