Spec-Zone.ru › Ansible 2.9

fortios_user_radius – Настройка записей RADIUS-сервера в Fortinet’s FortiOS и FortiGate

Новая версия 2.8.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Этот модуль способен настроить устройство FortiGate или FortiOS (FOS), позволяя пользователю устанавливать и изменять параметры пользователя и категорию RADIUS. Примеры включают все параметры и значения, которые необходимо настроить в источниках данных перед использованием. Тестировано с FOS v6.0.5

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • fortiosapi>=0.9.8

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
host
строка
IP-адрес FortiOS или FortiGate.
https
логическое значение
    Варианты:
  • no
  • да ←
Указывает, нужно ли использовать протокол HTTPS для запросов к FortiGate.
password
строка
По умолчанию:
""
Пароль FortiOS или FortiGate.
ssl_verify
логическое значение
добавлено в 2.9
    Варианты:
  • no
  • да ←
Обеспечивает проверку сертификата FortiGate надёжным центром сертификации.
state
строка
добавлено в 2.9
    Варианты:
  • present
  • absent
Указывает, нужно ли создать или удалить объект. Этот атрибут уже присутствовал в предыдущих версиях на более глубоком уровне. Он был перемещён на внешний уровень.
user_radius
словарь
По умолчанию:
null
Настройка записей серверов RADIUS.
accounting_server
список
Дополнительные серверы учёта.
id
целое число / обязательно
Идентификатор (0 - 4294967295).
port
целое число
Номер порта RADIUS для учёта.
secret
строка
Секретный ключ.
server
строка
Имя домена или IP сервера (name_str или ip_str).
source_ip
строка
IP-адрес источника для связи с сервером RADIUS.
status
строка
    Варианты:
  • enable
  • disable
Состояние.
acct_all_servers
строка
    Варианты:
  • enable
  • disable
Включить/выключить отправку сообщений учёта всем настроенным серверам.
acct_interim_interval
целое число
Время в секундах между сообщениями промежуточного обновления учёта.
all_usergroup
строка
    Варианты:
  • disable
  • enable
Включить/выключить автоматическое включение этого сервера RADIUS во все группы пользователей.
auth_type
строка
    Варианты:
  • auto
  • ms_chap_v2
  • ms_chap
  • chap
  • pap
Допустимые методы/протоколы аутентификации для этого сервера RADIUS.
class
список
Имя(а) атрибута класса.
name
строка / обязательно
Имя класса.
h3c_compatibility
строка
    Варианты:
  • enable
  • disable
Включить/выключить совместимость с H3C — механизм, выполняющий проверку безопасности для аутентификации.
name
строка / обязательно
Имя записи сервера RADIUS.
nas_ip
строка
IP-адрес, используемый для связи с сервером RADIUS и в качестве атрибутов NAS-IP-Address и Called-Station-ID.
password_encoding
строка
    Варианты:
  • auto
  • ISO-8859-1
Кодировка пароля.
password_renewal
строка
    Варианты:
  • enable
  • disable
Включить/выключить обновление пароля.
radius_coa
строка
    Варианты:
  • enable
  • disable
Включить возможность изменения атрибутов сеанса аутентификации, авторизации и учёта после аутентификации.
radius_port
целое число
Номер порта службы RADIUS.
rsso
строка
    Варианты:
  • enable
  • disable
Включить/выключить функцию единого входа на основе RADIUS.
rsso_context_timeout
целое число
Время в секундах, по истечении которого отключенный пользователь удаляется из списка подключённых пользователей.
rsso_endpoint_attribute
строка
    Варианты:
  • User-Name
  • NAS-IP-Address
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Filter-Id
  • Login-IP-Host
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • Class
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Zone
  • Acct-Session-Id
  • Acct-Multi-Session-Id
Атрибуты RADIUS, используемые для извлечения идентификатора конечной точки пользователя из записи начала RADIUS.
rsso_endpoint_block_attribute
строка
    Варианты:
  • User-Name
  • NAS-IP-Address
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Filter-Id
  • Login-IP-Host
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • Class
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Zone
  • Acct-Session-Id
  • Acct-Multi-Session-Id
Атрибуты RADIUS, используемые для блокировки пользователя.
rsso_ep_one_ip_only
строка
    Варианты:
  • enable
  • disable
Включить/выключить замену старых IP-адресов новыми для одной и той же конечной точки в сообщениях начала учёта RADIUS.
rsso_flush_ip_session
строка
    Варианты:
  • enable
  • disable
Включить/выключить сброс сессий IP-пользователя при сообщениях остановки учёта RADIUS.
rsso_log_flags
строка
    Варианты:
  • protocol-error
  • profile-missing
  • accounting-stop-missed
  • accounting-event
  • endpoint-block
  • radiusd-other
  • none
События для логирования.
rsso_log_period
integer
Интервал времени в секундах, для которого будут генерироваться сообщения журнала событий, сгруппированные для событий динамического профиля.
rsso_radius_response
string
    Choices:
  • enable
  • disable
Включить/выключить отправку пакетов ответа RADIUS после получения записей Start и Stop.
rsso_radius_server_port
integer
Порт UDP для прослушивания записей RADIUS Start и Stop.
rsso_secret
string
Секретный ключ RADIUS, используемый RADIUS-сервером учёта.
rsso_validate_request_secret
string
    Choices:
  • enable
  • disable
Включить/выключить проверку общего секрета запроса RADIUS в записи Start или End.
secondary_secret
string
Секретный ключ для доступа к вторичному серверу.
secondary_server
string
Имя домена или IP-адрес вторичного RADIUS сервера (CN).
secret
string
Предварительно согласованный секретный ключ для доступа к основному RADIUS-серверу.
server
string
Имя домена или IP-адрес основного RADIUS-сервера (CN).
source_ip
string
Исходный IP-адрес для связи с RADIUS-сервером.
sso_attribute
string
    Choices:
  • User-Name
  • NAS-IP-Address
  • Framed-IP-Address
  • Framed-IP-Netmask
  • Filter-Id
  • Login-IP-Host
  • Reply-Message
  • Callback-Number
  • Callback-Id
  • Framed-Route
  • Framed-IPX-Network
  • Class
  • Called-Station-Id
  • Calling-Station-Id
  • NAS-Identifier
  • Proxy-State
  • Login-LAT-Service
  • Login-LAT-Node
  • Login-LAT-Group
  • Framed-AppleTalk-Zone
  • Acct-Session-Id
  • Acct-Multi-Session-Id
Атрибут RADIUS, содержащий имя группы профиля, которое необходимо извлечь из записи RADIUS Start.
sso_attribute_key
string
Префикс ключа для значения группы SSO в атрибуте SSO.
sso_attribute_value_override
string
    Choices:
  • enable
  • disable
Включить/выключить переопределение старого значения атрибута новым значением для того же конечного узла.
state
string
    Choices:
  • present
  • absent
Устарело
Начиная с Ansible 2.9, рекомендуется использовать параметр "state" верхнего уровня.
Указывает, нужно ли создать или удалить объект.
tertiary_secret
string
Секретный ключ для доступа к третичному серверу.
tertiary_server
string
Имя домена или IP-адрес третичного RADIUS сервера (CN).
timeout
integer
Время в секундах между повторной отправкой запросов аутентификации.
use_management_vdom
string
    Choices:
  • enable
  • disable
Включить/выключить использование управляющего VDOM для отправки запросов.
username_case_sensitive
string
    Choices:
  • enable
  • disable
Включить/выключить чувствительность к регистру имён пользователей.
username
string
Имя пользователя FortiOS или FortiGate.
vdom
string
По умолчанию:
"root"
Виртуальная область, среди тех, которые определены ранее. VDOM — виртуальная инстанция FortiGate, которая может быть настроена и использована как отдельное устройство.

Примечания

Примечание

  • Требуется библиотека fortiosapi, разработанная Fortinet
  • Выполняется как локальное действие в вашей книге задач

Примеры

- hosts: localhost
  vars:
   host: "192.168.122.40"
   username: "admin"
   password: ""
   vdom: "root"
   ssl_verify: "False"
  tasks:
  - name: Configure RADIUS server entries.
    fortios_user_radius:
      host:  "{{ host }}"
      username: "{{ username }}"
      password: "{{ password }}"
      vdom:  "{{ vdom }}"
      https: "False"
      state: "present"
      user_radius:
        accounting_server:
         -
            id:  "4"
            port: "5"
            secret: "<your_own_value>"
            server: "192.168.100.40"
            source_ip: "84.230.14.43"
            status: "enable"
        acct_all_servers: "enable"
        acct_interim_interval: "11"
        all_usergroup: "disable"
        auth_type: "auto"
        class:
         -
            name: "default_name_15"
        h3c_compatibility: "enable"
        name: "default_name_17"
        nas_ip: "<your_own_value>"
        password_encoding: "auto"
        password_renewal: "enable"
        radius_coa: "enable"
        radius_port: "22"
        rsso: "enable"
        rsso_context_timeout: "24"
        rsso_endpoint_attribute: "User-Name"
        rsso_endpoint_block_attribute: "User-Name"
        rsso_ep_one_ip_only: "enable"
        rsso_flush_ip_session: "enable"
        rsso_log_flags: "protocol-error"
        rsso_log_period: "30"
        rsso_radius_response: "enable"
        rsso_radius_server_port: "32"
        rsso_secret: "<your_own_value>"
        rsso_validate_request_secret: "enable"
        secondary_secret: "<your_own_value>"
        secondary_server: "<your_own_value>"
        secret: "<your_own_value>"
        server: "192.168.100.40"
        source_ip: "84.230.14.43"
        sso_attribute: "User-Name"
        sso_attribute_key: "<your_own_value>"
        sso_attribute_value_override: "enable"
        tertiary_secret: "<your_own_value>"
        tertiary_server: "<your_own_value>"
        timeout: "45"
        use_management_vdom: "enable"
        username_case_sensitive: "enable"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращённое значение Описание
build
string
всегда
Номер сборки изображения fortigate

Пример:
1547
http_method
string
всегда
Последний метод, используемый для предоставления содержимого в FortiGate

Пример:
PUT
http_status
string
всегда
Последний результат, полученный от FortiGate при последнем применённом действии

Пример:
200
mkey
string
успех
Главный ключ (id), используемый при последнем обращении к FortiGate

Пример:
id
name
string
всегда
Имя таблицы, используемой для выполнения запроса

Пример:
urlfilter
path
string
всегда
Путь таблицы, используемой для выполнения запроса

Пример:
webfilter
revision
string
всегда
Внутренний номер ревизии

Пример:
17.0.2.10658
serial
string
всегда
Серийный номер устройства

Пример:
FGVMEVYYQT3AB5352
status
string
всегда
Указание результата операции

Пример:
успех
vdom
string
всегда
Используемая виртуальная область

Пример:
root
version
string
всегда
Версия FortiGate

Пример:
v5.6.3


Состояние

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Miguel Angel Munoz (@mamunozgonzalez)
  • Nicolas Thomas (@thomnico)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/fortios_user_radius_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API