Duaer

集成

在 Duaer 里配置 Fortinet FortiGate 凭证

在 Duaer 中保存 Fortinet FortiGate 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。

创建 FortiGate REST API 管理员

Duaer 的 Fortinet FortiGate API 凭证:

  1. 在 FortiGate 打开 System → Administrators → Create New → REST API Admin,指定权限配置,并在 Trusted Hosts 里填 Duaer 服务器的出口 IP。
  2. 复制生成的 API 密钥,填进 Access Token。密钥只显示一次。

Duaer 没有这个服务的专用节点。在 HTTP Request 节点里把 Authentication 设为 Predefined Credential Type,再选 Fortinet FortiGate API 凭证,参见自定义操作。

Duaer 里的 Fortinet FortiGate API 字段

在 Duaer 里新建 Fortinet FortiGate API 凭证,填写这些字段:

  • Access Token(必填,密钥)

在 Duaer 里保存连接

打开 Credentials,创建 Fortinet FortiGate。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。

谁能用这份凭证

能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。

常见问题

Duaer 的 Fortinet FortiGate 凭证密钥会出现在节点参数里吗?

不会。在 Duaer 里,Fortinet FortiGate 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。

在 Duaer 里 Fortinet FortiGate 凭证保存失败常见原因是什么?

字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 Fortinet FortiGate 服务商要求的字段,再确认你在该项目里有权新建凭证。

同组