HTTP

Pārskats

Uz HTTP vai tīmekļa servera balstītu autentifikāciju (piemēram, BasicAuthentication, NTLM/Kerberos) var izmantot, lai pārbaudītu lietotājvārdus un paroles. Ņemiet vērā, ka lietotājam ir jābūt arī Zabbix, tomēr tā Zabbix parole netiks izmantota.

Esiet uzmanīgi! Pirms tās ieslēgšanas pārliecinieties, ka tīmekļa servera autentifikācija ir konfigurēta un darbojas pareizi.

HTTP autentifikācijas konfigurāciju var atspējot, iestatot $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false lietotāja saskarnes konfigurācijas failā (zabbix.conf.php). Šādā gadījumā cilne HTTP settings ar HTTP autentifikācijas opcijām tiks paslēpta.

Konfigurācija

Konfigurācijas parametri:

Parameter Description
Enable HTTP authentication Atzīmējiet izvēles rūtiņu, lai iespējotu HTTP autentifikāciju. Novietojot peli virs , tiks parādīts padomu lodziņš ar brīdinājumu, ka tīmekļa servera autentifikācijas gadījumā visi lietotāji (pat tie, kuriem lietotāja saskarne piekļuve ir iestatīta uz LDAP/Internal) tiks autentificēti ar tīmekļa serveri, nevis ar Zabbix.
Default login form Norādiet, vai neautentificētus lietotājus novirzīt uz:
Zabbix login form - standarta Zabbix pieteikšanās lapa.
HTTP login form - HTTP pieteikšanās lapa.
Ieteicams tīmekļa servera balstītu autentifikāciju iespējot tikai index_http.php lapai. Ja Default login form ir iestatīts uz 'HTTP login page', lietotājs tiks pieteikts automātiski, ja tīmekļa servera autentifikācijas modulis iestatīs derīgu lietotāja pieteikumvārdu $_SERVER mainīgajā.
Atbalstītās $_SERVER atslēgas ir PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Remove domain name Ar komatiem atdalīts domēna nosaukumu saraksts, kas jānoņem no lietotājvārda.
Piem., comp,any - ja lietotājvārds ir 'Admin@any', 'comp\Admin', lietotājs tiks pieteikts kā 'Admin'; ja lietotājvārds ir 'notacompany\Admin', pieteikšanās tiks liegta.
Case-sensitive login Noņemiet atzīmi no izvēles rūtiņas, lai atspējotu reģistrjutīgu pieteikšanos lietotājvārdiem (pēc noklusējuma iespējota).
Reģistrjutīgas pieteikšanās atspējošana ļauj, piemēram, pieteikties kā "admin", pat ja Zabbix lietotājs ir "Admin" vai "ADMIN".
Lūdzu, ņemiet vērā: ja reģistrjutīga pieteikšanās ir atspējota un ir vairāki Zabbix lietotāji ar līdzīgiem lietotājvārdiem (piem., Admin un admin), šo lietotāju pieteikšanās vienmēr tiks liegta ar šādu kļūdas ziņojumu: "Authentication failed: supplied credentials are not unique."

Iekšējiem lietotājiem, kuri nevar pieteikties, izmantojot HTTP akreditācijas datus (ja HTTP pieteikšanās forma ir iestatīta kā noklusējuma), kā rezultātā tiek saņemta 401 kļūda, varat pievienot rindu ErrorDocument 401 /index.php?form=default pamata autentifikācijas direktīvām, kas novirzīs uz parasto Zabbix pieteikšanās formu.