Модуль azure.azcollection.azure_rm_adgroup — Управление группой Azure Active Directory
Примечание
Этот модуль является частью коллекции azure.azcollection (версия 2.7.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install azure.azcollection. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: azure.azcollection.azure_rm_adgroup.
Новое в azure.azcollection 1.6.0
Описание
- Создание, обновление или удаление группы Azure Active Directory.
Требования
Ниже приведены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- На хосте, выполняющем этот модуль, должна быть установлена коллекция azure.azcollection через galaxy
- Все пакеты python, перечисленные в файле requirements.txt коллекции, должны быть установлены через pip на хосте, на котором выполняются модули из azure.azcollection
- Полные инструкции по установке можно найти по адресу https://galaxy.ansible.com/azure/azcollection
Параметры
Параметр | Комментарии |
|---|---|
absent_members list / elements=string | Объекты Azure AD, которые не должны быть членами группы. |
absent_owners list / elements=string | Объекты Azure AD, которые не должны быть владельцами группы. |
ad_user string | Имя пользователя Active Directory. Используется при аутентификации с помощью пользователя Active Directory, а не субъекта безопасности. |
adfs_authority_url string added in azure.azcollection 0.0.1 | URL-адрес центра проверки подлинности Azure AD. Используется при аутентификации с помощью имени пользователя/пароля и имеет собственный центр проверки подлинности ADFS. |
api_profile string added in azure.azcollection 0.0.1 | Выбирает профиль API для использования при взаимодействии с службами Azure. Значение по умолчанию Default: |
auth_source string added in azure.azcollection 0.0.1 | Управляет источником учетных данных, используемых для аутентификации. Также может быть установлено через переменную среды При установке в При установке в При установке в При установке в При установке в Параметр Варианты:
|
cert_validation_mode string added in azure.azcollection 0.0.1 | Управляет поведением проверки сертификата для конечных точек Azure. По умолчанию все модули будут проверять серверный сертификат, но при использовании прокси-сервера HTTPS или в Azure Stack может потребоваться отключить это поведение, передав Варианты:
|
client_id string | Идентификатор клиента Azure. Используется при аутентификации с помощью субъекта безопасности или управляемой идентичности (msi). Также может быть установлено через переменную среды |
cloud_environment string added in azure.azcollection 0.0.1 | Для облачных сред, отличных от общедоступного облака США, имя среды (как определено в Azure Python SDK, например, Default: |
description string | Необязательное описание группы. |
disable_instance_discovery boolean added in azure.azcollection 2.3.0 | Определяет, будет ли выполняться обнаружение экземпляров при попытке аутентификации. Установка этого значения в true полностью отключит как обнаружение экземпляров, так и проверку полномочий. Эта функция предназначена для использования в сценариях, когда конечная точка метаданных недоступна, например, в частных облаках или Azure Stack. Процесс обнаружения экземпляров включает в себя получение метаданных полномочий с https://login.microsoft.com/ для проверки полномочий. Установив это значение в **True**, проверка полномочий отключается. В результате очень важно убедиться, что настроенный узел полномочий является действительным и заслуживающим доверия. Устанавливается через профиль файла учетных данных или переменную среды Варианты:
|
display_name string | Отображаемое имя группы AD. Может использоваться с mail_nickname вместо object_id для ссылки на существующую группу. Обязательно при создании новой группы AD. |
log_mode string | Родительский аргумент. |
log_path string | Родительский аргумент. |
mail_nickname string | Псевдоним электронной почты группы AD. Может использоваться с display_name вместо object_id для ссылки на существующую группу. Обязательно при создании новой группы AD. |
object_id string | Идентификатор объекта для группы AD. Может использоваться для ссылки при обновлении существующей группы. Игнорируется при попытке создать группу. |
пароль строка | Пароль пользователя Active Directory. Используется при аутентификации с пользователем Active Directory, а не с сервисным принципалом. |
present_members список / элементы=строка | Объекты Azure AD, которые должны быть членами группы. Этот список не обязан быть полным. Объекты, которые являются членами, но отсутствуют в списке, остаются членами. |
present_owners список / элементы=строка | Объекты Azure AD, которые должны быть владельцами группы. Этот список не обязан быть полным. Объекты, которые являются владельцами, но отсутствуют в списке, остаются членами. |
профиль строка | Профиль безопасности, найденный в файле ~/.azure/credentials. |
raw_membership логическое значение | По умолчанию свойство group_members возвращается в уплощенном и частично отфильтрованном виде, исключая объекты, отличные от пользователей. Этот аргумент отключает эти преобразования. Варианты:
|
секрет строка | Секрет клиента Azure. Используется при аутентификации с помощью Сервисного принципала. |
состояние строка | Утверждение состояния ресурсной группы. Используйте Варианты:
|
идентификатор_подписки строка | Ваш идентификатор подписки Azure. |
арендатор строка | Идентификатор аренды Azure. Используется при аутентификации с помощью Сервисного принципала. |
отпечаток_ключа строка добавлен в azure.azcollection 1.14.0 | Отпечаток частного ключа, указанного в x509_certificate_path. Используется при аутентификации с помощью Сервисного принципала. Требуется, если определён x509_certificate_path. |
путь_к_сертификату_x509 путь добавлен в azure.azcollection 1.14.0 | Путь к сертификату X509, используемому для создания сервисного принципала в формате PEM. Сертификат должен быть присоединён к закрытому ключу. Используется при аутентификации с помощью Сервисного принципала. |
Примечания
Примечание
- Для аутентификации с Azure можно передавать параметры, устанавливать переменные окружения, использовать профиль, сохранённый в ~/.azure/credentials, или выполнить вход перед запуском задач или книги задач с помощью
az login. - Аутентификация также возможна с помощью сервисного принципала или пользователя Active Directory.
- Для аутентификации через сервисный принципал передайте subscription_id, client_id, secret и tenant или установите переменные окружения AZURE_SUBSCRIPTION_ID, AZURE_CLIENT_ID, AZURE_SECRET и AZURE_TENANT.
- Для аутентификации через пользователя Active Directory передайте ad_user и password или установите AZURE_AD_USER и AZURE_PASSWORD в переменных окружения.
- В качестве альтернативы данные аутентификации можно сохранить в ~/.azure/credentials. Это ini-файл, содержащий раздел [default] и следующие ключи: subscription_id, client_id, secret и tenant или subscription_id, ad_user и password. Также можно добавить дополнительные профили. Укажите профиль, передав profile или установив AZURE_PROFILE в переменных окружения.
См. также
См. также
- Вход с помощью Azure CLI
-
Как выполнить аутентификацию с помощью команды
az login.
Примеры
- name: Create Group
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
description: 'fortest'
state: 'present'
- name: Delete Group using display_name and mail_nickname
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
state: 'absent'
- name: Delete Group using object_id
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'absent'
- name: Ensure Users are Members of a Group using display_name and mail_nickname
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
state: 'present'
present_members:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
- name: Ensure Users are Members of a Group using object_id
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'present'
present_members:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
- name: Ensure Users are Members of a Group using object_id. Specify the group_membership return should be unfiltered
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'present'
present_members:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
raw_membership: true
- name: Ensure Users are not Members of a Group using display_name and mail_nickname
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
state: 'present'
absent_members:
- "{{ ad_object_1_object_id }}"
- name: Ensure Users are not Members of a Group using object_id
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'present'
absent_members:
- "{{ ad_object_1_object_id }}"
- name: Ensure Users are Owners of a Group using display_name and mail_nickname
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
state: 'present'
present_owners:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
- name: Ensure Users are Owners of a Group using object_id
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'present'
present_owners:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
- name: Ensure Users are not Owners of a Group using display_name and mail_nickname
azure_rm_adgroup:
display_name: "Group-Name"
mail_nickname: "Group-Mail-Nickname"
state: 'present'
absent_owners:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
- name: Ensure Users are not Owners of a Group using object_id
azure_rm_adgroup:
object_id: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
state: 'present'
absent_owners:
- "{{ ad_object_1_object_id }}"
- "{{ ad_object_2_object_id }}"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
description строка | Необязательное описание группы. Возвращаемое значение: всегда Пример: |
display_name строка | Имя группы для отображения. Возвращаемое значение: всегда Пример: |
group_members список / элементы=строка | Члены группы. Если raw_membership ложно, это содержит свойство transitive members. В противном случае содержит свойство members. Возвращаемое значение: всегда |
group_owners список / элементы=строка | Владельцы группы. Возвращаемое значение: всегда |
строка | Основной адрес электронной почты группы. Возвращаемое значение: всегда Пример: |
mail_enabled булево | Включена ли электронная почта для группы. Должно быть false. Это связано с тем, что только чистые группы безопасности могут быть созданы с помощью API Graph. Возвращаемое значение: всегда Пример: |
mail_nickname строка | Псевдоним почты для группы. Возвращаемое значение: всегда Пример: |
object_id строка | object_id для группы. Возвращаемое значение: всегда Пример: |
security_enabled булево | Включена ли безопасность для группы. Возвращаемое значение: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/azure/azcollection/azure_rm_adgroup_module.html