fortinet.fortios.fortios_user_nac_policy модуль — Настройка шаблона соответствия политики NAC для идентификации совместимых устройств NAC в Fortinet FortiOS и FortiGate.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты. Подробности см. в разделе Требования.
Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_user_nac_policy.
Новая функция в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять категорию параметров пользователя и nac_policy. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Создается в GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту члена для работы. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операций с членами. |
member_state string | Добавить или удалить члена по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
user_nac_policy dictionary | Настроить шаблон соответствия политики NAC для идентификации соответствующих устройств NAC. |
|
category string |
Категория политики NAC. Варианты:
|
|
description string |
Описание для шаблона соответствия политики NAC. |
|
ems_tag string |
Тег EMS для соответствия политики NAC. Источник firewall.address.name. |
|
family string |
Семейство соответствия политики NAC. |
|
firewall_address string |
Динамический адрес брандмауэра для сопоставления MAC, соответствующих этой политике. Источник firewall.address.name. |
|
fortivoice_tag string |
Тег FortiVoice для соответствия политики NAC. Источник firewall.address.name. |
|
host string |
Хост для соответствия политики NAC. |
|
hw_vendor string |
Производитель оборудования для соответствия политики NAC. |
|
hw_version string |
Версия оборудования для соответствия политики NAC. |
|
mac string |
MAC-адрес для соответствия политики NAC. |
|
match_period integer |
Количество дней, в течение которых будут храниться соответствующие устройства (0 - всегда хранить) |
|
match_type string |
Соответствие и сохранение устройств на основе типа. Варианты:
|
|
name string / required |
Имя политики NAC. |
|
os string |
Соответствие операционной системы политике NAC. |
|
severity list / elements=dictionary |
Списки степени серьезности уязвимостей устройств, соответствующих политике NAC. |
|
severity_num integer / required |
Введите несколько уровней серьезности, где 0 = Info, 1 = Low, …, 4 = Critical см. <a href=’#notes’>Примечания</a>. |
|
src string |
Соответствие источнику политики NAC. |
|
ssid_policy string |
Политика SSID, которая будет применена к совпавшей политике NAC. Источник wireless-controller.ssid-policy.name. |
|
status string |
Включить/отключить политику NAC. Варианты:
|
|
sw_version string |
Версия программного обеспечения, соответствующая политике NAC. |
|
switch_auto_auth string |
Авторизация устройства NAC при обнаружении и совпадении политики nac-policy. Варианты:
|
|
switch_fortilink string |
Интерфейс FortiLink, к которому принадлежит эта политика NAC. Источник system.interface.name. |
|
switch_group list / elements=dictionary |
Список управляемых групп FortiSwitch, к которым может быть применена политика NAC. |
|
name string / required |
Имя управляемой группы FortiSwitch из доступных вариантов. Источник switch-controller.switch-group.name. |
|
switch_mac_policy string |
Действие политики MAC-адресов коммутатора, которое будет применено к совпавшей политике NAC. Источник switch-controller.mac-policy.name. |
|
switch_port_policy string |
Политика портов коммутатора, которая будет применена к совпавшей политике NAC. Источник switch-controller.port-policy.name. |
|
switch_scope list / elements=dictionary |
Список управляемых коммутаторов FortiSwitch, к которым может быть применена политика NAC. |
|
switch_id string / required |
Имя управляемого коммутатора FortiSwitch из доступных вариантов. Источник switch-controller.managed-switch.switch-id. |
|
type string |
Тип соответствия политики NAC. |
|
user string |
Пользователь, соответствующий политике NAC. |
|
user_group string |
Группа пользователей, соответствующая политике NAC. Источник user.group.name. |
vdom string | Виртуальный домен, среди ранее определенных. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный блок. Значение по умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был снят с поддержки, httpapi — предпочтительный способ запуска playbook'ов
- Модуль поддерживает check_mode.
Примеры
- name: Configure NAC policy matching pattern to identify matching NAC devices.
fortinet.fortios.fortios_user_nac_policy:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_nac_policy:
category: "device"
description: "<your_own_value>"
ems_tag: "<your_own_value> (source firewall.address.name)"
family: "<your_own_value>"
firewall_address: "<your_own_value> (source firewall.address.name)"
fortivoice_tag: "<your_own_value> (source firewall.address.name)"
host: "myhostname"
hw_vendor: "<your_own_value>"
hw_version: "<your_own_value>"
mac: "<your_own_value>"
match_period: "0"
match_type: "dynamic"
name: "default_name_15"
os: "<your_own_value>"
severity:
-
severity_num: "<you_own_value>"
src: "<your_own_value>"
ssid_policy: "<your_own_value> (source wireless-controller.ssid-policy.name)"
status: "enable"
sw_version: "<your_own_value>"
switch_auto_auth: "global"
switch_fortilink: "<your_own_value> (source system.interface.name)"
switch_group:
-
name: "default_name_26 (source switch-controller.switch-group.name)"
switch_mac_policy: "<your_own_value> (source switch-controller.mac-policy.name)"
switch_port_policy: "<your_own_value> (source switch-controller.port-policy.name)"
switch_scope:
-
switch_id: "<your_own_value> (source switch-controller.managed-switch.switch-id)"
type: "<your_own_value>"
user: "<your_own_value>"
user_group: "<your_own_value> (source user.group.name)"
Значения возврата
Общие значения возврата описаны здесь, ниже приведены поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления содержимого в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate в ходе последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успешно Пример: |
name строка | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_nac_policy_module.html