Objet d'authentification

Les objets suivants sont directement liés à l'API « d'authentification ».

Authentification

L'objet d'authentification possède les propriétés suivantes.

Property Type Description
authentication_type integer Authentification par défaut.

Valeurs possibles :
0 - (par défaut) Interne ;
1 - LDAP.
http_auth_enabled integer Authentification HTTP.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.

Comportement de la propriété :
- prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface.
http_login_form integer Formulaire de connexion par défaut.

Valeurs possibles :
0 - (par défaut) Formulaire de connexion Zabbix ;
1 - Formulaire de connexion HTTP.

Comportement de la propriété :
- prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface.
http_strip_domains string Nom de domaine à supprimer.

Comportement de la propriété :
- prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface.
http_case_sensitive integer Connexion HTTP sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.

Comportement de la propriété :
- prise en charge si $ZBX_FEATURE_FLAGS['http_auth_enabled'] est défini sur true dans le fichier de configuration de l'interface.
ldap_auth_enabled integer Authentification LDAP.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.
ldap_case_sensitive integer Connexion LDAP sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.
ldap_userdirectoryid ID ID de l'annuaire utilisateur par défaut pour l'authentification LDAP.
Utilisé pour les groupes d'utilisateurs dont gui_access est défini sur LDAP ou Système par défaut.

Comportement de la propriété :
- requis si ldap_auth_enabled est défini sur « Activée »
saml_auth_enabled integer Authentification SAML.

Valeurs possibles :
0 - (par défaut) Désactivée ;
1 - Activée.
saml_case_sensitive integer Connexion SAML sensible à la casse.

Valeurs possibles :
0 - Désactivée ;
1 - (par défaut) Activée.
passwd_min_length integer Exigence de longueur minimale du mot de passe.

Les valeurs possibles vont de 1 à 70.

Valeur par défaut : 8.
passwd_check_rules integer Règles de vérification du mot de passe.

Valeurs bitmap possibles :
0 - Vérifier la longueur du mot de passe ;
1 - Vérifier si le mot de passe utilise des lettres latines majuscules et minuscules ;
2 - Vérifier si le mot de passe utilise des chiffres ;
4 - Vérifier si le mot de passe utilise des caractères spéciaux ;
8 - (par défaut) Vérifier que le mot de passe ne figure pas dans la liste des mots de passe couramment utilisés et qu'il ne contient pas de dérivés du mot « Zabbix », ni du prénom, du nom ou du nom d'utilisateur de l'utilisateur.

Il s'agit d'un champ de masque de bits ; toute somme de valeurs bitmap possibles est acceptée (par exemple, 15 pour vérifier toutes les règles).
ldap_jit_status integer État du provisionnement LDAP.

Valeurs possibles :
0 - Désactivé pour les IdP LDAP configurés ;
1 - Activé pour les IdP LDAP configurés.
saml_jit_status integer État du provisionnement SAML.

Valeurs possibles :
0 - Désactivé pour les IdP SAML configurés ;
1 - Activé pour les IdP SAML configurés.
jit_provision_interval string Intervalle de temps entre les demandes de provisionnement JIT pour l'utilisateur connecté.
Accepte un nombre de secondes (par exemple, 3600) ou une valeur avec un suffixe temporel (par exemple, 3600s, 60m, 1h, 1d, 1M, 1y), avec la prise en charge des mois et des années. Valeur minimale : 1h.

Valeur par défaut : 1h.

Disponible uniquement pour le provisionnement LDAP.
disabled_usrgrpid ID ID du groupe d'utilisateurs auquel affecter l'utilisateur déprovisionné.
Le groupe d'utilisateurs doit être désactivé et ne peut pas être activé ou supprimé lorsqu'il est configuré.

Comportement de la propriété :
- requis si ldap_jit_status est défini sur « Activé pour les IdP LDAP configurés » ou si saml_jit_status est défini sur « Activé pour les IdP SAML configurés »
mfa_status integer Authentification multifacteur.

Valeurs possibles :
0 - Désactivée (pour toutes les méthodes MFA configurées) ;
1 - Activée (pour toutes les méthodes MFA configurées).
mfaid ID Méthode MFA par défaut pour les groupes d'utilisateurs avec l'authentification MFA activée.

Comportement de la propriété :
- requis si mfa_status est défini sur « Activée »