Модуль fortinet.fortimanager.fmgr_user_group — Настройка групп пользователей.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_user_group.
Новое в fortinet.fortimanager 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логическое значение | Устанавливается в значение True только тогда, когда схема модуля отличается от структуры API FortiManager. Модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log логическое значение | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Авторизовать Ansible-клиент с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для завершения задачи с ошибкой. |
rc_succeeded список / элементы=целое число | Список кодов rc, с которыми будут переопределены условия для успешного завершения задачи. |
state строка / обязательно | Директива для создания, обновления или удаления объекта. Варианты:
|
user_group словарь | Установленные параметры верхнего уровня. |
|
auth-concurrent-override строка |
Устарело, пожалуйста, переименуйте его в auth_concurrent_override. Включение/выключение переопределения глобального числа кон… Варианты:
|
|
auth-concurrent-value целое число |
Устарело, пожалуйста, переименуйте его в auth_concurrent_value. Максимальное количество одновременных аутентифицированных подключений на пользователя |
|
authtimeout целое число |
Таймаут аутентификации в минутах для этой группы пользователей. |
|
company строка |
Установите действие для поля гостевого пользователя компании. Варианты:
|
|
dynamic_mapping список / элементы=словарь |
Динамическое отображение. |
|
_scope список / элементы=словарь |
Область. |
|
name строка |
Имя. |
|
vdom строка |
Vdom. |
|
auth-concurrent-override строка |
Устарело, пожалуйста, переименуйте его в auth_concurrent_override. Включение/выключение переопределения глобального числа… Варианты:
|
|
auth-concurrent-value целое число |
Устарело, пожалуйста, переименуйте его в auth_concurrent_value. Максимальное количество одновременных аутентифицированных подключений на пользователя |
|
authtimeout целое число |
Таймаут аутентификации в минутах для этой группы пользователей. |
|
company string |
Установите действие для поля гостевого пользователя компании. Варианты:
|
|
string |
Включить/отключить поле адреса электронной почты гостевого пользователя. Варианты:
|
|
expire integer |
Время в секундах до истечения срока действия учетных записей гостевых пользователей |
|
expire-type string |
Устарело, переименуйте в expire_type. Определите, когда начинается обратный отсчет до истечения срока действия. Варианты:
|
|
group-type string |
Устарело, переименуйте в group_type. Установите группу для аутентификации брандмауэра, FSSO, RSSO или гостя … Варианты:
|
|
guest list / elements=dictionary |
Гость. |
|
comment string |
Комментарий. |
|
company string |
Установите действие для поля гостевого пользователя компании. |
|
string |
Электронная почта. |
|
expiration string |
Время истечения срока действия. |
|
group string |
Группа. |
|
id integer |
Идентификатор гостя. |
|
mobile-phone string |
Устарело, переименуйте в mobile_phone. Мобильный телефон. |
|
name string |
Имя гостя. |
|
password any |
(list) Пароль гостя. |
|
sponsor string |
Установите действие для поля спонсора гостевого пользователя. |
|
user-id string |
Устарело, переименуйте в user_id. Идентификатор гостя. |
|
http-digest-realm string |
Устарело, переименуйте в http_digest_realm. Атрибут области для аутентификации MD5-digest. |
|
id integer |
Идентификатор группы. |
|
ldap-memberof string |
Устарело, переименуйте в ldap_memberof. Член LDAP. |
|
logic-type string |
Устарело, переименуйте в logic_type. Тип логики. Варианты:
|
|
match list / elements=dictionary |
Соответствие. |
|
_gui_meta string |
Метаданные GUI. |
|
group-name string |
Устарело, переименуйте в group_name. Имя соответствующего пользователя или группы на удаленном сервере аутентификации. |
|
id integer |
Идентификатор. |
|
server-name string |
Устарело, переименуйте в server_name. Имя удаленного сервера аутентификации. |
|
max-accounts integer |
Устарело, переименуйте в max_accounts. Максимальное количество гостевых учетных записей, которые могут быть созданы для этой группы |
|
member any |
(список или строка) Имена пользователей, пиров, LDAP-серверов или RADIUS-серверов, которые нужно добавить в группу пользователей. |
|
mobile-phone string |
Устарело, переименуйте в mobile_phone. Включить/отключить поле номера мобильного телефона гостевого пользователя. Варианты:
|
|
multiple-guest-add string |
Устарело, переименуйте в multiple_guest_add. Включить/отключить добавление нескольких гостей. Варианты:
|
|
password string |
Тип пароля гостевого пользователя. Варианты:
|
|
redir-url string |
Устарело, переименуйте в redir_url. URL перенаправления. |
|
sms-custom-server string |
Устарело, переименуйте в sms_custom_server. SMS-сервер. |
|
sms-server string |
Устарело, переименуйте в sms_server. Отправка SMS через FortiGuard или другой внешний сервер. Варианты:
|
|
sponsor string |
Установить действие для поля спонсора гостевого пользователя. Варианты:
|
|
sslvpn-bookmarks-group any |
(список или строка) Устарело, переименуйте в sslvpn_bookmarks_group. Группа закладок SSL VPN. |
|
sslvpn-cache-cleaner string |
Устарело, переименуйте в sslvpn_cache_cleaner. Очистка кэша SSL VPN. Варианты:
|
|
sslvpn-client-check list / elements=string |
Устарело, переименуйте в sslvpn_client_check. Проверка клиента SSL VPN. Варианты:
|
|
sslvpn-ftp string |
Устарело, переименуйте в sslvpn_ftp. SSL VPN FTP. Варианты:
|
|
sslvpn-http string |
Устарело, переименуйте в sslvpn_http. SSL VPN HTTP. Варианты:
|
|
sslvpn-os-check string |
Устарело, переименуйте в sslvpn_os_check. Проверка ОС SSL VPN. Варианты:
|
|
sslvpn-os-check-list dictionary |
Устарело, переименуйте в sslvpn_os_check_list. Список проверок ОС SSL VPN. |
|
action string |
Действие. Варианты:
|
|
latest-patch-level string |
Устарело, переименуйте в latest_patch_level. Последний уровень патча. |
|
name string |
Имя. |
|
tolerance integer |
Допуск. |
|
sslvpn-portal any |
(list or str) Устарело, переименуйте в sslvpn_portal. Портал SSL VPN. |
|
sslvpn-portal-heading string |
Устарело, переименуйте в sslvpn_portal_heading. Заголовок портала SSL VPN. |
|
sslvpn-rdp string |
Устарело, переименуйте в sslvpn_rdp. RDP для SSL VPN. Варианты:
|
|
sslvpn-samba string |
Устарело, переименуйте в sslvpn_samba. Samba для SSL VPN. Варианты:
|
|
sslvpn-split-tunneling string |
Устарело, переименуйте в sslvpn_split_tunneling. Разделение туннелирования SSL VPN. Варианты:
|
|
sslvpn-ssh string |
Устарело, переименуйте в sslvpn_ssh. SSH для SSL VPN. Варианты:
|
|
sslvpn-telnet string |
Устарело, переименуйте в sslvpn_telnet. Telnet для SSL VPN. Варианты:
|
|
sslvpn-tunnel string |
Устарело, переименуйте в sslvpn_tunnel. Туннель SSL VPN. Варианты:
|
|
sslvpn-tunnel-endip string |
Устарело, переименуйте в sslvpn_tunnel_endip. Конечный IP туннеля SSL VPN. |
|
sslvpn-tunnel-ip-mode string |
Устарело, переименуйте в sslvpn_tunnel_ip_mode. Режим IP туннеля SSL VPN. Варианты:
|
|
sslvpn-tunnel-startip string |
Устарело, переименуйте в sslvpn_tunnel_startip. Начальный IP туннеля SSL VPN. |
|
sslvpn-virtual-desktop string |
Устарело, переименуйте в sslvpn_virtual_desktop. Виртуальный рабочий стол SSL VPN. Варианты:
|
|
sslvpn-vnc string |
Устарело, переименуйте в sslvpn_vnc. VNC для SSL VPN. Варианты:
|
|
sslvpn-webapp string |
Устарело, переименуйте в sslvpn_webapp. Веб-приложение SSL VPN. Варианты:
|
|
sso-attribute-value string |
Устарело, переименуйте в sso_attribute_value. Имя группы пользователей RADIUS, которую представляет эта локальная группа польз… |
|
user-id string |
Устарело, переименуйте в user_id. Тип ID гостевого пользователя. Варианты:
|
|
user-name string |
Устарело, переименуйте в user_name. Включить/выключить ввод имени гостевого пользователя. Варианты:
|
|
string |
Включить/выключить поле адреса электронной почты гостевого пользователя. Choices:
|
|
expire integer |
Время в секундах до истечения срока действия учетных записей гостевых пользователей. |
|
expire-type string |
Устарело, пожалуйста, переименуйте в expire_type. Определите, когда начинается обратный отсчет до истечения срока действия. Choices:
|
|
group-type string |
Устарело, пожалуйста, переименуйте в group_type. Установите группу для аутентификации брандмауэра, FSSO, RSSO или гостевых пользователей. Choices:
|
|
guest list / elements=dictionary |
Гость. |
|
comment string |
Комментарий. |
|
company string |
Установите действие для поля гостевого пользователя компании. |
|
string |
Электронная почта. |
|
expiration string |
Время истечения срока действия. |
|
group string |
Имя гостя. |
|
id integer |
ID гостя. |
|
mobile-phone string |
Устарело, пожалуйста, переименуйте в mobile_phone. Мобильный телефон. |
|
name string |
Имя гостя. |
|
password any |
(list) Пароль гостя. |
|
sponsor string |
Установите действие для поля спонсора гостевого пользователя. |
|
user-id string |
Устарело, пожалуйста, переименуйте в user_id. ID гостя. |
|
http-digest-realm string |
Устарело, пожалуйста, переименуйте в http_digest_realm. Атрибут области для аутентификации MD5-digest. |
|
id integer |
ID группы. |
|
match list / elements=dictionary |
Соответствие. |
|
_gui_meta string |
Метаданные GUI. |
|
group-name string |
Устарело, пожалуйста, переименуйте в group_name. Имя совпадающей группы на удаленном сервере аутентификации. |
|
id integer |
ID. |
|
server-name string |
Устарело, пожалуйста, переименуйте в server_name. Имя удаленного сервера аутентификации. |
|
max-accounts integer |
Устарело, пожалуйста, переименуйте в max_accounts. Максимальное количество гостевых учетных записей, которые могут быть созданы для этой группы. |
|
member list / elements=string |
Имена пользователей, узлов, серверов LDAP или серверов RADIUS, которые нужно добавить в группу пользователей. |
|
mobile-phone string |
Устаревший параметр, пожалуйста, переименуйте его в mobile_phone. Включить/выключить поле номера мобильного телефона пользователя-гостя. Варианты:
|
|
multiple-guest-add string |
Устаревший параметр, пожалуйста, переименуйте его в multiple_guest_add. Включить/выключить возможность добавления нескольких гостей. Варианты:
|
|
name string / обязательный |
Имя группы. |
|
password string |
Тип пароля пользователя-гостя. Варианты:
|
|
sms-custom-server string |
Устаревший параметр, пожалуйста, переименуйте его в sms_custom_server. SMS-сервер. |
|
sms-server string |
Устаревший параметр, пожалуйста, переименуйте его в sms_server. Отправка SMS через FortiGuard или другой внешний сервер. Варианты:
|
|
sponsor string |
Установите действие для поля спонсора пользователя-гостя. Варианты:
|
|
sso-attribute-value string |
Устаревший параметр, пожалуйста, переименуйте его в sso_attribute_value. Название группы пользователей RADIUS, которую представляет эта локальная группа пользователей. |
|
user-id string |
Устаревший параметр, пожалуйста, переименуйте его в user_id. Тип идентификатора пользователя-гостя. Варианты:
|
|
user-name string |
Устаревший параметр, пожалуйста, переименуйте его в user_name. Включить/выключить ввод имени пользователя-гостя. Варианты:
|
workspace_locking_adom string | ADOM для блокировки рабочего пространства в режиме FortiManager, значение может быть глобальным и другими, включая корневой. |
workspace_locking_timeout integer | Максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют название с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name”, на “var_name”. Старые имена аргументов все еще доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- Поддержка работы в режиме блокировки рабочего пространства реализована в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться сбоем, когда возвращается ненулевой rc. Вы также можете переопределить условия завершения сбоем или успехом с помощью параметров rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure user groups.
fortinet.fortimanager.fmgr_user_group:
bypass_validation: false
adom: FortiCarrier
state: present
user_group:
id: 1
name: ansible-test-group
password: specify # <value in [auto-generate, specify, disable]>
user-id: email # <value in [email, auto-generate, specify]>
- name: Gathering fortimanager facts
hosts: fortimanagers
gather_facts: false
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Retrieve all the user groups
fortinet.fortimanager.fmgr_fact:
facts:
selector: "user_group"
params:
adom: "ansible"
group: "your_value"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager. Возвращается: сложный |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_user_group_module.html