fortinet.fortios.fortios_user_domain_controller модуль — Настройка записей контроллера домена в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в состав коллекции fortinet.fortios (версия 2.3.7).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_user_domain_controller.
Новое в fortinet.fortios 2.0.0
Обзор
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры категорий "user feature" и "domain_controller". Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось на FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерирована из графического интерфейса Fortigate. |
enable_log логическое значение | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов более одного. Параметр, помеченный member_path, допустим для выполнения операции с членом. |
member_state строка | Добавление или удаление члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
user_domain_controller словарь | Настройка записей доменных контроллеров. |
|
ad_mode строка |
Установите режим Active Directory. Варианты:
|
|
adlds_dn строка |
Отличительное имя AD LDS. |
|
adlds_ip6 строка |
Адрес AD LDS IPv6. |
|
adlds_ip_address строка |
Адрес AD LDS IPv4. |
|
adlds_port целое число |
Порт службы AD LDS. |
|
change_detection строка |
Включить/выключить обнаружение изменений конфигурации на сервере Active Directory. Варианты:
|
|
change_detection_period целое число |
Минуты для обнаружения изменений конфигурации на сервере Active Directory (5 - 10080 минут (7 дней)). |
|
dns_srv_lookup строка |
Включить/выключить поиск DNS-сервиса. Варианты:
|
|
domain_name строка |
Имя домена DNS. |
|
extra_server список / элементы=словарь |
Дополнительные серверы. |
|
id целое число / обязательно |
Идентификатор сервера. см. <a href=’#notes’>Примечания</a>. |
|
ip_address строка |
IP-адрес доменного контроллера. |
|
port целое число |
Порт, используемый для связи с доменным контроллером. |
|
source_ip_address строка |
IPv4-адрес FortiGate, используемый для связи с доменным контроллером. |
|
source_port целое число |
Исходный порт, используемый для связи с доменным контроллером. |
|
hostname строка |
Имя хоста сервера для подключения. |
|
interface string |
Укажите исходящий интерфейс для подключения к серверу. Имя интерфейса системного источника. |
|
interface_select_method string |
Укажите способ выбора исходящего интерфейса для подключения к серверу. Варианты:
|
|
ip6 string |
Адрес доменного контроллера IPv6. |
|
ip_address string |
Адрес доменного контроллера IPv4. |
|
ldap_server list / elements=dictionary |
Имя(а) сервера LDAP. Имя источника пользователя.ldap. |
|
name string / обязательно |
Имя сервера LDAP. Имя источника пользователя.ldap. |
|
name string / обязательно |
Имя записи доменного контроллера. |
|
password string |
Пароль для указанного имени пользователя. |
|
port integer |
Порт, используемый для связи с доменным контроллером. |
|
replication_port integer |
Порт, используемый для связи с доменным контроллером для службы репликации. Номер порта 0 означает автоматическое обнаружение. |
|
source_ip6 string |
Адрес FortiGate IPv6, используемый для связи с доменным контроллером. |
|
source_ip_address string |
Адрес FortiGate IPv4, используемый для связи с доменным контроллером. |
|
source_port integer |
Исходящий порт для связи с доменным контроллером. |
|
username string |
Имя пользователя для входа. Должен иметь соответствующие разрешения для службы. |
vdom string | Виртуальная область (vdom), определённая ранее. Vdom — виртуальная копия FortiGate, которая может быть настроена и использоваться как отдельная единица. По умолчанию: |
Примечания
Примечание
- Модуль legacy fortiosapi устарел, предпочтительный способ выполнения playbooks — httpapi.
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure domain controller entries.
fortinet.fortios.fortios_user_domain_controller:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_domain_controller:
ad_mode: "none"
adlds_dn: "<your_own_value>"
adlds_ip_address: "<your_own_value>"
adlds_ip6: "<your_own_value>"
adlds_port: "389"
change_detection: "enable"
change_detection_period: "60"
dns_srv_lookup: "enable"
domain_name: "<your_own_value>"
extra_server:
-
id: "13"
ip_address: "<your_own_value>"
port: "445"
source_ip_address: "<your_own_value>"
source_port: "0"
hostname: "myhostname"
interface: "<your_own_value> (source system.interface.name)"
interface_select_method: "auto"
ip_address: "<your_own_value>"
ip6: "<your_own_value>"
ldap_server:
-
name: "default_name_24 (source user.ldap.name)"
name: "default_name_25"
password: "<your_own_value>"
port: "445"
replication_port: "0"
source_ip_address: "<your_own_value>"
source_ip6: "<your_own_value>"
source_port: "0"
username: "<your_own_value>"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для этого модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_domain_controller_module.html