Zabbix 5.0监控Outlook OWA授权可用性的Web场景配置问题
Zabbix 5.0 监控OWA授权可用性配置方案
核心逻辑说明
OWA的登录交互逻辑中,无论登录成功或失败,最终返回的HTTP状态码均为200:登录失败时服务端会重定向回登录页并返回200状态码,因此单纯校验状态码无法判断授权是否成功,必须通过响应内容关键字匹配来验证登录结果。
基础配置调整
- 监控场景全局勾选
跟随重定向,请求超时时间建议设置为15s以上,避免Exchange服务响应慢导致误报 - 提前在Zabbix主机中配置用户宏:
{$OWA_DOMAIN}(OWA访问域名)、{$OWA_TEST_USER}(测试账号)、{$OWA_TEST_PWD}(测试账号密码),降低后续维护成本
步骤1:OWA入口页可用性检测
- 请求类型:GET
- 请求URL:
https://{$OWA_DOMAIN}/owa - 校验规则配置:
- 要求响应状态码为200
- 添加必需的字符串校验,填写登录页独有的文本,比如
Outlook Web App、请输入你的用户名和密码,确保入口页正确加载,而非跳转至错误页面
步骤2:登录授权有效性检测
- 请求类型:POST
- 请求URL:直接使用登录页提交地址
https://{$OWA_DOMAIN}/owa/auth/logon.aspx?replaceCurrent=1&url=https%3a%2f%2f{$OWA_DOMAIN}%2fowa%2f,Zabbix会自动携带第一步返回的Cookie,无需手动配置 - POST提交格式选择表单数据(Form Data),填写如下参数:
destination:https://{$OWA_DOMAIN}/owaflags:4forcedownlevel:0username:{$OWA_TEST_USER}password:{$OWA_TEST_PWD}isUtf8:1
- 校验规则配置(核心配置):
- 保留状态码200的校验规则
- 添加必需的字符串校验,填写登录成功后页面独有的关键字,比如
收件箱、日历、Outlook,也可以匹配响应头中登录成功才会返回的X-OWA-Version字段 - 可选添加禁止的字符串校验,填写登录失败页独有的关键字,比如
用户名或密码不正确、请重新登录,只要返回内容命中该规则直接判定监控失败
优化建议
- 测试账号不要设置过期策略,避免账号过期导致监控误报
- 告警规则可配置为连续2次监控失败再触发告警,过滤网络波动导致的偶发误报
- 高要求场景可额外添加第三步请求,访问
https://{$OWA_DOMAIN}/owa/service.svc类OWA接口,进一步验证服务端功能可用性
内容的提问来源于stack exchange,提问作者selezenevd
相关产品推荐
相关产品推荐

