fortinet.fortios.fortios_endpoint_control_profile модуль — Настройка профилей управления конечными точками FortiClient в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в книге задач укажите: fortinet.fortios.fortios_endpoint_control_profile.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять функцию endpoint_control и категорию профилей. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/отключить логирование для задачи. Варианты:
|
endpoint_control_profile dictionary | Настройка профилей управления конечными точками FortiClient. |
|
description string |
Описание. |
|
device_groups list / elements=dictionary |
Группы устройств. |
|
name string / required |
Объект группы устройств из доступных вариантов. Источник user.device-group.name user.device-category.name. |
|
forticlient_android_settings dictionary |
Параметры FortiClient для платформы Android. |
|
disable_wf_when_protected string |
Включить/отключить веб-фильтрацию FortiClient при защите FortiGate. Варианты:
|
|
forticlient_advanced_vpn string |
Включить/отключить расширенную конфигурацию VPN FortiClient. Варианты:
|
|
forticlient_advanced_vpn_buffer string |
Расширенная конфигурация VPN FortiClient. |
|
forticlient_vpn_provisioning string |
Включить/отключить предоставление VPN FortiClient. Варианты:
|
|
forticlient_vpn_settings list / elements=dictionary |
Параметры VPN FortiClient. |
|
auth_method string |
Метод аутентификации. Варианты:
|
|
name string / required |
Название VPN. |
|
string |
Предварительно общий секретный ключ для аутентификации PSK. |
|
remote_gw string |
IP-адрес или FQDN удаленного шлюза VPN. |
|
sslvpn_access_port integer |
Порт доступа SSL VPN (1 - 65535). |
|
sslvpn_require_certificate string |
Включить/отключить требование сертификата клиента SSL VPN. Варианты:
|
|
type string |
Тип VPN (IPsec или SSL VPN). Варианты:
|
|
forticlient_wf string |
Включить/отключить веб-фильтрацию FortiClient. Варианты:
|
|
forticlient_wf_profile string |
Профиль веб-фильтра FortiClient для применения. Источник webfilter.profile.name. |
|
forticlient_ios_settings dictionary |
Настройки FortiClient для платформы iOS. |
|
client_vpn_provisioning string |
Обеспечение VPN FortiClient. Choices:
|
|
client_vpn_settings list / elements=dictionary |
Настройки VPN FortiClient. |
|
auth_method string |
Метод аутентификации. Choices:
|
|
name string / required |
Имя VPN. |
|
string |
Предварительно общий секрет для аутентификации PSK. |
|
remote_gw string |
IP-адрес или FQDN удаленного шлюза VPN. |
|
sslvpn_access_port integer |
Порт доступа SSL VPN (1 - 65535). |
|
sslvpn_require_certificate string |
Включить/отключить требование сертификата клиента SSL VPN. Choices:
|
|
type string |
Тип VPN (IPsec или SSL VPN). Choices:
|
|
vpn_configuration_content string |
Содержимое конфигурации VPN. |
|
vpn_configuration_name string |
Имя конфигурации VPN. |
|
configuration_content string |
Содержимое профиля конфигурации. |
|
configuration_name string |
Имя профиля конфигурации. |
|
disable_wf_when_protected string |
Включить/отключить категоризацию веб-фильтра FortiClient, когда защищено FortiGate. Choices:
|
|
distribute_configuration_profile string |
Включить/отключить распределение профиля конфигурации (.mobileconfig файл). Choices:
|
|
forticlient_wf string |
Включить/отключить веб-фильтрацию FortiClient. Choices:
|
|
forticlient_wf_profile string |
Профиль веб-фильтра FortiClient для применения. Источник webfilter.profile.name. |
|
forticlient_winmac_settings dictionary |
Настройки FortiClient для платформы Windows/Mac. |
|
av_realtime_protection string |
Включить/выключить защиту в реальном времени антивируса FortiClient. Варианты:
|
|
av_signature_up_to_date string |
Включить/выключить обновления сигнатур FortiClient AV. Варианты:
|
|
forticlient_application_firewall string |
Включить/выключить брандмауэр приложений FortiClient. Варианты:
|
|
forticlient_application_firewall_list string |
Список правил брандмауэра приложений FortiClient. Источник application.list.name. |
|
forticlient_av string |
Включить/выключить сканирование антивируса FortiClient. Варианты:
|
|
forticlient_ems_compliance string |
Включить/выключить соответствие FortiClient Enterprise Management Server (EMS). Варианты:
|
|
forticlient_ems_compliance_action string |
Действие соответствия FortiClient EMS. Варианты:
|
|
forticlient_ems_entries list / elements=dictionary |
Записи FortiClient EMS. |
|
name string / required |
Имя FortiClient EMS. Источник endpoint-control.forticlient-ems.name. |
|
forticlient_linux_ver string |
Минимальная версия FortiClient для Linux. |
|
forticlient_log_upload string |
Включить/выключить загрузку журналов FortiClient. Варианты:
|
|
forticlient_log_upload_level string |
Выберите журналы FortiClient для загрузки. Варианты:
|
|
forticlient_log_upload_server string |
IP-адрес или FQDN сервера, на который необходимо загрузить журналы FortiClient. |
|
forticlient_mac_ver string |
Минимальная версия FortiClient для Mac OS. |
|
forticlient_minimum_software_version string |
Включить/выключить требование к клиентам запускать FortiClient с минимальным номером версии программного обеспечения. Варианты:
|
|
forticlient_operating_system list / elements=dictionary |
Операционная система FortiClient. |
|
id integer / required |
Идентификатор записи операционной системы. см. <a href=’#notes’>Примечания</a>. |
|
os_name string |
Настроить имя операционной системы или формат Mac OS: x.x.x |
|
os_type string |
Тип операционной системы. Варианты:
|
|
forticlient_own_file list / elements=dictionary |
Проверка пути и имени файла приложения FortiClient. |
|
file string |
Путь и имя файла. |
|
id integer / required |
Идентификатор файла. Смотрите <a href=’#notes’>Примечания</a>. |
|
forticlient_registration_compliance_action string |
Действие соответствия регистрации FortiClient. Варианты:
|
|
forticlient_registry_entry list / elements=dictionary |
Запись реестра FortiClient. |
|
id integer / required |
Идентификатор записи реестра. Смотрите <a href=’#notes’>Примечания</a>. |
|
registry_entry string |
Запись реестра. |
|
forticlient_running_app list / elements=dictionary |
Используйте FortiClient для проверки, запущены ли указанные приложения на клиенте. |
|
app_name string |
Имя приложения. |
|
app_sha256_signature string |
SHA256-подпись приложения. |
|
app_sha256_signature2 string |
SHA256-подпись приложения. |
|
app_sha256_signature3 string |
SHA256-подпись приложения. |
|
app_sha256_signature4 string |
SHA256-подпись приложения. |
|
application_check_rule string |
Правило проверки приложения. Варианты:
|
|
id integer / required |
Идентификатор приложения. Смотрите <a href=’#notes’>Примечания</a>. |
|
process_name string |
Имя процесса. |
|
process_name2 string |
Имя процесса. |
|
process_name3 string |
Имя процесса. |
|
process_name4 string |
Имя процесса. |
|
forticlient_security_posture string |
Включить/отключить параметры проверки безопасности FortiClient. Варианты:
|
|
forticlient_security_posture_compliance_action string |
Действие при соответствии требованиям безопасности FortiClient. Варианты:
|
|
forticlient_system_compliance string |
Включить/отключить принудительное соблюдение требований к системе FortiClient. Варианты:
|
|
forticlient_system_compliance_action string |
Блокировать или предупреждать клиентов, не соответствующих требованиям FortiClient. Варианты:
|
|
forticlient_vuln_scan string |
Включить/отключить сканирование уязвимостей FortiClient. Варианты:
|
|
forticlient_vuln_scan_compliance_action string |
Действие при соответствии требованиям к уязвимостям FortiClient. Варианты:
|
|
forticlient_vuln_scan_enforce string |
Настроить уровень обнаруженной уязвимости, которая вызывает действие соответствия уязвимостям FortiClient. Варианты:
|
|
forticlient_vuln_scan_enforce_grace integer |
Льготный период принудительного сканирования уязвимостей FortiClient (0 - 30 дней). |
|
forticlient_vuln_scan_exempt string |
Включить/отключить освобождение от требований соответствия для уязвимостей, которые не могут быть автоматически исправлены. Варианты:
|
|
forticlient_wf string |
Включить/отключить веб-фильтрацию FortiClient. Варианты:
|
|
forticlient_wf_profile string |
Профиль веб-фильтра FortiClient для применения. Источник webfilter.profile.name. |
|
forticlient_win_ver string |
Минимальная версия FortiClient для Windows. |
|
os_av_software_installed string |
Включить/отключить проверку на наличие антивирусного программного обеспечения, распознаваемого ОС. Варианты:
|
|
sandbox_address string |
Адрес FortiSandbox. |
|
sandbox_analysis string |
Включить/отключить отправку файлов в FortiSandbox для анализа. Варианты:
|
|
on_net_addr list / elements=dictionary |
Адреса для обнаружения в локальной сети. |
|
name string / required |
Объект адреса из доступных вариантов. Источник firewall.address.name firewall.addrgrp.name. |
|
profile_name string / required |
Имя профиля. |
|
replacemsg_override_group строка |
Выберите группу замены сообщений для управления конечными точками из доступных вариантов. Имя группы replacemsg системы-источника. |
|
src_addr список / элементы=словарь |
Исходные адреса. |
|
name строка / обязательно |
Объект адреса из доступных вариантов. Имя адреса из файерволла источника firewall.address.name firewall.addrgrp.name. |
|
user_groups список / элементы=словарь |
Группы пользователей. |
|
name строка / обязательно |
Имя группы пользователей. Имя группы пользователей из источника Source user.group.name. |
|
users список / элементы=словарь |
Пользователи. |
|
name строка / обязательно |
Имя пользователя. Имя локального пользователя из источника Source user.local.name. |
member_path строка | Путь к атрибуту члена для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный как member_path, подходит для операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
vdom строка | Виртуальный домен, среди ранее определённых. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi — предпочтительный способ выполнения playbooks
- Модуль поддерживает check_mode.
Примеры
- name: Configure FortiClient endpoint control profiles.
fortinet.fortios.fortios_endpoint_control_profile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
endpoint_control_profile:
description: "<your_own_value>"
device_groups:
-
name: "default_name_5 (source user.device-group.name user.device-category.name)"
forticlient_android_settings:
disable_wf_when_protected: "enable"
forticlient_advanced_vpn: "enable"
forticlient_advanced_vpn_buffer: "<your_own_value>"
forticlient_vpn_provisioning: "enable"
forticlient_vpn_settings:
-
auth_method: "psk"
name: "default_name_13"
preshared_key: "<your_own_value>"
remote_gw: "<your_own_value>"
sslvpn_access_port: "32767"
sslvpn_require_certificate: "enable"
type: "ipsec"
forticlient_wf: "enable"
forticlient_wf_profile: "<your_own_value> (source webfilter.profile.name)"
forticlient_ios_settings:
client_vpn_provisioning: "enable"
client_vpn_settings:
-
auth_method: "psk"
name: "default_name_25"
preshared_key: "<your_own_value>"
remote_gw: "<your_own_value>"
sslvpn_access_port: "32767"
sslvpn_require_certificate: "enable"
type: "ipsec"
vpn_configuration_content: "<your_own_value>"
vpn_configuration_name: "<your_own_value>"
configuration_content: "<your_own_value>"
configuration_name: "<your_own_value>"
disable_wf_when_protected: "enable"
distribute_configuration_profile: "enable"
forticlient_wf: "enable"
forticlient_wf_profile: "<your_own_value> (source webfilter.profile.name)"
forticlient_winmac_settings:
av_realtime_protection: "enable"
av_signature_up_to_date: "enable"
forticlient_application_firewall: "enable"
forticlient_application_firewall_list: "<your_own_value> (source application.list.name)"
forticlient_av: "enable"
forticlient_ems_compliance: "enable"
forticlient_ems_compliance_action: "block"
forticlient_ems_entries:
-
name: "default_name_48 (source endpoint-control.forticlient-ems.name)"
forticlient_linux_ver: "<your_own_value>"
forticlient_log_upload: "enable"
forticlient_log_upload_level: "traffic"
forticlient_log_upload_server: "<your_own_value>"
forticlient_mac_ver: "<your_own_value>"
forticlient_minimum_software_version: "enable"
forticlient_operating_system:
-
id: "56"
os_name: "<your_own_value>"
os_type: "custom"
forticlient_own_file:
-
file: "<your_own_value>"
id: "61"
forticlient_registration_compliance_action: "block"
forticlient_registry_entry:
-
id: "64"
registry_entry: "<your_own_value>"
forticlient_running_app:
-
app_name: "<your_own_value>"
app_sha256_signature: "<your_own_value>"
app_sha256_signature2: "<your_own_value>"
app_sha256_signature3: "<your_own_value>"
app_sha256_signature4: "<your_own_value>"
application_check_rule: "present"
id: "73"
process_name: "<your_own_value>"
process_name2: "<your_own_value>"
process_name3: "<your_own_value>"
process_name4: "<your_own_value>"
forticlient_security_posture: "enable"
forticlient_security_posture_compliance_action: "block"
forticlient_system_compliance: "enable"
forticlient_system_compliance_action: "block"
forticlient_vuln_scan: "enable"
forticlient_vuln_scan_compliance_action: "block"
forticlient_vuln_scan_enforce: "critical"
forticlient_vuln_scan_enforce_grace: "15"
forticlient_vuln_scan_exempt: "enable"
forticlient_wf: "enable"
forticlient_wf_profile: "<your_own_value> (source webfilter.profile.name)"
forticlient_win_ver: "<your_own_value>"
os_av_software_installed: "enable"
sandbox_address: "<your_own_value>"
sandbox_analysis: "enable"
on_net_addr:
-
name: "default_name_94 (source firewall.address.name firewall.addrgrp.name)"
profile_name: "<your_own_value>"
replacemsg_override_group: "<your_own_value> (source system.replacemsg-group.name)"
src_addr:
-
name: "default_name_98 (source firewall.address.name firewall.addrgrp.name)"
user_groups:
-
name: "default_name_100 (source user.group.name)"
users:
-
name: "default_name_102 (source user.local.name)"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_endpoint_control_profile_module.html