check_point.mgmt.cp_mgmt_access_role модуль – Управляет объектами ролей доступа на Check Point через API веб-служб
Примечание
Этот модуль является частью коллекции check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в книге задач, укажите: check_point.mgmt.cp_mgmt_access_role.
Добавлен в check_point.mgmt 1.0.0
Обзор
- Управляет объектами ролей доступа на устройствах Check Point, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были внесены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
machines string | Любые или все определенные. Варианты:
|
machines_list list / elements=dictionary | Машины, которые могут получить доступ к системе. |
|
base_dn string |
Когда источником является «Active Directory», используйте «base-dn» для уточнения запроса в базе данных AD. |
|
selection list / elements=string |
Имя или UID объекта, выбранного из источника. |
|
source string |
Имя Active Directory, UID или идентификационный тег. |
name string / required | Имя объекта. |
networks list / elements=string | Коллекция объектов сети, идентифицированных по имени или UID, которые могут получить доступ к системе. |
remote_access_clients string | Удаленные клиенты доступа, идентифицированные по имени или UID. |
state string | Состояние правила доступа (существует или отсутствует). Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
users string | Любые или все определенные. Варианты:
|
users_list list / elements=dictionary | Пользователи, которые могут получить доступ к системе. |
|
base_dn string |
Когда источником является «Active Directory», используйте «base-dn» для уточнения запроса в базе данных AD. |
|
selection список / элементы=строка |
Имя или UID выбранного объекта из источника. |
|
source строка |
Имя или UID Active Directory или тег идентификатора или внутренние группы пользователей или группы LDAP или гости. |
version строка | Версия контрольной точки. Если не указана, используется последняя версия. |
wait_for_task логическое | Дождаться завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ждать перед выбросом ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-access-role
cp_mgmt_access_role:
name: New Access Role 1
networks: any
remote_access_clients: any
state: present
users: any
- name: set-access-role
cp_mgmt_access_role:
users_list:
- source: "Internal User Groups"
selection: usersGroup
name: New Access Role 1
state: present
- name: delete-access-role
cp_mgmt_access_role:
name: New Access Role 1
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_access_role словарь | Созданный или обновленный объект контрольной точки. Возвращается: всегда, за исключением случая удаления объекта. |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_access_role_module.html