Authentication object

Следующие объекты напрямую связаны с authentication API.

Аутентификация

Объект аутентификации имеет следующие свойства.

Свойство Тип Описание
authentication_type integer Аутентификация по умолчанию.

Возможные значения:
0 - (по умолчанию) внутренняя;
1 - LDAP.
http_auth_enabled integer Аутентификация HTTP.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.

Поведение свойства:
- поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса.
http_login_form integer Форма входа по умолчанию.

Возможные значения:
0 - (по умолчанию) форма входа Zabbix;
1 - форма входа HTTP.

Поведение свойства:
- поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса.
http_strip_domains string Имя домена для удаления.

Поведение свойства:
- поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса.
http_case_sensitive integer Учет регистра при входе по HTTP.

Возможные значения:
0 - выключено;
1 - (по умолчанию) включено.

Поведение свойства:
- поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса.
ldap_auth_enabled integer Аутентификация LDAP.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.
ldap_case_sensitive integer Учет регистра при входе через LDAP.

Возможные значения:
0 - выключено;
1 - (по умолчанию) включено.
ldap_userdirectoryid ID Идентификатор каталога пользователей по умолчанию для аутентификации LDAP.
Используется для групп пользователей, у которых gui_access имеет значение LDAP или «Системное значение по умолчанию».

Поведение свойства:
- обязательно, если ldap_auth_enabled имеет значение «Включена»
saml_auth_enabled integer Аутентификация SAML.

Возможные значения:
0 - (по умолчанию) отключена;
1 - включена.
saml_case_sensitive integer Учет регистра при входе через SAML.

Возможные значения:
0 - выключено;
1 - (по умолчанию) включено.
passwd_min_length integer Минимальная длина пароля.

Допустимый диапазон значений: от 1 до 70.

По умолчанию: 8.
passwd_check_rules integer Правила проверки пароля.

Возможные значения битовой маски:
0 - проверять длину пароля;
1 - проверять использование в пароле прописных и строчных латинских букв;
2 - проверять использование в пароле цифр;
4 - проверять использование в пароле специальных символов;
8 - (по умолчанию) проверять, что пароль отсутствует в списке часто используемых паролей и не содержит производных от слова «Zabbix», имени, фамилии или имени пользователя.

Это поле является битовой маской; допускается любая сумма возможных значений (например, 15 для проверки всех правил).
ldap_jit_status integer Состояние автоматического создания пользователей LDAP.

Возможные значения:
0 - отключено для настроенных IdP LDAP;
1 - включено для настроенных IdP LDAP.
saml_jit_status integer Состояние автоматического создания пользователей SAML.

Возможные значения:
0 - отключено для настроенных IdP SAML;
1 - включено для настроенных IdP SAML.
jit_provision_interval string Интервал времени между запросами автоматического создания пользователей для вошедшего пользователя.
Принимает количество секунд (например, 3600) или значение с суффиксом времени (например, 3600s, 60m, 1h, 1d, 1M, 1y), включая поддержку месяцев и лет. Минимальное значение: 1h.

По умолчанию: 1h.

Доступно только для автоматического создания пользователей LDAP.
disabled_usrgrpid ID Идентификатор группы пользователей, в которую следует назначить пользователя после отмены его автоматического создания.
Группа пользователей должна быть отключена; после настройки ее нельзя включить или удалить.

Поведение свойства:
- обязательно, если ldap_jit_status имеет значение «Включено для настроенных IdP LDAP» или saml_jit_status имеет значение «Включено для настроенных IdP SAML»
mfa_status integer Многофакторная аутентификация.

Возможные значения:
0 - отключена (для всех настроенных методов MFA);
1 - включена (для всех настроенных методов MFA).
mfaid ID Метод MFA по умолчанию для групп пользователей с включенной MFA.

Поведение свойства:
- обязательно, если mfa_status имеет значение «Включена»