fortinet.fortios.fortios_user_ldap модуль – Настройка записей сервера LDAP в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: fortinet.fortios.fortios_user_ldap.
Новый в fortinet.fortios 2.0.0
Обзор
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры функций пользователя и категорию ldap. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токенов. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log булево | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется слешем, если атрибутов несколько. Параметр, помеченный как member_path, подходит для выполнения операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути к атрибуту. Если задано member_state, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
user_ldap словарь | Настройка записей сервера LDAP. |
|
account_key_cert_field строка |
Определите поле идентификатора субъекта в сертификате для проверки прав доступа пользователя. Варианты:
|
|
account_key_filter строка |
Фильтр ключа учетной записи, используя UPN в качестве фильтра поиска. |
|
account_key_processing строка |
Операция обработки ключа учетной записи. FortiGate сохранит либо весь домен, либо удалит домен из идентификатора субъекта. Варианты:
|
|
account_key_upn_san строка |
Определите SAN в сертификате для соответствия имени принципа пользователя. Варианты:
|
|
antiphish строка |
Включить/выключить бэкенд аутентификации AntiPhishing. Варианты:
|
|
ca_cert строка |
Имя сертификата CA. Источник vpn.certificate.ca.name. |
|
client_cert строка |
Имя клиентского сертификата. Источник vpn.certificate.local.name. |
|
client_cert_auth строка |
Включить/выключить использование клиентского сертификата для TLS-аутентификации. Варианты:
|
|
cnid строка |
Идентификатор общего имени для сервера LDAP. Для большинства серверов LDAP идентификатор общего имени — «cn». |
|
dn строка |
Отличительное имя, используемое для поиска записей на сервере LDAP. |
|
group_filter строка |
Фильтр, используемый для сопоставления групп. |
|
group_member_check строка |
Методы проверки принадлежности к группе. Варианты:
|
|
group_object_filter строка |
Фильтр, используемый для поиска групп. |
|
group_search_base строка |
Базовая точка поиска, используемая для поиска групп. |
|
interface строка |
Укажите исходящий интерфейс для доступа к серверу. Источник system.interface.name. |
|
interface_select_method string |
Укажите способ выбора исходящего интерфейса для связи с сервером. Choices:
|
|
member_attr string |
Имя атрибута, из которого нужно получить членство в группе. |
|
name string / required |
Имя записи сервера LDAP. |
|
obtain_user_info string |
Включить/отключить получение информации о пользователе. Choices:
|
|
password string |
Пароль для начального связывания. |
|
password_attr string |
Имя атрибута для получения хэша пароля. |
|
password_expiry_warning string |
Включить/отключить предупреждения о истечении срока действия пароля. Choices:
|
|
password_renewal string |
Включить/отключить онлайн-обновление пароля. Choices:
|
|
port integer |
Порт, который будет использоваться для связи с сервером LDAP. |
|
search_type list / elements=string |
Тип поиска. Choices:
|
|
secondary_server string |
Вторичный сервер LDAP, доменное имя CN или IP-адрес. |
|
secure string |
Порт, который будет использоваться для аутентификации. Choices:
|
|
server string |
Сервер LDAP, доменное имя CN или IP-адрес. |
|
server_identity_check string |
Включить/отключить проверку личности сервера LDAP (проверить доменное имя/IP-адрес сервера на соответствие сертифиkatu сервера). Choices:
|
|
source_ip string |
IP-адрес FortiGate, который будет использоваться для связи с сервером LDAP. |
|
source_port integer |
Исходящий порт, который будет использоваться для связи с сервером LDAP. |
|
ssl_min_proto_version string |
Минимально поддерживаемая версия протокола для соединений SSL/TLS. Choices:
|
|
status_ttl integer |
Время, в течение которого кэшируется доступность сервера, так что, когда сервер недоступен, повторная попытка не будет предпринята в течение как минимум этого периода времени (0 = кэш отключен). |
|
tertiary_server string |
Третичный сервер LDAP, доменное имя CN или IP-адрес. |
|
two_factor string |
Включить/отключить двухфакторную аутентификацию. Choices:
|
|
two_factor_authentication string |
Метод аутентификации с помощью FortiToken Cloud. Choices:
|
|
two_factor_filter string |
Фильтр, используемый для синхронизации пользователей с FortiToken Cloud. |
|
two_factor_notification string |
Метод уведомления для активации пользователя FortiToken Cloud. Варианты:
|
|
type string |
Тип аутентификации для поиска в LDAP. Варианты:
|
|
user_info_exchange_server string |
Сервер MS Exchange, из которого извлекать информацию о пользователе. Источник user.exchange.name. |
|
username string |
Имя пользователя (полный DN) для первоначального подключения. |
vdom string | Виртуальная область, среди ранее определённых. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль legacy fortiosapi устарел, httpapi предпочтительный способ запуска playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure LDAP server entries.
fortinet.fortios.fortios_user_ldap:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_ldap:
account_key_cert_field: "othername"
account_key_filter: "<your_own_value>"
account_key_processing: "same"
account_key_upn_san: "othername"
antiphish: "enable"
ca_cert: "<your_own_value> (source vpn.certificate.ca.name)"
client_cert: "<your_own_value> (source vpn.certificate.local.name)"
client_cert_auth: "enable"
cnid: "<your_own_value>"
dn: "<your_own_value>"
group_filter: "<your_own_value>"
group_member_check: "user-attr"
group_object_filter: "<your_own_value>"
group_search_base: "<your_own_value>"
interface: "<your_own_value> (source system.interface.name)"
interface_select_method: "auto"
member_attr: "<your_own_value>"
name: "default_name_20"
obtain_user_info: "enable"
password: "<your_own_value>"
password_attr: "<your_own_value>"
password_expiry_warning: "enable"
password_renewal: "enable"
port: "389"
search_type: "recursive"
secondary_server: "<your_own_value>"
secure: "disable"
server: "192.168.100.40"
server_identity_check: "enable"
source_ip: "84.230.14.43"
source_port: "0"
ssl_min_proto_version: "default"
status_ttl: "300"
tertiary_server: "<your_own_value>"
two_factor: "disable"
two_factor_authentication: "fortitoken"
two_factor_filter: "<your_own_value>"
two_factor_notification: "email"
type: "simple"
user_info_exchange_server: "<your_own_value> (source user.exchange.name)"
username: "<your_own_value>"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method string | Последний метод, используемый для размещения контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат FortiGate по последней применённой операции Возвращается: всегда Пример: |
mkey string | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
| ... | ... |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_ldap_module.html