Spec-Zone.ru › Ansible 2.11

fortinet.fortimanager.fmgr_user_radius_dynamicmapping – нет описания

Примечание

Этот плагин входит в коллекцию fortinet.fortimanager (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager

Для использования в книге задач укажите: fortinet.fortimanager.fmgr_user_radius_dynamicmapping

Новое в версии 2.10: модуля fortinet.fortimanager

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Этот модуль может настраивать устройство FortiManager.
  • Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adom
строка / обязательно
параметр (adom) в запрошенном URL
bypass_validation
логическое значение
    Варианты:
  • нет ←
  • да
устанавливается в True только при несовпадении схемы модуля со структурой API FortiManager, модуль продолжает выполнение без проверки параметров
radius
строка / обязательно
параметр (radius) в запрошенном URL
rc_failed
список / элементы=строка
список кодов rc, при которых условия будут игнорироваться
rc_succeeded
список / элементы=строка
список кодов rc, при которых условия будут игнорироваться
state
строка / обязательно
    Варианты:
  • present
  • absent
инструкция для создания, обновления или удаления объекта
user_radius_dynamicmapping
словарь
установленные параметры верхнего уровня
_scope
список / элементы=строка
нет описания
name
строка
нет описания
vdom
строка
нет описания
acct-all-servers
строка
    Варианты:
  • disable
  • enable
нет описания
acct-interim-interval
целое число
нет описания
all-usergroup
строка
    Варианты:
  • disable
  • enable
нет описания
auth-type
строка
    Варианты:
  • pap
  • chap
  • ms_chap
  • ms_chap_v2
  • auto
нет описания
class
строка
нет описания
dp-carrier-endpoint-attribute
строка
    Варианты:
  • Имя пользователя
  • Пароль пользователя
  • Пароль CHAP
  • IP-адрес NAS
  • Порт NAS
  • Тип сервиса
  • Протокол связи
  • IP-адрес связи
  • Маска сети связи
  • Маршрутизация связи
  • Идентификатор фильтра
  • MTU связи
  • Сжатие связи
  • IP-хост входа
  • Сервис входа
  • TCP-порт входа
  • Сообщение ответа
  • Номер обратного звонка
  • Идентификатор обратного звонка
  • Маршрут связи
  • IPX-сеть связи
  • Состояние
  • Класс
  • Специфичное для производителя
  • Таймаут сессии
  • Таймаут бездействия
  • Действие при завершении
  • Идентификатор удалённой станции
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси
  • Сервис LAT входа
  • Узел LAT входа
  • Группа LAT входа
  • AppleTalk-соединение связи
  • AppleTalk-сеть связи
  • AppleTalk-зона связи
  • Тип статуса учёта
  • Время задержки учёта
  • Входящие байты учёта
  • Исходящие байты учёта
  • Идентификатор сессии учёта
  • Подтверждение учёта
  • Время сессии учёта
  • Входящие пакеты учёта
  • Исходящие пакеты учёта
  • Причина завершения учёта
  • Идентификатор многосессионного учёта
  • Количество подключений учёта
  • Запрос CHAP
  • Тип порта NAS
  • Предел портов
  • Порт LAT входа
нет описания
dp-carrier-endpoint-block-attribute
строка
    Варианты:
  • Имя пользователя
  • Пароль пользователя
  • Пароль CHAP
  • IP-адрес NAS
  • Порт NAS
  • Тип сервиса
  • Протокол связи
  • IP-адрес связи
  • Маска сети связи
  • Маршрутизация связи
  • Идентификатор фильтра
  • MTU связи
  • Сжатие связи
  • IP-хост входа
  • Сервис входа
  • TCP-порт входа
  • Сообщение ответа
  • Номер обратного звонка
  • Идентификатор обратного звонка
  • Маршрут связи
  • IPX-сеть связи
  • Состояние
  • Класс
  • Специфичное для производителя
  • Таймаут сессии
  • Таймаут бездействия
  • Действие при завершении
  • Идентификатор удалённой станции
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси
  • Сервис LAT входа
  • Узел LAT входа
  • Группа LAT входа
  • AppleTalk-соединение связи
  • AppleTalk-сеть связи
  • AppleTalk-зона связи
  • Тип статуса учёта
  • Время задержки учёта
  • Входящие байты учёта
  • Исходящие байты учёта
  • Идентификатор сессии учёта
  • Подтверждение учёта
  • Время сессии учёта
  • Входящие пакеты учёта
  • Исходящие пакеты учёта
  • Причина завершения учёта
  • Идентификатор многосессионного учёта
  • Количество подключений учёта
  • Запрос CHAP
  • Тип порта NAS
  • Предел портов
  • Порт LAT входа
нет описания
dp-context-timeout
целое число
нет описания
dp-flush-ip-session
строка
    Варианты:
  • disable
  • enable
нет описания
dp-hold-time
целое число
нет описания
dp-http-header
строка
нет описания
dp-http-header-fallback
строка
    Варианты:
  • адрес IP-заголовка
  • профиля по умолчанию
нет описания
dp-http-header-status
строка
    Варианты:
  • disable
  • enable
нет описания
dp-http-header-suppress
строка
    Варианты:
  • disable
  • enable
нет описания
dp-log-dyn_flags
список / элементы=строка
    Варианты:
  • none
  • ошибка протокола
  • отсутствует профиль
  • отсутствует контекст
  • пропущено завершение учёта
  • событие учёта
  • другое в radiusd
  • блокировка конечной точки
нет описания
dp-log-period
целое число
нет описания
dp-mem-percent
целое число
нет описания
dp-profile-attribute
строка
    Варианты:
  • Имя пользователя
  • Пароль пользователя
  • Пароль CHAP
  • IP-адрес NAS
  • Порт NAS
  • Тип сервиса
  • Протокол связи
  • IP-адрес связи
  • Маска сети связи
  • Маршрутизация связи
  • Идентификатор фильтра
  • MTU связи
  • Сжатие связи
  • IP-хост входа
  • Сервис входа
  • TCP-порт входа
  • Сообщение ответа
  • Номер обратного звонка
  • Идентификатор обратного звонка
  • Маршрут связи
  • IPX-сеть связи
  • Состояние
  • Класс
  • Специфичное для производителя
  • Таймаут сессии
  • Таймаут бездействия
  • Действие при завершении
  • Идентификатор удалённой станции
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси
  • Сервис LAT входа
  • Узел LAT входа
  • Группа LAT входа
  • AppleTalk-соединение связи
  • AppleTalk-сеть связи
  • AppleTalk-зона связи
  • Тип статуса учёта
  • Время задержки учёта
  • Входящие байты учёта
  • Исходящие байты учёта
  • Идентификатор сессии учёта
  • Подтверждение учёта
  • Время сессии учёта
  • Входящие пакеты учёта
  • Исходящие пакеты учёта
  • Причина завершения учёта
  • Идентификатор многосессионного учёта
  • Количество подключений учёта
  • Запрос CHAP
  • Тип порта NAS
  • Предел портов
  • Порт LAT входа
нет описания
dp-profile-attribute-key
строка
нет описания
dp-radius-response
строка
    Варианты:
  • disable
  • enable
нет описания
dp-radius-server-port
целое число
нет описания
dp-secret
строка
нет описания
dp-validate-request-secret
строка
    Варианты:
  • disable
  • enable
нет описания
dynamic-profile
строка
    Варианты:
  • disable
  • enable
нет описания
endpoint-translation
строка
    Варианты:
  • disable
  • enable
нет описания
ep-carrier-endpoint-convert-hex
строка
    Варианты:
  • disable
  • enable
нет описания
ep-carrier-endpoint-header
string
без описания
ep-carrier-endpoint-header-suppress
string
    Варианты:
  • отключить
  • включить
без описания
ep-carrier-endpoint-prefix
string
    Варианты:
  • отключить
  • включить
без описания
ep-carrier-endpoint-prefix-range-max
integer
без описания
ep-carrier-endpoint-prefix-range-min
integer
без описания
ep-carrier-endpoint-prefix-string
string
без описания
ep-carrier-endpoint-source
string
    Варианты:
  • http-header
  • cookie
без описания
ep-ip-header
string
без описания
ep-ip-header-suppress
string
    Варианты:
  • отключить
  • включить
без описания
ep-missing-header-fallback
string
    Варианты:
  • session-ip
  • policy-profile
без описания
ep-profile-query-type
string
    Варианты:
  • session-ip
  • extract-ip
  • extract-carrier-endpoint
без описания
h3c-compatibility
string
    Варианты:
  • отключить
  • включить
без описания
nas-ip
string
без описания
password-encoding
string
    Варианты:
  • ISO-8859-1
  • авто
без описания
password-renewal
string
    Варианты:
  • отключить
  • включить
без описания
radius-coa
string
    Варианты:
  • отключить
  • включить
без описания
radius-port
integer
без описания
rsso
string
    Варианты:
  • отключить
  • включить
без описания
rsso-context-timeout
integer
без описания
rsso-endpoint-attribute
string
    Варианты:
  • User-Name
  • User-Password
  • CHAP-Password
  • NAS-IP-Address
  • NAS-Port
  • Service-Type
  • Framed-Protocol
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Framed-Routing
  • Filter-Id
  • Framed-MTU
  • Framed-Compression
  • Login-IP-Host
  • Login-Service
  • Login-TCP-Port
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • State
  • Class
  • Session-Timeout
  • Idle-Timeout
  • Termination-Action
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Link
  • Framed-AppleTalk-Network
  • Framed-AppleTalk-Zone
  • Acct-Status-Type
  • Acct-Delay-Time
  • Acct-Input-Octets
  • Acct-Output-Octets
  • Acct-Session-Id
  • Acct-Authentic
  • Acct-Session-Time
  • Acct-Input-Packets
  • Acct-Output-Packets
  • Acct-Terminate-Cause
  • Acct-Multi-Session-Id
  • Acct-Link-Count
  • CHAP-Challenge
  • NAS-Port-Type
  • Port-Limit
  • Login-LAT-Port
без описания
rsso-endpoint-block-attribute
string
    Варианты:
  • User-Name
  • User-Password
  • CHAP-Password
  • NAS-IP-Address
  • NAS-Port
  • Service-Type
  • Framed-Protocol
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Framed-Routing
  • Filter-Id
  • Framed-MTU
  • Framed-Compression
  • Login-IP-Host
  • Login-Service
  • Login-TCP-Port
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • State
  • Class
  • Session-Timeout
  • Idle-Timeout
  • Termination-Action
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Link
  • Framed-AppleTalk-Network
  • Framed-AppleTalk-Zone
  • Acct-Status-Type
  • Acct-Delay-Time
  • Acct-Input-Octets
  • Acct-Output-Octets
  • Acct-Session-Id
  • Acct-Authentic
  • Acct-Session-Time
  • Acct-Input-Packets
  • Acct-Output-Packets
  • Acct-Terminate-Cause
  • Acct-Multi-Session-Id
  • Acct-Link-Count
  • CHAP-Challenge
  • NAS-Port-Type
  • Port-Limit
  • Login-LAT-Port
без описания
rsso-ep-one-ip-only
string
    Варианты:
  • отключить
  • включить
без описания
rsso-flush-ip-session
string
    Варианты:
  • отключить
  • включить
без описания
rsso-log-flags
list / elements=string
    Варианты:
  • нет
  • ошибка-протокола
  • профиль-отсутствует
  • контекст-отсутствует
  • пропущена-остановка-учета
  • событие-учета
  • другое-radiusd
  • блокировка-точке-доступа
без описания
rsso-log-period
integer
без описания
rsso-radius-response
string
    Варианты:
  • отключить
  • включить
без описания
rsso-radius-server-port
integer
без описания
rsso-secret
string
без описания
rsso-validate-request-secret
string
    Варианты:
  • отключить
  • включить
без описания
secondary-secret
string
без описания
secondary-server
string
без описания
secret
string
без описания
server
string
без описания
source-ip
string
без описания
sso-attribute
string
    Варианты:
  • User-Name
  • User-Password
  • CHAP-Password
  • NAS-IP-Address
  • NAS-Port
  • Service-Type
  • Framed-Protocol
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Framed-Routing
  • Filter-Id
  • Framed-MTU
  • Framed-Compression
  • Login-IP-Host
  • Login-Service
  • Login-TCP-Port
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • State
  • Class
  • Session-Timeout
  • Idle-Timeout
  • Termination-Action
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Link
  • Framed-AppleTalk-Network
  • Framed-AppleTalk-Zone
  • Acct-Status-Type
  • Acct-Delay-Time
  • Acct-Input-Octets
  • Acct-Output-Octets
  • Acct-Session-Id
  • Acct-Authentic
  • Acct-Session-Time
  • Acct-Input-Packets
  • Acct-Output-Packets
  • Acct-Terminate-Cause
  • Acct-Multi-Session-Id
  • Acct-Link-Count
  • CHAP-Challenge
  • NAS-Port-Type
  • Port-Limit
  • Login-LAT-Port
без описания
sso-attribute-key
string
без описания
sso-attribute-value-override
string
    Варианты:
  • отключить
  • включить
без описания
tertiary-secret
string
нет описания
tertiary-server
string
нет описания
timeout
integer
нет описания
use-group-for-profile
string
    Варианты:
  • disable
  • enable
нет описания
use-management-vdom
string
    Варианты:
  • disable
  • enable
нет описания
username-case-sensitive
string
    Варианты:
  • disable
  • enable
нет описания
workspace_locking_adom
string
адрес, который следует заблокировать для FortiManager, работающего в режиме рабочего пространства. Значение может быть глобальным и другими, включая корневой
workspace_locking_timeout
integer
По умолчанию:
300
максимальное время в секундах ожидания, пока другой пользователь не освободит блокировку рабочего пространства

Примечания

Примечание

  • В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства, параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
  • Для создания или обновления объекта используйте директиву state present.
  • Для удаления объекта используйте директиву state absent.
  • Обычно выполнение одного модуля может завершиться ошибкой, если возвращен ненулевой код. Вы также можете переопределить условия завершения с ошибкой или успехом с помощью параметров rc_failed и rc_succeeded

Примеры

- hosts: fortimanager-inventory
  collections:
    - fortinet.fortimanager
  connection: httpapi
  vars:
     ansible_httpapi_use_ssl: True
     ansible_httpapi_validate_certs: False
     ansible_httpapi_port: 443
  tasks:
   - name: no description
     fmgr_user_radius_dynamicmapping:
        bypass_validation: False
        workspace_locking_adom: <value in [global, custom adom including root]>
        workspace_locking_timeout: 300
        rc_succeeded: [0, -2, -3, ...]
        rc_failed: [-2, -3, ...]
        adom: <your own value>
        radius: <your own value>
        state: <value in [present, absent]>
        user_radius_dynamicmapping:
           _scope:
             -
                 name: <value of string>
                 vdom: <value of string>
           acct-all-servers: <value in [disable, enable]>
           acct-interim-interval: <value of integer>
           all-usergroup: <value in [disable, enable]>
           auth-type: <value in [pap, chap, ms_chap, ...]>
           class: <value of string>
           dp-carrier-endpoint-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           dp-carrier-endpoint-block-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           dp-context-timeout: <value of integer>
           dp-flush-ip-session: <value in [disable, enable]>
           dp-hold-time: <value of integer>
           dp-http-header: <value of string>
           dp-http-header-fallback: <value in [ip-header-address, default-profile]>
           dp-http-header-status: <value in [disable, enable]>
           dp-http-header-suppress: <value in [disable, enable]>
           dp-log-dyn_flags:
             - none
             - protocol-error
             - profile-missing
             - context-missing
             - accounting-stop-missed
             - accounting-event
             - radiusd-other
             - endpoint-block
           dp-log-period: <value of integer>
           dp-mem-percent: <value of integer>
           dp-profile-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           dp-profile-attribute-key: <value of string>
           dp-radius-response: <value in [disable, enable]>
           dp-radius-server-port: <value of integer>
           dp-secret: <value of string>
           dp-validate-request-secret: <value in [disable, enable]>
           dynamic-profile: <value in [disable, enable]>
           endpoint-translation: <value in [disable, enable]>
           ep-carrier-endpoint-convert-hex: <value in [disable, enable]>
           ep-carrier-endpoint-header: <value of string>
           ep-carrier-endpoint-header-suppress: <value in [disable, enable]>
           ep-carrier-endpoint-prefix: <value in [disable, enable]>
           ep-carrier-endpoint-prefix-range-max: <value of integer>
           ep-carrier-endpoint-prefix-range-min: <value of integer>
           ep-carrier-endpoint-prefix-string: <value of string>
           ep-carrier-endpoint-source: <value in [http-header, cookie]>
           ep-ip-header: <value of string>
           ep-ip-header-suppress: <value in [disable, enable]>
           ep-missing-header-fallback: <value in [session-ip, policy-profile]>
           ep-profile-query-type: <value in [session-ip, extract-ip, extract-carrier-endpoint]>
           h3c-compatibility: <value in [disable, enable]>
           nas-ip: <value of string>
           password-encoding: <value in [ISO-8859-1, auto]>
           password-renewal: <value in [disable, enable]>
           radius-coa: <value in [disable, enable]>
           radius-port: <value of integer>
           rsso: <value in [disable, enable]>
           rsso-context-timeout: <value of integer>
           rsso-endpoint-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           rsso-endpoint-block-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           rsso-ep-one-ip-only: <value in [disable, enable]>
           rsso-flush-ip-session: <value in [disable, enable]>
           rsso-log-flags:
             - none
             - protocol-error
             - profile-missing
             - context-missing
             - accounting-stop-missed
             - accounting-event
             - radiusd-other
             - endpoint-block
           rsso-log-period: <value of integer>
           rsso-radius-response: <value in [disable, enable]>
           rsso-radius-server-port: <value of integer>
           rsso-secret: <value of string>
           rsso-validate-request-secret: <value in [disable, enable]>
           secondary-secret: <value of string>
           secondary-server: <value of string>
           secret: <value of string>
           server: <value of string>
           source-ip: <value of string>
           sso-attribute: <value in [User-Name, User-Password, CHAP-Password, ...]>
           sso-attribute-key: <value of string>
           sso-attribute-value-override: <value in [disable, enable]>
           tertiary-secret: <value of string>
           tertiary-server: <value of string>
           timeout: <value of integer>
           use-group-for-profile: <value in [disable, enable]>
           use-management-vdom: <value in [disable, enable]>
           username-case-sensitive: <value in [disable, enable]>

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращается Описание
request_url
string
всегда
Полный запрошенный URL

Пример:
/sys/login/user
response_code
integer
всегда
Статус запроса API

response_message
string
всегда
Дескриптивное сообщение ответа API

Пример:
OK.


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Frank Shen (@fshen01)
  • Hongbin Lu (@fgtdev-hblu)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_user_radius_dynamicmapping_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API