FortiOS User Device Access List
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar o recurso do usuário e a categoria device_access_list. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.0
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
access_token | string | | Autenticação baseada em token. Gerado a partir da GUI do Fortigate. |
enable_log | | Escolhas: - false (default) - true | Habilite / desabilite o registro da tarefa. |
state - required | | Escolhas: - present (default) - absent | Indica se deve criar ou remover o objeto. |
user_device_access_list | | | Configure as listas de controle de acesso do dispositivo. |
vdom | | Default: - "root" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da chave user_device_access_list
Chave | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
default_action | string | Escolhas: - accept - deny | Aceite ou negue dispositivos desconhecidos / não especificados. |
device_list | list / elements=string | list / elements=string | Lista de dispositivos. |
name - required | string | string | Nome da lista de acesso ao dispositivo. |
Subcampos da chave device_list
Chave | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
action | string | Escolhas: - accept - deny | Permitir ou bloquear o dispositivo. |
device | string | | Dispositivo de firewall ou grupo de dispositivos. |
id - required | integer | | ID de entrada. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API.
Notas
- O legado fortiosapi foi descontinuado, httpapi é a forma preferida de executar manuais
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure as listas de controle de acesso do dispositivo.
fortios_user_device_access_list:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_device_access_list:
default_action: "accept"
device_list:
-
action: "accept"
device: "<your_own_value> (source user.device.alias user.device-group.name user.device-category.name)"
id: "7"
name: "default_name_8"