fortios_endpoint_control_profile – Настройка профилей управления конечными точками FortiClient в Fortinet’s FortiOS и FortiGate
Новая версия 2.8.
Описание
- Этот модуль позволяет настроить FortiGate или FortiOS, предоставив пользователю возможность настроить функцию endpoint_control и категорию профилей. Примеры включают все параметры и должны быть скорректированы с источниками данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |||
|---|---|---|---|---|---|
| endpoint_control_profile - | По умолчанию: null | Настройка профилей управления конечными точками FortiClient. | |||
| description - | Описание. | ||||
| device-groups - | Группы устройств. | ||||
| name - / обязательно | Объект группы устройств из доступных вариантов. Источник user.device-group.name user.device-category.name. | ||||
| forticlient-android-settings - | Настройки FortiClient для платформы Android. | ||||
| disable-wf-when-protected - |
| Включение/выключение фильтрации веб-категорий FortiClient при защите FortiGate. | |||
| forticlient-advanced-vpn - |
| Включение/выключение расширенной конфигурации VPN FortiClient. | |||
| forticlient-advanced-vpn-buffer - | Расширенная конфигурация VPN FortiClient. | ||||
| forticlient-vpn-provisioning - |
| Включение/выключение развертывания VPN FortiClient. | |||
| forticlient-vpn-settings - | Настройки VPN FortiClient. | ||||
| auth-method - |
| Метод аутентификации. | |||
| name - / обязательно | Имя VPN. | ||||
| preshared-key - | Предварительно заданный секрет для аутентификации PSK. | ||||
| remote-gw - | IP-адрес или FQDN удаленного шлюза VPN. | ||||
| sslvpn-access-port - | Порт доступа SSL VPN (1 - 65535). | ||||
| sslvpn-require-certificate - |
| Включение/выключение требования сертификата клиента SSL VPN. | |||
| type - |
| Тип VPN (IPsec или SSL VPN). | |||
| forticlient-wf - |
| Включение/выключение веб-фильтрации FortiClient. | |||
| forticlient-wf-profile - | Применяемый профиль веб-фильтра FortiClient. Источник webfilter.profile.name. | ||||
| forticlient-ios-settings - | Настройки FortiClient для платформы iOS. | ||||
| client-vpn-provisioning - |
| Развертывание VPN FortiClient. | |||
| client-vpn-settings - | Настройки VPN FortiClient. | ||||
| auth-method - |
| Метод аутентификации. | |||
| name - / обязательно | Имя VPN. | ||||
| preshared-key - | Предварительно заданный секрет для аутентификации PSK. | ||||
| remote-gw - | IP-адрес или FQDN удаленного шлюза VPN. | ||||
| sslvpn-access-port - | Порт доступа SSL VPN (1 - 65535). | ||||
| sslvpn-require-certificate - |
| Включение/выключение требования сертификата клиента SSL VPN. | |||
| type - |
| Тип VPN (IPsec или SSL VPN). | |||
| vpn-configuration-content - | Содержимое конфигурации VPN. | ||||
| vpn-configuration-name - | Имя конфигурации VPN. | ||||
| configuration-content - | Содержимое профиля конфигурации. | ||||
| configuration-name - | Имя профиля конфигурации. | ||||
| disable-wf-when-protected - |
| Включение/выключение фильтрации веб-категорий FortiClient при защите FortiGate. | |||
| distribute-configuration-profile - |
| Включение/выключение распространения профиля конфигурации (.mobileconfig файл). | |||
| forticlient-wf - |
| Включить/выключить веб-фильтрацию FortiClient. | |||
| forticlient-wf-profile - | Профиль веб-фильтра FortiClient для применения. Источник webfilter.profile.name. | ||||
| forticlient-winmac-settings - | Настройки FortiClient для платформ Windows/Mac. | ||||
| av-realtime-protection - |
| Включить/выключить защиту в реальном времени FortiClient AntiVirus. | |||
| av-signature-up-to-date - |
| Включить/выключить обновление сигнатур FortiClient AV. | |||
| forticlient-application-firewall - |
| Включить/выключить брандмауэр приложений FortiClient. | |||
| forticlient-application-firewall-list - | Список правил брандмауэра приложений FortiClient. Источник application.list.name. | ||||
| forticlient-av - |
| Включить/выключить сканирование FortiClient AntiVirus. | |||
| forticlient-ems-compliance - |
| Включить/выключить соответствие FortiClient Enterprise Management Server (EMS). | |||
| forticlient-ems-compliance-action - |
| Действие соответствия FortiClient EMS. | |||
| forticlient-ems-entries - | Записи FortiClient EMS. | ||||
| name - / обязательно | Имя FortiClient EMS. Источник endpoint-control.forticlient-ems.name. | ||||
| forticlient-linux-ver - | Минимальная версия FortiClient Linux. | ||||
| forticlient-log-upload - |
| Включить/выключить загрузку логов FortiClient. | |||
| forticlient-log-upload-level - |
| Выберите логи FortiClient для загрузки. | |||
| forticlient-log-upload-server - | IP-адрес или FQDN сервера для загрузки логов FortiClient. | ||||
| forticlient-mac-ver - | Минимальная версия FortiClient Mac OS. | ||||
| forticlient-minimum-software-version - |
| Включить/выключить требование к клиентам запускать FortiClient с минимальной версией программного обеспечения. | |||
| forticlient-operating-system - | Операционная система FortiClient. | ||||
| id - / обязательно | Идентификатор записи операционной системы. | ||||
| os-name - | Настроить имя операционной системы или формат Mac OS:x.x.x | ||||
| os-type - |
| Тип операционной системы. | |||
| forticlient-own-file - | Проверка пути и имени файла приложения FortiClient. | ||||
| file - | Путь и имя файла. | ||||
| id - / обязательно | Идентификатор файла. | ||||
| forticlient-registration-compliance-action - |
| Действие соответствия регистрации FortiClient. | |||
| forticlient-registry-entry - | Запись реестра FortiClient. | ||||
| id - / обязательно | Идентификатор записи реестра. | ||||
| registry-entry - | Запись реестра. | ||||
| forticlient-running-app - | Используйте FortiClient для проверки, запущены ли указанные приложения на клиенте. | ||||
| app-name - | Имя приложения. | ||||
| app-sha256-signature - | Подпись SHA256 приложения. | ||||
| app-sha256-signature2 - | Подпись SHA256 приложения. | ||||
| app-sha256-signature3 - | Подпись SHA256 приложения. | ||||
| app-sha256-signature4 - | Подпись приложения SHA256. | ||||
| application-check-rule - |
| Правило проверки приложения. | |||
| id - / обязательно | Идентификатор приложения. | ||||
| process-name - | Имя процесса. | ||||
| process-name2 - | Имя процесса. | ||||
| process-name3 - | Имя процесса. | ||||
| process-name4 - | Имя процесса. | ||||
| forticlient-security-posture - |
| Включить/выключить проверку состояния безопасности FortiClient. | |||
| forticlient-security-posture-compliance-action - |
| Действие соответствия требованиям безопасности FortiClient. | |||
| forticlient-system-compliance - |
| Включить/выключить применение требований соответствия системы FortiClient. | |||
| forticlient-system-compliance-action - |
| Блокировать или предупреждать клиентов, которые не соответствуют требованиям FortiClient. | |||
| forticlient-vuln-scan - |
| Включить/выключить сканирование уязвимостей FortiClient. | |||
| forticlient-vuln-scan-compliance-action - |
| Действие соответствия FortiClient по результатам сканирования уязвимостей. | |||
| forticlient-vuln-scan-enforce - |
| Настройка уровня найденной уязвимости, которая приводит к действию соответствия FortiClient по уязвимостям. | |||
| forticlient-vuln-scan-enforce-grace - | Срок действия FortiClient по уязвимости (0 - 30 дней, по умолчанию = 1). | ||||
| forticlient-vuln-scan-exempt - |
| Включить/выключить исключение соответствия для уязвимостей, которые нельзя автоматически исправить. | |||
| forticlient-wf - |
| Включить/выключить веб-фильтрацию FortiClient. | |||
| forticlient-wf-profile - | Профиль веб-фильтра FortiClient для применения. Источник webfilter.profile.name. | ||||
| forticlient-win-ver - | Минимальная версия FortiClient Windows. | ||||
| os-av-software-installed - |
| Включить/выключить проверку установленного антивирусного ПО OS. | |||
| sandbox-address - | Адрес FortiSandbox. | ||||
| sandbox-analysis - |
| Включить/выключить отправку файлов в FortiSandbox для анализа. | |||
| on-net-addr - | Адреса для обнаружения в сети. | ||||
| name - / обязательно | Объект адреса из доступных вариантов. Источник firewall.address.name firewall.addrgrp.name. | ||||
| profile-name - / обязательно | Имя профиля. | ||||
| replacemsg-override-group - | Выберите группу для переопределения сообщений замены из доступных вариантов. Источник system.replacemsg-group.name. | ||||
| src-addr - | Исходные адреса. | ||||
| name - / обязательно | Объект адреса из доступных вариантов. Источник firewall.address.name firewall.addrgrp.name. | ||||
| state - |
| Указывает, нужно ли создать или удалить объект. | |||
| user-groups - | Группы пользователей. | ||||
| name - / обязательно | Имя группы пользователей. Источник user.group.name. | ||||
| users - | Пользователи. | ||||
| name - / обязательно | Имя пользователя. Источник user.local.name. | ||||
| host - / обязательно | IP-адрес FortiOS или FortiGate. | ||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | |||
| password - | По умолчанию: "" | Пароль FortiOS или FortiGate. | |||
| Имя пользователя - / обязательно | Имя пользователя FortiOS или FortiGate. | ||||
| vdom - | По умолчанию: "root" | Виртуальная область (vdom), определённая ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | |||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Используйте как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure FortiClient endpoint control profiles.
fortios_endpoint_control_profile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
endpoint_control_profile:
state: "present"
description: "<your_own_value>"
device-groups:
-
name: "default_name_5 (source user.device-group.name user.device-category.name)"
forticlient-android-settings:
disable-wf-when-protected: "enable"
forticlient-advanced-vpn: "enable"
forticlient-advanced-vpn-buffer: "<your_own_value>"
forticlient-vpn-provisioning: "enable"
forticlient-vpn-settings:
-
auth-method: "psk"
name: "default_name_13"
preshared-key: "<your_own_value>"
remote-gw: "<your_own_value>"
sslvpn-access-port: "16"
sslvpn-require-certificate: "enable"
type: "ipsec"
forticlient-wf: "enable"
forticlient-wf-profile: "<your_own_value> (source webfilter.profile.name)"
forticlient-ios-settings:
client-vpn-provisioning: "enable"
client-vpn-settings:
-
auth-method: "psk"
name: "default_name_25"
preshared-key: "<your_own_value>"
remote-gw: "<your_own_value>"
sslvpn-access-port: "28"
sslvpn-require-certificate: "enable"
type: "ipsec"
vpn-configuration-content: "<your_own_value>"
vpn-configuration-name: "<your_own_value>"
configuration-content: "<your_own_value>"
configuration-name: "<your_own_value>"
disable-wf-when-protected: "enable"
distribute-configuration-profile: "enable"
forticlient-wf: "enable"
forticlient-wf-profile: "<your_own_value> (source webfilter.profile.name)"
forticlient-winmac-settings:
av-realtime-protection: "enable"
av-signature-up-to-date: "enable"
forticlient-application-firewall: "enable"
forticlient-application-firewall-list: "<your_own_value> (source application.list.name)"
forticlient-av: "enable"
forticlient-ems-compliance: "enable"
forticlient-ems-compliance-action: "block"
forticlient-ems-entries:
-
name: "default_name_48 (source endpoint-control.forticlient-ems.name)"
forticlient-linux-ver: "<your_own_value>"
forticlient-log-upload: "enable"
forticlient-log-upload-level: "traffic"
forticlient-log-upload-server: "<your_own_value>"
forticlient-mac-ver: "<your_own_value>"
forticlient-minimum-software-version: "enable"
forticlient-operating-system:
-
id: "56"
os-name: "<your_own_value>"
os-type: "custom"
forticlient-own-file:
-
file: "<your_own_value>"
id: "61"
forticlient-registration-compliance-action: "block"
forticlient-registry-entry:
-
id: "64"
registry-entry: "<your_own_value>"
forticlient-running-app:
-
app-name: "<your_own_value>"
app-sha256-signature: "<your_own_value>"
app-sha256-signature2: "<your_own_value>"
app-sha256-signature3: "<your_own_value>"
app-sha256-signature4: "<your_own_value>"
application-check-rule: "present"
id: "73"
process-name: "<your_own_value>"
process-name2: "<your_own_value>"
process-name3: "<your_own_value>"
process-name4: "<your_own_value>"
forticlient-security-posture: "enable"
forticlient-security-posture-compliance-action: "block"
forticlient-system-compliance: "enable"
forticlient-system-compliance-action: "block"
forticlient-vuln-scan: "enable"
forticlient-vuln-scan-compliance-action: "block"
forticlient-vuln-scan-enforce: "critical"
forticlient-vuln-scan-enforce-grace: "85"
forticlient-vuln-scan-exempt: "enable"
forticlient-wf: "enable"
forticlient-wf-profile: "<your_own_value> (source webfilter.profile.name)"
forticlient-win-ver: "<your_own_value>"
os-av-software-installed: "enable"
sandbox-address: "<your_own_value>"
sandbox-analysis: "enable"
on-net-addr:
-
name: "default_name_94 (source firewall.address.name firewall.addrgrp.name)"
profile-name: "<your_own_value>"
replacemsg-override-group: "<your_own_value> (source system.replacemsg-group.name)"
src-addr:
-
name: "default_name_98 (source firewall.address.name firewall.addrgrp.name)"
user-groups:
-
name: "default_name_100 (source user.group.name)"
users:
-
name: "default_name_102 (source user.local.name)"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| build строка | всегда | Номер сборки образа fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, использованный для предоставления контента в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, полученный от FortiGate после последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый в последнем запросе к FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: успешно |
| vdom строка | всегда | Используемая виртуальная область Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметили какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_endpoint_control_profile_module.html