Модуль check_point.mgmt.cp_mgmt_set_idp_to_domain_assignment – Установка привязки поставщика идентификации к домену для входа администратора в этот домен с использованием этого поставщика идентификации. Если поставщик идентификации не назначен для домена, используется значение по умолчанию «idp-default-assignment». Данная команда доступна только для серверов с несколькими доменными зонами.
Примечание
Этот модуль входит в коллекцию check_point.mgmt (версия 5.2.3).
Возможно, эта коллекция уже установлена, если используется пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install check_point.mgmt.
Для использования в книге задач укажите: check_point.mgmt.cp_mgmt_set_idp_to_domain_assignment.
Добавлен в check_point.mgmt 3.0.0
Описание
- Устанавливает привязку поставщика идентификации к домену для входа администратора в этот домен с использованием этого поставщика идентификации. Если поставщик идентификации не назначен для домена, используется значение по умолчанию «idp-default-assignment». Данная команда доступна только для серверов с несколькими доменными зонами.
- Все операции выполняются через API веб-служб.
Параметры
Параметр | Комментарии |
|---|---|
assigned_domain строка | Представляет домен, назначенный модулем «idp-to-domain-assignment». Должен быть именем домена или идентификатором. |
auto_publish_session логическое | Опубликовать текущую сессию, если после выполнения задачи были внесены изменения. Варианты:
|
details_level строка | Уровень детализации некоторых полей в ответе может варьироваться от показа только значения UID объекта до полного подробного представления объекта. Варианты:
|
identity_provider строка | Представляет поставщика идентификации, используемого для входа по этому назначению. Должен быть задан, когда «using-default» был установлен в значение false. |
ignore_errors логическое | Применить изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, то предупреждения также будут проигнорированы. Варианты:
|
ignore_warnings логическое | Применить изменения, игнорируя предупреждения. Варианты:
|
using_default логическое | Является ли это назначение переопределением по умолчанию «idp-default-assignment». Варианты:
|
version строка | Версия Check Point. Если не указана, используется последняя версия. |
wait_for_task boolean | Ожидать завершения задачи. Например, задачи публикации. Варианты:
|
wait_for_task_timeout integer | Сколько минут ждать, прежде чем сгенерировать ошибку таймаута. По умолчанию: |
Примеры
- name: set-idp-to-domain-assignment
cp_mgmt_set_idp_to_domain_assignment:
assigned_domain: BSMS
identity_provider: okta
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cp_mgmt_set_idp_to_domain_assignment словарь | Вывод модуля checkpoint set-idp-to-domain-assignment. Возвращается: всегда. |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/check_point/mgmt/cp_mgmt_set_idp_to_domain_assignment_module.html