FortiOS User Peer
Resumo
- Este módulo é capaz de configurar um dispositivo FortiGate ou FortiOS (FOS), permitindo ao usuário definir e modificar características do usuário e categoria de pares. Os exemplos incluem todos os parâmetros e valores que precisam ser ajustados às fontes de dados antes do uso. Testado com FOS v6.0.5
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
host | string | | Endereço IP FortiOS ou FortiGate. |
https | boolean | Escolhas: - false - true(default) | Indica se as solicitações para FortiGate devem usar o protocolo HTTPS. |
password | string | Default: - "" | Senha do FortiOS ou FortiGate. |
ssl_verify | boolean | Escolhas: - false - true(default) | Garante que o certificado FortiGate deve ser verificado por uma CA apropriada. |
state - required | string | Escolhas: - present - absent | Indica se deve criar ou remover o objeto. |
user_peer | dictionary | | Configure os usuários de mesmo nível. |
username | string | | Nome de usuário FortiOS ou FortiGate. |
vdom | string | Predefinição: "root" | Domínio virtual, entre os definidos anteriormente. A vdom é uma instância virtual do FortiGate que pode ser configurada e usada como uma unidade diferente. |
Subcampos da opção user_peer
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
ca | string | | Nome do certificado CA conforme retornado pelo comando execute vpn certificate ca list. |
cn | string | | Nome comum do certificado de mesmo nível. |
cn_type | string | Escolhas: - string - email - FQDN - ipv4 - ipv6 | Tipo de nome comum de certificado de mesmo nível. |
ldap_mode | string | Escolhas: - password - principal-name | Modo de autenticação de pares LDAP. |
ldap_password | string | | Senha para ligação ao servidor LDAP. |
ldap_server | string | | Nome de um servidor LDAP definido no comando ldap do usuário. Executa a verificação de direitos de acesso do cliente. |
ldap_username | string | | Nome de usuário para ligação do servidor LDAP. |
mandatory_ca_verify | string | Escolhas: - enable - disable | Determine o que acontecerá com o par se o certificado CA não estiver instalado. Desative para considerar automaticamente o certificado de mesmo nível como válido. |
name | string | | Nome do par. |
ocsp_override_server | string | | Servidor OCSP (Online Certificate Status Protocol) para recuperação de certificados. |
passwd | string | | Senha do par usada para autenticação de dois fatores. |
subject | string | | Restrições de nomes de certificados de mesmo nível. |
two_factor | string | Escolhas: - enable - disable | Ative / desative a autenticação de dois fatores, aplicando certificado e autenticação baseada em senha. |
Extende fragmentos da documentação dos módulos FortiOS e FotiOS API
Notas
Observação
- Requer biblioteca fortiosapi desenvolvida pela Fortinet
- Execute como uma ação local em seu manual
Exemplos
- hosts: localhost
vars:
host: "192.168.122.40"
username: "admin"
password: ""
vdom: "root"
ssl_verify: "False"
tasks:
- name: Configure peer users.
fortios_user_peer:
host: "{{ host }}"
username: "{{ username }}"
password: "{{ password }}"
vdom: "{{ vdom }}"
https: "False"
state: "present"
user_peer:
ca: "<your_own_value> (source vpn.certificate.ca.name)"
cn: "<your_own_value>"
cn_type: "string"
ldap_mode: "password"
ldap_password: "<your_own_value>"
ldap_server: "<your_own_value> (source user.ldap.name)"
ldap_username: "<your_own_value>"
mandatory_ca_verify: "enable"
name: "default_name_11"
ocsp_override_server: "<your_own_value> (source vpn.certificate.ocsp-server.name)"
passwd: "<your_own_value>"
subject: "<your_own_value>"
two_factor: "enable"