<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.rtzra.ru/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>RTzRa&#039;s hive - software:icinga</title>
        <description>Все работает</description>
        <link>https://wiki.rtzra.ru/</link>
        <lastBuildDate>Thu, 04 Jun 2026 12:53:02 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.rtzra.ru/_media/wiki/logo.png</url>
            <title>RTzRa&#039;s hive</title>
            <link>https://wiki.rtzra.ru/</link>
        </image>
        <item>
            <title>Icinga - авторизация через Active Directory</title>
            <link>https://wiki.rtzra.ru/software/icinga/icinga-ldap-auth</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;icinga_-_avtorizacija_cherez_active_directory&quot;&gt;Icinga - авторизация через Active Directory&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Icinga умеет авторизовать пользователей через Active Directory, надо только немного это дело немного настроить.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Icinga - \u0430\u0432\u0442\u043e\u0440\u0438\u0437\u0430\u0446\u0438\u044f \u0447\u0435\u0440\u0435\u0437 Active Directory&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;icinga_-_avtorizacija_cherez_active_directory&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-263&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;zadacha&quot;&gt;Задача&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Включить авторизацию через Active Directory, пускать только пользователей из группы ADMIN_USERS_GROUP.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0417\u0430\u0434\u0430\u0447\u0430&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;zadacha&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;264-450&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit3&quot; id=&quot;reshenie&quot;&gt;Решение&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Редактируем файл &lt;code&gt;/usr/share/icinga-web/app/modules/AppKit/config/auth.xml&lt;/code&gt;
&lt;/p&gt;

&lt;p&gt;
Ищем кусочек
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;        &amp;lt;!--
            * LDAP
            Just an example for MSAD
            !! ldap_userattr is case sensitive
        --&amp;gt;

        &amp;lt;!--
            &amp;lt;ae:parameter name=&amp;quot;msad-ldap1&amp;quot;&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_module&amp;quot;&amp;gt;AppKit&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_provider&amp;quot;&amp;gt;Auth.Provider.LDAP&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_enable&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_authoritative&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_create&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_update&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;

            &amp;lt;ae:parameter name=&amp;quot;auth_map&amp;quot;&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_firstname&amp;quot;&amp;gt;givenName&amp;lt;/ae:parameter&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_lastname&amp;quot;&amp;gt;sn&amp;lt;/ae:parameter&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_email&amp;quot;&amp;gt;mail&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;/ae:parameter&amp;gt;

            &amp;lt;ae:parameter name=&amp;quot;ldap_allow_anonymous&amp;quot;&amp;gt;false&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_dsn&amp;quot;&amp;gt;ldap://ad.icinga.foo&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_start_tls&amp;quot;&amp;gt;false&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_basedn&amp;quot;&amp;gt;DC=ad,DC=icinga,DC=foo&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_binddn&amp;quot;&amp;gt;serviceuser@AD.ICINGA.FOO&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_bindpw&amp;quot;&amp;gt;&amp;lt;![CDATA[XXXXXXXX]]&amp;gt;&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_userattr&amp;quot;&amp;gt;sAMAccountName&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_filter_user&amp;quot;&amp;gt;&amp;lt;![CDATA[(&amp;amp;(sAMAccountName=__USERNAME__))]]&amp;gt;&amp;lt;/ae:parameter&amp;gt;
        &amp;lt;/ae:parameter&amp;gt;
        --&amp;gt;&lt;/pre&gt;

&lt;p&gt;
и меняем его на 
&lt;/p&gt;
&lt;pre class=&quot;code&quot;&gt;        &amp;lt;!--
            * LDAP
            Just an example for MSAD
            !! ldap_userattr is case sensitive
        --&amp;gt;

            &amp;lt;ae:parameter name=&amp;quot;msad-ldap1&amp;quot;&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_module&amp;quot;&amp;gt;AppKit&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_provider&amp;quot;&amp;gt;Auth.Provider.LDAP&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_enable&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_authoritative&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_create&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;auth_update&amp;quot;&amp;gt;true&amp;lt;/ae:parameter&amp;gt;

            &amp;lt;ae:parameter name=&amp;quot;auth_map&amp;quot;&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_firstname&amp;quot;&amp;gt;givenName&amp;lt;/ae:parameter&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_lastname&amp;quot;&amp;gt;sn&amp;lt;/ae:parameter&amp;gt;
                &amp;lt;ae:parameter name=&amp;quot;user_email&amp;quot;&amp;gt;mail&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;/ae:parameter&amp;gt;

            &amp;lt;ae:parameter name=&amp;quot;ldap_allow_anonymous&amp;quot;&amp;gt;false&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_dsn&amp;quot;&amp;gt;ldap://YOU_LDAP_SERVER.DOMAIN&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_start_tls&amp;quot;&amp;gt;false&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_basedn&amp;quot;&amp;gt;DC=YOU,DC=DOMAIN&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_binddn&amp;quot;&amp;gt;YOU_LDAP_USER@YOU.DOMAIN&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_bindpw&amp;quot;&amp;gt;&amp;lt;![CDATA[LDAP_USER_PASSWORD]]&amp;gt;&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_userattr&amp;quot;&amp;gt;sAMAccountName&amp;lt;/ae:parameter&amp;gt;
            &amp;lt;ae:parameter name=&amp;quot;ldap_filter_user&amp;quot;&amp;gt;&amp;lt;![CDATA[(&amp;amp;(sAMAccountName=__USERNAME__)(memberOf=CN=ADMIN_USERS_GROUP,CN=Users,DC=YOU,DC=DOMAIN))]]&amp;gt;&amp;lt;/ae:parameter&amp;gt;
        &amp;lt;/ae:parameter&amp;gt;&lt;/pre&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0420\u0435\u0448\u0435\u043d\u0438\u0435&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;reshenie&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;451-3869&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit4&quot; id=&quot;kosjaki&quot;&gt;Косяки&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Если ФИО пользователя написано по-русски, в Icinga мы увидим красивые вопросики. Проблема в кодировке БД, но при попытке ее поменять слетает авторизация.
&lt;/p&gt;
&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/icinga?do=showtag&amp;amp;tag=icinga&quot; class=&quot;wikilink1&quot; title=&quot;tag:icinga&quot; rel=&quot;tag&quot;&gt;icinga&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/nagios?do=showtag&amp;amp;tag=nagios&quot; class=&quot;wikilink1&quot; title=&quot;tag:nagios&quot; rel=&quot;tag&quot;&gt;nagios&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/ldap?do=showtag&amp;amp;tag=ldap&quot; class=&quot;wikilink1&quot; title=&quot;tag:ldap&quot; rel=&quot;tag&quot;&gt;ldap&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/active_directory?do=showtag&amp;amp;tag=active_directory&quot; class=&quot;wikilink1&quot; title=&quot;tag:active_directory&quot; rel=&quot;tag&quot;&gt;active directory&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/avtorizacija?do=showtag&amp;amp;tag=%D0%B0%D0%B2%D1%82%D0%BE%D1%80%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F&quot; class=&quot;wikilink1&quot; title=&quot;tag:avtorizacija&quot; rel=&quot;tag&quot;&gt;авторизация&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/monitoring?do=showtag&amp;amp;tag=%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3&quot; class=&quot;wikilink1&quot; title=&quot;tag:monitoring&quot; rel=&quot;tag&quot;&gt;мониторинг&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041a\u043e\u0441\u044f\u043a\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;kosjaki&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:2,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;3870-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 09 May 2017 15:34:00 +0000</pubDate>
        </item>
        <item>
            <title>Временная зона в Icinga</title>
            <link>https://wiki.rtzra.ru/software/icinga/icinga-timezone</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;vremennaja_zona_v_icinga&quot;&gt;Временная зона в Icinga&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
Изначально Icinga неверно отображает текущее время.
&lt;/p&gt;

&lt;p&gt;
Применяем один из подходов, описанных здесь: &lt;a href=&quot;https://wiki.icinga.org/display/Dev/Icinga-web+FAQ&quot; class=&quot;urlextern&quot; title=&quot;https://wiki.icinga.org/display/Dev/Icinga-web+FAQ&quot; rel=&quot;ugc nofollow&quot;&gt;https://wiki.icinga.org/display/Dev/Icinga-web+FAQ&lt;/a&gt;
&lt;/p&gt;
&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/icinga?do=showtag&amp;amp;tag=icinga&quot; class=&quot;wikilink1 tag label label-default mx-1&quot; title=&quot;tag:icinga&quot; rel=&quot;tag&quot;&gt;&lt;span class=&quot;iconify&quot;  data-icon=&quot;mdi:tag-text-outline&quot;&gt;&lt;/span&gt; icinga&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/timezone?do=showtag&amp;amp;tag=timezone&quot; class=&quot;wikilink1 tag label label-default mx-1&quot; title=&quot;tag:timezone&quot; rel=&quot;tag&quot;&gt;&lt;span class=&quot;iconify&quot;  data-icon=&quot;mdi:tag-text-outline&quot;&gt;&lt;/span&gt; timezone&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/gmt?do=showtag&amp;amp;tag=GMT&quot; class=&quot;wikilink1 tag label label-default mx-1&quot; title=&quot;tag:gmt&quot; rel=&quot;tag&quot;&gt;&lt;span class=&quot;iconify&quot;  data-icon=&quot;mdi:tag-text-outline&quot;&gt;&lt;/span&gt; GMT&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/local_time?do=showtag&amp;amp;tag=local_time&quot; class=&quot;wikilink1 tag label label-default mx-1&quot; title=&quot;tag:local_time&quot; rel=&quot;tag&quot;&gt;&lt;span class=&quot;iconify&quot;  data-icon=&quot;mdi:tag-text-outline&quot;&gt;&lt;/span&gt; local time&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/vremennaja_zona?do=showtag&amp;amp;tag=%D0%B2%D1%80%D0%B5%D0%BC%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B7%D0%BE%D0%BD%D0%B0&quot; class=&quot;wikilink1 tag label label-default mx-1&quot; title=&quot;tag:vremennaja_zona&quot; rel=&quot;tag&quot;&gt;&lt;span class=&quot;iconify&quot;  data-icon=&quot;mdi:tag-text-outline&quot;&gt;&lt;/span&gt; временная зона&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 09 May 2017 15:34:00 +0000</pubDate>
        </item>
        <item>
            <title>Icinga - дальнейшее развитие Nagios</title>
            <link>https://wiki.rtzra.ru/software/icinga/main</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;icinga_-_dalnejshee_razvitie_nagios&quot;&gt;Icinga - дальнейшее развитие Nagios&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
&lt;a href=&quot;https://www.icinga.org/&quot; class=&quot;urlextern&quot; title=&quot;https://www.icinga.org/&quot; rel=&quot;ugc nofollow&quot;&gt;https://www.icinga.org/&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;
Чем Icinga лучше Nagios&amp;#039;а? Сравнение тут: &lt;a href=&quot;https://www.icinga.org/nagios/feature-comparison/&quot; class=&quot;urlextern&quot; title=&quot;https://www.icinga.org/nagios/feature-comparison/&quot; rel=&quot;ugc nofollow&quot;&gt;https://www.icinga.org/nagios/feature-comparison/&lt;/a&gt;
&lt;/p&gt;
&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/icinga?do=showtag&amp;amp;tag=icinga&quot; class=&quot;wikilink1&quot; title=&quot;tag:icinga&quot; rel=&quot;tag&quot;&gt;icinga&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/nagios?do=showtag&amp;amp;tag=nagios&quot; class=&quot;wikilink1&quot; title=&quot;tag:nagios&quot; rel=&quot;tag&quot;&gt;nagios&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/monitoring?do=showtag&amp;amp;tag=%D0%BC%D0%BE%D0%BD%D0%B8%D1%82%D0%BE%D1%80%D0%B8%D0%BD%D0%B3&quot; class=&quot;wikilink1&quot; title=&quot;tag:monitoring&quot; rel=&quot;tag&quot;&gt;мониторинг&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.rtzra.ru/tag/slezhenie?do=showtag&amp;amp;tag=%D1%81%D0%BB%D0%B5%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5&quot; class=&quot;wikilink1&quot; title=&quot;tag:slezhenie&quot; rel=&quot;tag&quot;&gt;слежение&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Tue, 09 May 2017 15:34:00 +0000</pubDate>
        </item>
    </channel>
</rss>
