FortiOS User Idap
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar características do usuário e categoria ldap. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.5
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
host | string | | Endereço IP FortiOS ou FortiGate. |
https | boolean | Escolhas: - false - true(default) | Indica se as solicitações para FortiGate devem usar o protocolo HTTPS. |
password | string | Default: - "" | Senha do FortiOS ou FortiGate. |
ssl_verify | | Escolhas: - false - true(default) | Garante que o certificado FortiGate deve ser verificado por uma CA apropriada. |
state - required | | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_ldap | | Default: - null | Configure as entradas do servidor LDAP. |
username | | | Nome de usuário FortiOS ou FortiGate. |
vdom | | Default: - "root" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_ldap
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
account_key_filter | string | | Filtro de chave de conta, usando o UPN como filtro de pesquisa. |
account_key_processing | string | Escolhas: - same - strip | Operação de processamento da chave da conta, mantenha ou retire a string de domínio do UPN no token. |
ca_cert | string | | Nome do certificado CA. |
cnid | string | | Identificador de nome comum para o servidor LDAP. O identificador de nome comum para a maioria dos servidores LDAP é "cn". |
dn | string | | Nome distinto usado para pesquisar entradas no servidor LDAP. |
group_filter | string | | Filtro usado para correspondência de grupo. |
group_member_check | string | Escolhas: - user-attr - group-object - posix-group-object | Métodos de verificação de membros do grupo. |
group_object_filter | string | | Filtro usado para pesquisa de grupo. |
group_search_base | string | | Base de pesquisa usada para pesquisa de grupo. |
member_attr | string | | Nome do atributo a partir do qual obter associação ao grupo. |
name - required | string | | Nome da entrada do servidor LDAP. |
password | string | | Senha para ligação inicial. |
password_expiry_warning | string | Escolhas: - enable - disable | Ativar / desativar avisos de expiração de senha. |
password_renewal | string | Escolhas: - enable - disable | Habilite / desabilite a renovação de senha online. |
port | integer | | Porta a ser usada para comunicação com o servidor LDAP. |
secondary_server | string | | Nome de domínio CN ou IP do servidor LDAP secundário. |
secure | string | Escolhas: - disable - starttls - ldaps | Porta a ser usada para autenticação. |
server | string | | Nome de domínio CN ou IP do servidor LDAP. |
server_identity_check | string | Escolhas: - enable - disable | Ative / desative a verificação de identidade do servidor LDAP (verifique o nome de domínio do servidor / endereço IP em relação ao certificado do servidor). |
source_ip | string | | IP de origem para comunicações com o servidor LDAP. |
ssl_min_proto_version | string | Escolhas: - default - SSLv3 - TLSv1 - TLSv1-1 - TLSv1-2 | Versão mínima do protocolo com suporte para conexões SSL / TLS. |
tertiary_server | string | | Nome de domínio CN ou IP do servidor LDAP terciário. |
type | string | Escolhas: - simple - anonymous - regular | Tipo de autenticação para pesquisas LDAP. |
username | string | | Nome de usuário (DN completo) para ligação inicial. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure LDAP server entries.
fortios_user_ldap:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_ldap:
account_key_filter: "<your_own_value>"
account_key_processing: "same"
ca_cert: "<your_own_value> (source vpn.certificate.ca.name)"
cnid: "<your_own_value>"
dn: "<your_own_value>"
group_filter: "<your_own_value>"
group_member_check: "user-attr"
group_object_filter: "<your_own_value>"
group_search_base: "<your_own_value>"
member_attr: "<your_own_value>"
name: "default_name_13"
password: "<your_own_value>"
password_expiry_warning: "enable"
password_renewal: "enable"
port: "17"
secondary_server: "<your_own_value>"
secure: "disable"
server: "192.168.100.40"
server_identity_check: "enable"
source_ip: "84.230.14.43"
ssl_min_proto_version: "default"
tertiary_server: "<your_own_value>"
type: "simple"
username: "<your_own_value>"Valores Retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
build | string | sempre | Número de construção da imagem fortificada |
http_method | string | sempre | Último método usado para provisionar o conteúdo no FortiGate |
http_status | string | sempre | Último resultado dado por FortiGate na última operação aplicada |
mkey | string | sucesso | Chave mestra (id) usada na última chamada para FortiGate |
name | string | sempre | Nome da mesa usada para atender ao pedido |
path | string | sempre | Caminho da mesa usada para atender ao pedido |
revision | string | sempre | Número de revisão interna |
serial | string | sempre | Número de série da unidade |
status | string | sempre | Indicação do resultado da operação |
vdom | string | sempre | Domínio virtual usado |
version | string | sempre | Versão do FortiGate |