check_point.mgmt.cp_mgmt_radius_server модуль — Управляет объектами radius-сервера на Checkpoint через API веб-служб
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install check_point.mgmt.
Чтобы использовать её в плейбуке, укажите: check_point.mgmt.cp_mgmt_radius_server.
Добавлена в check_point.mgmt 5.0.0
Обзор
- Управляет объектами radius-сервера на устройствах Checkpoint, включая создание, обновление и удаление объектов.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
accounting словарь | Настройки учёта. |
|
accounting_service строка |
Идентификатор или имя интерфейса учёта, уведомляющего сервер о входе и выходе пользователей, что позволит заблокировать и разблокировать IP-адреса, выделенные сервером этим пользователям. |
|
enable_ip_pool_management булево |
Управление пулом IP-адресов, включает службу учёта. Варианты:
|
auto_publish_session булево | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
color строка | Цвет объекта. Должен быть одним из существующих цветов. Варианты:
|
comments строка | Строка комментариев. |
details_level строка | Уровень детализации некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полного подробного представления объекта. Варианты:
|
groups список / элементы=строка | Коллекция идентификаторов групп. |
ignore_errors булево | Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings булево | Применять изменения, игнорируя предупреждения. Варианты:
|
name строка / обязательно | Имя объекта. |
priority целое число | Приоритет RADIUS-сервера в случае, если он является членом группы RADIUS. |
protocol строка | Тип протокола аутентификации, который будет использоваться при аутентификации пользователя на RADIUS-сервере. Варианты:
|
server строка | Идентификатор или имя хоста, являющегося RADIUS-сервером. |
server_version строка | Версия может быть RADIUS Version 1.0, совместимой с RFC 2138, и RADIUS Version 2.0, совместимой с RFC 2865. Варианты:
|
service строка | Идентификатор или имя службы, на которой RADIUS-сервер прослушивает подключения. |
строка | Секрет между RADIUS-сервером и шлюзом безопасности. |
state строка | Состояние правила доступа (присутствует или отсутствует). Варианты:
|
tags список / элементы=строка | Коллекция идентификаторов тегов. |
версия строка | Версия Checkpoint. Если не указана, используется последняя версия. |
wait_for_task логическое | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout целое число | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: add-radius-server
cp_mgmt_radius_server:
name: radServer
server: hostRad
shared_secret: '123'
state: present
- name: set-radius-server
cp_mgmt_radius_server:
name: t4
server: hostRadius
state: present
- name: delete-radius-server
cp_mgmt_radius_server:
ignore_warnings: 'true'
name: radiusServer
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_radius_server словарь | Объект Checkpoint, созданный или обновлённый. Возвращается: всегда, за исключением удаления объекта. |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_radius_server_module.html