fortinet.fortimanager.fmgr_system_admin_user 模块 – 管理员用户。
注意
此模块是 fortinet.fortimanager 集合 (版本 2.8.2) 的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install fortinet.fortimanager
。
要在 playbook 中使用它,请指定: fortinet.fortimanager.fmgr_system_admin_user
。
fortinet.fortimanager 2.0.0 中的新增功能
概要
此模块能够配置 FortiManager 设备。
示例包含所有需要在使用前根据数据源调整的参数和值。
参数
参数 |
注释 |
---|---|
无需用户名和密码即可访问 FortiManager 的令牌。 |
|
仅当模块模式与 FortiManager API 结构不同时设置为 True,模块将继续执行而无需验证参数。 选项
|
|
启用/禁用任务日志记录。 选项
|
|
使用 forticloud API 访问令牌验证 Ansible 客户端。 |
|
底层 Json RPC 请求的覆盖方法。 选项
|
|
将覆盖失败条件的 rc 代码列表。 |
|
将覆盖成功条件的 rc 代码列表。 |
|
创建、更新或删除对象的指令。 选项
|
|
设置的顶级参数。 |
|
ADOM。 |
|
管理员域名称。 |
|
设置所有/指定/排除 ADOM 访问模式。 all - 所有 ADOM 访问。 specify - 指定 ADOM 访问。 exclude - 排除 ADOM 访问。 选项
|
|
排除的 ADOM。 |
|
管理员域名称。 |
|
应用程序过滤器。 |
|
应用程序过滤器名称。 |
|
头像图片文件 |
|
PKI 用户证书 CA |
|
启用/禁用受限用户更改自身密码。 disable - 禁用设置。 enable - 启用设置。 选项
|
|
Access-Control-Allow-Origin。 |
|
仪表盘。 |
|
窗口小部件列 ID。 |
|
磁盘 I/O 监控窗口小部件图表类型。 util - 带宽利用率。 iops - I/O 请求数量。 blks - I/O 请求的数据量。 选项
|
|
磁盘 I/O 监控窗口小部件数据周期。 1hour - 1 小时。 8hour - 8 小时。 24hour - 24 小时。 选项
|
|
日志接收监控窗口小部件数据周期。 2min - 2 分钟。 1hour - 1 小时。 6hours - 6 小时。 选项
|
|
日志接收监控窗口小部件要显示的顶级项目数量。 1 - 前 1 名。 2 - 前 2 名。 3 - 前 3 名。 4 - 前 4 名。 5 - 前 5 名。 选项
|
|
日志接收监控窗口小部件统计细分选项。 log - 显示每种日志类型的日志速率。 device - 显示每个设备的日志速率。 选项
|
|
窗口小部件 ID。 |
|
窗口小部件名称。 |
|
条目数量。 |
|
窗口刷新间隔。 |
|
窗口CPU显示类型。 average - CPU平均使用率。 each - CPU每个核的使用率。 选项
|
|
窗口数据周期。 10min - 最近10分钟。 hour - 最近一小时。 day - 最近一天。 选项
|
|
窗口数据视图类型。 real-time - 实时视图。 history - 历史视图。 选项
|
|
窗口打开/关闭状态。 close - 窗口关闭。 open - 窗口打开。 选项
|
|
显示窗口的选项卡ID。 |
|
日志数据库监控窗口数据周期。 1hour - 1 小时。 8hour - 8 小时。 24hour - 24 小时。 选项
|
|
窗口类型。 top-lograte - 日志接收监控。 sysres - 系统资源。 sysinfo - 系统信息。 licinfo - 许可证信息。 jsconsole - CLI控制台。 sysop - 设备操作。 alert - 警报信息控制台。 statistics - 统计信息。 rpteng - 报表引擎。 raid - 磁盘监控。 logrecv - 日志/数据接收。 devsummary - 设备摘要。 logdb-perf - 日志数据库性能监控。 logdb-lag - 日志数据库延迟时间。 disk-io - 磁盘I/O。 log-rcvd-fwd - 日志接收和转发监控。 选项
|
|
仪表盘选项卡。 |
|
选项卡名称。 |
|
选项卡ID。 |
|
描述。 |
|
设备组。 |
|
电子邮件地址。 |
|
允许使用远程认证服务器提供的访问配置文件。 disable - 禁用访问配置文件覆盖。 enable - 启用访问配置文件覆盖。 选项
|
|
允许使用远程认证服务器提供的ADOM。 disable - 禁用ADOM覆盖。 enable - 启用ADOM覆盖。 选项
|
|
只有属于此组的管理员才能登录。 |
|
PKI用户证书指纹 |
|
名字。 |
|
启用/禁用下次登录时强制更改密码。 disable - 禁用设置。 enable - 启用设置。 选项
|
|
启用/禁用FortiAI。 disable - 禁用设置。 enable - 启用设置。 选项
|
|
组名。 |
|
隐藏管理员。 |
|
IPS过滤器。 |
|
IPS过滤器名称。 |
|
管理员用户信任的主机IPv6,默认值 |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
管理员用户信任的主机IPv6,默认值ffff |
|
姓氏。 |
|
LDAP服务器名称。 |
|
此用户的最大登录会话数。 |
|
元数据。 |
|
字段长度。 |
|
字段名称。 |
|
字段值。 |
|
重要性。 optional - 此字段是可选的。 required - 此字段是必需的。 选项
|
|
状态。 disabled - 此字段已禁用。 enabled - 此字段已启用。 选项
|
|
手机号码。 |
|
寻呼机号码。 |
|
(列表) 密码。 |
|
(列表或字符串) 密码过期时间 (GMT)。 |
|
电话号码。 |
|
策略块。 |
|
策略块名称。 |
|
策略包。 |
|
策略包名称。 |
|
配置文件ID。 |
|
RADIUS服务器名称。 |
|
启用/禁用对开发VDOM的访问限制。 disable - 禁用设置。 enable - 启用设置。 选项
|
|
限制开发VDOM。 |
|
设备或设备VDOM。 |
|
设置无/读/读写RPC权限。 read-write - 读写权限。 none - 无权限。 read - 只读权限。 选项
|
|
(列表) SSH公钥1。 |
|
(列表) SSH公钥2。 |
|
(列表) SSH公钥3。 |
|
PKI用户证书名称约束。 |
|
TACACS+服务器名称。 |
|
仅供内部使用 |
|
仅供内部使用 |
|
管理员用户信任的主机IP,默认值0。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
管理员用户信任的主机IP,默认值为255。 |
|
启用双因素身份验证 disable - 禁用双因素身份验证。 enable - 启用双因素身份验证。 选项
|
|
启用/禁用管理GUI的全局主题。 disable - 禁用设置。 enable - 启用设置。 选项
|
|
管理员用户GUI使用的配色方案。 blue - 蓝莓 green - 奇异果 red - 樱桃 melongene - 李子 spring - 春天 summer - 夏天 autumn - 秋天 winter - 冬天 circuit-board - 电路板 calla-lily - 马蹄莲 binary-tunnel - 二进制隧道 mars - 火星 blue-sea - 蓝海 technology - 科技 landscape - 风景 twilight - 黄昏 canyon - 峡谷 northern-light - 北极光 astronomy - 天文学 fish - 鱼 penguin - 企鹅 mountain - 山脉 panda - 熊猫 parrot - 鹦鹉 cave - 洞穴 zebra - 斑马 contrast-dark - 高对比度暗色 选项
|
|
用户类型。 local - 本地用户。 radius - RADIUS用户。 ldap - LDAP用户。 tacacs-plus - TACACS+用户。 pki-auth - PKI用户。 group - 组用户。 选项
|
|
用户名。 |
|
Web 过滤器。 |
|
Web 过滤器名称。 |
|
启用/禁用通配符远程身份验证。 disable - 禁用用户名通配符。 enable - 启用用户名通配符。 选项
|
|
在工作区模式下运行FortiManager时要锁定的ADOM,值可以是global和其他值,包括root。 |
|
等待其他用户释放工作区锁定的最大时间(秒)。 默认值: |
注释
注意
从2.4.0版本开始,所有输入参数都使用下划线命名约定(snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以在ansible.cfg中设置deprecation_warnings=False来忽略此警告。
此FortiManager模块支持在工作区锁定模式下运行,顶级参数workspace_locking_adom和workspace_locking_timeout有助于完成此工作。
要创建或更新对象,请使用state present指令。
要删除对象,请使用state absent指令。
通常,当返回非零rc时,运行一个模块可能会失败。您还可以使用参数rc_failed和rc_succeeded覆盖失败或成功的条件。
示例
- name: Example playbook
hosts: fortimanagers
connection: httpapi
vars:
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_httpapi_port: 443
tasks:
- name: Admin User
fortinet.fortimanager.fmgr_system_admin_user:
state: present
system_admin_user:
adom:
- adom-name: ansible
userid: "ansible-test"
- name: Admin domain.
fortinet.fortimanager.fmgr_system_admin_user_adom:
bypass_validation: false
user: ansible-test # userid
state: present
system_admin_user_adom:
adom-name: "ALL ADOMS"
返回值
常用的返回值已在此处记录,以下是此模块特有的字段
键 |
描述 |
---|---|
请求的结果。 返回:始终 |
|
请求的完整URL。 返回:始终 示例: |
|
API请求的状态。 返回:始终 示例: |
|
API响应。 返回:始终 |
|
API响应的描述性消息。 返回:始终 示例: |
|
目标系统的信息。 返回:始终 |
|
请求的状态。 返回:始终 示例: |
|
如果剧本中使用的参数不受当前FortiManager版本支持,则会发出警告。 返回:复杂 |