¿Desea aprender a configurar la autenticación Kerberos del servicio Zabbix en Active Directory? En este tutorial, vamos a mostrarle cómo autenticar a los usuarios de Zabbix mediante Active Directory y el protocolo Kerberos.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Zabbix 5.0.3
En nuestro ejemplo, la dirección IP del controlador de dominio es 192.168.15.10.
En nuestro ejemplo, la dirección IP del servidor Zabbix es 192.168.15.11.
Lista de hardware:
En la siguiente sección se presenta la lista de equipos utilizados para crear este tutorial de Zabbix.
Cada pieza de hardware mencionada anteriormente se puede encontrar en el sitio web de Amazon.
Lista de reproducción Zabbix:
En esta página, ofrecemos acceso rápido a una lista de vídeos relacionados con la instalación de Zabbix.
No te olvides de suscribirte a nuestro canal de youtube llamado FKIT.
Tutorial relacionado con Zabbix:
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con la instalación de Zabbix.
Tutorial Windows – Creación de cuentas de dominio
• IP – 192.168.15.10
• Sistema Operacional – WINDOWS 2012 R2
• Nombre de host – TECH-DC01
Necesitamos crear al menos 1 cuenta en la base de datos de Active Directory.
La cuenta ADMIN se utilizará para iniciar sesión en el servidor Zabbix.
En el controlador de dominio, abra la aplicación denominada: Usuarios y equipos de Active Directory
Cree una nueva cuenta dentro del contenedor Usuarios.
Crear una nueva cuenta denominada: admin
Contraseña configurada para el usuario ADMIN: kamisama123..
Esta cuenta se utilizará para autenticarse en el servidor Zabbix.
Enhorabuena, ha creado la cuenta de Active Directory necesaria.
Zabbix – Autenticación Kerberos en Active Directory
• IP – 192.168.15.11
• Sistema operativo – Ubuntu 20
• Nombre de host – ZABBIX
Establezca un nombre de host mediante el comando HOSTNAMECTL.
Edite el archivo de configuración de HOSTS.
Agregue la dirección IP y el nombre de host del controlador de dominio.
Instale la lista de paquetes necesarios para habilitar la autenticación Kerberos.
En la instalación de gráficos, realice la siguiente configuración:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Debe cambiar la información del dominio para reflejar el entorno de red.
Edite el archivo de configuración Kerberos.
Aquí está el archivo, antes de nuestra configuración.
Aquí está el archivo, después de nuestra configuración.
Debe cambiar la información del dominio para reflejar el entorno de red.
Inicie una sesión Kerberos como administrador de dominio.
Enumere la sesión Kerberos.
Aquí está la salida del comando.
Agregue el servidor Zabbix como un equipo de dominio.
Debe cambiar la información del dominio para reflejar el entorno de red.
Debe cambiar el nombre de host.
Detenga la sesión Kerberos como administrador del dominio.
Mueva el archivo de clave a la ubicación correcta.
En nuestro ejemplo, vamos a solicitar la autenticación a los usuarios que intentan acceder a un directorio llamado ZABBIX.
En nuestro ejemplo, la interfaz web de Zabbix se instaló en el directorio siguiente.
Configure el servidor Apache para solicitar la autenticación Kerberos a los usuarios que intentan acceder a este directorio.
Edite el archivo de configuración de Apache.
Aquí está el archivo, antes de nuestra configuración.
Aquí está el archivo, después de nuestra configuración.
El servidor Apache se configuró para solicitar la autenticación para acceder al directorio denominado ZABBIX.
El servicio Apache se configuró para autenticar cuentas de usuario mediante Kerberos.
Debe cambiar la información del dominio para reflejar el entorno de red.
Reinicie el servicio Apache
¡Felicitaciones! Ha configurado correctamente la autenticación Apache para utilizar Kerberos.
Tutorial Zabbix – Autenticación Kerberos en Active Directory
Abra su navegador e introduzca la dirección IP de su servidor web más /zabbix.
En nuestro ejemplo, se introdujo la siguiente URL en el navegador:
• http://192.168.15.11/zabbix
En la primera pantalla de inicio de sesión, escriba el nombre de usuario ADMIN y su contraseña de Active Directory.
• Username: admin
• Contraseña: kamisama123..
En la segunda pantalla de inicio de sesión, introduzca una cuenta local de Zabbix.
• Zabbix nombre de usuario predeterminado: Admin
• Zabbix contraseña predeterminada: zabbix
Después de un inicio de sesión exitoso, se le enviará al panel de Zabbix.
En la pantalla del panel, acceda al menú Administración y seleccione la opción Autenticación.
En la pantalla Autenticación, seleccione la opción HTTP y realice la siguiente configuración.
• Enable HTTP authentication – Yes
• Default login form – HTTP login Form
• Case sensitive login – No
Haga clic en el botón Actualizar.
Después de finalizar la configuración, debe cerrar el navegador.
Abra su navegador e introduzca la dirección IP de su servidor web más /zabbix.
• http://192.168.15.11/zabbix
Esta vez, solo se debe presentar el formulario Kerberos.
Después de iniciar sesión correctamente, se le enviará directamente al panel de Zabbix.
¡Felicitaciones! Ha configurado correctamente la autenticación de Zabbix para utilizar Kerberos.
Para autenticar a un usuario contra Active Directory, la cuenta de usuario también debe existir en la base de datos de usuarios del servidor Zabbix