Модуль fortinet.fortimanager.fmgr_user_securityexemptlist_rule – Настройка правил для освобождения пользователей от аутентификации портала несанкционированного доступа.
Примечание
Этот модуль является частью коллекции fortinet.fortimanager (версия 2.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в playbook, укажите: fortinet.fortimanager.fmgr_user_securityexemptlist_rule.
Новое в fortinet.fortimanager 2.0.0
Краткое описание
- Этот модуль может настраивать устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо настроить в соответствии с источниками данных перед использованием.
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токен для доступа к FortiManager без использования имени пользователя и пароля. |
adom string / required | Параметр (adom) в запрошенном URL. |
bypass_validation boolean | Устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без проверки параметров. Варианты:
|
enable_log boolean | Включить/отключить ведение журнала для задачи. Варианты:
|
forticloud_access_token string | Аутентифицировать клиента Ansible с помощью токена доступа к API forticloud. |
proposed_method string | Переопределенный метод для базового запроса Json RPC. Варианты:
|
rc_failed list / elements=integer | Список кодов rc, с помощью которых будут переопределены условия сбоя. |
rc_succeeded list / elements=integer | Список кодов rc, с помощью которых будут переопределены условия успеха. |
security-exempt-list string | Устарело, пожалуйста, используйте «security_exempt_list» |
security_exempt_list string | Параметр (security-exempt-list) в запрошенном URL. |
state string / required | Директива для создания, обновления или удаления объекта. Варианты:
|
user_securityexemptlist_rule dictionary | Набор параметров верхнего уровня. |
|
devices any |
(список или строка) Устройства или группы устройств. |
|
dstaddr any |
(список или строка) Адреса назначения или группы адресов. |
|
id integer / required |
ИД. |
|
service any |
(список или строка) Службы назначения. |
|
srcaddr any |
(список или строка) Исходные адреса или группы адресов. |
workspace_locking_adom string | Adom для блокировки для FortiManager, работающего в режиме рабочей области; значение может быть global и другими, включая root. |
workspace_locking_timeout integer | Максимальное время в секундах ожидания освобождения блокировки рабочей области другим пользователем. По умолчанию: |
Примечания
Примечание
- Начиная с версии 2.4.0, все входные аргументы имеют имя с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как «var-name», на «var_name». Старые имена аргументов все еще доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
- В этом модуле FortiManager поддерживается режим блокировки рабочей области, параметры верхнего уровня workspace_locking_adom и workspace_locking_timeout помогают выполнить эту работу.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, если возвращается ненулевой rc. Вы также можете переопределить условия завершения ошибкой или успехом с параметрами rc_failed и rc_succeeded
Примеры
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Configure rules for exempting users from captive portal authentication.
fortinet.fortimanager.fmgr_user_securityexemptlist_rule:
bypass_validation: false
adom: ansible
security-exempt-list: ansible-test-security # name
state: present
user_securityexemptlist_rule:
id: 1
service: ALL
srcaddr: "your_value"
- name: Gathering fortimanager facts
hosts: fortimanagers
gather_facts: false
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Retrieve all the rules for exempting user
fortinet.fortimanager.fmgr_fact:
facts:
selector: "user_securityexemptlist_rule"
params:
adom: "ansible"
security-exempt-list: "ansible-test-security" # name
rule: "your_value"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
meta словарь | Результат запроса. Возвращается: всегда |
|
request_url строка |
Полный URL запроса. Возвращается: всегда Пример: |
|
response_code целое число |
Статус запроса API. Возвращается: всегда Пример: |
|
response_data список / элементы=строка |
Ответ API. Возвращается: всегда |
|
response_message строка |
Дескриптивное сообщение ответа API. Возвращается: всегда Пример: |
|
system_information словарь |
Информация о целевой системе. Возвращается: всегда |
rc целое число | Статус запроса. Возвращается: всегда Пример: |
version_check_warning список / элементы=строка | Предупреждение, если параметры, используемые в книге задач, не поддерживаются текущей версией FortiManager. Возвращается: сложное |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_user_securityexemptlist_rule_module.html