Модуль fortinet.fortios.fortios_authentication_scheme — Настройка схем аутентификации в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: fortinet.fortios.fortios_authentication_scheme.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю настраивать и изменять параметры и категорию схемы аутентификации. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate. |
authentication_scheme словарь | Настройка схем аутентификации. |
|
domain_controller строка |
Настройка контроллера домена. Имя пользователя из источника user.domain-controller.name. |
|
ems_device_owner строка |
Включение/выключение аутентификации с открытым ключом SSH для владельца устройства. Варианты:
|
|
fsso_agent_for_ntlm строка |
Агент FSSO для использования при аутентификации NTLM. Имя из источника user.fsso.name. |
|
fsso_guest строка |
Включение/выключение аутентификации пользователя fsso-guest. Варианты:
|
|
kerberos_keytab строка |
Настройка Kerberos keytab. Имя из источника user.krb-keytab.name. |
|
method список / элементы=строка |
Методы аутентификации. Варианты:
|
|
name строка / обязательно |
Имя схемы аутентификации. |
|
negotiate_ntlm строка |
Включение/выключение аутентификации negotiate для NTLM. Варианты:
|
|
require_tfa строка |
Включение/выключение двухфакторной аутентификации. Варианты:
|
|
saml_server строка |
Настройка SAML. Имя из источника user.saml.name. |
|
saml_timeout целое число |
Тайм-аут аутентификации SAML в секундах. |
|
ssh_ca строка |
Имя SSH CA. Имя из источника firewall.ssh.local-ca.name. |
|
user_cert строка |
Включение/выключение аутентификации с сертификатом пользователя. Варианты:
|
|
user_database список / элементы=словарь |
Сервер аутентификации, содержащий информацию о пользователях; “local” (по умолчанию) или “123” (для LDAP). |
|
name строка / обязательно |
Имя сервера аутентификации. Источник: system.datasource.name, user.radius.name, user.tacacs+.name, user.ldap.name, user.group.name. |
enable_log булево | Включение/выключение ведения журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется слэшем, если атрибутов несколько. Параметр с member_path допустим для выполнения операций с членом. |
member_state строка | Добавление или удаление члена по указанному пути атрибута. Когда member_state указан, опция state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Choices:
|
vdom string | Виртуальный домен, среди тех, которые были определены ранее. VDOM — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi является предпочтительным способом запуска playbooks
- Модуль поддерживает check_mode.
Примеры
- name: Configure Authentication Schemes.
fortinet.fortios.fortios_authentication_scheme:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
authentication_scheme:
domain_controller: "<your_own_value> (source user.domain-controller.name)"
ems_device_owner: "enable"
fsso_agent_for_ntlm: "<your_own_value> (source user.fsso.name)"
fsso_guest: "enable"
kerberos_keytab: "<your_own_value> (source user.krb-keytab.name)"
method: "ntlm"
name: "default_name_9"
negotiate_ntlm: "enable"
require_tfa: "enable"
saml_server: "<your_own_value> (source user.saml.name)"
saml_timeout: "120"
ssh_ca: "<your_own_value> (source firewall.ssh.local-ca.name)"
user_cert: "enable"
user_database:
-
name: "default_name_17 (source system.datasource.name user.radius.name user.tacacs+.name user.ldap.name user.group.name)"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней применённой операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_authentication_scheme_module.html