Модуль fortinet.fortios.fortios_user_setting – Настройка параметров аутентификации пользователей в FortiOS и FortiGate Fortinet.
Примечание
Этот модуль входит в коллекцию fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в плейбуке укажите: fortinet.fortios.fortios_user_setting.
Впервые появился в fortinet.fortios 2.0.0
Описание
- Этот модуль позволяет настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры и категории функций пользователей. Примеры включают все параметры и значения, которые должны быть настроены в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token строка | Аутентификация на основе токена. Сгенерировано из графического интерфейса Fortigate. |
enable_log булево | Включить/выключить логирование для задачи. Варианты:
|
member_path строка | Путь к атрибуту члена для выполнения операции. Разделяется символом слеша, если атрибутов несколько. Параметр, помеченный member_path, допустим для выполнения операций с членами. |
member_state строка | Добавить или удалить члена по указанному пути к атрибуту. Когда указан member_state, опция state игнорируется. Варианты:
|
user_setting словарь | Настройка параметров аутентификации пользователя. |
|
auth_blackout_time целое число |
Время в секундах, в течение которого IP-адресу запрещен доступ после пяти неудачных попыток аутентификации в течение одной минуты. |
|
auth_ca_cert строка |
Сертификат CA HTTPS для аутентификации политики. Источник vpn.certificate.local.name. |
|
auth_cert строка |
Сертификат сервера HTTPS для аутентификации политики. Источник vpn.certificate.local.name. |
|
auth_http_basic строка |
Включить/выключить использование HTTP-базовой аутентификации для политик брандмауэра на основе идентификации. Варианты:
|
|
auth_invalid_max целое число |
Максимальное количество неудачных попыток аутентификации перед блокировкой пользователя. |
|
auth_lockout_duration целое число |
Срок блокировки в секундах после слишком многих неудачных попыток входа. |
|
auth_lockout_threshold целое число |
Максимальное количество неудачных попыток входа перед запуском блокировки входа. |
|
auth_on_demand строка |
Всегда/неявно запускать аутентификацию брандмауэра по требованию. Варианты:
|
|
auth_portal_timeout целое число |
Время в минутах, прежде чем пользователю портала придется повторно пройти аутентификацию (от 1 до 30 мин). |
|
auth_ports список / элементы=словарь |
Настройка нестандартных портов для аутентификации с HTTP, HTTPS, FTP и TELNET. |
|
id целое число / обязательно |
ID. см. <a href=’#notes’>Примечания</a>. |
|
port целое число |
Нестандартный порт для аутентификации пользователя брандмауэра. |
|
type строка |
Тип службы. Варианты:
|
|
auth_secure_http строка |
Включить/выключить перенаправление HTTP-аутентификации пользователя на более безопасный HTTPS. Варианты:
|
|
auth_src_mac строка |
Включить/выключить исходный MAC для идентификации пользователя. Варианты:
|
|
auth_ssl_allow_renegotiation строка |
Разрешить/запретить повторное согласование SSL для аутентификации HTTPS. Варианты:
|
|
auth_ssl_max_proto_version string |
Максимальная поддерживаемая версия протокола для соединений SSL/TLS. Варианты:
|
|
auth_ssl_min_proto-version string |
Минимальная поддерживаемая версия протокола для соединений SSL/TLS. Варианты:
|
|
auth_ssl_sigalgs string |
Устанавливает алгоритмы подписи, связанные с аутентификацией HTTPS (влияет только на версии TLS ≤ 1.2). Варианты:
|
|
auth_timeout integer |
Время в минутах до таймаута аутентификации пользователя брандмауэра, после которого пользователю требуется повторная аутентификация. |
|
auth_timeout_type string |
Управление тем, должны ли аутентифицированные пользователи повторно входить в систему после жесткого таймаута, после таймаута бездействия или после таймаута сеанса. Варианты:
|
|
auth_type list / elements=string |
Поддерживаемые протоколы/методы аутентификации политики брандмауэра. Варианты:
|
|
default_user_password_policy string |
Политика паролей по умолчанию, применяемая ко всем локальным пользователям, если не указано иное, как определено в config user password-policy. Источник user .password-policy.name. |
|
per_policy_disclaimer string |
Включить/выключить предупреждение для каждой политики. Варианты:
|
|
radius_ses_timeout_act string |
Установить таймаут сеанса RADIUS до жесткого таймаута или игнорировать таймауты сеанса сервера RADIUS. Варианты:
|
vdom string | Виртуальная область, определённая ранее. VDOM — виртуальная экземпляр FortiGate, который можно настроить и использовать как отдельный блок. По умолчанию: |
Примечания
Примечание
- Устаревший модуль fortiosapi, рекомендуется использовать httpapi для выполнения playbooks
Примеры
- name: Configure user authentication setting.
fortinet.fortios.fortios_user_setting:
vdom: "{{ vdom }}"
user_setting:
auth_blackout_time: "0"
auth_ca_cert: "<your_own_value> (source vpn.certificate.local.name)"
auth_cert: "<your_own_value> (source vpn.certificate.local.name)"
auth_http_basic: "enable"
auth_invalid_max: "5"
auth_lockout_duration: "0"
auth_lockout_threshold: "3"
auth_on_demand: "always"
auth_portal_timeout: "3"
auth_ports:
-
id: "13"
port: "1024"
type: "http"
auth_secure_http: "enable"
auth_src_mac: "enable"
auth_ssl_allow_renegotiation: "enable"
auth_ssl_max_proto_version: "sslv3"
auth_ssl_min_proto_version: "default"
auth_ssl_sigalgs: "no-rsa-pss"
auth_timeout: "5"
auth_timeout_type: "idle-timeout"
auth_type: "http"
default_user_password_policy: "<your_own_value> (source user.password-policy.name)"
per_policy_disclaimer: "enable"
radius_ses_timeout_act: "hard-timeout"
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
build строка | Номер сборки образа fortigate Возвращается: всегда Пример: |
http_method строка | Последний метод, используемый для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status строка | Последний результат, полученный от FortiGate при последнем примененном действии Возвращается: всегда Пример: |
mkey строка | Главный ключ (id), используемый в последнем вызове FortiGate Возвращается: успех Пример: |
name строка | Имя таблицы, используемой для выполнения запроса Возвращается: всегда Пример: |
path строка | Путь к таблице, используемой для выполнения запроса Возвращается: всегда Пример: |
revision строка | Внутренний номер версии Возвращается: всегда Пример: |
serial строка | Серийный номер устройства Возвращается: всегда Пример: |
status строка | Указание результата операции Возвращается: всегда Пример: |
vdom строка | Используемый виртуальный домен Возвращается: всегда Пример: |
version строка | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_setting_module.html