Fortios User Fsso
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar a característica do usuário e a categoria fsso. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.0
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
access_token | string | | Autenticação baseada em token. Gerado a partir da GUI do Fortigate. |
enable_log | boolean | Escolhas: - false(default) - true | Habilite / desabilite o registro da tarefa. |
state - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_fsso | dictionary | | Configure os agentes Fortinet Single Sign On (FSSO). |
vdom | string | Default: - "raiz" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_fsso
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
group_poll_interval | integer | | Intervalo em minutos para buscar grupos do servidor FSSO ou desabilitar. |
interface | string | | Especifique a interface de saída para alcançar o servidor. |
interface_select_method | string | Escolhas: - auto - sdwan - specify | Especifique como selecionar a interface de saída para alcançar o servidor. |
ldap_poll | string | Escolhas: - enable - disable | Habilite/desabilite a busca automática de grupos do servidor LDAP. |
ldap_poll_filter | string | | Filtro usado para buscar grupos. |
ldap_poll_interval | integer | | Intervalo em minutos para buscar grupos do servidor LDAP. |
ldap_server | string | | Servidor LDAP para obter informações do grupo. |
name - required | string | | Nome. |
password | string | | Senha do primeiro agente coletor FSSO. |
password2 | string | | Senha do segundo agente coletor FSSO. |
password3 | string | | Senha do terceiro agente coletor FSSO. |
password4 | string | | Senha do quarto agente coletor FSSO. |
password5 | string | | Senha do quinto agente coletor FSSO. |
port | integer | | Porta do primeiro agente coletor FSSO. |
port2 | integer | | Porta do segundo agente coletor FSSO. |
port3 | integer | | Porta do terceiro agente coletor FSSO. |
port4 | integer | | Porta do quarto agente coletor FSSO. |
port5 | integer | | Porta do quinto agente coletor FSSO. |
server | string | | Nome de domínio ou endereço IP do primeiro agente coletor FSSO. |
server2 | string | | Nome de domínio ou endereço IP do segundo agente coletor FSSO. |
server3 | string | | Nome de domínio ou endereço IP do terceiro agente coletor FSSO. |
server4 | string | | Nome de domínio ou endereço IP do quarto agente coletor FSSO. |
server5 | string | | Nome de domínio ou endereço IP do quinto agente coletor FSSO. |
source_ip | string | | IP de origem para comunicações com o agente FSSO. |
source_ip6 | string | | Fonte IPv6 para comunicações com o agente FSSO. |
ssl | string | Escolhas: - enable - disable | Ativar / desativar o uso de SSL. |
ssl_trusted_cert | string | | Certificado de servidor confiável ou certificado CA. |
type | string | Escolhas: - default - fortiems - fortinac - fortiems-cloud | Tipo de servidor. |
user_info_server | string | | Servidor LDAP para obter informações do usuário. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Notas
Observação
- O legado fortiosapi foi descontinuado, httpapi é a forma preferida de executar manuais
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure Fortinet Single Sign On (FSSO) agents.
fortios_user_fsso:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_fsso:
ldap_server: "<your_own_value> (source user.ldap.name)"
name: "default_name_4"
password: "<your_own_value>"
password2: "<your_own_value>"
password3: "<your_own_value>"
password4: "<your_own_value>"
password5: "<your_own_value>"
port: "10"
port2: "11"
port3: "12"
port4: "13"
port5: "14"
server: "192.168.100.40"
server2: "<your_own_value>"
server3: "<your_own_value>"
server4: "<your_own_value>"
server5: "<your_own_value>"
source_ip: "84.230.14.43"
source_ip6: "<your_own_value>"