Модуль cisco.dnac.authentication_policy_servers – Модуль ресурсов для серверов политики аутентификации
Примечание
Этот модуль является частью коллекции cisco.dnac (версия 6.20.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: cisco.dnac.authentication_policy_servers.
Новый в cisco.dnac 3.1.0
Описание
- Управление операциями создания, обновления и удаления ресурсов серверов политики аутентификации.
- API для добавления конфигурации доступа к серверу AAA/ISE. Протокол может быть настроен как RADIUS, TACACS или RADIUS_TACACS. При настройке сервера Cisco ISE после настройки используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции. В зависимости от статуса интеграции, если необходимо, используйте API «Принять сертификат сервера Cisco ISE для интеграции сервера Cisco ISE» Intent, чтобы принять сертификат Cisco ISE для интеграции сервера Cisco ISE, а затем снова используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции.
- API для удаления конфигурации доступа к серверу AAA/ISE.
- API для редактирования конфигурации доступа к серверу AAA/ISE. После редактирования используйте API «Статус интеграции сервера Cisco ISE» Intent, чтобы проверить статус интеграции.
Примечание
У этого модуля есть соответствующий плагин действия.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- dnacentersdk >= 2.7.2
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
accountingPort целое число | Порт учета RADIUS-сервера (только для чтения). Диапазон от 1 до 65535. Например, 1813. |
authenticationPort целое число | Порт аутентификации RADIUS-сервера (только для чтения). Диапазон от 1 до 65535. Например, 1812. |
ciscoIseDtos список / элементы=словарь | ciscoIseDtos сервера политики аутентификации. |
|
description строка |
Описание сервера Cisco ISE. |
|
fqdn строка |
Полное доменное имя сервера Cisco ISE (только для чтения). Например, Xi-62.my.com. |
|
ipAddress строка |
IP-адрес сервера Cisco ISE (только для чтения). |
|
password строка |
Пароль сервера Cisco ISE. |
|
sshkey строка |
SSH-ключ сервера Cisco ISE. |
|
subscriberName строка |
Имя подписчика сервера Cisco ISE (только для чтения). Например, Pxgrid_client_1662589467. |
|
userName строка |
Имя пользователя сервера Cisco ISE. |
dnac_debug логический | Флаг для включения отладки SDK Cisco DNA Center. Варианты:
|
dnac_host строка / обязательно | Имя хоста Cisco DNA Center. |
dnac_password строка | Пароль Cisco DNA Center для аутентификации. |
dnac_port целое число | Порт Cisco DNA Center. По умолчанию: |
dnac_username псевдонимы: user строка | Имя пользователя Cisco DNA Center для аутентификации. По умолчанию: |
dnac_verify логический | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
dnac_version строка | Уведомляет SDK, какую версию Cisco DNA Center использовать. По умолчанию: |
encryptionKey строка | Ключ шифрования, используемый для шифрования общего секрета (только для чтения). |
encryptionScheme строка | Тип схемы шифрования для дополнительной безопасности (только для чтения). |
externalCiscoIseIpAddrDtos список / элементы=словарь | externalCiscoIseIpAddrDtos сервера политики аутентификации. |
|
externalCiscoIseIpAddresses список / элементы=словарь |
externalCiscoIseIpAddresses сервера политики аутентификации. |
|
externalIpAddress строка |
Внешний IP-адрес. |
|
type строка |
Тип. |
id string | Путь параметра. Идентификатор сервера аутентификации и политики. Используйте API-запрос «Получить серверы аутентификации и политики», чтобы найти идентификатор. |
ipAddress string | IP-адрес сервера аутентификации и политики (только для чтения). |
isIseEnabled boolean | Значение true для сервера Cisco ISE (только для чтения). Значение по умолчанию — false. Выбираемые значения:
|
messageKey string | Ключ сообщения, используемый для шифрования общего секрета (только для чтения). |
port integer | Порт сервера TACACS (только для чтения). Диапазон от 1 до 65535. |
protocol string | Тип протокола для сервера аутентификации и политики. Если уже сохранён как RADIUS, можно обновить на RADIUS_TACACS. Если уже сохранён как TACACS, можно обновить на RADIUS_TACACS. |
pxgridEnabled boolean | Значение true для включения, false для выключения. Значение по умолчанию — true. Выбираемые значения:
|
retries string | Количество попыток связи между устройствами и сервером аутентификации и политики. Диапазон от 1 до 3. |
role string | Роль сервера аутентификации и политики (только для чтения). Например, Основной, Вспомогательный. |
string | Общий секрет между устройствами и сервером аутентификации и политики (только для чтения). |
timeoutSeconds string | Количество секунд ожидания между устройствами и сервером аутентификации и политики. Диапазон от 2 до 20. |
useDnacCertForPxgrid boolean | Значение true для использования сертификата DNAC для Pxgrid. Значение по умолчанию — false. Выбираемые значения:
|
validate_response_schema boolean | Флаг для Cisco DNA Center SDK для включения проверки тел запросов по схеме JSON. Выбираемые значения:
|
Примечания
Примечание
- Используемые методы SDK: system_settings.SystemSettings.add_authentication_and_policy_server_access_configuration, system_settings.SystemSettings.delete_authentication_and_policy_server_access_configuration, system_settings.SystemSettings.edit_authentication_and_policy_server_access_configuration,
- Используемые пути: post /dna/intent/api/v1/authentication-policy-servers, delete /dna/intent/api/v1/authentication-policy-servers/{id}, put /dna/intent/api/v1/authentication-policy-servers/{id},
- Не поддерживает
check_mode - Плагин работает на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключения из Cisco DNAC SDK
- Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения
См. также
См. также
- Документация Cisco DNA Center по настройке System Settings AddAuthenticationAndPolicyServerAccessConfiguration
-
Полное описание API AddAuthenticationAndPolicyServerAccessConfiguration.
- Документация Cisco DNA Center по настройке System Settings DeleteAuthenticationAndPolicyServerAccessConfiguration
-
Полное описание API DeleteAuthenticationAndPolicyServerAccessConfiguration.
- Документация Cisco DNA Center по настройке System Settings EditAuthenticationAndPolicyServerAccessConfiguration
-
Полное описание API EditAuthenticationAndPolicyServerAccessConfiguration.
Примеры
- name: Create
cisco.dnac.authentication_policy_servers:
dnac_host: "{{dnac_host}}"
dnac_username: "{{dnac_username}}"
dnac_password: "{{dnac_password}}"
dnac_verify: "{{dnac_verify}}"
dnac_port: "{{dnac_port}}"
dnac_version: "{{dnac_version}}"
dnac_debug: "{{dnac_debug}}"
state: present
accountingPort: 0
authenticationPort: 0
ciscoIseDtos:
- description: string
fqdn: string
ipAddress: string
password: string
sshkey: string
subscriberName: string
userName: string
encryptionKey: string
encryptionScheme: string
externalCiscoIseIpAddrDtos:
- externalCiscoIseIpAddresses:
- externalIpAddress: string
type: string
ipAddress: string
isIseEnabled: true
messageKey: string
port: 0
protocol: string
pxgridEnabled: true
retries: string
role: string
sharedSecret: string
timeoutSeconds: string
useDnacCertForPxgrid: true
- name: Delete by id
cisco.dnac.authentication_policy_servers:
dnac_host: "{{dnac_host}}"
dnac_username: "{{dnac_username}}"
dnac_password: "{{dnac_password}}"
dnac_verify: "{{dnac_verify}}"
dnac_port: "{{dnac_port}}"
dnac_version: "{{dnac_version}}"
dnac_debug: "{{dnac_debug}}"
state: absent
id: string
- name: Update by id
cisco.dnac.authentication_policy_servers:
dnac_host: "{{dnac_host}}"
dnac_username: "{{dnac_username}}"
dnac_password: "{{dnac_password}}"
dnac_verify: "{{dnac_verify}}"
dnac_port: "{{dnac_port}}"
dnac_version: "{{dnac_version}}"
dnac_debug: "{{dnac_debug}}"
state: present
accountingPort: 0
authenticationPort: 0
ciscoIseDtos:
- description: string
fqdn: string
ipAddress: string
password: string
sshkey: string
subscriberName: string
userName: string
encryptionKey: string
encryptionScheme: string
externalCiscoIseIpAddrDtos:
- externalCiscoIseIpAddresses:
- externalIpAddress: string
type: string
id: string
ipAddress: string
isIseEnabled: true
messageKey: string
port: 0
protocol: string
pxgridEnabled: true
retries: string
role: string
sharedSecret: string
timeoutSeconds: string
useDnacCertForPxgrid: true
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
dnac_response словарь | Словарь или список с ответом, возвращенным Cisco DNAC Python SDK Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/authentication_policy_servers_module.html