Spec-Zone.ru › Ansible

Модуль cisco.dnac.authentication_policy_servers – Модуль ресурсов для серверов политики аутентификации

Примечание

Этот модуль является частью коллекции cisco.dnac (версия 6.20.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в книге задач, укажите: cisco.dnac.authentication_policy_servers.

Новый в cisco.dnac 3.1.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Значения возврата

Описание

  • Управление операциями создания, обновления и удаления ресурсов серверов политики аутентификации.
  • API для добавления конфигурации доступа к серверу AAA/ISE. Протокол может быть настроен как RADIUS, TACACS или RADIUS_TACACS. При настройке сервера Cisco ISE после настройки используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции. В зависимости от статуса интеграции, если необходимо, используйте API «Принять сертификат сервера Cisco ISE для интеграции сервера Cisco ISE» Intent, чтобы принять сертификат Cisco ISE для интеграции сервера Cisco ISE, а затем снова используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции.
  • API для удаления конфигурации доступа к серверу AAA/ISE.
  • API для редактирования конфигурации доступа к серверу AAA/ISE. После редактирования используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции.

Примечание

У этого модуля есть соответствующий плагин действия.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • dnacentersdk >= 2.7.2
  • python >= 3.5

Параметры

Параметр

Комментарии

accountingPort

целое число

Порт учета RADIUS-сервера (только для чтения). Диапазон от 1 до 65535. Например, 1813.

authenticationPort

целое число

Порт аутентификации RADIUS-сервера (только для чтения). Диапазон от 1 до 65535. Например, 1812.

ciscoIseDtos

список / элементы=словарь

ciscoIseDtos сервера политики аутентификации.

description

строка

Описание сервера Cisco ISE.

fqdn

строка

Полное доменное имя сервера Cisco ISE (только для чтения). Например, Xi-62.my.com.

ipAddress

строка

IP-адрес сервера Cisco ISE (только для чтения).

password

строка

Пароль сервера Cisco ISE.

sshkey

строка

SSH-ключ сервера Cisco ISE.

subscriberName

строка

Имя подписчика сервера Cisco ISE (только для чтения). Например, Pxgrid_client_1662589467.

userName

строка

Имя пользователя сервера Cisco ISE.

dnac_debug

логический

Флаг для включения отладки SDK Cisco DNA Center.

Варианты:

  • false ← (по умолчанию)
  • true

dnac_host

строка / обязательно

Имя хоста Cisco DNA Center.

dnac_password

строка

Пароль Cisco DNA Center для аутентификации.

dnac_port

целое число

Порт Cisco DNA Center.

По умолчанию: 443

dnac_username

псевдонимы: user

строка

Имя пользователя Cisco DNA Center для аутентификации.

По умолчанию: "admin"

dnac_verify

логический

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

dnac_version

строка

Уведомляет SDK, какую версию Cisco DNA Center использовать.

По умолчанию: "2.3.7.6"

encryptionKey

строка

Ключ шифрования, используемый для шифрования общего секрета (только для чтения).

encryptionScheme

строка

Тип схемы шифрования для дополнительной безопасности (только для чтения).

externalCiscoIseIpAddrDtos

список / элементы=словарь

externalCiscoIseIpAddrDtos сервера политики аутентификации.

externalCiscoIseIpAddresses

список / элементы=словарь

externalCiscoIseIpAddresses сервера политики аутентификации.

externalIpAddress

строка

Внешний IP-адрес.

type

строка

Тип.

END_OF_DOCUMENT_MARKER

id

string

Путь параметра. Идентификатор сервера аутентификации и политики. Используйте API-запрос «Получить серверы аутентификации и политики», чтобы найти идентификатор.

ipAddress

string

IP-адрес сервера аутентификации и политики (только для чтения).

isIseEnabled

boolean

Значение true для сервера Cisco ISE (только для чтения). Значение по умолчанию — false.

Выбираемые значения:

  • false
  • true

messageKey

string

Ключ сообщения, используемый для шифрования общего секрета (только для чтения).

port

integer

Порт сервера TACACS (только для чтения). Диапазон от 1 до 65535.

protocol

string

Тип протокола для сервера аутентификации и политики. Если уже сохранён как RADIUS, можно обновить на RADIUS_TACACS. Если уже сохранён как TACACS, можно обновить на RADIUS_TACACS.

pxgridEnabled

boolean

Значение true для включения, false для выключения. Значение по умолчанию — true.

Выбираемые значения:

  • false
  • true

retries

string

Количество попыток связи между устройствами и сервером аутентификации и политики. Диапазон от 1 до 3.

role

string

Роль сервера аутентификации и политики (только для чтения). Например, Основной, Вспомогательный.

sharedSecret

string

Общий секрет между устройствами и сервером аутентификации и политики (только для чтения).

timeoutSeconds

string

Количество секунд ожидания между устройствами и сервером аутентификации и политики. Диапазон от 2 до 20.

useDnacCertForPxgrid

boolean

Значение true для использования сертификата DNAC для Pxgrid. Значение по умолчанию — false.

Выбираемые значения:

  • false
  • true

validate_response_schema

boolean

Флаг для Cisco DNA Center SDK для включения проверки тел запросов по схеме JSON.

Выбираемые значения:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Используемые методы SDK: system_settings.SystemSettings.add_authentication_and_policy_server_access_configuration, system_settings.SystemSettings.delete_authentication_and_policy_server_access_configuration, system_settings.SystemSettings.edit_authentication_and_policy_server_access_configuration,
  • Используемые пути: post /dna/intent/api/v1/authentication-policy-servers, delete /dna/intent/api/v1/authentication-policy-servers/{id}, put /dna/intent/api/v1/authentication-policy-servers/{id},
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключения из Cisco DNAC SDK
  • Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения

См. также

См. также

Документация Cisco DNA Center по настройке System Settings AddAuthenticationAndPolicyServerAccessConfiguration

Полное описание API AddAuthenticationAndPolicyServerAccessConfiguration.

Документация Cisco DNA Center по настройке System Settings DeleteAuthenticationAndPolicyServerAccessConfiguration

Полное описание API DeleteAuthenticationAndPolicyServerAccessConfiguration.

Документация Cisco DNA Center по настройке System Settings EditAuthenticationAndPolicyServerAccessConfiguration

Полное описание API EditAuthenticationAndPolicyServerAccessConfiguration.

Примеры

- name: Create
  cisco.dnac.authentication_policy_servers:
    dnac_host: "{{dnac_host}}"
    dnac_username: "{{dnac_username}}"
    dnac_password: "{{dnac_password}}"
    dnac_verify: "{{dnac_verify}}"
    dnac_port: "{{dnac_port}}"
    dnac_version: "{{dnac_version}}"
    dnac_debug: "{{dnac_debug}}"
    state: present
    accountingPort: 0
    authenticationPort: 0
    ciscoIseDtos:
    - description: string
      fqdn: string
      ipAddress: string
      password: string
      sshkey: string
      subscriberName: string
      userName: string
    encryptionKey: string
    encryptionScheme: string
    externalCiscoIseIpAddrDtos:
    - externalCiscoIseIpAddresses:
      - externalIpAddress: string
      type: string
    ipAddress: string
    isIseEnabled: true
    messageKey: string
    port: 0
    protocol: string
    pxgridEnabled: true
    retries: string
    role: string
    sharedSecret: string
    timeoutSeconds: string
    useDnacCertForPxgrid: true

- name: Delete by id
  cisco.dnac.authentication_policy_servers:
    dnac_host: "{{dnac_host}}"
    dnac_username: "{{dnac_username}}"
    dnac_password: "{{dnac_password}}"
    dnac_verify: "{{dnac_verify}}"
    dnac_port: "{{dnac_port}}"
    dnac_version: "{{dnac_version}}"
    dnac_debug: "{{dnac_debug}}"
    state: absent
    id: string

- name: Update by id
  cisco.dnac.authentication_policy_servers:
    dnac_host: "{{dnac_host}}"
    dnac_username: "{{dnac_username}}"
    dnac_password: "{{dnac_password}}"
    dnac_verify: "{{dnac_verify}}"
    dnac_port: "{{dnac_port}}"
    dnac_version: "{{dnac_version}}"
    dnac_debug: "{{dnac_debug}}"
    state: present
    accountingPort: 0
    authenticationPort: 0
    ciscoIseDtos:
    - description: string
      fqdn: string
      ipAddress: string
      password: string
      sshkey: string
      subscriberName: string
      userName: string
    encryptionKey: string
    encryptionScheme: string
    externalCiscoIseIpAddrDtos:
    - externalCiscoIseIpAddresses:
      - externalIpAddress: string
      type: string
    id: string
    ipAddress: string
    isIseEnabled: true
    messageKey: string
    port: 0
    protocol: string
    pxgridEnabled: true
    retries: string
    role: string
    sharedSecret: string
    timeoutSeconds: string
    useDnacCertForPxgrid: true

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

dnac_response

словарь

Словарь или список с ответом, возвращенным Cisco DNAC Python SDK

Возвращается: всегда

Пример: {"taskId": "string", "url": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/authentication_policy_servers_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API