FortiOS User Local
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar características do usuário e categoria local. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.5
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
host | string | | Endereço IP FortiOS ou FortiGate. |
https | boolean | Escolhas: - false - true(default) | Indica se as solicitações para FortiGate devem usar o protocolo HTTPS. |
password | string | Default: "" | Senha do FortiOS ou FortiGate. |
ssl_verify | boolean | Escolhas: - false - true(default) | Garante que o certificado FortiGate deve ser verificado por uma CA apropriada. |
state - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_local | dictionary | | Configure usuários locais. |
username | string | | Nome de usuário FortiOS ou FortiGate. |
vdom | string | Default: - "root" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_local
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
auth_concurrent_override | string | Escolhas: - enable - disable | Ative / desative a substituição de policy-auth-concurrent no sistema de configuração global. |
auth_concurrent_value | integer | | Número máximo de logins simultâneos permitidos do mesmo usuário. |
authtimeout | integer | | Tempo em minutos antes que o tempo limite de autenticação para um usuário seja atingido. |
email_to | string | | Endereço de e-mail do destinatário de dois fatores. |
fortitoken | string | | Número de série FortiToken do destinatário de dois fatores. |
id | integer | | ID do usuário. |
ldap_server | string | | Nome do servidor LDAP com o qual o usuário deve se autenticar. |
name - required | string | | Nome do usuário. |
passwd | string | | Senha do usuário. |
passwd_policy | string | | Política de senha a ser aplicada a este usuário, conforme definido em config user password-policy. |
passwd_time | string | | Hora da última atualização de senha. |
ppk_identity | string | | Identidade da chave pré-compartilhada IKEv2 Post Quantum. |
ppk_secret | string | | IKEv2 Post Quantum Pre Shared Key (string ASCII ou hexadecimal codificado com um 0x à esquerda). |
radius_server | string | | Nome do servidor RADIUS com o qual o usuário deve se autenticar. |
sms_custom_server | string | | Servidor SMS do destinatário de dois fatores. |
sms_phone | string | | Número do telefone celular do destinatário de dois fatores. |
sms_server | string | Escolhas: - fortiguard - custom | Envie SMS através do FortiGuard ou outro servidor externo. |
status | string | Escolhas: - enable - disable | Habilite / desabilite permitindo que o usuário local se autentique com a unidade FortiGate. |
two_factor | string | Escolhas: - enable - fortitoken - email - sms | Ative / desative a autenticação de dois fatores. |
type | string | Escolhas: - password - radius - tacacs+ - ldap | Método de autenticação. |
workstation | string | | Nome da estação de trabalho do usuário remoto, se você deseja limitar o usuário para se autenticar apenas em uma estação de trabalho específica. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Notas
Observação
- Requer biblioteca fortiosapi desenvolvida pela Fortinet
- Execute como uma ação local em seu manual
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure local users.
fortios_user_local:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_local:
auth_concurrent_override: "enable"
auth_concurrent_value: "4"
authtimeout: "5"
email_to: "<your_own_value>"
fortitoken: "<your_own_value> (source user.fortitoken.serial-number)"
id: "8"
ldap_server: "<your_own_value> (source user.ldap.name)"
name: "default_name_10"
passwd: "<your_own_value>"
passwd_policy: "<your_own_value> (source user.password-policy.name)"
passwd_time: "<your_own_value>"
ppk_identity: "<your_own_value>"
ppk_secret: "<your_own_value>"
radius_server: "<your_own_value> (source user.radius.name)"
sms_custom_server: "<your_own_value> (source system.sms-server.name)"
sms_phone: "<your_own_value>"
sms_server: "fortiguard"
status: "enable"
two_factor: "disable"
type: "password"
workstation: "<your_own_value>"