Модуль fortinet.fortios.fortios_system_accprofile – Настройка профилей доступа для системных администраторов в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в плейбуке, укажите: fortinet.fortios.fortios_system_accprofile.
Добавлена в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять системные параметры и категории accprofile. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для операции. Разделяется символом слеша, если атрибутов больше одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с членом. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. Если указан member_state, параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
system_accprofile dictionary | Настройка профилей доступа для системных администраторов. |
|
admintimeout integer |
Время ожидания администратора для этого профиля доступа (0 - 480 мин). |
|
admintimeout_override string |
Включить/выключить переопределение глобального времени ожидания бездействия администратора. Варианты:
|
|
authgrp string |
Доступ администратора к пользователям и устройствам. Варианты:
|
|
cli_config string |
Включить/выключить разрешение на выполнение команд конфигурации. Варианты:
|
|
cli_diagnose string |
Включить/выключить разрешение на выполнение диагностических команд. Варианты:
|
|
cli_exec string |
Включить/выключить разрешение на выполнение команд execute. Варианты:
|
|
cli_get string |
Включить/выключить разрешение на выполнение команд get. Варианты:
|
|
cli_show string |
Включить/выключить разрешение на выполнение команд show. Варианты:
|
|
comments string |
Комментарий. |
|
ftviewgrp string |
FortiView. Варианты:
|
|
fwgrp string |
Доступ администратора к конфигурации брандмауэра. Варианты:
|
|
fwgrp_permission dictionary |
Пользовательские права брандмауэра. |
|
address string |
Конфигурация адреса. Варианты:
|
|
others string |
Другая конфигурация брандмауэра. Choices:
|
|
policy string |
Конфигурация политики. Choices:
|
|
schedule string |
Конфигурация расписания. Choices:
|
|
service string |
Конфигурация сервиса. Choices:
|
|
loggrp string |
Доступ администратора к журналам и отчетам, включая просмотр сообщений журнала. Choices:
|
|
loggrp_permission dictionary |
Пользовательские права доступа к журналам и отчетам. |
|
config string |
Конфигурация журналов и отчетов. Choices:
|
|
data_access string |
Доступ к данным журналов и отчетов. Choices:
|
|
report_access string |
Доступ к отчетам журналов и отчетов. Choices:
|
|
threat_weight string |
Вес угрозы в журналах и отчетах. Choices:
|
|
name string / required |
Имя профиля. |
|
netgrp string |
Конфигурация сети. Choices:
|
|
netgrp_permission dictionary |
Пользовательские права доступа к сети. |
|
cfg string |
Конфигурация сети. Choices:
|
|
packet_capture string |
Конфигурация захвата пакетов. Choices:
|
|
route_cfg string |
Конфигурация маршрутизатора. Choices:
|
|
scope string |
Область доступа администратора: глобальная или конкретный(ые) VDOM(ы). Choices:
|
|
secfabgrp string |
Security Fabric. Choices:
|
|
sysgrp string |
Конфигурация системы. Choices:
|
|
sysgrp_permission dictionary |
Пользовательские права системы. |
|
admin string |
Пользователи администраторы. Choices:
|
|
cfg string |
Конфигурация системы. Choices:
|
|
mnt string |
Техническое обслуживание. Choices:
|
|
upd string |
Обновления FortiGuard. Choices:
|
|
system_diagnostics string |
Включить/отключить разрешение на выполнение системных диагностических команд. Choices:
|
|
system_execute_ssh string |
Включить/отключить разрешение на выполнение команд SSH. Choices:
|
|
system_execute_telnet string |
Включить/отключить разрешение на выполнение команд TELNET. Choices:
|
|
utmgrp string |
Доступ администратора к профилям безопасности. Choices:
|
|
utmgrp_permission dictionary |
Пользовательские права профилей безопасности. |
|
antivirus string |
Профили и настройки антивируса. Choices:
|
|
application_control string |
Профили и настройки контроля приложений. Choices:
|
|
casb string |
Профиль и настройки встроенного фильтра CASB Choices:
|
|
data_leak_prevention string |
Профили и настройки DLP. Choices:
|
|
data_loss_prevention string |
Профили и настройки DLP. Choices:
|
|
dlp string |
Профили и настройки DLP. Choices:
|
|
dnsfilter string |
Профили и настройки фильтра DNS. Choices:
|
|
emailfilter string |
Фильтр и настройки электронной почты. Choices:
|
|
endpoint_control string |
Профили FortiClient. Choices:
|
|
file_filter string |
Профили и настройки файлового фильтра. Choices:
|
|
icap string |
Профили и настройки ICAP. Choices:
|
|
ips string |
Профили и настройки IPS. Choices:
|
|
mmsgtp string |
Разрешение UTM. Choices:
|
|
spamfilter string |
Фильтр и настройки AntiSpam. Choices:
|
|
videofilter string |
Профили и настройки видеофильтра. Choices:
|
|
virtual_patch string |
Профили и настройки виртуального патча. Choices:
|
|
voip string |
Профили и настройки VoIP. Choices:
|
|
waf string |
Профили и настройки брандмауэра веб-приложений. Choices:
|
|
webfilter string |
Профили и настройки веб-фильтра. Choices:
|
|
vpngrp string |
Доступ администратора к VPN IPsec, SSL, PPTP и L2TP. Choices:
|
|
wanoptgrp string |
Доступ администратора к WAN Opt & Cache. Choices:
|
|
wifi string |
Доступ администратора к контроллеру WiFi и контроллеру коммутатора. Choices:
|
vdom string | Виртуальный домен, среди тех, которые были определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. Default: |
Примечания
Примечание
- Устаревший fortiosapi был объявлен устаревшим, httpapi — предпочтительный способ запуска плейбуков
- Модуль поддерживает check_mode.
Примеры
- name: Configure access profiles for system administrators.
fortinet.fortios.fortios_system_accprofile:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
system_accprofile:
admintimeout: "10"
admintimeout_override: "enable"
authgrp: "none"
cli_config: "enable"
cli_diagnose: "enable"
cli_exec: "enable"
cli_get: "enable"
cli_show: "enable"
comments: "<your_own_value>"
ftviewgrp: "none"
fwgrp: "none"
fwgrp_permission:
address: "none"
others: "none"
policy: "none"
schedule: "none"
service: "none"
loggrp: "none"
loggrp_permission:
config: "none"
data_access: "none"
report_access: "none"
threat_weight: "none"
name: "default_name_26"
netgrp: "none"
netgrp_permission:
cfg: "none"
packet_capture: "none"
route_cfg: "none"
scope: "vdom"
secfabgrp: "none"
sysgrp: "none"
sysgrp_permission:
admin: "none"
cfg: "none"
mnt: "none"
upd: "none"
system_diagnostics: "enable"
system_execute_ssh: "enable"
system_execute_telnet: "enable"
utmgrp: "none"
utmgrp_permission:
antivirus: "none"
application_control: "none"
casb: "none"
data_leak_prevention: "none"
data_loss_prevention: "none"
dlp: "none"
dnsfilter: "none"
emailfilter: "none"
endpoint_control: "none"
file_filter: "none"
icap: "none"
ips: "none"
mmsgtp: "none"
spamfilter: "none"
videofilter: "none"
virtual_patch: "none"
voip: "none"
waf: "none"
webfilter: "none"
vpngrp: "none"
wanoptgrp: "none"
wifi: "none"
Значения возврата
Общие значения возврата задокументированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа Fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для обеспечения контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate после последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_accprofile_module.html