fortinet.fortimanager.fmgr_user_radius модуль — Настройка записей сервера RADIUS.
Примечание
Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Чтобы использовать его в плейбуке, укажите: fortinet.fortimanager.fmgr_user_radius.
Впервые появился в fortinet.fortimanager 2.0.0
Описание
- Этот модуль может настраивать устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать для данных источников перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom строка / обязательно | Параметр (adom) в запрошенном URL. |
bypass_validation логическое значение | Устанавливается в значение True только при расхождениях схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log логическое значение | Включить/выключить ведение журнала для задачи. Варианты:
|
forticloud_access_token строка | Авторизация клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method строка | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed список / элементы=целое число | Список кодов rc, с помощью которых будут переопределены условия для отказа. |
rc_succeeded список / элементы=целое число | Список кодов rc, с помощью которых будут переопределены условия для успеха. |
state строка / обязательно | Директива для создания, обновления или удаления объекта. Варианты:
|
user_radius словарь | Набор параметров верхнего уровня. |
|
account-key-cert-field строка |
Устаревшее, пожалуйста, переименуйте на account_key_cert_field. Определение поля идентификатора субъекта в сертификате для права доступа пользователя… Варианты:
|
|
account-key-processing строка |
Устаревшее, пожалуйста, переименуйте на account_key_processing. Обработка ключа учетной записи. Варианты:
|
|
accounting-server список / элементы=словарь |
Устаревшее, пожалуйста, переименуйте на accounting_server. Сервер учета. |
|
id целое число |
Идентификатор |
|
interface строка |
Укажите исходящий интерфейс для достижения сервера. |
|
interface-select-method строка |
Устаревшее, пожалуйста, переименуйте на interface_select_method. Укажите способ выбора исходящего интерфейса для достижения сервера. Варианты:
|
|
port целое число |
Номер порта учета RADIUS. |
|
secret любой |
(список) Секретный ключ. |
|
server строка |
Нет описания |
|
source-ip строка |
Устаревшее, пожалуйста, переименуйте на source_ip. IP-адрес источника для связи с сервером RADIUS. |
|
status строка |
Статус. Варианты:
|
|
acct-all-servers string |
Устарело, переименуйте в acct_all_servers. Включить/отключить отправку сообщений учёта на все настроенные серверы Choices:
|
|
acct-interim-interval integer |
Устарело, переименуйте в acct_interim_interval. Время в секундах между каждым промежуточным сообщением учёта. |
|
all-usergroup string |
Устарело, переименуйте в all_usergroup. Включить/отключить автоматическое включение этого RADIUS-сервера во все группы пользователей. Choices:
|
|
auth-type string |
Устарело, переименуйте в auth_type. Методы/протоколы аутентификации, разрешённые для этого RADIUS-сервера. Choices:
|
|
ca-cert string |
Устарело, переименуйте в ca_cert. Центр сертификации сервера, которому нужно доверять по TLS. |
|
call-station-id-type string |
Устарело, переименуйте в call_station_id_type. Настройка типа идентификатора вызывающего и вызываемого абонента Choices:
|
|
class any |
(list) Имя атрибута класса |
|
client-cert string |
Устарело, переименуйте в client_cert. Клиентский сертификат для использования по TLS. |
|
delimiter string |
Настройка разделителя, который будет использоваться для разделения имён групп профилей в атрибуте SSO Choices:
|
|
dynamic_mapping list / elements=dictionary |
Динамическое сопоставление. |
|
_scope list / elements=dictionary |
Область видимости. |
|
name string |
Имя. |
|
vdom string |
Vdom. |
|
account-key-cert-field string |
Устарело, переименуйте в account_key_cert_field. Определите поле идентификатора субъекта в сертификате для доступа пользователя… Choices:
|
|
account-key-processing string |
Устарело, переименуйте в account_key_processing. Операция обработки ключа учётной записи. Choices:
|
|
accounting-server list / elements=dictionary |
Устарело, переименуйте в accounting_server. Сервер учёта. |
|
id integer |
Идентификатор. |
|
interface string |
Интерфейс. |
|
interface-select-method string |
Устарело, переименуйте в interface_select_method. Метод выбора интерфейса. Choices:
|
|
port integer |
Порт. |
|
secret any |
(list) Секрет. |
|
сервер строка |
Сервер. |
|
source-ip строка |
Устарело, пожалуйста, переименуйте его в source_ip. Источник IP. |
|
статус строка |
Статус. Выбоpы:
|
|
acct-all-servers строка |
Устарело, пожалуйста, переименуйте его в acct_all_servers. Все серверы acct. Выбоpы:
|
|
acct-interim-interval целое число |
Устарело, пожалуйста, переименуйте его в acct_interim_interval. Промежуточный интервал acct. |
|
all-usergroup строка |
Устарело, пожалуйста, переименуйте его в all_usergroup. Все группы пользователей. Выбоpы:
|
|
auth-type строка |
Устарело, пожалуйста, переименуйте его в auth_type. Тип аутентификации. Выбоpы:
|
|
ca-cert строка |
Устарело, пожалуйста, переименуйте его в ca_cert. CA-сертификат для доверия в TLS. |
|
call-station-id-type строка |
Устарело, пожалуйста, переименуйте его в call_station_id_type. Настройка типа идентификатора вызывающей и вызываемой станции Выбоpы:
|
|
класс любой |
(список) Класс. |
|
client-cert строка |
Устарело, пожалуйста, переименуйте его в client_cert. Клиентский сертификат для использования в TLS. |
|
разделитель строка |
Настройка разделителя для разделения имен групп профилей в атрибуте SSO Выбоpы:
|
|
dp-carrier-endpoint-attribute строка |
Устарело, пожалуйста, переименуйте его в dp_carrier_endpoint_attribute. Атрибут конечной точки поставщика услуг связи. Выбоpы:
|
|
dp-carrier-endpoint-block-attribute string |
Устарело, переименуйте в dp_carrier_endpoint_block_attribute. Атрибут блока конечной точки оператора DP. Choices:
|
|
dp-context-timeout integer |
Устарело, переименуйте в dp_context_timeout. Время ожидания контекста DP. |
|
dp-flush-ip-session string |
Устарело, переименуйте в dp_flush_ip_session. Очистить сеанс IP DP. Choices:
|
|
dp-hold-time integer |
Устарело, переименуйте в dp_hold_time. Время удержания DP. |
|
dp-http-header string |
Устарело, переименуйте в dp_http_header. HTTP-заголовок DP. |
|
dp-http-header-fallback string |
Устарело, переименуйте в dp_http_header_fallback. Резервный HTTP-заголовок DP. Choices:
|
|
dp-http-header-status string |
Устарело, переименуйте в dp_http_header_status. Статус HTTP-заголовка DP. Choices:
|
|
dp-http-header-suppress string |
Устарело, переименуйте в dp_http_header_suppress. Подавление HTTP-заголовка DP. Choices:
|
|
dp-log-dyn_flags list / elements=string |
Устарело, переименуйте в dp_log_dyn_flags. Флаги динамического логирования DP. Choices:
|
|
dp-log-period integer |
Устарело, переименуйте в dp_log_period. Период логирования DP. |
|
dp-mem-percent integer |
Устарело, переименуйте в dp_mem_percent. Процент памяти DP. |
|
dp-profile-attribute string |
Устарело, переименуйте в dp_profile_attribute. Атрибут профиля DP. Choices:
|
|
dp-profile-attribute-key string |
Устарело, переименуйте в dp_profile_attribute_key. Ключ атрибута профиля DP. |
|
dp-radius-response string |
Устарело, переименуйте в dp_radius_response. Ответ RADIUS. Варианты:
|
|
dp-radius-server-port integer |
Устарело, переименуйте в dp_radius_server_port. Порт сервера RADIUS. |
|
dp-secret any |
(список) Устарело, переименуйте в dp_secret. Секретный ключ. |
|
dp-validate-request-secret string |
Устарело, переименуйте в dp_validate_request_secret. Секретный ключ для проверки запроса. Варианты:
|
|
dynamic-profile string |
Устарело, переименуйте в dynamic_profile. Динамический профиль. Варианты:
|
|
endpoint-translation string |
Устарело, переименуйте в endpoint_translation. Преобразование конечной точки. Варианты:
|
|
ep-carrier-endpoint-convert-hex string |
Устарело, переименуйте в ep_carrier_endpoint_convert_hex. Преобразование конечной точки оператора в шестнадцатеричный формат. Варианты:
|
|
ep-carrier-endpoint-header string |
Устарело, переименуйте в ep_carrier_endpoint_header. Заголовок конечной точки оператора. |
|
ep-carrier-endpoint-header-suppress string |
Устарело, переименуйте в ep_carrier_endpoint_header_suppress. Подавление заголовка конечной точки оператора. Варианты:
|
|
ep-carrier-endpoint-prefix string |
Устарело, переименуйте в ep_carrier_endpoint_prefix. Префикс конечной точки оператора. Варианты:
|
|
ep-carrier-endpoint-prefix-range-max integer |
Устарело, переименуйте в ep_carrier_endpoint_prefix_range_max. Максимальное значение диапазона префикса конечной точки оператора. |
|
ep-carrier-endpoint-prefix-range-min integer |
Устарело, переименуйте в ep_carrier_endpoint_prefix_range_min. Минимальное значение диапазона префикса конечной точки оператора. |
|
ep-carrier-endpoint-prefix-string string |
Устарело, переименуйте в ep_carrier_endpoint_prefix_string. Строка префикса конечной точки оператора. |
|
ep-carrier-endpoint-source string |
Устарело, переименуйте в ep_carrier_endpoint_source. Источник конечной точки оператора. Варианты:
|
|
ep-ip-header string |
Устарело, переименуйте в ep_ip_header. IP-заголовок. |
|
ep-ip-header-suppress string |
Устарело, переименуйте в ep_ip_header_suppress. Подавление IP-заголовка. Варианты:
|
|
ep-missing-header-fallback string |
Устарело, переименуйте в ep_missing_header_fallback. Резервный вариант при отсутствии заголовка. Варианты:
|
|
ep-profile-query-type string |
Устарело, переименуйте в ep_profile_query_type. Тип запроса профиля. Варианты:
|
|
group-override-attr-type string |
Устарело, переименуйте в group_override_attr_type. Тип атрибута групповой перезаписи. Варианты:
|
|
h3c-compatibility string |
Устарело, переименуйте в h3c_compatibility. Совместимость с H3c. Варианты:
|
|
interface string |
Интерфейс. |
|
interface-select-method string |
Устарело, переименуйте в interface_select_method. Метод выбора интерфейса. Варианты:
|
|
mac-case string |
Устарело, переименуйте в mac_case. Регистр MAC-аутентификации Варианты:
|
|
mac-password-delimiter string |
Устарело, переименуйте в mac_password_delimiter. Разделитель пароля MAC-аутентификации Варианты:
|
|
mac-username-delimiter string |
Устарело, переименуйте в mac_username_delimiter. Разделитель имени пользователя MAC-аутентификации Варианты:
|
|
nas-id string |
Устарело, переименуйте в nas_id. Пользовательский идентификатор NAS. |
|
nas-id-type string |
Устарело, переименуйте в nas_id_type. Конфигурация типа идентификатора NAS Варианты:
|
|
nas-ip string |
Устарело, переименуйте в nas_ip. IP NAS. |
|
password-encoding string |
Устарело, переименуйте в password_encoding. Кодирование пароля. Варианты:
|
|
password-renewal string |
Устарело, переименуйте в password_renewal. Обновление пароля. Варианты:
|
|
radius-coa string |
Устарело, переименуйте в radius_coa. Radius COA. Варианты:
|
|
radius-port integer |
Устарело, переименуйте в radius_port. Порт Radius. |
|
rsso string |
Rsso. Варианты:
|
|
rsso-context-timeout integer |
Устарело, переименуйте в rsso_context_timeout. Таймаут контекста Rsso. |
|
rsso-endpoint-attribute string |
Устарело, переименуйте в rsso_endpoint_attribute. Атрибут конечной точки Rsso. Варианты:
|
|
rsso-endpoint-block-attribute string |
Устарело, переименуйте в rsso_endpoint_block_attribute. Атрибут блокировки конечной точки Rsso. Варианты:
|
|
rsso-ep-one-ip-only string |
Устарело, переименуйте в rsso_ep_one_ip_only. Только один IP для конечной точки Rsso. Варианты:
|
|
rsso-flush-ip-session string |
Устарело, переименуйте в rsso_flush_ip_session. Очистка сессии IP Rsso. Варианты:
|
|
rsso-log-flags list / elements=string |
Устарело, переименуйте в rsso_log_flags. Флаги журнала Rsso. Варианты:
|
|
rsso-log-period integer |
Устарело, переименуйте в rsso_log_period. Период записи журнала Rsso. |
|
rsso-radius-response string |
Устарело, переименуйте в rsso_radius_response. Ответ Radius Rsso. Варианты:
|
|
rsso-radius-server-port integer |
Устарело, переименуйте в rsso_radius_server_port. Порт сервера Radius Rsso. |
|
rsso-secret any |
(list) Устарело, переименуйте в rsso_secret. Секрет Rsso. |
|
rsso-validate-request-secret string |
Устарело, переименуйте в rsso_validate_request_secret. Секрет проверки запроса Rsso. Варианты:
|
|
secondary-secret any |
(list) Устарело, переименуйте в secondary_secret. Вторичный секрет. |
|
secondary-server string |
Устарело, переименуйте в secondary_server. Вторичный сервер. |
|
secret any |
(list) Секрет. |
|
server string |
Сервер. |
|
server-identity-check string |
Устарело, пожалуйста, переименуйте в server_identity_check. Включить/выключить проверку подлинности RADIUS-сервера Choices:
|
|
source-ip string |
Устарело, пожалуйста, переименуйте в source_ip. Исходный IP-адрес. |
|
source-ip-interface any |
(list) Устарело, пожалуйста, переименуйте в source_ip_interface. Исходный интерфейс для связи с RADIUS-сервером. |
|
sso-attribute string |
Устарело, пожалуйста, переименуйте в sso_attribute. Атрибут SSO. Choices:
|
|
sso-attribute-key string |
Устарело, пожалуйста, переименуйте в sso_attribute_key. Ключ атрибута SSO. |
|
sso-attribute-value-override string |
Устарело, пожалуйста, переименуйте в sso_attribute_value_override. Переопределение значения атрибута SSO. Choices:
|
|
status-ttl integer |
Устарело, пожалуйста, переименуйте в status_ttl. Время, в течение которого кэшируется доступность сервера, так что когда сервер… |
|
switch-controller-acct-fast-framedip-detect integer |
Устарело, пожалуйста, переименуйте в switch_controller_acct_fast_framedip_detect. Контроллер коммутатора acct быстрая проверка framedip… |
|
switch-controller-nas-ip-dynamic string |
Устарело, пожалуйста, переименуйте в switch_controller_nas_ip_dynamic. Включить/выключить динамический IP-адрес NAS-контроллера коммутатора… Choices:
|
|
switch-controller-service-type list / elements=string |
Устарело, пожалуйста, переименуйте в switch_controller_service_type. Тип службы контроллера коммутатора. Choices:
|
|
tertiary-secret any |
(list) Устарело, пожалуйста, переименуйте в tertiary_secret. Третичный секрет. |
|
tertiary-server string |
Устарело, пожалуйста, переименуйте в tertiary_server. Третичный сервер. |
|
timeout integer |
Таймаут. |
|
tls-min-proto-version string |
Устарело, пожалуйста, переименуйте в tls_min_proto_version. Минимально поддерживаемая версия протокола для TLS-соединений Choices:
|
|
transport-protocol string |
Устарело, пожалуйста, переименуйте в transport_protocol. Транспортный протокол, который будет использоваться Choices:
|
|
use-group-for-profile string |
Устарело, переименуйте в use_group_for_profile. Использовать группу для профиля. Choices:
|
|
use-management-vdom string |
Устарело, переименуйте в use_management_vdom. Использовать VDOM управления. Choices:
|
|
username-case-sensitive string |
Устарело, переименуйте в username_case_sensitive. Регистр имени пользователя. Choices:
|
|
group-override-attr-type string |
Устарело, переименуйте в group_override_attr_type. Тип атрибута RADIUS для переопределения информации о группе пользователей. Choices:
|
|
h3c-compatibility string |
Устарело, переименуйте в h3c_compatibility. Включить/выключить совместимость с H3C, механизм, который выполняет se… Choices:
|
|
interface string |
Укажите исходящий интерфейс для доступа к серверу. |
|
interface-select-method string |
Устарело, переименуйте в interface_select_method. Укажите способ выбора исходящего интерфейса для доступа к серверу. Choices:
|
|
mac-case string |
Устарело, переименуйте в mac_case. Регистр MAC-аутентификации Choices:
|
|
mac-password-delimiter string |
Устарело, переименуйте в mac_password_delimiter. Разделитель пароля MAC-аутентификации Choices:
|
|
mac-username-delimiter string |
Устарело, переименуйте в mac_username_delimiter. Разделитель имени пользователя MAC-аутентификации Choices:
|
|
name string / required |
Имя записи сервера RADIUS. |
|
nas-id string |
Устарело, переименуйте в nas_id. Пользовательский идентификатор NAS. |
|
nas-id-type string |
Устарело, переименуйте в nas_id_type. Конфигурация типа идентификатора NAS Choices:
|
|
nas-ip string |
Устарело, переименуйте в nas_ip. IP-адрес, используемый для связи с сервером RADIUS и используемый как NAS-IP-Address a… |
|
password-encoding string |
Устарело, переименуйте в password_encoding. Кодирование пароля. Choices:
|
|
password-renewal string |
Устарело, переименуйте в password_renewal. Включить/выключить обновление пароля. Choices:
|
|
radius-coa string |
Устарело, переименуйте в radius_coa. Включить для разрешения механизма изменения атрибутов аутентификации, aut… Choices:
|
|
radius-port integer |
Устарело, переименуйте в radius_port. Номер порта службы RADIUS. |
|
rsso string |
Включить/отключить функцию единого входа на основе RADIUS. Choices:
|
|
rsso-context-timeout integer |
Устарело, пожалуйста, переименуйте его в rsso_context_timeout. Время в секундах, прежде чем пользователь, вышедший из системы, будет удален из пользователя … |
|
rsso-endpoint-attribute string |
Устарело, пожалуйста, переименуйте его в rsso_endpoint_attribute. Атрибуты RADIUS, используемые для извлечения идентификатора конечной точки пользователя fr… Choices:
|
|
rsso-endpoint-block-attribute string |
Устарело, пожалуйста, переименуйте его в rsso_endpoint_block_attribute. Атрибуты RADIUS, используемые для блокировки пользователя. Choices:
|
|
rsso-ep-one-ip-only string |
Устарело, пожалуйста, переименуйте его в rsso_ep_one_ip_only. Включить/отключить замену старых IP-адресов на новые для … Choices:
|
|
rsso-flush-ip-session string |
Устарело, пожалуйста, переименуйте его в rsso_flush_ip_session. Включить/отключить очистку пользовательских IP-сеансов при остановке учета RADIUS … Choices:
|
|
rsso-log-flags list / elements=string |
Устарело, пожалуйста, переименуйте его в rsso_log_flags. События для логирования. Choices:
|
|
rsso-log-period integer |
Устарело, пожалуйста, переименуйте его в rsso_log_period. Временной интервал в секундах, через который будут генерироваться сообщения журнала групповых событий … |
|
rsso-radius-response string |
Устарело, пожалуйста, переименуйте его в rsso_radius_response. Включить/отключить отправку пакетов ответа RADIUS после получения Start… Choices:
|
|
rsso-radius-server-port integer |
Устарело, пожалуйста, переименуйте его в rsso_radius_server_port. UDP-порт для прослушивания записей RADIUS Start и Stop. |
|
rsso-secret any |
(list) Устарело, пожалуйста, переименуйте его в rsso_secret. Секрет RADIUS, используемый сервером учета RADIUS. |
|
rsso-validate-request-secret string |
Устарело, пожалуйста, переименуйте его в rsso_validate_request_secret. Включить/отключить проверку общего секрета запроса RADIUS i… Choices:
|
|
secondary-secret any |
(list) Устарело, переименуйте в secondary_secret. Секретный ключ для доступа к вторичному серверу. |
|
secondary-server string |
Устарело, переименуйте в secondary_server. Описание отсутствует |
|
secret any |
(list) Предопределённый секретный ключ, используемый для доступа к основному RADIUS-серверу. |
|
server string |
Основное доменное имя CN или IP-адрес RADIUS-сервера. |
|
server-identity-check string |
Устарело, переименуйте в server_identity_check. Включить/отключить проверку идентификации RADIUS-сервера Варианты:
|
|
source-ip string |
Устарело, переименуйте в source_ip. Исходящий IP-адрес для связи с RADIUS-сервером. |
|
source-ip-interface any |
(list) Устарело, переименуйте в source_ip_interface. Исходящий интерфейс для связи с RADIUS-сервером. |
|
sso-attribute string |
Устарело, переименуйте в sso_attribute. Атрибут RADIUS, содержащий имя группы профилей, извлекаемое из … Варианты:
|
|
sso-attribute-key string |
Устарело, переименуйте в sso_attribute_key. Префикс ключа для значения группы SSO в атрибуте SSO. |
|
sso-attribute-value-override string |
Устарело, переименуйте в sso_attribute_value_override. Включить/отключить перезапись старого значения атрибута новым значением f… Варианты:
|
|
status-ttl integer |
Устарело, переименуйте в status_ttl. Время, в течение которого кэшируется доступность сервера, так что когда сервер недоступен… |
|
switch-controller-acct-fast-framedip-detect integer |
Устарело, переименуйте в switch_controller_acct_fast_framedip_detect. Сообщение учёта контроллера коммутатора Framed-I… |
|
switch-controller-nas-ip-dynamic string |
Устарело, переименуйте в switch_controller_nas_ip_dynamic. Включить/отключить динамический IP-адрес switch-controller nas-ip для dynam… Варианты:
|
|
switch-controller-service-type list / elements=string |
Устарело, переименуйте в switch_controller_service_type. Тип службы RADIUS. Варианты:
|
|
tertiary-secret any |
(list) Устарело, переименуйте в tertiary_secret. Секретный ключ для доступа к третичному серверу. |
|
tertiary-server string |
Устарело, переименуйте в tertiary_server. Описание отсутствует |
|
timeout integer |
Время в секундах между повторной отправкой запросов на аутентификацию. |
|
tls-min-proto-version строка |
Устарело, пожалуйста, переименуйте на tls_min_proto_version. Минимальная поддерживаемая версия протокола для подключений TLS Варианты:
|
|
transport-protocol строка |
Устарело, пожалуйста, переименуйте на transport_protocol. Протокол транспорта, который нужно использовать Варианты:
|
|
use-management-vdom строка |
Устарело, пожалуйста, переименуйте на use_management_vdom. Включить/выключить использование управляемого VDOM для отправки запросов. Варианты:
|
|
username-case-sensitive строка |
Устарело, пожалуйста, переименуйте на username_case_sensitive. Включить/выключить регистрозависимые имена пользователей. Варианты:
|
workspace_locking_adom строка | ADOM для блокировки в режиме работы с рабочей областью FortiManager. Значение может быть глобальным и другими, включая root. |
workspace_locking_timeout целое число | Максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочей области. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют название с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как "var-name", на "var_name". Старые имена аргументов все еще доступны, но вы получите предупреждения об устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- Поддержка работы в режиме блокировки рабочей области в данном модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой при возвращении ненулевого rc. Вы также можете переопределить условия для завершения ошибкой или успехом с параметрами rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure RADIUS server entries.
fortinet.fortimanager.fmgr_user_radius:
bypass_validation: false
adom: ansible
state: present
user_radius:
name: ansible-test-radius
server: ansible
timeout: 200
- name: Gathering fortimanager facts
hosts: fortimanagers
gather_facts: false
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Retrieve all the RADIUS server entries
fortinet.fortimanager.fmgr_fact:
facts:
selector: "user_radius"
params:
adom: "ansible"
radius: "your_value"
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращаемое значение: всегда |
|
request_url строка |
Полный URL запроса. Возвращаемое значение: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращаемое значение: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращаемое значение: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращаемое значение: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращаемое значение: всегда |
rc целое число | Статус запроса. Возвращаемое значение: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в книге команд, не поддерживаются текущей версией FortiManager. Возвращаемое значение: сложный |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_user_radius_module.html