fortinet.fortimanager.fmgr_system_admin_user 模块 – 管理员用户。
注意
此模块是 fortinet.fortimanager 集合 (版本 2.8.2) 的一部分。
如果您使用的是 ansible 包,则可能已安装此集合。它不包含在 ansible-core 中。要检查它是否已安装,请运行 ansible-galaxy collection list。
要安装它,请使用: ansible-galaxy collection install fortinet.fortimanager。
要在 playbook 中使用它,请指定: fortinet.fortimanager.fmgr_system_admin_user。
fortinet.fortimanager 2.0.0 中的新增功能
概要
- 此模块能够配置 FortiManager 设备。 
- 示例包含所有需要在使用前根据数据源调整的参数和值。 
参数
| 参数 | 注释 | 
|---|---|
| 无需用户名和密码即可访问 FortiManager 的令牌。 | |
| 仅当模块模式与 FortiManager API 结构不同时设置为 True,模块将继续执行而无需验证参数。 选项 
 | |
| 启用/禁用任务日志记录。 选项 
 | |
| 使用 forticloud API 访问令牌验证 Ansible 客户端。 | |
| 底层 Json RPC 请求的覆盖方法。 选项 
 | |
| 将覆盖失败条件的 rc 代码列表。 | |
| 将覆盖成功条件的 rc 代码列表。 | |
| 创建、更新或删除对象的指令。 选项 
 | |
| 设置的顶级参数。 | |
| ADOM。 | |
| 管理员域名称。 | |
| 设置所有/指定/排除 ADOM 访问模式。 all - 所有 ADOM 访问。 specify - 指定 ADOM 访问。 exclude - 排除 ADOM 访问。 选项 
 | |
| 排除的 ADOM。 | |
| 管理员域名称。 | |
| 应用程序过滤器。 | |
| 应用程序过滤器名称。 | |
| 头像图片文件 | |
| PKI 用户证书 CA | |
| 启用/禁用受限用户更改自身密码。 disable - 禁用设置。 enable - 启用设置。 选项 
 | |
| Access-Control-Allow-Origin。 | |
| 仪表盘。 | |
| 窗口小部件列 ID。 | |
| 磁盘 I/O 监控窗口小部件图表类型。 util - 带宽利用率。 iops - I/O 请求数量。 blks - I/O 请求的数据量。 选项 
 | |
| 磁盘 I/O 监控窗口小部件数据周期。 1hour - 1 小时。 8hour - 8 小时。 24hour - 24 小时。 选项 
 | |
| 日志接收监控窗口小部件数据周期。 2min - 2 分钟。 1hour - 1 小时。 6hours - 6 小时。 选项 
 | |
| 日志接收监控窗口小部件要显示的顶级项目数量。 1 - 前 1 名。 2 - 前 2 名。 3 - 前 3 名。 4 - 前 4 名。 5 - 前 5 名。 选项 
 | |
| 日志接收监控窗口小部件统计细分选项。 log - 显示每种日志类型的日志速率。 device - 显示每个设备的日志速率。 选项 
 | |
| 窗口小部件 ID。 | |
| 窗口小部件名称。 | |
| 条目数量。 | |
| 窗口刷新间隔。 | |
| 窗口CPU显示类型。 average - CPU平均使用率。 each - CPU每个核的使用率。 选项 
 | |
| 窗口数据周期。 10min - 最近10分钟。 hour - 最近一小时。 day - 最近一天。 选项 
 | |
| 窗口数据视图类型。 real-time - 实时视图。 history - 历史视图。 选项 
 | |
| 窗口打开/关闭状态。 close - 窗口关闭。 open - 窗口打开。 选项 
 | |
| 显示窗口的选项卡ID。 | |
| 日志数据库监控窗口数据周期。 1hour - 1 小时。 8hour - 8 小时。 24hour - 24 小时。 选项 
 | |
| 窗口类型。 top-lograte - 日志接收监控。 sysres - 系统资源。 sysinfo - 系统信息。 licinfo - 许可证信息。 jsconsole - CLI控制台。 sysop - 设备操作。 alert - 警报信息控制台。 statistics - 统计信息。 rpteng - 报表引擎。 raid - 磁盘监控。 logrecv - 日志/数据接收。 devsummary - 设备摘要。 logdb-perf - 日志数据库性能监控。 logdb-lag - 日志数据库延迟时间。 disk-io - 磁盘I/O。 log-rcvd-fwd - 日志接收和转发监控。 选项 
 | |
| 仪表盘选项卡。 | |
| 选项卡名称。 | |
| 选项卡ID。 | |
| 描述。 | |
| 设备组。 | |
| 电子邮件地址。 | |
| 允许使用远程认证服务器提供的访问配置文件。 disable - 禁用访问配置文件覆盖。 enable - 启用访问配置文件覆盖。 选项 
 | |
| 允许使用远程认证服务器提供的ADOM。 disable - 禁用ADOM覆盖。 enable - 启用ADOM覆盖。 选项 
 | |
| 只有属于此组的管理员才能登录。 | |
| PKI用户证书指纹 | |
| 名字。 | |
| 启用/禁用下次登录时强制更改密码。 disable - 禁用设置。 enable - 启用设置。 选项 
 | |
| 启用/禁用FortiAI。 disable - 禁用设置。 enable - 启用设置。 选项 
 | |
| 组名。 | |
| 隐藏管理员。 | |
| IPS过滤器。 | |
| IPS过滤器名称。 | |
| 管理员用户信任的主机IPv6,默认值 | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 管理员用户信任的主机IPv6,默认值ffff | |
| 姓氏。 | |
| LDAP服务器名称。 | |
| 此用户的最大登录会话数。 | |
| 元数据。 | |
| 字段长度。 | |
| 字段名称。 | |
| 字段值。 | |
| 重要性。 optional - 此字段是可选的。 required - 此字段是必需的。 选项 
 | |
| 状态。 disabled - 此字段已禁用。 enabled - 此字段已启用。 选项 
 | |
| 手机号码。 | |
| 寻呼机号码。 | |
| (列表) 密码。 | |
| (列表或字符串) 密码过期时间 (GMT)。 | |
| 电话号码。 | |
| 策略块。 | |
| 策略块名称。 | |
| 策略包。 | |
| 策略包名称。 | |
| 配置文件ID。 | |
| RADIUS服务器名称。 | |
| 启用/禁用对开发VDOM的访问限制。 disable - 禁用设置。 enable - 启用设置。 选项 
 | |
| 限制开发VDOM。 | |
| 设备或设备VDOM。 | |
| 设置无/读/读写RPC权限。 read-write - 读写权限。 none - 无权限。 read - 只读权限。 选项 
 | |
| (列表) SSH公钥1。 | |
| (列表) SSH公钥2。 | |
| (列表) SSH公钥3。 | |
| PKI用户证书名称约束。 | |
| TACACS+服务器名称。 | |
| 仅供内部使用 | |
| 仅供内部使用 | |
| 管理员用户信任的主机IP,默认值0。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 管理员用户信任的主机IP,默认值为255。 | |
| 启用双因素身份验证 disable - 禁用双因素身份验证。 enable - 启用双因素身份验证。 选项 
 | |
| 启用/禁用管理GUI的全局主题。 disable - 禁用设置。 enable - 启用设置。 选项 
 | |
| 管理员用户GUI使用的配色方案。 blue - 蓝莓 green - 奇异果 red - 樱桃 melongene - 李子 spring - 春天 summer - 夏天 autumn - 秋天 winter - 冬天 circuit-board - 电路板 calla-lily - 马蹄莲 binary-tunnel - 二进制隧道 mars - 火星 blue-sea - 蓝海 technology - 科技 landscape - 风景 twilight - 黄昏 canyon - 峡谷 northern-light - 北极光 astronomy - 天文学 fish - 鱼 penguin - 企鹅 mountain - 山脉 panda - 熊猫 parrot - 鹦鹉 cave - 洞穴 zebra - 斑马 contrast-dark - 高对比度暗色 选项 
 | |
| 用户类型。 local - 本地用户。 radius - RADIUS用户。 ldap - LDAP用户。 tacacs-plus - TACACS+用户。 pki-auth - PKI用户。 group - 组用户。 选项 
 | |
| 用户名。 | |
| Web 过滤器。 | |
| Web 过滤器名称。 | |
| 启用/禁用通配符远程身份验证。 disable - 禁用用户名通配符。 enable - 启用用户名通配符。 选项 
 | |
| 在工作区模式下运行FortiManager时要锁定的ADOM,值可以是global和其他值,包括root。 | |
| 等待其他用户释放工作区锁定的最大时间(秒)。 默认值:  | 
注释
注意
- 从2.4.0版本开始,所有输入参数都使用下划线命名约定(snake_case)。请将诸如“var-name”之类的参数更改为“var_name”。旧的参数名称仍然可用,但您会收到弃用警告。您可以在ansible.cfg中设置deprecation_warnings=False来忽略此警告。 
- 此FortiManager模块支持在工作区锁定模式下运行,顶级参数workspace_locking_adom和workspace_locking_timeout有助于完成此工作。 
- 要创建或更新对象,请使用state present指令。 
- 要删除对象,请使用state absent指令。 
- 通常,当返回非零rc时,运行一个模块可能会失败。您还可以使用参数rc_failed和rc_succeeded覆盖失败或成功的条件。 
示例
- name: Example playbook
  hosts: fortimanagers
  connection: httpapi
  vars:
    ansible_httpapi_use_ssl: true
    ansible_httpapi_validate_certs: false
    ansible_httpapi_port: 443
  tasks:
    - name: Admin User
      fortinet.fortimanager.fmgr_system_admin_user:
        state: present
        system_admin_user:
          adom:
            - adom-name: ansible
          userid: "ansible-test"
    - name: Admin domain.
      fortinet.fortimanager.fmgr_system_admin_user_adom:
        bypass_validation: false
        user: ansible-test # userid
        state: present
        system_admin_user_adom:
          adom-name: "ALL ADOMS"
返回值
常用的返回值已在此处记录,以下是此模块特有的字段
| 键 | 描述 | 
|---|---|
| 请求的结果。 返回:始终 | |
| 请求的完整URL。 返回:始终 示例:  | |
| API请求的状态。 返回:始终 示例:  | |
| API响应。 返回:始终 | |
| API响应的描述性消息。 返回:始终 示例:  | |
| 目标系统的信息。 返回:始终 | |
| 请求的状态。 返回:始终 示例:  | |
| 如果剧本中使用的参数不受当前FortiManager版本支持,则会发出警告。 返回:复杂 | 
