最新の Zabbix は複数の LDAP サーバーと連携することができます。
しかし、JIT プロビジョニングが適切に動作するのは標準にチェックをつけた方のみです。
おそらくバグだと思います。
また、単一の LDAP サーバー上で複数のグループにマッピングした場合、ユーザーがグループマッピングが非常におかしいことになります。これもバグでしょう。
このため、現状ではマルチテナンシーな動作はできません。
一方で、SAML はどうかというと、連携用の証明書をアップローとして配置するところから作業が必要です。通常の OS 環境ならまだしも、Kubernetes 環境では地味に面倒なところであり、それはやめました。
最近は Prometheus などが優勢ではあるので、こういった基礎的な部分はしっかりと堅牢に作ってもらいたいものです(OSS ですが)。
Zabbix 複数 LDAP 連携


