fortinet.fortios.fortios_system_password_policy модуль — Настройка политики паролей для локально заданных паролей администратора и предварительно общих ключей VPN IPsec в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_system_password_policy.
Добавлен в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию системных функций и password_policy. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, которые необходимы на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для работы. Разделяется символом слеша, если атрибутов больше одного. Параметр, помеченный как member_path, является допустимым для выполнения операций с членами. |
member_state string | Добавить или удалить члена под указанным путем к атрибуту. Когда указан member_state, параметр state игнорируется. Варианты:
|
system_password_policy dictionary | Настройка политики паролей для локально определенных паролей администратора и предварительно общих ключей IPsec VPN. |
|
apply_to list / elements=string |
Применить политику паролей к паролям администратора или предварительно общим ключам IPsec или к обоим. Разделите записи пробелом. Варианты:
|
|
change_4_characters string |
Включить/выключить изменение как минимум 4 символов для нового пароля (Этот атрибут переопределяет reuse-password, если оба включены). Варианты:
|
|
expire_day integer |
Количество дней, после которых пароли истекают (1 - 999 дней). |
|
expire_status string |
Включить/выключить истечение срока действия пароля. Варианты:
|
|
min_change_characters integer |
Минимальное количество уникальных символов в новом пароле, которых нет в старом пароле (0 - 128). |
|
min_lower_case_letter integer |
Минимальное количество строчных букв в пароле (0 - 128). |
|
min_non_alphanumeric integer |
Минимальное количество неалфавитно-цифровых символов в пароле (0 - 128). |
|
min_number integer |
Минимальное количество числовых символов в пароле (0 - 128). |
|
min_upper_case_letter integer |
Минимальное количество прописных букв в пароле (0 - 128). |
|
minimum_length integer |
Минимальная длина пароля (8 - 128). |
|
reuse_password string |
Включить/выключить повторное использование пароля. Если включены как reuse-password, так и min-change-characters, то min-change-characters переопределяет. Варианты:
|
|
status string |
Включить/выключить установку политики паролей для локально определенных паролей администратора и предварительно общих ключей IPsec VPN. Варианты:
|
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был снят с поддержки, httpapi — предпочтительный способ запуска playbooks
Примеры
- name: Configure password policy for locally defined administrator passwords and IPsec VPN pre-shared keys.
fortinet.fortios.fortios_system_password_policy:
vdom: "{{ vdom }}"
system_password_policy:
apply_to: "admin-password"
change_4_characters: "enable"
expire_day: "90"
expire_status: "enable"
min_change_characters: "0"
min_lower_case_letter: "0"
min_non_alphanumeric: "0"
min_number: "0"
min_upper_case_letter: "0"
minimum_length: "8"
reuse_password: "enable"
status: "enable"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней применённой операции Возвращается: всегда Пример: |
mkey string | Мастер-ключ (id), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Используемый виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Hongbin Lu (@fgtdev-hblu)
- Frank Shen (@frankshen01)
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_system_password_policy_module.html