Модуль fortinet.fortios.fortios_user_password_policy – Настройка политики паролей пользователей в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные условия, см. Требования для подробностей.
Для использования в книге задач укажите: fortinet.fortios.fortios_user_password_policy.
Новое в fortinet.fortios 2.0.0
Описание
- Этот модуль может настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять категорию функций пользователя и политики паролей. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.0
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано в графическом интерфейсе Fortigate. |
enable_log логическое значение | Включить/выключить ведение журнала для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для обработки. Разделяется символом косой черты, если атрибутов больше одного. Параметр, помеченный member_path, подходит для выполнения операций над членом. |
member_state строка | Добавить или удалить члена по указанному пути атрибута. Когда указан member_state, опция state игнорируется. Варианты:
|
state строка / обязательно | Указывает, нужно ли создать или удалить объект. Варианты:
|
user_password_policy словарь | Настройка политики паролей пользователей. |
|
expire_days целое число |
Время в днях до истечения срока действия пароля пользователя. |
|
expire_status строка |
Включить/выключить истечение срока действия пароля. Варианты:
|
|
expired_password_renewal строка |
Включить/выключить возобновление пароля, срок действия которого истек. Варианты:
|
|
min_change_characters целое число |
Минимальное количество уникальных символов в новом пароле, которые отсутствуют в старом пароле (0 - 128). |
|
min_lower_case_letter целое число |
Минимальное количество строчных символов в пароле (0 - 128). |
|
min_non_alphanumeric целое число |
Минимальное количество неалфавитно-цифровых символов в пароле (0 - 128). |
|
min_number целое число |
Минимальное количество цифровых символов в пароле (0 - 128). |
|
min_upper_case_letter целое число |
Минимальное количество прописных символов в пароле (0 - 128). |
|
minimum_length целое число |
Минимальная длина пароля (8 - 128). |
|
name строка / обязательно |
Имя политики паролей. |
|
reuse_password строка |
Включить/выключить повторное использование пароля. Если включены reuse-password и min-change-characters, min-change-characters имеет приоритет. Варианты:
|
|
warn_days целое число |
Время в днях до отображения пользователю предупреждающего сообщения об истечении срока действия пароля при входе в систему. |
vdom строка | Виртуальная домен, определенная ранее. Vdom – это виртуальная инстанция FortiGate, которая может настраиваться и использоваться как отдельное устройство. По умолчанию: |
Примечания
Примечание
- Модуль fortiosapi устарел, httpapi предпочтительнее для выполнения playbooks
- Модуль поддерживает режим check_mode.
Примеры
- name: Configure user password policy.
fortinet.fortios.fortios_user_password_policy:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_password_policy:
expire_days: "180"
expire_status: "enable"
expired_password_renewal: "enable"
min_change_characters: "0"
min_lower_case_letter: "0"
min_non_alphanumeric: "0"
min_number: "0"
min_upper_case_letter: "0"
minimum_length: "8"
name: "default_name_12"
reuse_password: "enable"
warn_days: "15"
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа Fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для предоставления контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, предоставленный FortiGate после последней операции Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Название таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер ревизии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_password_policy_module.html