fortios_system_admin – Настройка администраторских пользователей в Fortinet FortiOS и FortiGate
Новая версия с 2.8.
Описание
- Этот модуль позволяет настраивать FortiGate или FortiOS, позволяя пользователю задавать и изменять системные функции и категорию администратора. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировалось с FOS v6.0.2
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- fortiosapi>=0.9.8
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | ||||
|---|---|---|---|---|---|---|
| host - / обязательно | IP-адрес FortiOS или FortiGate. | |||||
| https boolean |
| Указывает, должны ли запросы к FortiGate использовать протокол HTTPS. | ||||
| password - | Значение по умолчанию: "" | Пароль FortiOS или FortiGate. | ||||
| system_admin - | Значение по умолчанию: null | Настройка административных пользователей. | ||||
| accprofile - | Профиль доступа для этого администратора. Профили доступа контролируют доступ администратора к функциям FortiGate. Имя профиля доступа из исходной системы. | |||||
| accprofile-override - |
| Включить для использования имени профиля доступа, предоставленного сервером удаленной аутентификации, для управления функциями FortiGate, к которым может получить доступ этот администратор. | ||||
| allow-remove-admin-session - |
| Включить/выключить разрешение на удаление сеанса администратора привилегированными администраторами. | ||||
| comments - | Комментарий. | |||||
| email-to - | Электронный адрес этого администратора. | |||||
| force-password-change - |
| Включить/выключить принудительную смену пароля при следующем входе. | ||||
| fortitoken - | Серийный номер FortiToken этого администратора. | |||||
| guest-auth - |
| Включить/выключить аутентификацию гостя. | ||||
| guest-lang - | Язык портала управления гостями. Имя пользовательского языка из исходной системы. | |||||
| guest-usergroups - | Выбор групп пользователей-гостей. | |||||
| name - / обязательно | Выбор групп пользователей-гостей. | |||||
| gui-dashboard - | Панели управления графическим интерфейсом. | |||||
| columns - | Количество столбцов. | |||||
| id - / обязательно | Идентификатор панели управления. | |||||
| layout-type - |
| Тип макета. | ||||
| name - | Название панели управления. | |||||
| scope - |
| Область действия панели управления. | ||||
| widget - | Виджеты панели управления. | |||||
| fabric-device - | Устройство Fabric для мониторинга. | |||||
| filters - | Фильтры FortiView. | |||||
| id - / обязательно | Идентификатор фильтра FortiView. | |||||
| key - | Ключ фильтра. | |||||
| value - | Значение фильтра. | |||||
| height - | Высота. | |||||
| id - / обязательно | Идентификатор виджета. | |||||
| industry - |
| Отрасль промышленности для рейтинга аудита безопасности. | ||||
| interface - | Интерфейс для мониторинга. Имя интерфейса из исходной системы. | |||||
| region - |
| Регион для рейтинга аудита безопасности. | ||||
| report-by - |
| Поле для агрегирования данных. | ||||
| sort-by - | Поле для сортировки данных. | |||||
| timeframe - |
| Период временного интервала отчётных данных. | ||||
| title - | Заголовок виджета. | |||||
| тип - |
| Тип виджета. | ||||
| визуализация - |
| Используемая визуализация. | ||||
| ширина - | Ширина. | |||||
| x-позиция - | Позиция по оси X. | |||||
| y-позиция - | Позиция по оси Y. | |||||
| gui-global-menu-favorites - | Избранные идентификаторы меню глобального пользовательского интерфейса для виртуального домена. | |||||
| id - / обязательно | Выберите идентификатор меню. | |||||
| gui-vdom-menu-favorites - | Избранные идентификаторы меню пользовательского интерфейса для виртуальных доменов. | |||||
| id - / обязательно | Выберите идентификатор меню. | |||||
| скрытый - | Скрытый атрибут администратора. | |||||
| history0 - | history0 | |||||
| history1 - | history1 | |||||
| ip6-trusthost1 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost10 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost2 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost3 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost4 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost5 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost6 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost7 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost8 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| ip6-trusthost9 - | Любой IPv6-адрес, с которого администратор может подключиться к устройству FortiGate. По умолчанию доступ разрешен с любого IPv6-адреса. | |||||
| время-входа - | Запись времени входа пользователя. | |||||
| последний-неудачный-вход - | Время последнего неудачного входа. | |||||
| последний-вход - | Время последнего успешного входа. | |||||
| имя-пользователя - / обязательно | Имя пользователя. | |||||
| имя - / обязательно | Имя пользователя. | |||||
| пароль - | Пароль администратора. | |||||
| срок-действия-пароля - | Время истечения срока действия пароля. | |||||
| аутентификация-партнера - |
| Установить для включения аутентификации по сертификату партнера (для доступа к административной панели по протоколу HTTPS). | ||||
| группа-партнеров - | Имя группы партнеров, определённой в группе пользователей конфигурации, которая имеет членов PKI. Используется для аутентификации по сертификату партнера (для доступа к административной панели по протоколу HTTPS). | |||||
| переопределение-radius-вд - |
| Включить, чтобы использовать имена виртуальных доменов, предоставленные удалённым сервером аутентификации, для управления виртуальными доменами, к которым может получить доступ этот администратор. | ||||
| удаленная-аутентификация - |
| Включить/выключить аутентификацию с помощью удалённого сервера RADIUS, LDAP или TACACS+. | ||||
| удалённая-группа - | Имя группы пользователей, используемой для удалённой аутентификации. | |||||
| расписание - | Расписание брандмауэра, используемое для ограничения времени входа администратора. Отсутствие расписания означает отсутствие ограничений. | |||||
| sms-сервер-пользователя - | Пользовательский SMS-сервер для отправки SMS-сообщений. Имя источника sms-сервера. | |||||
| номер-телефона-sms - | Номер телефона, на который администратор получает SMS-сообщения. | |||||
| sms-сервер - |
| Отправка SMS-сообщений с помощью сервера FortiGuard SMS или пользовательского сервера. | ||||
| ssh-сертификат - | Выберите сертификат, который будет использоваться FortiGate для аутентификации с SSH-клиентом. Имя локального сертификата. | |||||
| ssh-public-key1 - | Открытый ключ SSH-клиента. Клиент проходит аутентификацию без запроса учетных данных. Создайте пару открытый-закрытый ключ в приложении SSH-клиента. | |||||
| ssh-public-key2 - | Открытый ключ SSH-клиента. Клиент проходит аутентификацию без запроса учетных данных. Создайте пару открытый-закрытый ключ в приложении SSH-клиента. | |||||
| ssh-public-key3 - | Открытый ключ SSH-клиента. Клиент проходит аутентификацию без запроса учетных данных. Создайте пару открытый-закрытый ключ в приложении SSH-клиента. | |||||
| state - |
| Указывает, нужно ли создать или удалить объект | ||||
| trusthost1 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost10 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost2 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost3 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost4 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost5 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost6 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost7 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost8 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| trusthost9 - | Любой IPv4-адрес или адрес подсети и маска сети, с которых администратор может подключиться к устройству FortiGate. По умолчанию разрешен доступ с любого IPv4-адреса. | |||||
| two-factor - |
| Включить/отключить двухфакторную аутентификацию. | ||||
| vdom - | Виртуальная(ые) домен(ы), к которым может получить доступ администратор. | |||||
| name - / обязательно | Имя виртуального домена. Имя источника системы.vdom.name. | |||||
| wildcard - |
| Включить/отключить аутентификацию RADIUS с подстановкой. | ||||
| username - / обязательно | Имя пользователя FortiOS или FortiGate. | |||||
| vdom - | По умолчанию: "root" | Виртуальный домен, среди тех, что определены ранее. Vdom — это виртуальный экземпляр FortiGate, который можно настроить и использовать как отдельное устройство. | ||||
Примечания
Примечание
- Требуется библиотека fortiosapi, разработанная Fortinet
- Запускается как local_action в вашем playbook
Примеры
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
tasks:
- name: Configure admin users.
fortios_system_admin:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
system_admin:
state: "present"
accprofile: "<your_own_value> (source system.accprofile.name)"
accprofile-override: "enable"
allow-remove-admin-session: "enable"
comments: "<your_own_value>"
email-to: "<your_own_value>"
force-password-change: "enable"
fortitoken: "<your_own_value>"
guest-auth: "disable"
guest-lang: "<your_own_value> (source system.custom-language.name)"
guest-usergroups:
-
name: "default_name_13"
gui-dashboard:
-
columns: "15"
id: "16"
layout-type: "responsive"
name: "default_name_18"
scope: "global"
widget:
-
fabric-device: "<your_own_value>"
filters:
-
id: "23"
key: "<your_own_value>"
value: "<your_own_value>"
height: "26"
id: "27"
industry: "default"
interface: "<your_own_value> (source system.interface.name)"
region: "default"
report-by: "source"
sort-by: "<your_own_value>"
timeframe: "realtime"
title: "<your_own_value>"
type: "sysinfo"
visualization: "table"
width: "37"
x-pos: "38"
y-pos: "39"
gui-global-menu-favorites:
-
id: "41"
gui-vdom-menu-favorites:
-
id: "43"
hidden: "44"
history0: "<your_own_value>"
history1: "<your_own_value>"
ip6-trusthost1: "<your_own_value>"
ip6-trusthost10: "<your_own_value>"
ip6-trusthost2: "<your_own_value>"
ip6-trusthost3: "<your_own_value>"
ip6-trusthost4: "<your_own_value>"
ip6-trusthost5: "<your_own_value>"
ip6-trusthost6: "<your_own_value>"
ip6-trusthost7: "<your_own_value>"
ip6-trusthost8: "<your_own_value>"
ip6-trusthost9: "<your_own_value>"
login-time:
-
last-failed-login: "<your_own_value>"
last-login: "<your_own_value>"
usr-name: "<your_own_value>"
name: "default_name_61"
password: "<your_own_value>"
password-expire: "<your_own_value>"
peer-auth: "enable"
peer-group: "<your_own_value>"
radius-vdom-override: "enable"
remote-auth: "enable"
remote-group: "<your_own_value>"
schedule: "<your_own_value>"
sms-custom-server: "<your_own_value> (source system.sms-server.name)"
sms-phone: "<your_own_value>"
sms-server: "fortiguard"
ssh-certificate: "<your_own_value> (source certificate.local.name)"
ssh-public-key1: "<your_own_value>"
ssh-public-key2: "<your_own_value>"
ssh-public-key3: "<your_own_value>"
trusthost1: "<your_own_value>"
trusthost10: "<your_own_value>"
trusthost2: "<your_own_value>"
trusthost3: "<your_own_value>"
trusthost4: "<your_own_value>"
trusthost5: "<your_own_value>"
trusthost6: "<your_own_value>"
trusthost7: "<your_own_value>"
trusthost8: "<your_own_value>"
trusthost9: "<your_own_value>"
two-factor: "disable"
vdom:
-
name: "default_name_89 (source system.vdom.name)"
wildcard: "enable"
Значения возврата
Общие значения возврата описаны здесь, следующие — поля, уникальные для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| build строка | всегда | Номер сборки изображения fortigate Пример: 1547 |
| http_method строка | всегда | Последний метод, используемый для размещения содержимого в FortiGate Пример: PUT |
| http_status строка | всегда | Последний результат, предоставленный FortiGate при последней операции Пример: 200 |
| mkey строка | успех | Главный ключ (id), используемый при последнем вызове FortiGate Пример: id |
| name строка | всегда | Имя таблицы, используемой для выполнения запроса Пример: urlfilter |
| path строка | всегда | Путь к таблице, используемой для выполнения запроса Пример: webfilter |
| revision строка | всегда | Внутренний номер ревизии Пример: 17.0.2.10658 |
| serial строка | всегда | Серийный номер устройства Пример: FGVMEVYYQT3AB5352 |
| status строка | всегда | Указание результата операции Пример: success |
| vdom строка | всегда | Используемый виртуальный домен Пример: root |
| version строка | всегда | Версия FortiGate Пример: v5.6.3 |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Miguel Angel Munoz (@mamunozgonzalez)
- Nicolas Thomas (@thomnico)
Подсказка
Если вы заметите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/fortios_system_admin_module.html