На странице
Authentication object
Следующие объекты напрямую связаны с authentication API.
Аутентификация
Объект аутентификации имеет следующие свойства.
| Свойство | Тип | Описание |
|---|---|---|
| authentication_type | integer | Аутентификация по умолчанию. Возможные значения: 0 - (по умолчанию) внутренняя; 1 - LDAP. |
| http_auth_enabled | integer | Аутентификация HTTP. Возможные значения: 0 - (по умолчанию) отключена; 1 - включена. Поведение свойства: - поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса. |
| http_login_form | integer | Форма входа по умолчанию. Возможные значения: 0 - (по умолчанию) форма входа Zabbix; 1 - форма входа HTTP. Поведение свойства: - поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса. |
| http_strip_domains | string | Имя домена для удаления. Поведение свойства: - поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса. |
| http_case_sensitive | integer | Учет регистра при входе по HTTP. Возможные значения: 0 - выключено; 1 - (по умолчанию) включено. Поведение свойства: - поддерживается, если $ZBX_FEATURE_FLAGS['http_auth_enabled'] имеет значение true в файле конфигурации веб-интерфейса. |
| ldap_auth_enabled | integer | Аутентификация LDAP. Возможные значения: 0 - (по умолчанию) отключена; 1 - включена. |
| ldap_case_sensitive | integer | Учет регистра при входе через LDAP. Возможные значения: 0 - выключено; 1 - (по умолчанию) включено. |
| ldap_userdirectoryid | ID | Идентификатор каталога пользователей по умолчанию для аутентификации LDAP. Используется для групп пользователей, у которых gui_access имеет значение LDAP или «Системное значение по умолчанию».Поведение свойства: - обязательно, если ldap_auth_enabled имеет значение «Включена» |
| saml_auth_enabled | integer | Аутентификация SAML. Возможные значения: 0 - (по умолчанию) отключена; 1 - включена. |
| saml_case_sensitive | integer | Учет регистра при входе через SAML. Возможные значения: 0 - выключено; 1 - (по умолчанию) включено. |
| passwd_min_length | integer | Минимальная длина пароля. Допустимый диапазон значений: от 1 до 70. По умолчанию: 8. |
| passwd_check_rules | integer | Правила проверки пароля. Возможные значения битовой маски: 0 - проверять длину пароля; 1 - проверять использование в пароле прописных и строчных латинских букв; 2 - проверять использование в пароле цифр; 4 - проверять использование в пароле специальных символов; 8 - (по умолчанию) проверять, что пароль отсутствует в списке часто используемых паролей и не содержит производных от слова «Zabbix», имени, фамилии или имени пользователя. Это поле является битовой маской; допускается любая сумма возможных значений (например, 15 для проверки всех правил). |
| ldap_jit_status | integer | Состояние автоматического создания пользователей LDAP. Возможные значения: 0 - отключено для настроенных IdP LDAP; 1 - включено для настроенных IdP LDAP. |
| saml_jit_status | integer | Состояние автоматического создания пользователей SAML. Возможные значения: 0 - отключено для настроенных IdP SAML; 1 - включено для настроенных IdP SAML. |
| jit_provision_interval | string | Интервал времени между запросами автоматического создания пользователей для вошедшего пользователя. Принимает количество секунд (например, 3600) или значение с суффиксом времени (например, 3600s, 60m, 1h, 1d, 1M, 1y), включая поддержку месяцев и лет. Минимальное значение: 1h.По умолчанию: 1h. Доступно только для автоматического создания пользователей LDAP. |
| disabled_usrgrpid | ID | Идентификатор группы пользователей, в которую следует назначить пользователя после отмены его автоматического создания. Группа пользователей должна быть отключена; после настройки ее нельзя включить или удалить. Поведение свойства: - обязательно, если ldap_jit_status имеет значение «Включено для настроенных IdP LDAP» или saml_jit_status имеет значение «Включено для настроенных IdP SAML» |
| mfa_status | integer | Многофакторная аутентификация. Возможные значения: 0 - отключена (для всех настроенных методов MFA); 1 - включена (для всех настроенных методов MFA). |
| mfaid | ID | Метод MFA по умолчанию для групп пользователей с включенной MFA. Поведение свойства: - обязательно, если mfa_status имеет значение «Включена» |