fortinet.fortimanager.fmgr_vpnsslweb_portal – Портал.
Примечание
Этот плагин является частью коллекции fortinet.fortimanager (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install fortinet.fortimanager.
Для использования в плейбуке укажите: fortinet.fortimanager.fmgr_vpnsslweb_portal.
Новое в версии 2.10: of fortinet.fortimanager
Обзор
- Этот модуль способен настроить устройство FortiManager.
- Примеры включают все параметры и значения, которые необходимо скорректировать из источников данных перед использованием.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| adom строка / обязательный | параметр (adom) в запрошенном URL | |||||
| bypass_validation логическое |
| устанавливается в True только тогда, когда схема модуля отличается от структуры API FortiManager, модуль продолжает выполняться без проверки параметров | ||||
| rc_failed список / элементы=строка | список кодов rc, при которых условия будут игнорироваться | |||||
| rc_succeeded список / элементы=строка | список кодов rc, при которых условия будут игнорироваться | |||||
| state строка / обязательный |
| директива для создания, обновления или удаления объекта | ||||
| vpnsslweb_portal словарь | параметры верхнего уровня | |||||
| allow-user-access список / элементы=строка |
| нет описания | ||||
| auto-connect строка |
| Включить/выключить автоматическое подключение клиентом при включении системы. | ||||
| bookmark-group список / элементы=строка | нет описания | |||||
| bookmarks список / элементы=строка | нет описания | |||||
| additional-params строка | Дополнительные параметры. | |||||
| apptype строка |
| Тип приложения. | ||||
| description строка | Описание. | |||||
| folder строка | Параметр сетевой общей папки. | |||||
| form-data список / элементы=строка | нет описания | |||||
| name строка | Имя. | |||||
| value строка | Значение. | |||||
| host строка | Имя хоста/IP-адрес. | |||||
| listening-port целое число | Порт прослушивания (0-65535). | |||||
| load-balancing-info строка | Информация о балансировке нагрузки или cookie, которые должны быть предоставлены брокеру соединения. | |||||
| logon-password строка | нет описания | |||||
| logon-user строка | Пользователь для входа. | |||||
| name строка | Имя закладки. | |||||
| port целое число | Удаленный порт. | |||||
| preconnection-blob строка | Произвольная строка, идентифицирующая источник RDP. | |||||
| preconnection-id целое число | Числовой идентификатор источника RDP (0-2147483648). | |||||
| remote-port целое число | Удаленный порт (0-65535). | |||||
| security строка |
| Режим безопасности для подключения RDP. | ||||
| server-layout строка |
| Макет клавиатуры сервера. | ||||
| show-status-window строка |
| Включить/выключить отображение окна состояния. | ||||
| sso строка |
| Single Sign-On. | ||||
| sso-credential строка |
| Данные для Single Sign-On. | ||||
| sso-credential-sent-once строка |
| Данные для Single Sign-On отправляются на удаленный сервер только один раз. | ||||
| sso-password строка | нет описания | |||||
| sso-username строка | Имя пользователя SSO. | |||||
| url строка | Параметр URL. | |||||
| name строка | Имя группы закладок. | |||||
| custom-lang строка | Изменение языка отображения веб-портала. Переопределяет глобально установленный язык системы конфигурации. Можно использовать пользовательский язык системы конфигурации... | |||||
| customize-forticlient-download-url строка |
| Включить поддержку настраиваемого URL для скачивания FortiClient. | ||||
| display-bookmark строка |
| Включить отображение виджета закладок на веб-портале. | ||||
| display-connection-tools строка |
| Включить отображение виджета инструментов подключения на веб-портале. | ||||
| display-history строка |
| Включить отображение виджета истории входа пользователей на веб-портале. | ||||
| display-status string |
| Включить отображение виджета состояния веб-портала. | ||||
| dns-server1 string | DNS-сервер IPv4 1. | |||||
| dns-server2 string | DNS-сервер IPv4 2. | |||||
| dns-suffix string | Суффикс DNS. | |||||
| exclusive-routing string |
| Включить/выключить маршрутизацию всего трафика только через туннель. | ||||
| forticlient-download string |
| Включить/выключить возможность загрузки FortiClient. | ||||
| forticlient-download-method string |
| Метод загрузки FortiClient. | ||||
| heading string | Заголовок сообщения веб-портала. | |||||
| hide-sso-credential string |
| Включить для предотвращения отправки учетных данных SSO клиенту. | ||||
| host-check string |
| Тип проверки хоста, выполняемой на конечных точках. | ||||
| host-check-interval integer | Периодический интервал проверки хоста. Значение 0 означает отключение, и проверка хоста происходит только при подключении конечной точки. | |||||
| host-check-policy string | Одна или несколько политик, требующих от конечной точки наличия определённого защитного ПО. | |||||
| ip-mode string |
| Способ получения IP-адресов пользователями этого SSL-VPN туннеля. | ||||
| ip-pools string | Объекты источников IPv4 адресов брандмауэра, зарезервированные для клиентов SSL-VPN туннеля. | |||||
| ipv6-dns-server1 string | DNS-сервер IPv6 1. | |||||
| ipv6-dns-server2 string | DNS-сервер IPv6 2. | |||||
| ipv6-exclusive-routing string |
| Включить/выключить маршрутизацию всего трафика IPv6 только через туннель. | ||||
| ipv6-pools string | Объекты источников IPv4 адресов брандмауэра, зарезервированные для клиентов SSL-VPN туннеля. | |||||
| ipv6-service-restriction string |
| Включить/выключить ограничение службы IPv6 туннеля. | ||||
| ipv6-split-tunneling string |
| Включить/выключить разделение туннеля IPv6. | ||||
| ipv6-split-tunneling-routing-address string | Объекты адресов брандмауэра IPv6 SSL-VPN туннеля, которые переопределяют адреса назначения политики брандмауэра для управления разд... | |||||
| ipv6-tunnel-mode string |
| Включить/выключить режим IPv6 SSL-VPN туннеля. | ||||
| ipv6-wins-server1 string | Сервер WINS IPv6 1. | |||||
| ipv6-wins-server2 string | Сервер WINS IPv6 2. | |||||
| keep-alive string |
| Включить/выключить автоматическое переподключение для подключений FortiClient. | ||||
| limit-user-logins string |
| Включить ограничение одного SSL-VPN сеанса на одного пользователя. | ||||
| mac-addr-action string |
| Действие по MAC-адресу клиента. | ||||
| mac-addr-check string |
| Включить/выключить проверку MAC-адреса хоста. | ||||
| mac-addr-check-rule list / elements=string | нет описания | |||||
| mac-addr-list string | нет описания | |||||
| mac-addr-mask integer | Маска MAC-адреса клиента. | |||||
| name string | Имя правила проверки MAC-адреса клиента. | |||||
| macos-forticlient-download-url string | URL для скачивания Mac FortiClient. | |||||
| name string | Имя портала. | |||||
| os-check string |
| Включить, чтобы FortiGate определял действие на основе операционной системы клиента. | ||||
| redir-url string | URL перенаправления входа клиента. | |||||
| save-password string |
| Включить/выключить сохранение пароля пользователя в FortiClient. | ||||
| service-restriction string |
| Включить/выключить ограничение службы туннеля. | ||||
| skip-check-for-unsupported-browser string |
| Включить пропуск проверки хоста, если браузер её не поддерживает. | ||||
| skip-check-for-unsupported-os string |
| Включить пропуск проверки хоста, если операционная система клиента её не поддерживает. | ||||
| smb-ntlmv1-auth string |
| Включить поддержку NTLMv1 для аутентификации Samba. | ||||
| smbv1 string |
| Включить/выключить поддержку SMBv1 для Samba. | ||||
| split-dns list / elements=string | нет описания | |||||
| dns-server1 string | DNS-сервер 1. | |||||
| dns-server2 string | DNS-сервер 2. | |||||
| domains string | Домены разделенного DNS, используемые для клиентов SSL-VPN, разделены запятыми (,). | |||||
| id integer | Идентификатор. | |||||
| ipv6-dns-server1 string | DNS-сервер IPv6 1. | |||||
| ipv6-dns-server2 string | DNS-сервер IPv6 2. | |||||
| split-tunneling string |
| Включить/выключить разделение туннеля IPv4. | ||||
| split-tunneling-routing-address string | Объекты адресов брандмауэра режима туннелирования IPv4 SSL-VPN, которые переопределяют адреса назначения политики брандмауэра для управления адресами разделенного туннелирования... | |||||
| theme string |
| Схема цветовой гаммы веб-портала. | ||||
| tunnel-mode string |
| Включить/отключить режим туннелирования IPv4 SSL-VPN. | ||||
| user-bookmark string |
| Включить, чтобы пользователи веб-портала могли создавать свои закладки. | ||||
| user-group-bookmark string |
| Включить, чтобы пользователи веб-портала могли создавать закладки для всех пользователей в той же группе пользователей. | ||||
| web-mode string |
| Включить/отключить веб-режим SSL VPN. | ||||
| windows-forticlient-download-url string | URL для загрузки Windows FortiClient. | |||||
| wins-server1 string | Сервер WINS IPv4 1. | |||||
| wins-server2 string | Сервер WINS IPv4 1. | |||||
| workspace_locking_adom string | область, которую нужно заблокировать для FortiManager, работающего в режиме рабочего пространства; значение может быть глобальным и другими, включая корень | |||||
| workspace_locking_timeout integer | По умолчанию: 300 | максимальное время в секундах ожидания, пока другой пользователь не разблокирует рабочее пространство | ||||
Примечания
Примечание
- В этом модуле FortiManager поддерживается работа в режиме блокировки рабочего пространства; параметры workspace_locking_adom и workspace_locking_timeout помогают в этом.
- Для создания или обновления объекта используйте директиву state present.
- Для удаления объекта используйте директиву state absent.
- Обычно выполнение одного модуля может завершиться ошибкой, когда возвращается ненулевой код. Вы также можете переопределить условия для ошибки или успеха с помощью параметров rc_failed и rc_succeeded.
Примеры
- hosts: fortimanager-inventory
collections:
- fortinet.fortimanager
connection: httpapi
vars:
ansible_httpapi_use_ssl: True
ansible_httpapi_validate_certs: False
ansible_httpapi_port: 443
tasks:
- name: Portal.
fmgr_vpnsslweb_portal:
bypass_validation: False
workspace_locking_adom: <value in [global, custom adom including root]>
workspace_locking_timeout: 300
rc_succeeded: [0, -2, -3, ...]
rc_failed: [-2, -3, ...]
adom: <your own value>
state: <value in [present, absent]>
vpnsslweb_portal:
allow-user-access:
- web
- ftp
- telnet
- smb
- vnc
- rdp
- ssh
- ping
- citrix
- portforward
- sftp
auto-connect: <value in [disable, enable]>
bookmark-group:
-
bookmarks:
-
additional-params: <value of string>
apptype: <value in [web, telnet, ssh, ...]>
description: <value of string>
folder: <value of string>
form-data:
-
name: <value of string>
value: <value of string>
host: <value of string>
listening-port: <value of integer>
load-balancing-info: <value of string>
logon-password: <value of string>
logon-user: <value of string>
name: <value of string>
port: <value of integer>
preconnection-blob: <value of string>
preconnection-id: <value of integer>
remote-port: <value of integer>
security: <value in [rdp, nla, tls, ...]>
server-layout: <value in [en-us-qwerty, de-de-qwertz, fr-fr-azerty, ...]>
show-status-window: <value in [disable, enable]>
sso: <value in [disable, static, auto]>
sso-credential: <value in [sslvpn-login, alternative]>
sso-credential-sent-once: <value in [disable, enable]>
sso-password: <value of string>
sso-username: <value of string>
url: <value of string>
name: <value of string>
custom-lang: <value of string>
customize-forticlient-download-url: <value in [disable, enable]>
display-bookmark: <value in [disable, enable]>
display-connection-tools: <value in [disable, enable]>
display-history: <value in [disable, enable]>
display-status: <value in [disable, enable]>
dns-server1: <value of string>
dns-server2: <value of string>
dns-suffix: <value of string>
exclusive-routing: <value in [disable, enable]>
forticlient-download: <value in [disable, enable]>
forticlient-download-method: <value in [direct, ssl-vpn]>
heading: <value of string>
hide-sso-credential: <value in [disable, enable]>
host-check: <value in [none, av, fw, ...]>
host-check-interval: <value of integer>
host-check-policy: <value of string>
ip-mode: <value in [range, user-group]>
ip-pools: <value of string>
ipv6-dns-server1: <value of string>
ipv6-dns-server2: <value of string>
ipv6-exclusive-routing: <value in [disable, enable]>
ipv6-pools: <value of string>
ipv6-service-restriction: <value in [disable, enable]>
ipv6-split-tunneling: <value in [disable, enable]>
ipv6-split-tunneling-routing-address: <value of string>
ipv6-tunnel-mode: <value in [disable, enable]>
ipv6-wins-server1: <value of string>
ipv6-wins-server2: <value of string>
keep-alive: <value in [disable, enable]>
limit-user-logins: <value in [disable, enable]>
mac-addr-action: <value in [deny, allow]>
mac-addr-check: <value in [disable, enable]>
mac-addr-check-rule:
-
mac-addr-list: <value of string>
mac-addr-mask: <value of integer>
name: <value of string>
macos-forticlient-download-url: <value of string>
name: <value of string>
os-check: <value in [disable, enable]>
redir-url: <value of string>
save-password: <value in [disable, enable]>
service-restriction: <value in [disable, enable]>
skip-check-for-unsupported-browser: <value in [disable, enable]>
skip-check-for-unsupported-os: <value in [disable, enable]>
smb-ntlmv1-auth: <value in [disable, enable]>
smbv1: <value in [disable, enable]>
split-dns:
-
dns-server1: <value of string>
dns-server2: <value of string>
domains: <value of string>
id: <value of integer>
ipv6-dns-server1: <value of string>
ipv6-dns-server2: <value of string>
split-tunneling: <value in [disable, enable]>
split-tunneling-routing-address: <value of string>
theme: <value in [gray, blue, orange, ...]>
tunnel-mode: <value in [disable, enable]>
user-bookmark: <value in [disable, enable]>
user-group-bookmark: <value in [disable, enable]>
web-mode: <value in [disable, enable]>
windows-forticlient-download-url: <value of string>
wins-server1: <value of string>
wins-server2: <value of string>
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| request_url string | всегда | Полный запрашиваемый URL Пример: /sys/login/user |
| response_code integer | всегда | Статус запроса API |
| response_message string | всегда | Дескриптивное сообщение ответа API Пример: OK. |
Авторы
- Link Zheng (@chillancezen)
- Jie Xue (@JieX19)
- Frank Shen (@fshen01)
- Hongbin Lu (@fgtdev-hblu)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortimanager/fmgr_vpnsslweb_portal_module.html