FortiOS User Krb Keytab
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar a característica do usuário e a categoria krb_keytab. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.0
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
access_token | string | | Autenticação baseada em token. Gerado a partir da GUI do Fortigate. |
enable_log | boolean | Escolhas: - false(default) - true | Habilite / desabilite o registro da tarefa. |
state - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_krb_keytab | dictionary | | Configure as entradas de keytab do Kerberos. |
vdom | string | Default: "root" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_krb_keytab
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
keytab | string | | arquivo keytab codificado em base64 contendo uma chave pré-compartilhada. |
ldap_server | string | | Nome do servidor LDAP. |
name - required | string | | Nome da entrada keytab do Kerberos. |
pac_data | string | Escolhas: - enable - disable | Habilite / desabilite a análise de dados PAC no tíquete. |
password | string | | Senha para keytab. |
principal | string | | Principal do serviço Kerberos, por exemplo, HTTP / [email protected]. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Exemplos
- hosts: fortigates
collections:
- fortinet.fortios
connection: httpapi
vars:
vdom: "root"
atmosphere_httpapi_use_ssl: yes
atmosphere_httpapi_validate_certs: no
atmosphere_httpapi_port: 443
tasks:
- name: Configure Kerberos keytab entries.
fortios_user_krb_keytab:
vdom: "{{ vdom }}"
state: "present"
access_token: "<your_own_value>"
user_krb_keytab:
keytab: "<your_own_value>"
ldap_server: "<your_own_value> (source user.ldap.name)"
name: "default_name_5"
pac_data: "enable"
password: "<your_own_value>"
principal: "<your_own_value>"Valores Retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
build | string | sempre | Número de construção da imagem fortificada |
http_method | string | sempre | Último método usado para provisionar o conteúdo no FortiGate |
http_status | string | sempre | Último resultado dado por FortiGate na última operação aplicada |
mkey | string | sucesso | Chave mestra (id) usada na última chamada para FortiGate |
name | string | sempre | Nome da mesa usada para atender ao pedido |
path | string | sempre | Caminho da mesa usada para atender ao pedido |
revision | string | sempre | Número de revisão interna |
serial | string | sempre | Número de série da unidade |
status | string | sempre | Indicação do resultado da operação |
vdom | string | sempre | Domínio virtual usado |
version | string | sempre | Versão do FortiGate |