On this page

HTTP

Przegląd

Uwierzytelnianie oparte na HTTP lub serwerze WWW authentication (na przykład: BasicAuthentication, NTLM/Kerberos) może być używane do sprawdzania nazw użytkowników i haseł. Należy pamiętać, że użytkownik musi również istnieć w Zabbix, jednak jego hasło Zabbix nie będzie używane.

Uwaga! Przed włączeniem tej opcji upewnij się, że uwierzytelnianie serwera WWW jest skonfigurowane i działa poprawnie.

Konfigurację uwierzytelniania HTTP można wyłączyć, ustawiając $ZBX_FEATURE_FLAGS['http_auth_enabled'] = false w pliku konfiguracyjnym frontend (zabbix.conf.php). W takim przypadku karta Ustawienia HTTP z opcjami uwierzytelniania HTTP będzie ukryta.

Konfiguracja

Parametry konfiguracji:

Parameter Description
Włącz uwierzytelnianie HTTP Zaznacz pole wyboru, aby włączyć uwierzytelnianie HTTP. Najechanie kursorem myszy na spowoduje wyświetlenie pola podpowiedzi z ostrzeżeniem, że w przypadku uwierzytelniania przez serwer WWW wszyscy użytkownicy (nawet z ustawionym dostępem do frontend na LDAP/Internal) będą uwierzytelniani przez serwer WWW, a nie przez Zabbix.
Domyślny formularz logowania Określ, czy użytkownicy nieuwierzytelnieni mają być kierowani do:
formularza logowania Zabbix - standardowej strony logowania Zabbix.
formularza logowania HTTP - strony logowania HTTP.
Zaleca się włączenie uwierzytelniania opartego na serwerze WWW tylko dla strony index_http.php. Jeśli Domyślny formularz logowania jest ustawiony na 'strona logowania HTTP', użytkownik zostanie zalogowany automatycznie, jeśli moduł uwierzytelniania serwera WWW ustawi prawidłowy login użytkownika w zmiennej $_SERVER.
Obsługiwane klucze $_SERVER to PHP_AUTH_USER, REMOTE_USER, AUTH_USER.
Usuń nazwę domeny Lista nazw domen rozdzielona przecinkami, które mają zostać usunięte z nazwy użytkownika.
Na przykład comp,any - jeśli nazwa użytkownika to 'Admin@any', 'comp\Admin', użytkownik zostanie zalogowany jako 'Admin'; jeśli nazwa użytkownika to 'notacompany\Admin', logowanie zostanie odrzucone.
Logowanie z uwzględnianiem wielkości liter Odznacz pole wyboru, aby wyłączyć logowanie z uwzględnianiem wielkości liter dla nazw użytkowników (domyślnie włączone).
Wyłączenie uwzględniania wielkości liter podczas logowania umożliwia na przykład zalogowanie się jako "admin", nawet jeśli użytkownik Zabbix to "Admin" lub "ADMIN".
Należy pamiętać, że jeśli logowanie z uwzględnianiem wielkości liter jest wyłączone i istnieje wielu użytkowników Zabbix o podobnych nazwach użytkowników (np. Admin i admin), logowanie dla tych użytkowników będzie zawsze odrzucane z następującym komunikatem o błędzie: "Authentication failed: supplied credentials are not unique."

Dla użytkowników wewnętrznych, którzy nie mogą zalogować się przy użyciu poświadczeń HTTP (gdy jako domyślny ustawiono formularz logowania HTTP), co prowadzi do błędu 401, możesz dodać linię ErrorDocument 401 /index.php?form=default do dyrektyw uwierzytelniania podstawowego, co spowoduje przekierowanie do standardowego formularza logowania Zabbix.