FortiOS System Accprofile
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar características do sistema e categoria de perfil de acesso. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.0
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
access_token | string | | Autenticação baseada em token. Gerado a partir da GUI do Fortigate. |
enable_log boleano | boolean | Escolhas: - false(default) - true | Habilite / desabilite o registro da tarefa. |
Estado - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
system_accprofile | dictionary | | Configure perfis de acesso para administradores de sistema. |
vdom fragmento | string | Default: - "raiz" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção system_accprofile
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
admintimeout | integer | | Tempo limite do administrador para este perfil de acesso (0 - 480 min). |
admintimeout_override | string | Escolhas: - enable - disable | Habilite / desabilite a substituição do tempo limite ocioso do administrador global. |
authgrp | string | Escolhas: - none - read - read-write | Acesso de administrador a usuários e dispositivos. |
comments | string | | Comente. |
ftviewgrp | string | Escolhas: - none - read - read-write | FortiView. |
fwgrp | string | Escolhas: - none - read - read-write - custom | Acesso de administrador à configuração do Firewall. |
fwgrp_permission | dictionary | | Permissão de firewall personalizado. |
loggrp | string | Escolhas: - none - read - read-write - custom | Acesso de administrador a registros e relatórios, incluindo a visualização de mensagens de registro. |
loggrp_permission | dictionary | | Permissão Custom Log & Report. |
name - required | string | | Nome do perfil. |
netgrp | string | Escolhas: - none - read - read-write - custom | Configuração de rede. |
netgrp_permission | dictionary | | Permissão de rede personalizada. |
scope | | Escolhas: - vdom - global | Escopo do acesso de administrador: VDOM (s) global ou específico. |
secfabgrp | string | Escolhas: - none - read - read-write | Tecido de segurança. |
sysgrp | string | Escolhas: - none - read - read-write - custom | Configuração do sistema. |
sysgrp_permission | dictionary | | Permissão de sistema personalizado. |
system_diagnostics | string | Escolhas: - enable - disable | Habilite / desabilite a permissão para executar comandos de diagnóstico do sistema. |
utmgrp | string | Escolhas: - none - read - read-write - custom | Acesso de administrador aos perfis de segurança. |
utmgrp_permission | dictionary | | Permissões de perfil de segurança personalizado. |
vpngrp | string | Escolhas: - none - read - read-write | Acesso de administrador a IPsec, SSL, PPTP e VPN L2TP. |
wanoptgrp | string | Escolhas: - none - read - read-write | Acesso de administrador a WAN Opt & Cache. |
wifi | string | Escolhas: - none - read - read-write | Acesso de administrador ao controlador WiFi e ao controlador Switch. |
Subcampos da opção fwgrp_permission
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
address | string | Escolhas: - none - read - read-write | Configuração de endereço. |
policy | string | Escolhas: - none - read - read-write | Configuração de política. |
schedule | string | Escolhas: - none - read - read-write | Configuração da programação. |
service | string | Escolhas: - none - read - read-write | Configuração de serviço. |
Subcampos da opção loggrp_permission
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
config | string | Escolhas: - none - read - read-write | Configuração de registro e relatório. |
data_access | string | Escolhas: - none - read - read-write | Acesso aos dados de registro e relatório. |
report_access | string | Escolhas: - none - read - read-write | Acesso ao relatório de registro e relatório. |
threat_weight | string | Escolhas: - none - read - read-write | Registrar e relatar o peso da ameaça. |
Subcampos da opção netgrp_permission
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
cfg | string | Escolhas: - none - read - read-write | Configuração de rede. |
packet_capture | string | Escolhas: - none - read - read-write | Configuração de captura de pacotes. |
route_cfg | string | Escolhas: - none - read - read-write | Configuração do roteador. |
Subcampos da opção sysgrp_permission
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
admin | string | Escolhas: - none - read - read-write | Usuários administradores. |
cfg | string | Escolhas: - none - read - read-write | Configuração do sistema. |
mnt | string | Escolhas: - none - read - read-write | Manutenção. |
upd | string | Escolhas: - none - read - read-write | Atualizações do FortiGuard. |
Subcampos da opção utmgrp_permission
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
antivirus | string | Escolhas: - none - read - read-write | Perfis e configurações de antivírus. |
application_control | string | Escolhas: - none - read - read-write | Perfis e configurações de controle de aplicativos. |
data_loss_prevention | string | Escolhas: - none - read - read-write | Perfis e configurações DLP. |
dnsfilter | string | Escolhas: - none - read - read-write | Perfis e configurações do filtro DNS. |
emailfilter | string | Escolhas: - none - read - read-write | Filtro e configurações do AntiSpam. |
endpoint_control | string | Escolhas: - none - read - read-write | Perfis do FortiClient. |
file_filter | string | Escolhas: - none - read - read-write | Perfis e configurações de filtro de arquivo. |
icap | string | Escolhas: - none - read - read-write | Perfis e configurações ICAP. |
ips | string | Escolhas: - none - read - read-write | Perfis e configurações IPS. |
mmsgtp | string | Escolhas: - none - read - read-write | Permissão UTM. |
spamfilter | string | Escolhas: - none - read - read-write | Filtro e configurações do AntiSpam. |
voip | string | Escolhas: - none - read - read-write | Perfis e configurações de VoIP. |
waf | string | Escolhas: - none - read - read-write | Perfis e configurações do Firewall de aplicativo da Web. |
webfilter | string | Escolhas: - none - read - read-write | Perfis e configurações do filtro da Web. |
Extende fragmentos da documentação dos módulos fortios e fortios_api.
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure access profiles for system administrators.
fortios_system_accprofile:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
system_accprofile:
admintimeout: "3"
admintimeout_override: "enable"
authgrp: "none"
comments: "<your_own_value>"
ftviewgrp: "none"
fwgrp: "none"
fwgrp_permission:
address: "none"
policy: "none"
schedule: "none"
service: "none"
loggrp: "none"
loggrp_permission:
config: "none"
data_access: "none"
report_access: "none"
threat_weight: "none"
name: "default_name_20"
netgrp: "none"
netgrp_permission:
cfg: "none"
packet_capture: "none"
route_cfg: "none"
scope: "vdom"
secfabgrp: "none"
sysgrp: "none"
sysgrp_permission:
admin: "none"
cfg: "none"
mnt: "none"
upd: "none"
utmgrp: "none"
utmgrp_permission:
antivirus: "none"
application_control: "none"
data_loss_prevention: "none"
dnsfilter: "none"
endpoint_control: "none"
icap: "none"
ips: "none"
spamfilter: "none"
voip: "none"
waf: "none"
webfilter: "none"
vpngrp: "none"
wanoptgrp: "none"
wifi: "none"Valores retornados
Este módulo extende os mesmos valores retornados do módulo base fortios.