Найти тему

Zabbix 4.2 — настройка LDAP аутентификации

Настроим доменную аутентификацию в zabbix 4.2. Переходим в раздел Administration > Authentication. Попадаем на вкладку Authentication.

-2

Переключаемся на вкладку LDAP settings.

-3

Устанавливаем галку "Enable LDAP authentication".

Указываем LDAP host - FQDN контроллера домена.

Port - 389 для Active Directory.

Base DN - базовый Distinguished Name в Active Directory, в постройке DN вам поможет утилита ldp - ссылку по использованию приложил.

Search attribute - для AD это "sAMAccountName".

Bind DN - это Distinguished Name пользователя, который будет лезть в домен от заббикса.

Bind password - пароль от пользователя.

Test authentication: Login и User password - креденшелы от существующего доменного юзера для проверки.

Update.

Тыкаем в Test. Если пишет "Cannot bind to LDAP server", то вы ошиблись в настройках. Или юзер залочен. Или пароль не такой.

-4

Тыкаем в Test. Если пишет "Login name or password is incorrect", то настройки верные, но тестовый юзер или пароль неправильные.

-5

Тыкаем в Test. Если пишет "Ldap login successful", то мы добильсь своего.

-6

Update. Переключаемся на вкладку Authentication.

-7

Default Authentication меняем на LDAP. Update.

Добавляем пользователя: Administration > Users > Create user.

-8

В Alias указываем логин такой же как в домене. Пароль ставим любой.

Задаем Permissions.

-9

Add.

Готово. Данный юзер может входить в заббикс под доменной учёткой.

Источник:
https://internet-lab.ru/zabbix_4_2_ldap

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.