Sommaire
Objet d'authentification
Les objets suivants sont directement liés à l'API « d'authentification ».
Authentification
L'objet d'authentification possède les propriétés suivantes.
| Property | Type | Description |
|---|---|---|
| authentication_type | integer | Authentification par défaut. Valeurs possibles : 0 - (par défaut) Interne ; 1 - LDAP. |
| http_auth_enabled | integer | Authentification HTTP. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. Comportement de la propriété : - prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface. |
| http_login_form | integer | Formulaire de connexion par défaut. Valeurs possibles : 0 - (par défaut) Formulaire de connexion Zabbix ; 1 - Formulaire de connexion HTTP. Comportement de la propriété : - prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface. |
| http_strip_domains | string | Nom de domaine à supprimer. Comportement de la propriété : - prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface. |
| http_case_sensitive | integer | Connexion HTTP sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. Comportement de la propriété : - prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface. |
| ldap_auth_enabled | integer | Authentification LDAP. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. |
| ldap_case_sensitive | integer | Connexion LDAP sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. |
| ldap_userdirectoryid | ID | ID de l'annuaire utilisateur par défaut pour l'authentification LDAP. Utilisé pour les groupes d'utilisateurs dont gui_access est défini sur LDAP ou Système par défaut.Comportement de la propriété : - requis si ldap_auth_enabled est défini sur « Activée » |
| saml_auth_enabled | integer | Authentification SAML. Valeurs possibles : 0 - (par défaut) Désactivée ; 1 - Activée. |
| saml_case_sensitive | integer | Connexion SAML sensible à la casse. Valeurs possibles : 0 - Désactivée ; 1 - (par défaut) Activée. |
| passwd_min_length | integer | Exigence de longueur minimale du mot de passe. Les valeurs possibles vont de 1 à 70. Valeur par défaut : 8. |
| passwd_check_rules | integer | Règles de vérification du mot de passe. Valeurs bitmap possibles : 0 - Vérifier la longueur du mot de passe ; 1 - Vérifier si le mot de passe utilise des lettres latines majuscules et minuscules ; 2 - Vérifier si le mot de passe utilise des chiffres ; 4 - Vérifier si le mot de passe utilise des caractères spéciaux ; 8 - (par défaut) Vérifier que le mot de passe ne figure pas dans la liste des mots de passe couramment utilisés et qu'il ne contient pas de dérivés du mot « Zabbix », ni du prénom, du nom ou du nom d'utilisateur de l'utilisateur. Il s'agit d'un champ de masque de bits ; toute somme de valeurs bitmap possibles est acceptée (par exemple, 15 pour vérifier toutes les règles). |
| ldap_jit_status | integer | État du provisionnement LDAP. Valeurs possibles : 0 - Désactivé pour les IdP LDAP configurés ; 1 - Activé pour les IdP LDAP configurés. |
| saml_jit_status | integer | État du provisionnement SAML. Valeurs possibles : 0 - Désactivé pour les IdP SAML configurés ; 1 - Activé pour les IdP SAML configurés. |
| jit_provision_interval | string | Intervalle de temps entre les demandes de provisionnement JIT pour l'utilisateur connecté. Accepte un nombre de secondes (par exemple, 3600) ou une valeur avec un suffixe temporel (par exemple, 3600s, 60m, 1h, 1d, 1M, 1y), avec la prise en charge des mois et des années. Valeur minimale : 1h.Valeur par défaut : 1h. Disponible uniquement pour le provisionnement LDAP. |
| disabled_usrgrpid | ID | ID du groupe d'utilisateurs auquel affecter l'utilisateur déprovisionné. Le groupe d'utilisateurs doit être désactivé et ne peut pas être activé ou supprimé lorsqu'il est configuré. Comportement de la propriété : - requis si ldap_jit_status est défini sur « Activé pour les IdP LDAP configurés » ou si saml_jit_status est défini sur « Activé pour les IdP SAML configurés » |
| mfa_status | integer | Authentification multifacteur. Valeurs possibles : 0 - Désactivée (pour toutes les méthodes MFA configurées) ; 1 - Activée (pour toutes les méthodes MFA configurées). |
| mfaid | ID | Méthode MFA par défaut pour les groupes d'utilisateurs avec l'authentification MFA activée. Comportement de la propriété : - requis si mfa_status est défini sur « Activée » |