check_point.mgmt.cp_mgmt_idp_administrator_group модуль — Управляет объектами idp-administrator-group на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_idp_administrator_group.
Добавлен в check_point.mgmt 3.0.0
Описание
- Управляет объектами idp-administrator-group на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
auto_publish_session boolean | Опубликовать текущий сеанс, если изменения были выполнены после завершения задачи. Варианты:
|
color string | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments string | Строка комментариев. |
details_level string | Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
group_id string | Идентификатор или имя группы должны быть установлены на основе атрибута источника «группы» в утверждении Saml. |
ignore_errors boolean | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут игнорироваться. Варианты:
|
ignore_warnings boolean | Применить изменения, игнорируя предупреждения. Варианты:
|
multi_domain_profile string | Многодоменный профиль администратора. |
name string / required | Имя объекта. |
permissions_profile list / elements=dictionary | Профиль прав администратора. Профиль прав не должен предоставляться, когда multi-domain-profile установлен в «Многодоменный суперпользователь» или «Суперпользователь домена». |
|
domain string |
N/A |
|
profile string |
Профиль прав. |
state string | Состояние правила доступа (present или absent). Варианты:
|
tags list / elements=string | Коллекция идентификаторов тегов. |
version string | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать до выдачи ошибки тайм-аута. По умолчанию: |
Примеры
- name: add-idp-administrator-group
cp_mgmt_idp_administrator_group:
group_id: it-team
multi_domain_profile: domain super user
name: my super group
state: present
- name: set-idp-administrator-group
cp_mgmt_idp_administrator_group:
group_id: global-domain-checkpoint
name: my global group
state: present
- name: delete-idp-administrator-group
cp_mgmt_idp_administrator_group:
name: my super group
state: absent
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_idp_administrator_group словарь | Объект Checkpoint, созданный или обновлённый. Возвращаемое значение: всегда, за исключением удаления объекта. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_idp_administrator_group_module.html