FortiOS User Fsso Polling
Sinopse
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar a característica do usuário e a categoria fsso_polling. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.5
Requisitos
Os requisitos abaixo são necessários no host que executa este módulo.
- fortiosapi> = 0.9.8
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
host | string | | Endereço IP FortiOS ou FortiGate. |
https | boolean | Escolhas: - false - true(default) | Indica se as solicitações para FortiGate devem usar o protocolo HTTPS. |
password | string | Default: - "" | Senha do FortiOS ou FortiGate. |
ssl_verify | boolean | Escolhas: - false - true(default) | Garante que o certificado FortiGate deve ser verificado por uma CA apropriada. |
state - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_fsso_polling | dictionary | | Configure servidores de diretório ativo FSSO para o modo de pesquisa. |
username | string | | Nome de usuário FortiOS ou FortiGate. |
vdom | | Predefinição: "raiz" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_fsso_polling
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
adgrp | list | | Informações do grupo LDAP. |
default_domain | string | | Domínio padrão gerenciado por este servidor Active Directory. |
id - required | integer | | ID do servidor Active Directory. |
ldap_server | string | | Nome do servidor LDAP usado em strings de conexão LDAP. |
logon_history | integer | | Número de horas de histórico de logon para manter, 0 significa manter todo o histórico. |
password | string | | Senha necessária para fazer login neste servidor Active Directory |
polling_frequency | integer | | Frequência de pesquisa (a cada 1 a 30 segundos). |
port | integer | | Porta para comunicação com este servidor Active Directory. |
server | string | | Nome do host ou endereço IP do servidor Active Directory. |
status | string | Escolhas: - enable - disable | Habilite / desabilite o polling para o status deste servidor Active Directory. |
user | string | | Nome de usuário necessário para fazer logon neste servidor Active Directory. |
ubcampos da opção adgrp
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
name - required | string | | Nome. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Notas
Observação
- Requer biblioteca fortiosapi desenvolvida pela Fortinet
- Execute como uma ação local em seu manual
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure FSSO active directory servers for polling mode.
fortios_user_fsso_polling:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_fsso_polling:
adgrp:
- name: "default_name_4"
default_domain: "<your_own_value>"
id: "6"
ldap_server: "<your_own_value> (source user.ldap.name)"
logon_history: "8"
password: "<your_own_value>"
polling_frequency: "10"
port: "11"
server: "192.168.100.40"
status: "enable"
user: "<your_own_value>"