Size: a a a

Zabbix Russian Community

2020 May 21

AK

Alexander Khatsayuk in Zabbix Russian Community
Ivan
всем привет.
насколько я понимаю, после апгрейда на новую версию, шаблоны остаются старыми (во всяком случае раньше так было). например при апгрейде с 4.4 на 5.0 есть способ заодно обновить все встроенные шаблоны ?
Нет, только вручную импортировать.
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Pavel Stepanov
Подскажите, есть возможность каждому юзеру вебинтерфейса иметь свою таймзону, и чтобы все времена (в триггерах, графиках и т.д.) отображались в своей таймзоне? У нас много людей с разными часовыми поясами, и они путаются :(
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Aleksey Kleschenok
Добрый день, подскажите пожалуйста, можно ли в zabbix 4.4 или 5 сделать авторизацию в gui по доменным группам из AD (чтобы не заводить каждого пользователя отдельно) ? + может быть рассылка алертов есть на адреса доменных групп(тоесть всем членам этой группы) ?
Слушай, в 5.0 наверное через SAML уже можно что-то сделать, но я не пробовал ещё.
https://www.zabbix.com/documentation/current/manual/web_interface/frontend_sections/administration/authentication#saml_authentication
источник

AK

Aleksey Kleschenok in Zabbix Russian Community
Alexander Khatsayuk
Слушай, в 5.0 наверное через SAML уже можно что-то сделать, но я не пробовал ещё.
https://www.zabbix.com/documentation/current/manual/web_interface/frontend_sections/administration/authentication#saml_authentication
Спасибо.
источник

MG

Mikhail Grigorev in Zabbix Russian Community
Aleksey Kleschenok
Добрый день, подскажите пожалуйста, можно ли в zabbix 4.4 или 5 сделать авторизацию в gui по доменным группам из AD (чтобы не заводить каждого пользователя отдельно) ? + может быть рассылка алертов есть на адреса доменных групп(тоесть всем членам этой группы) ?
Что значит по доменным группам? Разрешить вход только по членству в определенной группе?
Я конечно не пробовал это в Zabbix, но например в GitLab + Active Directory это работает по заданию фильтра типа:
(memberOf:1.2.840.113556.1.4.1941:=cn=Gitlab-Users,OU=Groups,DC=corp,DC=myorg,DC=ru)
источник

AK

Aleksey Kleschenok in Zabbix Russian Community
Mikhail Grigorev
Что значит по доменным группам? Разрешить вход только по членству в определенной группе?
Я конечно не пробовал это в Zabbix, но например в GitLab + Active Directory это работает по заданию фильтра типа:
(memberOf:1.2.840.113556.1.4.1941:=cn=Gitlab-Users,OU=Groups,DC=corp,DC=myorg,DC=ru)
Ну например есть доменная группа в AD, в которой 5 человек. Так вот что бы не заводить 5 user в zabbix (членов это группы), просто добавляем в zabbix название  доменной группы (без создания пользователей) и эти 5 человек - могут подключаться к GUI zabbix.
источник

AK

Aleksey Kleschenok in Zabbix Russian Community
Было бы неплохо бы такое сделать и с почтовой рассылкой, чтоб при сработке какого-нибудь алерта - уведомления уходили сразу всем участникам этой доменной группы (ну это так просто как варинт, подумать в эту сторону на будущее)
источник

AS

Ale Shu in Zabbix Russian Community
LDAP аутентификация
Можно использовать внешнюю аутентификацию LDAP для проверки имен пользователей и паролей. Обратите внимание, что пользователь также должен существовать в Zabbix, однако его пароль из Zabbix не будет использоваться.
источник

AK

A K in Zabbix Russian Community
Aleksey Kleschenok
Ну например есть доменная группа в AD, в которой 5 человек. Так вот что бы не заводить 5 user в zabbix (членов это группы), просто добавляем в zabbix название  доменной группы (без создания пользователей) и эти 5 человек - могут подключаться к GUI zabbix.
это невозможно без костылей, обещали что-то в 5 версии сделать с этим, но так это не работает. на гитхабе нашёл скрипт, который ходит в ад и ищет пользователей в нужных группах и добавляет их
источник

AK

Aleksey Kleschenok in Zabbix Russian Community
A K
это невозможно без костылей, обещали что-то в 5 версии сделать с этим, но так это не работает. на гитхабе нашёл скрипт, который ходит в ад и ищет пользователей в нужных группах и добавляет их
благодарю
источник

MG

Mikhail Grigorev in Zabbix Russian Community
Ale Shu
LDAP аутентификация
Можно использовать внешнюю аутентификацию LDAP для проверки имен пользователей и паролей. Обратите внимание, что пользователь также должен существовать в Zabbix, однако его пароль из Zabbix не будет использоваться.
Это какая-то бредовая реализация в Zabbix, во всех нормальных системах при аутентификации по LDAP (Redmine, Gitlab) пользователь создается при первом входе с минимальными правами. Если в Zabbix не так, то это какой-то трэш.
источник

AS

Ale Shu in Zabbix Russian Community
Mikhail Grigorev
Это какая-то бредовая реализация в Zabbix, во всех нормальных системах при аутентификации по LDAP (Redmine, Gitlab) пользователь создается при первом входе с минимальными правами. Если в Zabbix не так, то это какой-то трэш.
согласен. просто процитировал документацию
источник

П

Павел in Zabbix Russian Community
Mikhail Grigorev
Это какая-то бредовая реализация в Zabbix, во всех нормальных системах при аутентификации по LDAP (Redmine, Gitlab) пользователь создается при первом входе с минимальными правами. Если в Zabbix не так, то это какой-то трэш.
в заббикс не так. треш не треш но факт.
источник

MO

Mikhail Okhotin in Zabbix Russian Community
чтоб не регистрировалась куча юзеров
источник

AK

Alexander Khatsayuk in Zabbix Russian Community
Alexander Khatsayuk
Слушай, в 5.0 наверное через SAML уже можно что-то сделать, но я не пробовал ещё.
https://www.zabbix.com/documentation/current/manual/web_interface/frontend_sections/administration/authentication#saml_authentication
Да, пропустил я эту замечательную сноску. )
» Note that a user must exist in Zabbix, however, its Zabbix password will not be used. If authentication is successful, then Zabbix will match a local username (alias) with the username attribute returned by SAML.

Всё то же, что и с LDAP, только SAML. Ну ладно.
источник

K

Kolunchik in Zabbix Russian Community
То есть своеобразное прочтение осталось :(
источник

C

Combot in Zabbix Russian Community
🌟 Kolunchik has reached level 4!
источник

NK

Nikolay Kudrya in Zabbix Russian Community
Подскажите.
Есть железка которая может отдавать данные по оптическому порту через snmp. Плюс она может отдавать данные настройки критических уровней на этом порту. Но oid всегда разный.
Вот результат проверки пары узлов:
IPG-MIB::varName.1.247 = STRING: "PinCl10"
IPG-MIB::varName.1.548 = STRING: "PinCl10HMax"
IPG-MIB::varName.1.202 = STRING: "PinCl10"
IPG-MIB::varName.1.433 = STRING: "PinCl10HMax"
Видно что oid не совпадает.
Можно конечно настроить обнаружение по фильтру. сейчас так и работает для параметра  PinCl10
Но как настроить что бы это обнаружение так же находило параметр PinCl10HMax  и делала триггер для этих двух значений?
источник

MG

Mikhail Grigorev in Zabbix Russian Community
Mikhail Okhotin
чтоб не регистрировалась куча юзеров
Дак локальная регистрация проходит после успешного прохождения аутентификации во внешней системе. Никакой кучи не будет.
Вобщем мои соболезнования корпоративщикам по поводу механизма LDAP/SAML в Zabbix.
источник

AZ

Alexander Zobnin in Zabbix Russian Community
Alexander Khatsayuk
Да, пропустил я эту замечательную сноску. )
» Note that a user must exist in Zabbix, however, its Zabbix password will not be used. If authentication is successful, then Zabbix will match a local username (alias) with the username attribute returned by SAML.

Всё то же, что и с LDAP, только SAML. Ну ладно.
Какой тогда смысл во внешней аутентификации? Обычно люди настраивают SAML/LDAP, чтобы не управлять пользователями в приложении, а делать это во внешней системе. Странный Zabbix.
источник