Модуль fortinet.fortios.fortios_user_tacacsplus – Настройка записей сервера TACACS+ в FortiOS и FortiGate от Fortinet.
Примечание
Этот модуль является частью коллекции fortinet.fortios (версия 2.3.7).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install fortinet.fortios. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.
Для использования в playbook, укажите: fortinet.fortios.fortios_user_tacacsplus.
Новое в fortinet.fortios 2.0.0
Краткое описание
- Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять функции пользователя и категорию tacacsplus. Примеры включают все параметры, и значения должны быть скорректированы в источниках данных перед использованием. Тестировалось с FOS v6.0.0
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ansible>=2.15
Параметры
Параметр | Комментарии |
|---|---|
access_token string | Токенная аутентификация. Генерируется из GUI Fortigate. |
enable_log boolean | Включить/Выключить логирование для задачи. Варианты:
|
member_path string | Путь к атрибуту участника для выполнения операции. Разделяется символом слеша, если атрибутов более одного. Параметр, помеченный как member_path, является допустимым для выполнения операции с участником. |
member_state string | Добавить или удалить участника по указанному пути к атрибуту. При указании member_state параметр state игнорируется. Варианты:
|
state string / required | Указывает, следует ли создать или удалить объект. Варианты:
|
user_tacacsplus dictionary | Настроить записи сервера TACACS+. |
|
authen_type string |
Разрешённые протоколы/методы аутентификации. Варианты:
|
|
authorization string |
Включить/выключить авторизацию TACACS+. Варианты:
|
|
interface string |
Указать исходящий интерфейс для доступа к серверу. system.interface.name. |
|
interface_select_method string |
Указать способ выбора исходящего интерфейса для доступа к серверу. Варианты:
|
|
key string |
Ключ для доступа к основному серверу. |
|
name string / required |
Имя записи сервера TACACS+. |
|
port integer |
Номер порта сервера TACACS+. |
|
secondary_key string |
Ключ для доступа к вторичному серверу. |
|
secondary_server string |
Вторичный сервер TACACS+ CN доменное имя или IP-адрес. |
|
server string |
Основной сервер TACACS+ CN доменное имя или IP-адрес. |
|
source_ip string |
Исходящий IP-адрес для связи с сервером TACACS+. |
|
status_ttl integer |
Время, в течение которого кэшируется доступность сервера, так что при недоступности сервера повторная попытка не будет осуществляться в течение этого периода времени (0 = кэш отключен). |
|
tertiary_key string |
Ключ для доступа к третичному серверу. |
|
tertiary_server string |
Третичный сервер TACACS+ CN доменное имя или IP-адрес. |
vdom string | Виртуальный домен, среди ранее определённых. vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельный модуль. По умолчанию: |
Примечания
Примечание
- Устаревший fortiosapi был заменён, httpapi является предпочтительным способом запуска playbooks
- Модуль поддерживает check_mode.
Примеры
- name: Configure TACACS+ server entries.
fortinet.fortios.fortios_user_tacacsplus:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_tacacsplus:
authen_type: "mschap"
authorization: "enable"
interface: "<your_own_value> (source system.interface.name)"
interface_select_method: "auto"
key: "<your_own_value>"
name: "default_name_8"
port: "49"
secondary_key: "<your_own_value>"
secondary_server: "<your_own_value>"
server: "192.168.100.40"
source_ip: "84.230.14.43"
status_ttl: "300"
tertiary_key: "<your_own_value>"
tertiary_server: "<your_own_value>"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
build string | Номер сборки образа FortiGate Возвращается: всегда Пример: |
http_method string | Последний метод, использованный для подготовки контента в FortiGate Возвращается: всегда Пример: |
http_status string | Последний результат, полученный от FortiGate при последней выполненной операции Возвращается: всегда Пример: |
mkey string | Главный ключ (идентификатор), использованный в последнем вызове FortiGate Возвращается: при успехе Пример: |
name string | Имя таблицы, использованной для выполнения запроса Возвращается: всегда Пример: |
path string | Путь к таблице, использованной для выполнения запроса Возвращается: всегда Пример: |
revision string | Внутренний номер ревизии Возвращается: всегда Пример: |
serial string | Серийный номер устройства Возвращается: всегда Пример: |
status string | Указание результата операции Возвращается: всегда Пример: |
vdom string | Использованный виртуальный домен Возвращается: всегда Пример: |
version string | Версия FortiGate Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/fortinet/fortios/fortios_user_tacacsplus_module.html