On this page

认证对象

以下对象与authentication API直接相关。

身份验证

身份验证对象具有以下属性。

属性 类型 描述
authentication_type integer 默认身份验证方式。

可能的值:
0 - (默认) 内部;
1 - LDAP。
http_auth_enabled integer HTTP 身份验证。

可能的值:
0 - (默认) 已禁用;
1 - 已启用。

属性行为
- 如果在前端配置文件中将 $ZBX_FEATURE_FLAGS['http_auth_enabled'] 设置为 true,则支持
http_login_form integer 默认登录表单。

可能的值:
0 - (默认) Zabbix 登录表单;
1 - HTTP 登录表单。

属性行为
- 如果在前端配置文件中将 $ZBX_FEATURE_FLAGS['http_auth_enabled'] 设置为 true,则支持
http_strip_domains string 要移除的域名。

属性行为
- 如果在前端配置文件中将 $ZBX_FEATURE_FLAGS['http_auth_enabled'] 设置为 true,则支持
http_case_sensitive integer HTTP 区分大小写的登录。

可能的值:
0 - 关闭;
1 - (默认) 开启。

属性行为
- 如果在前端配置文件中将 $ZBX_FEATURE_FLAGS['http_auth_enabled'] 设置为 true,则支持
ldap_auth_enabled integer LDAP 身份验证。

可能的值:
0 - (默认) 已禁用;
1 - 已启用。
ldap_case_sensitive integer LDAP 区分大小写的登录。

可能的值:
0 - 关闭;
1 - (默认) 开启。
ldap_userdirectoryid ID LDAP 身份验证的默认用户目录 ID。
用于将 gui_access 设置为 LDAP 或系统默认的用户组。

属性行为
- 如果将 ldap_auth_enabled 设置为“已启用”,则必需
saml_auth_enabled integer SAML 身份验证。

可能的值:
0 - (默认) 已禁用;
1 - 已启用。
saml_case_sensitive integer SAML 区分大小写的登录。

可能的值:
0 - 关闭;
1 - (默认) 开启。
passwd_min_length integer 密码最小长度要求。

可能的值范围为 1 至 70。

默认值:8。
passwd_check_rules integer 密码检查规则。

可能的位图值:
0 - 检查密码长度;
1 - 检查密码是否使用大小写拉丁字母;
2 - 检查密码是否使用数字;
4 - 检查密码是否使用特殊字符;
8 - (默认) 检查密码是否不在常用密码列表中,并且不包含单词“Zabbix”或用户的名字、姓氏或用户名的变体。

这是一个位掩码字段;可以使用任意可能位图值的总和(例如,使用 15 检查所有规则)。
ldap_jit_status integer LDAP 配置的状态。

可能的值:
0 - 对已配置的 LDAP IdP 禁用;
1 - 对已配置的 LDAP IdP 启用。
saml_jit_status integer SAML 配置的状态。

可能的值:
0 - 对已配置的 SAML IdP 禁用;
1 - 对已配置的 SAML IdP 启用。
jit_provision_interval string 已登录用户的 JIT 配置请求之间的时间间隔。
接受秒数(例如 3600),或带有时间后缀的值(例如 3600s60m1h1d1M1y),包括对月和年的支持。最小值:1h。

默认值:1h。

仅适用于 LDAP 配置。
disabled_usrgrpid ID 要将取消配置的用户分配到的用户组 ID。
该用户组必须处于禁用状态,并且在配置后无法启用或删除。

属性行为
- 如果将 ldap_jit_status 设置为“对已配置的 LDAP IdP 启用”,或将 saml_jit_status 设置为“对已配置的 SAML IdP 启用”,则必需
mfa_status integer 多重身份验证

可能的值:
0 - 已禁用(对所有已配置的 MFA 方法);
1 - 已启用(对所有已配置的 MFA 方法)。
mfaid ID 为启用 MFA 的用户组设置的默认 MFA 方法

属性行为
- 如果将 mfa_status 设置为“已启用”,则必需