zabbix ldap
https://blog.csdn.net/weixin_35848310/article/details/113329527
此时用自带管理员账号无法登录
由于用了LDAP方式登录,无法通过前端改为本地认证,因此想要改回本地认证需要从数据库修改认证类型。
该内容在zabbix数据库里的config表,key值为authentication_type,0为本地认证,1为LADP,2为SAML,修改为即可。
查看config表里认证相关信息
将值改为0即可
改完之后,重新登录Zabbix,此时就恢复正常了
改为了本地认证
结语
采用LDAP认证的唯一好处,就是不需要维护用户密码的信息,符合安全审计要求,但需要管理员充分规划账号,在本地创建,其实并没有那么便捷;如果隶属于来宾账户不受认证方式影响,依然可以登录,最后切换较麻烦,前端不提供修改功能,需要修改数据库才能由LDAP改为本地认证。
如果zabbix能够提供一个账号同步的功能以及本地认证与AD认证共存,我相信会便捷很多,配合5.2权限的灵活控制,相信在国内应该可以秒杀一众监控产品。