Áú»¢¶Ä²©

Esta es una traducci¨®n de la p¨¢gina de documentaci¨®n original en espa?ol. Ay¨²danos a mejorarla.

Objeto de autenticaci¨®n

Los siguientes objetos est¨¢n directamente relacionados con la API authentication.

´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô

El objeto de autenticaci¨®n tiene las siguientes propiedades.

Propiedad Tipo ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô
authentication_type entero ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô predeterminada.

Valores posibles:
0 - (predeterminado) Interno;
1 - LDAP.
http_auth_enabled entero ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô HTTP.

Valores posibles:
0 - (predeterminado) Deshabilitado;
1 - Habilitado.

[Comportamiento de la propiedad] (/manual/api/reference_commentary#property-behavior):
- compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz (zabbix.conf. php).
http_login_form entero Formulario de inicio de sesi¨®n predeterminado.

Valores posibles:
0 - (predeterminado) Formulario de inicio de sesi¨®n de Áú»¢¶Ä²©;
1 - Formulario de inicio de sesi¨®n HTTP.
<br >Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz ( zabbix.conf.php).
http_strip_domains cadena Nombre de dominio a eliminar.

Comportamiento de la propiedad:
- compatible si $ALLOW_HTTP_AUTH es habilitado en el archivo de configuraci¨®n de frontend (zabbix.conf.php).
http_case_sensitive entero Inicio de sesi¨®n HTTP que distingue entre may¨²sculas y min¨²sculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.

Propiedad Comportamiento:
- compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz (zabbix. conf.php).
ldap_auth_enabled entero ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô LDAP.

Valores posibles:
0 - (predeterminado) Deshabilitado;
1 - Habilitado.
ldap_case_sensitive entero Inicio de sesi¨®n LDAP que distingue entre may¨²sculas y min¨²sculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
ldap_userdirectoryid ID ID del directorio de usuario predeterminado para la autenticaci¨®n LDAP.
Se utiliza para grupos de usuarios con gui_access configurado en LDAP o predeterminado del sistema.

Comportamiento de la propiedad:
- obligatorio si ldap_auth_enabled est¨¢ configurado en "Habilitado"
saml_auth_enabled entero ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô SAML.

Valores posibles:
0 - (predeterminado) Deshabilitado;
1 - Habilitado.
saml_case_sensitive entero Inicio de sesi¨®n SAML que distingue entre may¨²sculas y min¨²sculas.

Valores posibles:
0 - Desactivado;
1 - (predeterminado) Activado.
passwd_min_length entero Requisito de longitud m¨ªnima de la contrase?a.

Los valores posibles var¨ªan de 1 a 70.

Predeterminado: 8.
passwd_check_rules entero Reglas de verificaci¨®n de contrase?as.
Este es un campo de m¨¢scara de bits, cualquier combinaci¨®n de posibles valores de mapa de bits es aceptable.

Posibles valores de mapa de bits:
0 - verificar la longitud de la contrase?a;
1 - comprobar si la contrase?a utiliza letras latinas may¨²sculas y min¨²sculas;
2 - comprobar si la contrase?a utiliza d¨ªgitos;
4 - comprobar si la contrase?a utiliza caracteres especiales;
8 - (predeterminado) comprobar si La contrase?a no est¨¢ en la lista de contrase?as de uso com¨²n, no contiene derivaciones de la palabra "Áú»¢¶Ä²©" ni el nombre, apellido o nombre de usuario del usuario.
ldap_jit_status entero Estado del aprovisionamiento LDAP.

Valores posibles:
0: deshabilitado para los IdP LDAP configurados;
1: habilitado para los IdP LDAP configurados.
saml_jit_status entero Estado del aprovisionamiento de SAML.

Valores posibles:
0: deshabilitado para los IdP de SAML configurados;
1: habilitado para los IdP de SAML configurados.
jit_provision_interval string Intervalo de tiempo entre solicitudes de provisi¨®n JIT para un usuario que ha iniciado sesi¨®n.
Acepta segundos y unidades de tiempo con sufijo con soporte mensual y anual (3600s,60m,1h,1d,1M,1y). Valor m¨ªnimo: 1h.

Predeterminado: 1h.

Disponible solo para aprovisionamiento LDAP.
disabled_usrgrpid ID ID del grupo de usuarios al que asignar el usuario dado de baja.
El grupo de usuarios debe estar deshabilitado y no se puede habilitar ni eliminar cuando se configura.

Comportamiento de la propiedad:
- obligatorio si ldap_jit_status?est¨¢ configurado en "Habilitado para IdP LDAP configurados" o saml_jit_status?est¨¢ configurado en "Habilitado para IdP SAML configurados"
mfa_status entero ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor.

Valores posibles:
0: deshabilitado (para todos los m¨¦todos MFA configurados) ;
1: habilitado (para todos los m¨¦todos MFA configurados).
mfaid ID M¨¦todo MFA predeterminado para grupos de usuarios con?MFA habilitado.

Comportamiento de la propiedad:
- obligatorio si mfa_status?est¨¢ configurado en "Habilitado"