Los siguientes objetos est¨¢n directamente relacionados con la API authentication
.
El objeto de autenticaci¨®n tiene las siguientes propiedades.
Propiedad | Tipo | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|---|
authentication_type | entero | ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô predeterminada. Valores posibles: 0 - (predeterminado) Interno; 1 - LDAP. |
http_auth_enabled | entero | ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô HTTP. Valores posibles: 0 - (predeterminado) Deshabilitado; 1 - Habilitado. [Comportamiento de la propiedad] (/manual/api/reference_commentary#property-behavior): - compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz (zabbix.conf. php). |
http_login_form | entero | Formulario de inicio de sesi¨®n predeterminado. Valores posibles: 0 - (predeterminado) Formulario de inicio de sesi¨®n de Áú»¢¶Ä²©; 1 - Formulario de inicio de sesi¨®n HTTP. <br >Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz ( zabbix.conf.php). |
http_strip_domains | cadena | Nombre de dominio a eliminar. Comportamiento de la propiedad: - compatible si $ALLOW_HTTP_AUTH es habilitado en el archivo de configuraci¨®n de frontend (zabbix.conf.php). |
http_case_sensitive | entero | Inicio de sesi¨®n HTTP que distingue entre may¨²sculas y min¨²sculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. Propiedad Comportamiento: - compatible si $ALLOW_HTTP_AUTH est¨¢ habilitado en el archivo de configuraci¨®n de la interfaz (zabbix. conf.php). |
ldap_auth_enabled | entero | ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô LDAP. Valores posibles: 0 - (predeterminado) Deshabilitado; 1 - Habilitado. |
ldap_case_sensitive | entero | Inicio de sesi¨®n LDAP que distingue entre may¨²sculas y min¨²sculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. |
ldap_userdirectoryid | ID | ID del directorio de usuario predeterminado para la autenticaci¨®n LDAP. Se utiliza para grupos de usuarios con gui_access configurado en LDAP o predeterminado del sistema.Comportamiento de la propiedad: - obligatorio si ldap_auth_enabled est¨¢ configurado en "Habilitado" |
saml_auth_enabled | entero | ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô SAML. Valores posibles: 0 - (predeterminado) Deshabilitado; 1 - Habilitado. |
saml_case_sensitive | entero | Inicio de sesi¨®n SAML que distingue entre may¨²sculas y min¨²sculas. Valores posibles: 0 - Desactivado; 1 - (predeterminado) Activado. |
passwd_min_length | entero | Requisito de longitud m¨ªnima de la contrase?a. Los valores posibles var¨ªan de 1 a 70. Predeterminado: 8. |
passwd_check_rules | entero | Reglas de verificaci¨®n de contrase?as. Este es un campo de m¨¢scara de bits, cualquier combinaci¨®n de posibles valores de mapa de bits es aceptable. Posibles valores de mapa de bits: 0 - verificar la longitud de la contrase?a; 1 - comprobar si la contrase?a utiliza letras latinas may¨²sculas y min¨²sculas; 2 - comprobar si la contrase?a utiliza d¨ªgitos; 4 - comprobar si la contrase?a utiliza caracteres especiales; 8 - (predeterminado) comprobar si La contrase?a no est¨¢ en la lista de contrase?as de uso com¨²n, no contiene derivaciones de la palabra "Áú»¢¶Ä²©" ni el nombre, apellido o nombre de usuario del usuario. |
ldap_jit_status | entero | Estado del aprovisionamiento LDAP. Valores posibles: 0: deshabilitado para los IdP LDAP configurados; 1: habilitado para los IdP LDAP configurados. |
saml_jit_status | entero | Estado del aprovisionamiento de SAML. Valores posibles: 0: deshabilitado para los IdP de SAML configurados; 1: habilitado para los IdP de SAML configurados. |
jit_provision_interval | string | Intervalo de tiempo entre solicitudes de provisi¨®n JIT para un usuario que ha iniciado sesi¨®n. Acepta segundos y unidades de tiempo con sufijo con soporte mensual y anual (3600s,60m,1h,1d,1M,1y). Valor m¨ªnimo: 1h. Predeterminado: 1h. Disponible solo para aprovisionamiento LDAP. |
disabled_usrgrpid | ID | ID del grupo de usuarios al que asignar el usuario dado de baja. El grupo de usuarios debe estar deshabilitado y no se puede habilitar ni eliminar cuando se configura. Comportamiento de la propiedad: - obligatorio si ldap_jit_status ?est¨¢ configurado en "Habilitado para IdP LDAP configurados" o saml_jit_status ?est¨¢ configurado en "Habilitado para IdP SAML configurados" |
mfa_status | entero | ´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor. Valores posibles: 0: deshabilitado (para todos los m¨¦todos MFA configurados) ; 1: habilitado (para todos los m¨¦todos MFA configurados). |
mfaid | ID | M¨¦todo MFA predeterminado para grupos de usuarios con?MFA habilitado. Comportamiento de la propiedad: - obligatorio si mfa_status ?est¨¢ configurado en "Habilitado" |