HTTP

Panoramica

L'autenticazione basata su HTTP o sul web server (ad esempio: BasicAuthentication, NTLM/Kerberos) può essere utilizzata per verificare nomi utente e password. Si noti che un utente deve esistere anche in Zabbix, tuttavia la sua password Zabbix non verrà utilizzata.

Attenzione! Assicurarsi che l'autenticazione del web server sia configurata e funzioni correttamente prima di abilitarla.

La configurazione dell'autenticazione HTTP può essere disabilitata impostando $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false nel file di configurazione del frontend (zabbix.conf.php). In questo caso, la scheda Impostazioni HTTP con le opzioni di autenticazione HTTP sarà nascosta.

Configurazione

Parametri di configurazione:

Parameter Description
Enable HTTP authentication Selezionare la casella di controllo per abilitare l'autenticazione HTTP. Passando il mouse su verrà visualizzato un riquadro di suggerimento con un avviso che, in caso di autenticazione del web server, tutti gli utenti (anche con frontend access impostato su LDAP/Internal) verranno autenticati dal web server e non da Zabbix.
Default login form Specificare se indirizzare gli utenti non autenticati a:
Zabbix login form - pagina di accesso standard di Zabbix.
HTTP login form - pagina di accesso HTTP.
Si consiglia di abilitare l'autenticazione basata sul web server solo per la pagina index_http.php. Se Default login form è impostato su 'HTTP login page', l'utente verrà autenticato automaticamente se il modulo di autenticazione del web server imposterà un login utente valido nella variabile $_SERVER.
Le chiavi $_SERVER supportate sono PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Un elenco di nomi di dominio separati da virgole che devono essere rimossi dal nome utente.
Ad esempio, comp,any - se il nome utente è 'Admin@any', 'comp\Admin', l'utente accederà come 'Admin'; se il nome utente è 'notacompany\Admin', l'accesso verrà negato.
Case-sensitive login Deselezionare la casella di controllo per disabilitare l'accesso con distinzione tra maiuscole e minuscole per i nomi utente (abilitato per impostazione predefinita).
Disabilitare l'accesso con distinzione tra maiuscole e minuscole consente, ad esempio, di accedere come "admin" anche se l'utente Zabbix è "Admin" o "ADMIN".
Si noti che, se l'accesso con distinzione tra maiuscole e minuscole è disabilitato e sono presenti più utenti Zabbix con nomi utente simili (ad esempio, Admin e admin), l'accesso per tali utenti verrà sempre negato con il seguente messaggio di errore: "Authentication failed: supplied credentials are not unique."

Per gli utenti interni che non riescono ad accedere utilizzando credenziali HTTP (con la pagina di accesso HTTP impostata come predefinita) e che generano l'errore 401, potrebbe essere utile aggiungere una riga ErrorDocument 401 /index.php?form=default alle direttive di autenticazione di base, che reindirizzerà al normale modulo di accesso di Zabbix.