Spec-Zone.ru › Ansible 2.11

fortinet.fortios.fortios_user_radius – Настройка записей сервера RADIUS в FortiOS и FortiGate Fortinet.

Примечание

Этот плагин входит в коллекцию fortinet.fortios (версия 1.1.8).

Для его установки используйте: ansible-galaxy collection install fortinet.fortios.

Чтобы использовать его в playbook, укажите: fortinet.fortios.fortios_user_radius.

Введено в версии 2.8: of fortinet.fortios

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Этот модуль позволяет настраивать устройство FortiGate или FortiOS (FOS), позволяя пользователю задавать и изменять параметры пользователя и категории RADIUS. Примеры включают все параметры и значения, которые необходимо скорректировать в источниках данных перед использованием. Тестировано с FOS v6.0.0

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • ansible>=2.9.0

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_token
строка
Аутентификация на основе токена. Сгенерирован из интерфейса Fortigate.
state
строка
добавлен в 2.9 fortinet.fortios
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущей версии на более глубоком уровне. Он был перенесен на этот внешний уровень.
user_radius
словарь
Настройка записей сервера RADIUS.
accounting_server
список / элементы=строка
Дополнительные серверы учёта.
id
целое число / обязательно
Идентификатор (0 - 4294967295).
port
целое число
Номер порта RADIUS учёта.
secret
строка
Секретный ключ.
server
строка
{<имя_строка|ip_строка>} Имя домена CN или IP сервера.
source_ip
строка
IP-адрес источника для связи с сервером RADIUS.
status
строка
    Варианты:
  • включено
  • выключено
Статус.
acct_all_servers
строка
    Варианты:
  • включено
  • выключено
Включить/выключить отправку сообщений учёта всем настроенным серверам.
acct_interim_interval
целое число
Время в секундах между каждым промежуточным сообщением об учёте.
all_usergroup
строка
    Варианты:
  • выключено
  • включено
Включить/выключить автоматическое включение этого сервера RADIUS во все группы пользователей.
auth_type
строка
    Варианты:
  • авто
  • ms_chap_v2
  • ms_chap
  • chap
  • pap
Методы/протоколы аутентификации, разрешенные для этого сервера RADIUS.
class
список / элементы=строка
Имя(а) атрибута класса.
name
строка / обязательно
Имя класса.
h3c_compatibility
строка
    Варианты:
  • включено
  • выключено
Включить/выключить совместимость с H3C, механизмом, выполняющим проверку безопасности для аутентификации.
name
строка / обязательно
Имя записи сервера RADIUS.
nas_ip
строка
IP-адрес, используемый для связи с сервером RADIUS и используемый как атрибуты NAS-IP-Address и Called-Station-ID.
password_encoding
строка
    Варианты:
  • авто
  • ISO-8859-1
Кодировка пароля.
password_renewal
строка
    Варианты:
  • включено
  • выключено
Включить/выключить обновление пароля.
radius_coa
строка
    Варианты:
  • включено
  • выключено
Включить механизм изменения атрибутов сессии аутентификации, авторизации и учёта после аутентификации.
radius_port
целое число
Номер порта службы RADIUS.
rsso
строка
    Варианты:
  • включено
  • выключено
Включить/выключить функцию единого входа на основе RADIUS.
rsso_context_timeout
целое число
Время в секундах до удаления пользователя, который вышел из системы, из списка "контекста пользователя" залогиненных пользователей.
rsso_endpoint_attribute
строка
    Варианты:
  • Имя пользователя
  • NAS-IP-адрес
  • Framed-IP-адрес
  • Framed-IP-маска
  • Идентификатор фильтра
  • Login-IP-хост
  • Сообщение ответа
  • Номер обратного звонка
  • Идентификатор обратного звонка
  • Framed-маршрут
  • Framed-IPX-сеть
  • Класс
  • Идентификатор вызываемой станции
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси
  • Login-LAT-услуга
  • Login-LAT-узел
  • Login-LAT-группа
  • Framed-AppleTalk-зона
  • Acct-Session-ID
  • Acct-Multi-Session-ID
Атрибуты RADIUS, используемые для извлечения идентификатора конечной точки пользователя из записи начала RADIUS.
rsso_endpoint_block_attribute
строка
    Варианты:
  • Имя пользователя
  • NAS-IP-адрес
  • Framed-IP-адрес
  • Framed-IP-маска
  • Идентификатор фильтра
  • Login-IP-хост
  • Сообщение ответа
  • Номер обратного звонка
  • Идентификатор обратного звонка
  • Framed-маршрут
  • Framed-IPX-сеть
  • Класс
  • Идентификатор вызываемой станции
  • Идентификатор вызывающей станции
  • Идентификатор NAS
  • Состояние прокси
  • Login-LAT-услуга
  • Login-LAT-узел
  • Login-LAT-группа
  • Framed-AppleTalk-зона
  • Acct-Session-ID
  • Acct-Multi-Session-ID
Атрибуты RADIUS, используемые для блокировки пользователя.
rsso_ep_one_ip_only
строка
    Варианты:
  • включено
  • выключено
Включить/выключить замену старых IP-адресов новыми для одной и той же конечной точки в сообщениях об учёте RADIUS.
rsso_flush_ip_session
строка
    Варианты:
  • включено
  • выключено
Включить/выключить сброс сессий IP пользователя по сообщениям RADIUS об остановке учёта.
rsso_log_flags
строка
    Варианты:
  • ошибка протокола
  • отсутствует профиль
  • пропущена остановка учёта
  • событие учёта
  • блокировка конечной точки
  • другое в radiusd
  • нет
События для регистрации.
rsso_log_period
целое число
Интервал времени в секундах, в течение которого будут генерироваться сообщения журнала группы событий для динамических событий профиля.
rsso_radius_response
строка
    Варианты:
  • включено
  • выключено
Включить/выключить отправку пакетов ответа RADIUS после получения записей Start и Stop.
rsso_radius_server_port
целое число
Порт UDP для прослушивания записей RADIUS Start и Stop.
rsso_secret
строка
Секретный ключ RADIUS, используемый сервером учёта RADIUS.
rsso_validate_request_secret
строка
    Варианты:
  • включено
  • выключено
Включить/выключить проверку общего секрета запроса RADIUS в записи Start или End.
secondary_secret
строка
Секретный ключ для доступа к вторичному серверу.
secondary_server
строка
{<имя_строка|ip_строка>} вторичное имя домена CN или IP.
secret
строка
Предварительно согласованный секретный ключ для доступа к первичному серверу RADIUS.
server
строка
Первичный сервер RADIUS - имя домена CN или IP-адрес.
source_ip
строка
IP-адрес источника для связи с сервером RADIUS.
sso_attribute
string
    Выборы:
  • User-Name
  • NAS-IP-Address
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Filter-Id
  • Login-IP-Host
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • Class
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Zone
  • Acct-Session-Id
  • Acct-Multi-Session-Id
Атрибут RADIUS, содержащий имя группы профилей, которое необходимо извлечь из записи RADIUS Start.
sso_attribute_key
string
Префикс ключа для значения группы SSO в атрибуте SSO.
sso_attribute_value_override
string
    Выборы:
  • enable
  • disable
Включить/выключить переопределение старого значения атрибута новым значением для того же конечного узла.
state
string
    Выборы:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр «state» на верхнем уровне.
Указывает, нужно ли создать или удалить объект.
tertiary_secret
string
Секретный ключ для доступа к третичному серверу.
tertiary_server
string
{<name_str|ip_str>} доменное имя или IP-адрес третичного RADIUS CN.
timeout
integer
Время в секундах между повторными отправками запросов аутентификации.
use_management_vdom
string
    Выборы:
  • enable
  • disable
Включить/выключить использование управления VDOM для отправки запросов.
username_case_sensitive
string
    Выборы:
  • enable
  • disable
Включить/выключить регистрозависимые имена пользователей.
vdom
string
По умолчанию:
"root"
Виртуальная область (vdom), среди тех, что определены ранее. Vdom — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Устаревший модуль fortiosapi устарел; httpapi — предпочтительный способ запуска playbooks

Примеры

- hosts: fortigates
  collections:
    - fortinet.fortios
  connection: httpapi
  vars:
   vdom: "root"
   ansible_httpapi_use_ssl: yes
   ansible_httpapi_validate_certs: no
   ansible_httpapi_port: 443
  tasks:
  - name: Configure RADIUS server entries.
    fortios_user_radius:
      vdom:  "{{ vdom }}"
      state: "present"
      access_token: "<your_own_value>"
      user_radius:
        accounting_server:
         -
            id:  "4"
            port: "5"
            secret: "<your_own_value>"
            server: "192.168.100.40"
            source_ip: "84.230.14.43"
            status: "enable"
        acct_all_servers: "enable"
        acct_interim_interval: "11"
        all_usergroup: "disable"
        auth_type: "auto"
        class:
         -
            name: "default_name_15"
        h3c_compatibility: "enable"
        name: "default_name_17"
        nas_ip: "<your_own_value>"
        password_encoding: "auto"
        password_renewal: "enable"
        radius_coa: "enable"
        radius_port: "22"
        rsso: "enable"
        rsso_context_timeout: "24"
        rsso_endpoint_attribute: "User-Name"
        rsso_endpoint_block_attribute: "User-Name"
        rsso_ep_one_ip_only: "enable"
        rsso_flush_ip_session: "enable"
        rsso_log_flags: "protocol-error"
        rsso_log_period: "30"
        rsso_radius_response: "enable"
        rsso_radius_server_port: "32"
        rsso_secret: "<your_own_value>"
        rsso_validate_request_secret: "enable"
        secondary_secret: "<your_own_value>"
        secondary_server: "<your_own_value>"
        secret: "<your_own_value>"
        server: "192.168.100.40"
        source_ip: "84.230.14.43"
        sso_attribute: "User-Name"
        sso_attribute_key: "<your_own_value>"
        sso_attribute_value_override: "enable"
        tertiary_secret: "<your_own_value>"
        tertiary_server: "<your_own_value>"
        timeout: "45"
        use_management_vdom: "enable"
        username_case_sensitive: "enable"

Значения возврата

Общие значения возврата описаны здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое Описание
build
string
всегда
Номер сборки образа fortigate

Пример:
1547
http_method
string
всегда
Последний метод, использованный для предоставления контента в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, полученный от FortiGate при последнем примененном действии

Пример:
200
mkey
string
успех
Главный ключ (id), использованный в последнем вызове FortiGate

Пример:
id
name
string
всегда
Имя таблицы, использованной для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь к таблице, использованной для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успех
vdom
string
всегда
Используемая виртуальная область

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Авторы

  • Link Zheng (@chillancezen)
  • Jie Xue (@JieX19)
  • Hongbin Lu (@fgtdev-hblu)
  • Frank Shen (@frankshen01)
  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/fortinet/fortios/fortios_user_radius_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API