En esta página

HTTP

Resumen

La autenticación basada en HTTP o en el servidor web (por ejemplo, BasicAuthentication, NTLM/Kerberos) se puede usar para comprobar nombres de usuario y contraseñas. Tenga en cuenta que el usuario también debe existir en Zabbix; sin embargo, su contraseña de Zabbix no se utilizará.

¡Tenga cuidado! Asegúrese de que la autenticación del servidor web esté configurada y funcione correctamente antes de activarla.

La configuración de autenticación HTTP se puede deshabilitar estableciendo $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false en el archivo de configuración del frontend (zabbix.conf.php). En este caso, la pestaña HTTP settings con las opciones de autenticación HTTP estará oculta.

Configuración

Parámetros de configuración:

Parameter Description
Enable HTTP authentication Marque la casilla para habilitar la autenticación HTTP. Al pasar el mouse sobre aparecerá un cuadro de ayuda advirtiendo que, en el caso de autenticación del servidor web, todos los usuarios (incluso con frontend access configurado como LDAP/Internal) serán autenticados por el servidor web, no por Zabbix.
Default login form Especifique si desea dirigir a los usuarios no autenticados a:
Zabbix login form - página de inicio de sesión estándar de Zabbix.
HTTP login form - página de inicio de sesión HTTP.
Se recomienda habilitar la autenticación basada en el servidor web solo para la página index_http.php. Si Default login form está configurado como 'HTTP login page', el usuario iniciará sesión automáticamente si el módulo de autenticación del servidor web establece un inicio de sesión de usuario válido en la variable $_SERVER.
Las claves $_SERVER admitidas son PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Una lista de nombres de dominio separada por comas que debe eliminarse del nombre de usuario.
Por ejemplo, comp,any - si el nombre de usuario es 'Admin@any', 'comp\Admin', el usuario iniciará sesión como 'Admin'; si el nombre de usuario es 'notacompany\Admin', el inicio de sesión será denegado.
Case-sensitive login Desmarque la casilla para deshabilitar el inicio de sesión sensible a mayúsculas y minúsculas para los nombres de usuario (habilitado de forma predeterminada).
Deshabilitar la distinción entre mayúsculas y minúsculas permite, por ejemplo, iniciar sesión como "admin" incluso si el usuario de Zabbix es "Admin" o "ADMIN".
Tenga en cuenta que si el inicio de sesión sensible a mayúsculas y minúsculas está deshabilitado y hay varios usuarios de Zabbix con nombres de usuario similares (por ejemplo, Admin y admin), el inicio de sesión para esos usuarios siempre será denegado con el siguiente mensaje de error: "Authentication failed: supplied credentials are not unique."

Para los usuarios internos que no puedan iniciar sesión usando credenciales HTTP (con la página de inicio de sesión HTTP configurada como predeterminada) y que provoquen el error 401, puede agregar una línea ErrorDocument 401 /index.php?form=default a las directivas de autenticación básica, lo que redirigirá al formulario de inicio de sesión normal de Zabbix.