check_point.mgmt.cp_mgmt_administrator модуль — Управляет объектами администраторов на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_administrator.
Новая в check_point.mgmt 1.0.0
Описание
- Управляет объектами администраторов на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
authentication_method string | Метод аутентификации. Варианты:
|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта. Варианты:
|
string | Электронная почта администратора. |
expiration_date string | Формат: YYYY-MM-DD, YYYY-mm-ddThh,mm,ss. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
multi_domain_profile string | Многодоменный профиль администратора. |
must_change_password boolean | True, если администратор должен изменить пароль при следующем входе. Варианты:
|
name string / required | Имя объекта. |
password string | Пароль администратора. |
password_hash string | Хэш пароля администратора. |
permissions_profile string | Профиль прав доступа |
permissions_profile_list list / elements=dictionary | Профиль прав доступа администратора. Профиль прав доступа не должен предоставляться, когда multi-domain-profile установлен в «Multi-Domain Super User» или «Domain Super User». Используется только в MDS. |
|
domain string |
Домен. |
|
profile string |
Профиль прав доступа. |
phone_number string | Номер телефона администратора. |
radius_server string | Объект RADIUS-сервера, идентифицированный по имени или UID. Должен быть установлен, когда «authentication-method» выбран как «RADIUS». |
state string | Состояние правила доступа (наличие или отсутствие). Варианты:
|
tacacs_server string | Объект сервера TACACS, идентифицируемый по имени или идентификатору. Должен быть задан, когда «authentication-method» был выбран как «TACACS». |
tags list / elements=string | Коллекция идентификаторов тегов. |
version string | Версия Check Point. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать, прежде чем выбросить ошибку таймаута. По умолчанию: |
Примеры
- name: add-administrator
cp_mgmt_administrator:
authentication_method: check point password
email: admin@gmail.com
must_change_password: false
name: admin
password: secret
permissions_profile: read write all
phone_number: 1800-800-800
state: present
- name: set-administrator
cp_mgmt_administrator:
name: admin
password: new secret
permissions_profile: read only profile
state: present
- name: delete-administrator
cp_mgmt_administrator:
name: admin
state: absent
- name: add-administrator-in-MDS
cp_mgmt_administrator:
authentication_method: check point password
email: admin@gmail.com
must_change_password: false
name: admin
password: secret
permissions_profile_list:
profile: read write all
domain: dom1
phone_number: 1800-800-800
state: present
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_administrator dictionary | Объект Checkpoint, созданный или обновленный. Возвращается: всегда, кроме случаев удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_administrator_module.html