Gostaria de aprender como configurar a autenticação Kerberos do serviço Zabbix no Active Directory? Neste tutorial, vamos mostrar como autenticar os usuários do Zabbix usando o Active Directory e o protocolo Kerberos.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Zabbix 5.0.3

Em nosso exemplo, o endereço IP do controlador de domínio é 192.168.15.10.

Em nosso exemplo, o endereço IP do servidor Zabbix é 192.168.15.11.

Lista de hardware:

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial Zabbix.

Cada pedaço de hardware listado acima pode ser encontrado no site da Amazon.

Lista de reprodução Zabbix:

Nesta página, oferecemos acesso rápido a uma lista de vídeos relacionados à instalação zabbix.

Não se esqueça de assinar nosso canal no Youtube chamado FKIT.

Tutorial Windows - Criação de Conta de Domínio

• IP - 192.168.15.10
• Sistema Operacional - WINDOWS 2012 R2
• Nome de host - TECH-DC01

Precisamos criar pelo menos 1 conta no banco de dados do Active Directory.

A conta ADMIN será usada para fazer login no servidor Zabbix.

No controlador de domínio, abra o aplicativo chamado: Usuários e Computadores do Active Directory.

Crie uma nova conta dentro do contêiner usuários.

Zabbix active directory account

Crie uma nova conta chamada: administração

Senha configurada para o usuário do ADMIN: kamisama123..

Esta conta será usada para autenticar no servidor Zabbix.

active directory admin account
zabbix active directory admin properties

Parabéns, você criou a conta do Active Directory necessária.

Zabbix - Autenticação kerberos no Diretório Ativo

• IP - 192.168.15.11
• Sistema Operacional - Ubuntu 20
• Nome de host - ZABBIX

Defina um nome de host usando o comando HOSTNAMECTL.

Copy to Clipboard

Editar o arquivo de configuração HOSTS.

Copy to Clipboard

Adicione o endereço IP do controlador de domínio e o nome do host.

Copy to Clipboard

Instale a lista de pacotes necessários para habilitar a autenticação kerberos.

Copy to Clipboard

Na instalação Gráfica, execute a seguinte configuração:

• Kerberos realm - TECH.LOCAL
• Kerberos server - TECH-DC01.TECH.LOCAL
• Administrative server - TECH-DC01.TECH.LOCAL

Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.

Edite o arquivo de configuração Kerberos.

Copy to Clipboard

Aqui está o arquivo, antes de nossa configuração.

Copy to Clipboard

Aqui está o arquivo, depois de nossa configuração.

Copy to Clipboard

Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.

Inicie uma sessão kerberos como administrador de domínio.

Copy to Clipboard

Liste a sessão kerberos.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Adicione o servidor Zabbix como um computador de domínio.

Copy to Clipboard

Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.

Você precisa mudar o nome host.

Pare a sessão Kerberos como administrador de domínio.

Copy to Clipboard

Mova o arquivo chave para o local correto.

Copy to Clipboard

Em nosso exemplo, vamos solicitar autenticação aos usuários que tentam acessar um diretório chamado ZABBIX.

Em nosso exemplo, a interface web Zabbix foi instalada no diretório seguinte.

Copy to Clipboard

Configure o servidor Apache para solicitar a autenticação Kerberos aos usuários que tentam acessar este diretório.

Edite o arquivo de configuração do Apache.

Copy to Clipboard

Aqui está o arquivo, antes de nossa configuração.

Copy to Clipboard

Aqui está o arquivo, depois de nossa configuração.

Copy to Clipboard

O servidor Apache foi configurado para solicitar autenticação para acessar o diretório chamado ZABBIX.

O serviço Apache foi configurado para autenticar contas de usuários usando Kerberos.

Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.

Reinicie o serviço Apache

Copy to Clipboard

Parabéns! Você configurou com sucesso a autenticação Apache para usar Kerberos.

Tutorial Zabbix - Autenticação kerberos no Diretório Ativo

Abra seu navegador e insira o endereço IP do seu servidor web mais /zabbix.

Em nosso exemplo, a seguinte URL foi inserida no Navegador:

• http://192.168.15.11/zabbix

Na primeira tela de login, digite o nome de usuário do ADMIN e sua senha do Active Directory.

• Username: admin
• Senha: kamisama123..

Apache login form

Na segunda tela de login, insira uma conta local do Zabbix.

• Nome de usuário padrão Zabbix: Admin
• Zabbix padrão Senha: zabbix

zabbix login

Depois de um login bem-sucedido, você será enviado para o Painel Zabbix.

Zabbix 5 Dashboard

Na tela do painel, acesse o menu Administração e selecione a opção autenticação.

zabbix 5 authentication menu

Na tela Autenticação, selecione a opção HTTP e execute a seguinte configuração.

• Habilitar autenticação HTTP - Sim
• Formulário de login padrão - Formulário de login HTTP
• Login sensível a casos - Não

Clique no botão Atualizar.

Zabbix Kerberos

Depois de terminar a configuração, você deve fechar seu navegador.

Abra seu navegador e insira o endereço IP do seu servidor web mais /zabbix.

• http://192.168.15.11/zabbix

Desta vez, apenas a forma Kerberos deve ser apresentada.

Apache login form

Após um login bem-sucedido, você será enviado diretamente para o Painel Zabbix.

Zabbix 5 Dashboard

Parabéns! Você configurou com sucesso a autenticação Zabbix para usar Kerberos.

Para autenticar um usuário no Active Directory, a conta de usuário também deve existir no banco de dados de usuários do servidor Zabbix