Spec-Zone.ru › Ansible

Модуль fortinet.fortimanager.fmgr_vpnsslweb_portal — Портал.

Примечание

Этот модуль входит в коллекцию fortinet.fortimanager (версия 2.7.0).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install fortinet.fortimanager.

Чтобы использовать его в плейбуке, укажите: fortinet.fortimanager.fmgr_vpnsslweb_portal.

Новинка в fortinet.fortimanager 2.0.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата

Обзор

  • Этот модуль позволяет настроить устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо настроить, используя данные из источников, перед использованием.
END_OF_DOCUMENT_MARKER

Параметры

Параметр

Комментарии

access_token

строка

Токен для доступа к FortiManager без использования имени пользователя и пароля.

adom

строка / обязательный

Параметр (adom) в запрошенном URL.

bypass_validation

логическое значение

Устанавливается в значение True только тогда, когда схема модуля отличается от структуры API FortiManager; модуль продолжает выполнение без проверки параметров.

Варианты:

  • false ← (по умолчанию)
  • true

enable_log

логическое значение

Включить/выключить ведение журнала для задачи.

Варианты:

  • false ← (по умолчанию)
  • true

forticloud_access_token

строка

Проверка подлинности клиента Ansible с помощью токена доступа к API forticloud.

proposed_method

строка

Переопределённый метод для основного запроса Json RPC.

Варианты:

  • "update"
  • "set"
  • "add"

rc_failed

список / элементы=целое число

Список кодов rc, с которыми будут переопределены условия для неудачи.

rc_succeeded

список / элементы=целое число

Список кодов rc, с которыми будут переопределены условия для успеха.

state

строка / обязательный

Директива для создания, обновления или удаления объекта.

Варианты:

  • "present"
  • "absent"

vpnsslweb_portal

словарь

Настройка параметров верхнего уровня.

allow_user_access

список / элементы=строка

Разрешить пользователям доступ к приложениям SSL-VPN.

Варианты:

  • "web"
  • "ftp"
  • "telnet"
  • "smb"
  • "vnc"
  • "rdp"
  • "ssh"
  • "ping"
  • "citrix"
  • "portforward"
  • "sftp"

auto_connect

строка

Включить/выключить автоматическое подключение клиентом при запуске системы.

Варианты:

  • "disable"
  • "enable"

bookmark_group

список / элементы=словарь

Группа закладок.

bookmarks

список / элементы=словарь

Закладки.

additional_params

строка

Дополнительные параметры.

apptype

строка

Тип приложения.

Варианты:

  • "web"
  • "telnet"
  • "ssh"
  • "ftp"
  • "smb"
  • "vnc"
  • "rdp"
  • "citrix"
  • "rdpnative"
  • "portforward"
  • "sftp"

color_depth

строка

Глубина цвета на пиксель.

Варианты:

  • "8"
  • "16"
  • "32"

description

строка

Описание.

domain

строка

Домен входа.

folder

string

Параметр сетевой общей папки.

form-data

list / elements=dictionary

Устарело, переименуйте в form_data. Данные формы.

name

string

Имя.

value

string

Значение.

height

integer

Высота экрана

host

string

Параметр имени хоста/IP.

keyboard-layout

string

Устарело, переименуйте в keyboard_layout. Раскладка клавиатуры.

Варианты:

  • "ar"
  • "da"
  • "de"
  • "de-ch"
  • "en-gb"
  • "en-uk"
  • "en-us"
  • "es"
  • "fi"
  • "fr"
  • "fr-be"
  • "fr-ca"
  • "fr-ch"
  • "hr"
  • "hu"
  • "it"
  • "ja"
  • "lt"
  • "lv"
  • "mk"
  • "no"
  • "pl"
  • "pt"
  • "pt-br"
  • "ru"
  • "sl"
  • "sv"
  • "tk"
  • "tr"
  • "fr-ca-m"
  • "wg"
  • "ar-101"
  • "ar-102"
  • "ar-102-azerty"
  • "can-mul"
  • "cz"
  • "cz-qwerty"
  • "cz-pr"
  • "nl"
  • "de-ibm"
  • "en-uk-ext"
  • "en-us-dvorak"
  • "es-var"
  • "fi-sami"
  • "hu-101"
  • "it-142"
  • "ko"
  • "lt-ibm"
  • "lt-std"
  • "lav-std"
  • "lav-leg"
  • "mk-std"
  • "no-sami"
  • "pol-214"
  • "pol-pr"
  • "pt-br-abnt2"
  • "ru-mne"
  • "ru-t"
  • "sv-sami"
  • "tuk"
  • "tur-f"
  • "tur-q"
  • "zh-sym-sg-us"
  • "zh-sym-us"
  • "zh-tr-hk"
  • "zh-tr-mo"
  • "zh-tr-us"
  • "fr-apple"
  • "la-am"
  • "ja-106"

listening-port

integer

Устарело, переименуйте в listening_port. Порт прослушивания

load-balancing-info

string

Устарело, переименуйте в load_balancing_info. Информация о балансировке нагрузки или cookie, которая должна…

logon-password

any

(list) Устарело, переименуйте в logon_password. Пароль для входа.

logon-user

string

Устарело, переименуйте в logon_user. Пользователь для входа.

name

string

Имя закладки.

port

integer

Удаленный порт.

preconnection-blob

string

Устарело, переименуйте в preconnection_blob. Произвольная строка, идентифицирующая источник RDP.

preconnection-id

integer

Устарело, переименуйте в preconnection_id. Численный ID источника RDP

remote-port

integer

Устарело, переименуйте в remote_port. Удаленный порт

restricted-admin

string

Устарело, переименуйте в restricted_admin. Включить/выключить режим ограниченного администратора для RDP.

Варианты:

  • "disable"
  • "enable"

security

string

Режим безопасности для RDP соединения.

Варианты:

  • "rdp"
  • "nla"
  • "tls"
  • "any"

send-preconnection-id

string

Устаревшее, пожалуйста, переименуйте на send_preconnection_id. Включить/выключить отправку ID предварительного подключения.

Варианты:

  • "disable"
  • "enable"

server-layout

string

Устаревшее, пожалуйста, переименуйте на server_layout. Макет клавиатуры на стороне сервера.

Варианты:

  • "en-us-qwerty"
  • "de-de-qwertz"
  • "fr-fr-azerty"
  • "it-it-qwerty"
  • "sv-se-qwerty"
  • "failsafe"
  • "en-gb-qwerty"
  • "es-es-qwerty"
  • "fr-ch-qwertz"
  • "ja-jp-qwerty"
  • "pt-br-qwerty"
  • "tr-tr-qwerty"
  • "fr-ca-qwerty"

show-status-window

string

Устаревшее, пожалуйста, переименуйте на show_status_window. Включить/выключить отображение окна состояния.

Варианты:

  • "disable"
  • "enable"

sso

string

Единый вход.

Варианты:

  • "disable"
  • "static"
  • "auto"

sso-credential

string

Устаревшее, пожалуйста, переименуйте на sso_credential. Данные для единого входа.

Варианты:

  • "sslvpn-login"
  • "alternative"

sso-credential-sent-once

string

Устаревшее, пожалуйста, переименуйте на sso_credential_sent_once. Данные единого входа отправляются только один раз …

Варианты:

  • "disable"
  • "enable"

sso-password

any

(список) Устаревшее, пожалуйста, переименуйте на sso_password. Пароль SSO.

sso-username

string

Устаревшее, пожалуйста, переименуйте на sso_username. Имя пользователя SSO.

url

string

Параметр URL.

vnc-keyboard-layout

string

Устаревшее, пожалуйста, переименуйте на vnc_keyboard_layout. Макет клавиатуры.

Варианты:

  • "da"
  • "de"
  • "de-ch"
  • "en-uk"
  • "es"
  • "fi"
  • "fr"
  • "fr-be"
  • "it"
  • "no"
  • "pt"
  • "sv"
  • "nl"
  • "en-uk-ext"
  • "it-142"
  • "pt-br-abnt2"
  • "default"
  • "fr-ca-mul"
  • "gd"
  • "us-intl"

width

integer

Ширина экрана

name

string

Имя группы закладок.

client-src-range

string

Устаревшее, пожалуйста, переименуйте на client_src_range. Разрешить клиенту добавить диапазон исходных адресов для трафика туннеля.

Варианты:

  • "disable"
  • "enable"

clipboard

string

Включить поддержку функциональности буфера обмена RDP/VPC.

Варианты:

  • "disable"
  • "enable"

custom-lang

string

Устаревшее, пожалуйста, переименуйте на custom_lang. Изменить язык отображения веб-портала.

customize-forticlient-download-url

string

Устаревшее, пожалуйста, переименуйте на customize_forticlient_download_url. Включить поддержку настраиваемого URL для загрузки FortiClient.

Варианты:

  • "disable"
  • "enable"

default-protocol

string

Устаревшее, пожалуйста, переименуйте на default_protocol. Тип приложения, который установлен по умолчанию.

Варианты:

  • "web"
  • "ftp"
  • "telnet"
  • "smb"
  • "vnc"
  • "rdp"
  • "ssh"
  • "sftp"

default-window-height

integer

Устарело, переименуйте в default_window_height. Высота экрана

default-window-width

integer

Устарело, переименуйте в default_window_width. Ширина экрана

dhcp-ip-overlap

string

Устарело, переименуйте в dhcp_ip_overlap. Настройте назначение перекрывающихся DHCP IP-адресов.

Choices:

  • "use-old"
  • "use-new"

dhcp-ra-giaddr

string

Устарело, переименуйте в dhcp_ra_giaddr. IP-адрес шлюза агента ретрансляции для использования в поле giaddr запросов DHCP.

dhcp-reservation

string

Устарело, переименуйте в dhcp_reservation. Включить/отключить резервирование DHCP.

Choices:

  • "disable"
  • "enable"

dhcp6-ra-linkaddr

string

Устарело, переименуйте в dhcp6_ra_linkaddr. Адрес IPv6-связи агента ретрансляции для использования в запросах DHCP6.

display-bookmark

string

Устарело, переименуйте в display_bookmark. Включить отображение виджета закладок веб-портала.

Choices:

  • "disable"
  • "enable"

display-connection-tools

string

Устарело, переименуйте в display_connection_tools. Включить отображение виджета инструментов подключения веб-портала.

Choices:

  • "disable"
  • "enable"

display-history

string

Устарело, переименуйте в display_history. Включить отображение виджета истории входа пользователей веб-портала.

Choices:

  • "disable"
  • "enable"

display-status

string

Устарело, переименуйте в display_status. Включить отображение виджета состояния веб-портала.

Choices:

  • "disable"
  • "enable"

dns-server1

string

Устарело, переименуйте в dns_server1. IPv4 DNS-сервер 1.

dns-server2

string

Устарело, переименуйте в dns_server2. IPv4 DNS-сервер 2.

dns-suffix

string

Устарело, переименуйте в dns_suffix. DNS-суффикс.

exclusive-routing

string

Устарело, переименуйте в exclusive_routing. Включить/отключить прохождение всего трафика только через туннель.

Choices:

  • "disable"
  • "enable"

focus-bookmark

string

Устарело, переименуйте в focus_bookmark. Включить приоритетное размещение раздела закладок над разделом быстрого…

Choices:

  • "disable"
  • "enable"

forticlient-download

string

Устарело, переименуйте в forticlient_download. Включить/отключить опцию загрузки FortiClient.

Choices:

  • "disable"
  • "enable"

forticlient-download-method

string

Устарело, переименуйте в forticlient_download_method. Метод загрузки FortiClient.

Choices:

  • "direct"
  • "ssl-vpn"

heading

string

Заголовок веб-портала.

hide-sso-credential

string

Устарело, переименуйте в hide_sso_credential. Включить, чтобы предотвратить отправку учетных данных SSO клиенту.

Choices:

  • "disable"
  • "enable"

host-check

string

Устарело, переименуйте в host_check. Тип проверки узла, выполняемой на конечных точках.

Choices:

  • "none"
  • "av"
  • "fw"
  • "av-fw"
  • "custom"

host-check-interval

integer

Устарело, переименуйте в host_check_interval. Периодический интервал проверки узла.

host-check-policy

any

(list or str) Устарело, переименуйте в host_check_policy. Одна или несколько политик, требующих наличия у конечной точки spec…

ip-mode

string

Устарело, переименуйте в ip_mode. Метод, с помощью которого пользователи этого туннеля SSL-VPN получают IP-адреса.

Choices:

  • "range"
  • "user-group"
  • "dhcp"
  • "no-ip"

ip-pools

any

(list or str) Устарело, переименуйте в ip_pools. Объекты исходных адресов брандмауэра IPv4, зарезервированные для туннеля SSL-VPN m…

ipv6-dns-server1

string

Устарело, переименуйте в ipv6_dns_server1. IPv6 DNS-сервер 1.

ipv6-dns-server2

string

Устарело, переименуйте в ipv6_dns_server2. IPv6 DNS-сервер 2.

ipv6-exclusive-routing

string

Устарело, переименуйте в ipv6_exclusive_routing. Включить/отключить прохождение всего трафика IPv6 только через туннель.

Choices:

  • "disable"
  • "enable"

ipv6-pools

any

(list or str) Устарело, переименуйте в ipv6_pools. Объекты исходных адресов брандмауэра IPv4, зарезервированные для туннеля SSL-VPN…

ipv6-service-restriction

string

Устарело, переименуйте в ipv6_service_restriction. Включить/отключить ограничение службы туннеля IPv6.

Choices:

  • "disable"
  • "enable"

ipv6-split-tunneling

string

Устарело, переименуйте в ipv6_split_tunneling. Включить/отключить разделение туннелирования IPv6.

Choices:

  • "disable"
  • "enable"

ipv6-split-tunneling-routing-address

any

(list or str) Устарело, переименуйте в ipv6_split_tunneling_routing_address. Адрес брандмауэра в режиме туннелирования IPv6 SSL-VPN…

ipv6-split-tunneling-routing-negate

string

Устарело, переименуйте в ipv6_split_tunneling_routing_negate. Включить для инвертирования адреса маршрутизации разделенного туннелирования IPv6.

Choices:

  • "disable"
  • "enable"

ipv6-tunnel-mode

string

Устарело, переименуйте в ipv6_tunnel_mode. Включить/отключить режим туннелирования IPv6 SSL-VPN.

Choices:

  • "disable"
  • "enable"

ipv6-wins-server1

string

Устарело, переименуйте в ipv6_wins_server1. IPv6 WINS-сервер 1.

ipv6-wins-server2

string

Устарело, переименуйте в ipv6_wins_server2. IPv6 WINS-сервер 2.

keep-alive

string

Устарело, переименуйте в keep_alive. Включить/отключить автоматическое повторное подключение для соединений FortiClient.

Choices:

  • "disable"
  • "enable"

landing-page

dictionary

Устарело, переименуйте в landing_page. Целевая страница.

form-data

list / elements=dictionary

Устарело, переименуйте в form_data. Данные формы.

name

string

Имя.

value

string

Значение.

logout-url

string

Устарело, переименуйте в logout_url. URL выхода со страницы входа.

sso

string

Единый вход.

Варианты:

  • "disable"
  • "static"
  • "auto"

sso-credential

string

Устарело, переименуйте в sso_credential. Учётные данные для единого входа.

Варианты:

  • "sslvpn-login"
  • "alternative"

sso-password

any

(list) Устарело, переименуйте в sso_password. Пароль SSO.

sso-username

string

Устарело, переименуйте в sso_username. Имя пользователя SSO.

url

string

URL страницы входа.

landing-page-mode

string

Устарело, переименуйте в landing_page_mode. Включить/выключить режим страницы входа SSL-VPN.

Варианты:

  • "disable"
  • "enable"

limit-user-logins

string

Устарело, переименуйте в limit_user_logins. Включить ограничение каждого пользователя одним сеансом SSL-VPN за раз.

Варианты:

  • "disable"
  • "enable"

mac-addr-action

string

Устарело, переименуйте в mac_addr_action. Действие с MAC-адресом клиента.

Варианты:

  • "deny"
  • "allow"

mac-addr-check

string

Устарело, переименуйте в mac_addr_check. Включить/выключить проверку хоста по MAC-адресу.

Варианты:

  • "disable"
  • "enable"

mac-addr-check-rule

list / elements=dictionary

Устарело, переименуйте в mac_addr_check_rule. Правило проверки MAC-адреса.

mac-addr-list

any

(list) Устарело, переименуйте в mac_addr_list. Список MAC-адресов клиентов.

mac-addr-mask

integer

Устарело, переименуйте в mac_addr_mask. Маска MAC-адреса клиента.

name

string

Имя правила проверки MAC-адреса клиента.

macos-forticlient-download-url

string

Устарело, переименуйте в macos_forticlient_download_url. URL загрузки FortiClient для Mac.

name

string / required

Имя портала.

os-check

string

Устарело, переименуйте в os_check. Включить, чтобы разрешить FortiGate принимать решение на основе ОС клиента.

Варианты:

  • "disable"
  • "enable"

os-check-list

dictionary

Устарело, переименуйте в os_check_list. Список проверок ОС.

action

string

Параметры проверки ОС.

Варианты:

  • "allow"
  • "check-up-to-date"
  • "deny"

latest-patch-level

string

Устарело, переименуйте в latest_patch_level. Последний уровень патча ОС.

minor-version

integer

Устарело, переименуйте в minor_version. Номер дополнительной версии.

name

string

Имя.

tolerance

integer

Допустимый уровень патча ОС.

prefer-ipv6-dns

string

Устарело, переименуйте в prefer_ipv6_dns. Приоритетный запрос IPv6 DNS, если включено.

Choices:

  • "disable"
  • "enable"

redir-url

string

Устарело, переименуйте в redir_url. URL перенаправления входа клиента.

rewrite-ip-uri-ui

string

Устарело, переименуйте в rewrite_ip_uri_ui. Перезапись содержимого для URI, содержащих IP и /ui/.

Choices:

  • "disable"
  • "enable"

save-password

string

Устарело, переименуйте в save_password. Включить/отключить сохранение пароля пользователя FortiClient.

Choices:

  • "disable"
  • "enable"

service-restriction

string

Устарело, переименуйте в service_restriction. Включить/отключить ограничение сервиса туннеля.

Choices:

  • "disable"
  • "enable"

skip-check-for-browser

string

Устарело, переименуйте в skip_check_for_browser. Включить, чтобы пропустить проверку хоста на поддержку браузера.

Choices:

  • "disable"
  • "enable"

skip-check-for-unsupported-browser

string

Устарело, переименуйте в skip_check_for_unsupported_browser. Включить, чтобы пропустить проверку хоста, если браузер его не поддерживает.

Choices:

  • "disable"
  • "enable"

skip-check-for-unsupported-os

string

Устарело, переименуйте в skip_check_for_unsupported_os. Включить, чтобы пропустить проверку хоста, если клиентская ОС его не поддерживает.

Choices:

  • "disable"
  • "enable"

smb-max-version

string

Устарело, переименуйте в smb_max_version. Максимальная версия протокола клиента SMB.

Choices:

  • "smbv1"
  • "smbv2"
  • "smbv3"

smb-min-version

string

Устарело, переименуйте в smb_min_version. Минимальная версия протокола клиента SMB.

Choices:

  • "smbv1"
  • "smbv2"
  • "smbv3"

smb-ntlmv1-auth

string

Устарело, переименуйте в smb_ntlmv1_auth. Включить поддержку NTLMv1 для аутентификации Samba.

Choices:

  • "disable"
  • "enable"

smbv1

string

Включить/отключить поддержку SMBv1 для Samba.

Choices:

  • "disable"
  • "enable"

split-dns

list / elements=dictionary

Устарело, переименуйте в split_dns. Разделенный DNS.

dns-server1

string

Устарело, переименуйте в dns_server1. DNS-сервер 1.

dns-server2

string

Устарело, переименуйте в dns_server2. DNS-сервер 2.

domains

string

Домены разделенного DNS, используемые для клиентов SSL-VPN, разделенные запятыми

id

integer

Идентификатор.

ipv6-dns-server1

string

Устарело, переименуйте в ipv6_dns_server1. IPv6 DNS-сервер 1.

ipv6-dns-server2

string

Устарело, переименуйте в ipv6_dns_server2. IPv6 DNS-сервер 2.

split-tunneling

string

Устарело, переименуйте в split_tunneling. Включить/отключить туннелирование IPv4 split tunneling.

Choices:

  • "disable"
  • "enable"

split-tunneling-routing-address

any

(list or str) Устарело, переименуйте в split_tunneling_routing_address. Адрес брандмауэра в режиме туннелирования IPv4 SSL-VPN o…

split-tunneling-routing-negate

string

Устарело, переименуйте в split_tunneling_routing_negate. Включить, чтобы инвертировать адрес маршрутизации split tunneling.

Choices:

  • "disable"
  • "enable"

theme

string

Цветовая схема веб-портала.

Choices:

  • "gray"
  • "blue"
  • "orange"
  • "crimson"
  • "steelblue"
  • "darkgrey"
  • "green"
  • "melongene"
  • "red"
  • "mariner"
  • "neutrino"
  • "jade"
  • "graphite"
  • "dark-matter"
  • "onyx"
  • "eclipse"
  • "jet-stream"
  • "security-fabric"

transform-backward-slashes

string

Устарело, переименуйте в transform_backward_slashes. Преобразовать обратные слеши в прямые в URL-адресах.

Choices:

  • "disable"
  • "enable"

tunnel-mode

string

Устарело, переименуйте в tunnel_mode. Включить/отключить режим туннелирования IPv4 SSL-VPN.

Choices:

  • "disable"
  • "enable"

use-sdwan

string

Устарело, переименуйте в use_sdwan. Использовать правила SD-WAN для получения выходного интерфейса.

Choices:

  • "disable"
  • "enable"

user-bookmark

string

Устарело, переименуйте в user_bookmark. Включить, чтобы разрешить пользователям веб-портала создавать собственные закладки.

Choices:

  • "disable"
  • "enable"

user-group-bookmark

string

Устарело, переименуйте в user_group_bookmark. Включить, чтобы разрешить пользователям веб-портала создавать закладки для всех пользователей в…

Choices:

  • "disable"
  • "enable"

virtual-desktop

string

Устарело, переименуйте в virtual_desktop. Включить/отключить виртуальный рабочий стол SSL VPN.

Choices:

  • "disable"
  • "enable"

virtual-desktop-app-list

string

Устарело, переименуйте в virtual_desktop_app_list. Список приложений виртуального рабочего стола.

virtual-desktop-clipboard-share

string

Устарело, переименуйте в virtual_desktop_clipboard_share. Включить/отключить общий доступ к буферу обмена в виртуальном рабочем столе.

Choices:

  • "disable"
  • "enable"

virtual-desktop-desktop-switch

string

Устарело, переименуйте в virtual_desktop_desktop_switch. Включить/отключить переключение на виртуальный рабочий стол.

Choices:

  • "disable"
  • "enable"

virtual-desktop-logout-when-browser-close

string

Устарело, переименуйте в virtual_desktop_logout_when_browser_close. Включить/отключить выход из системы при закрытии браузера в …

Choices:

  • "disable"
  • "enable"

virtual-desktop-network-share-access

string

Устарело, переименуйте в virtual_desktop_network_share_access. Включить/отключить доступ к сетевым ресурсам в виртуальном рабочем столе.

Choices:

  • "disable"
  • "enable"

virtual-desktop-printing

string

Устаревший параметр, пожалуйста, переименуйте его в virtual_desktop_printing. Включить/выключить печать в виртуальном рабочем столе.

Варианты:

  • "disable"
  • "enable"

virtual-desktop-removable-media-access

string

Устаревший параметр, пожалуйста, переименуйте его в virtual_desktop_removable_media_access. Включить/выключить доступ к съемным носителям в вирту…

Варианты:

  • "disable"
  • "enable"

web-mode

string

Устаревший параметр, пожалуйста, переименуйте его в web_mode. Включить/выключить веб-режим SSL VPN.

Варианты:

  • "disable"
  • "enable"

windows-forticlient-download-url

string

Устаревший параметр, пожалуйста, переименуйте его в windows_forticlient_download_url. URL для скачивания Windows FortiClient.

wins-server1

string

Устаревший параметр, пожалуйста, переименуйте его в wins_server1. IPv4 WINS-сервер 1.

wins-server2

string

Устаревший параметр, пожалуйста, переименуйте его в wins_server2. IPv4 WINS-сервер 1.

workspace_locking_adom

string

ADOM для блокировки FortiManager, работающего в режиме рабочего пространства. Значение может быть глобальным и другими, включая корневой.

workspace_locking_timeout

integer

Максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства.

По умолчанию: 300

Примечания

Примечание

  • Начиная с версии 2.4.0, все входные аргументы имеют название с использованием нижнего подчеркивания (snake_case). Пожалуйста, измените аргументы, такие как “var-name” на “var_name”. Старые имена аргументов все еще доступны, но вы получите предупреждения о устаревании. Вы можете проигнорировать это предупреждение, установив deprecation_warnings=False в ansible.cfg.
  • Поддержка работы в режиме блокировки рабочего пространства реализована в этом модуле FortiManager, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно, выполнение одного модуля может завершиться ошибкой, когда возвращается ненулевой код rc. Вы также можете переопределить условия для ошибки или успеха с помощью параметров rc_failed и rc_succeeded

Примеры

- name: Example playbook (generated based on argument schema)
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Portal.
      fortinet.fortimanager.fmgr_vpnsslweb_portal:
        # bypass_validation: false
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        # rc_succeeded: [0, -2, -3, ...]
        # rc_failed: [-2, -3, ...]
        adom: <your own value>
        state: present # <value in [present, absent]>
        vpnsslweb_portal:
          allow_user_access:
            - web
            - ftp
            - telnet
            - smb
            - vnc
            - rdp
            - ssh
            - ping
            - citrix
            - portforward
            - sftp
          auto_connect: <value in [disable, enable]>
          bookmark_group:
            -
              bookmarks:
                -
                  additional_params: <string>
                  apptype: <value in [web, telnet, ssh, ...]>
                  description: <string>
                  folder: <string>
                  form_data:
                    -
                      name: <string>
                      value: <string>
                  host: <string>
                  listening_port: <integer>
                  load_balancing_info: <string>
                  logon_password: <list or string>
                  logon_user: <string>
                  name: <string>
                  port: <integer>
                  preconnection_blob: <string>
                  preconnection_id: <integer>
                  remote_port: <integer>
                  security: <value in [rdp, nla, tls, ...]>
                  server_layout: <value in [en-us-qwerty, de-de-qwertz, fr-fr-azerty, ...]>
                  show_status_window: <value in [disable, enable]>
                  sso: <value in [disable, static, auto]>
                  sso_credential: <value in [sslvpn-login, alternative]>
                  sso_credential_sent_once: <value in [disable, enable]>
                  sso_password: <list or string>
                  sso_username: <string>
                  url: <string>
                  domain: <string>
                  color_depth: <value in [8, 16, 32]>
                  height: <integer>
                  keyboard_layout: <value in [ar, da, de, ...]>
                  restricted_admin: <value in [disable, enable]>
                  send_preconnection_id: <value in [disable, enable]>
                  width: <integer>
                  vnc_keyboard_layout: <value in [da, de, de-ch, ...]>
              name: <string>
          custom_lang: <string>
          customize_forticlient_download_url: <value in [disable, enable]>
          display_bookmark: <value in [disable, enable]>
          display_connection_tools: <value in [disable, enable]>
          display_history: <value in [disable, enable]>
          display_status: <value in [disable, enable]>
          dns_server1: <string>
          dns_server2: <string>
          dns_suffix: <string>
          exclusive_routing: <value in [disable, enable]>
          forticlient_download: <value in [disable, enable]>
          forticlient_download_method: <value in [direct, ssl-vpn]>
          heading: <string>
          hide_sso_credential: <value in [disable, enable]>
          host_check: <value in [none, av, fw, ...]>
          host_check_interval: <integer>
          host_check_policy: <list or string>
          ip_mode: <value in [range, user-group, dhcp, ...]>
          ip_pools: <list or string>
          ipv6_dns_server1: <string>
          ipv6_dns_server2: <string>
          ipv6_exclusive_routing: <value in [disable, enable]>
          ipv6_pools: <list or string>
          ipv6_service_restriction: <value in [disable, enable]>
          ipv6_split_tunneling: <value in [disable, enable]>
          ipv6_split_tunneling_routing_address: <list or string>
          ipv6_tunnel_mode: <value in [disable, enable]>
          ipv6_wins_server1: <string>
          ipv6_wins_server2: <string>
          keep_alive: <value in [disable, enable]>
          limit_user_logins: <value in [disable, enable]>
          mac_addr_action: <value in [deny, allow]>
          mac_addr_check: <value in [disable, enable]>
          mac_addr_check_rule:
            -
              mac_addr_list: <list or string>
              mac_addr_mask: <integer>
              name: <string>
          macos_forticlient_download_url: <string>
          name: <string>
          os_check: <value in [disable, enable]>
          redir_url: <string>
          save_password: <value in [disable, enable]>
          service_restriction: <value in [disable, enable]>
          skip_check_for_unsupported_browser: <value in [disable, enable]>
          skip_check_for_unsupported_os: <value in [disable, enable]>
          smb_ntlmv1_auth: <value in [disable, enable]>
          smbv1: <value in [disable, enable]>
          split_dns:
            -
              dns_server1: <string>
              dns_server2: <string>
              domains: <string>
              id: <integer>
              ipv6_dns_server1: <string>
              ipv6_dns_server2: <string>
          split_tunneling: <value in [disable, enable]>
          split_tunneling_routing_address: <list or string>
          theme: <value in [gray, blue, orange, ...]>
          tunnel_mode: <value in [disable, enable]>
          user_bookmark: <value in [disable, enable]>
          user_group_bookmark: <value in [disable, enable]>
          web_mode: <value in [disable, enable]>
          windows_forticlient_download_url: <string>
          wins_server1: <string>
          wins_server2: <string>
          skip_check_for_browser: <value in [disable, enable]>
          smb_max_version: <value in [smbv1, smbv2, smbv3]>
          smb_min_version: <value in [smbv1, smbv2, smbv3]>
          virtual_desktop_logout_when_browser_close: <value in [disable, enable]>
          virtual_desktop_clipboard_share: <value in [disable, enable]>
          virtual_desktop_desktop_switch: <value in [disable, enable]>
          virtual_desktop: <value in [disable, enable]>
          virtual_desktop_network_share_access: <value in [disable, enable]>
          virtual_desktop_printing: <value in [disable, enable]>
          virtual_desktop_app_list: <string>
          virtual_desktop_removable_media_access: <value in [disable, enable]>
          transform_backward_slashes: <value in [disable, enable]>
          ipv6_split_tunneling_routing_negate: <value in [disable, enable]>
          split_tunneling_routing_negate: <value in [disable, enable]>
          os_check_list:
            action: <value in [allow, check-up-to-date, deny]>
            latest_patch_level: <string>
            name: <string>
            tolerance: <integer>
            minor_version: <integer>
          use_sdwan: <value in [disable, enable]>
          prefer_ipv6_dns: <value in [disable, enable]>
          rewrite_ip_uri_ui: <value in [disable, enable]>
          clipboard: <value in [disable, enable]>
          default_window_height: <integer>
          default_window_width: <integer>
          dhcp_ip_overlap: <value in [use-old, use-new]>
          client_src_range: <value in [disable, enable]>
          dhcp_ra_giaddr: <string>
          dhcp6_ra_linkaddr: <string>
          landing_page:
            form_data:
              -
                name: <string>
                value: <string>
            logout_url: <string>
            sso: <value in [disable, static, auto]>
            sso_credential: <value in [sslvpn-login, alternative]>
            sso_password: <list or string>
            sso_username: <string>
            url: <string>
          landing_page_mode: <value in [disable, enable]>
          default_protocol: <value in [web, ftp, telnet, ...]>
          focus_bookmark: <value in [disable, enable]>
          dhcp_reservation: <value in [disable, enable]>

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meta

словарь

Результат запроса.

Возвращается: всегда

request_url

строка

Полный URL запроса.

Возвращается: всегда

Пример: "/sys/login/user"

response_code

целое число

Статус запроса API.

Возвращается: всегда

Пример: 0

response_data

список / элементы=строка

Ответ API.

Возвращается: всегда

response_message

строка

Дескриптивное сообщение ответа API.

Возвращается: всегда

Пример: "OK."

system_information

словарь

Информация о целевой системе.

Возвращается: всегда

rc

целое число

Статус запроса.

Возвращается: всегда

Пример: 0

version_check_warning

список / элементы=строка

Предупреждение, если параметры, используемые в плейбуке, не поддерживаются текущей версией FortiManager.

Возвращается: сложное

Авторы

  • Xinwei Du (@dux-fortinet)
  • Xing Li (@lix-fortinet)
  • Jie Xue (@JieX19)
  • Link Zheng (@chillancezen)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

Ссылки на сборку

  • Отслеживание ошибок
  • Главная страница
  • Репозиторий (исходные коды)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortimanager/fmgr_vpnsslweb_portal_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API