Spec-Zone.ru › Ansible

cisco.dnac.user_role_workflow_manager модуль – Модуль ресурсов для управления пользователями и ролями в Cisco Catalyst Center.

Примечание

Этот модуль входит в коллекцию cisco.dnac (версия 6.20.0).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для ее установки используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в playbook, укажите: cisco.dnac.user_role_workflow_manager.

Новая в cisco.dnac 6.17.0

  • Обзор
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет операциями создания, обновления и удаления пользователей и ролей в Cisco Catalyst Center.
  • Предоставляет API для создания, обновления и удаления пользователей и ролей.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • dnacentersdk >= 2.7.2
  • python >= 3.9.19

Параметры

Параметр

Комментарии

config

словарь / обязательно

Словарь, содержащий сведения о конфигурации пользователей или ролей.

role_details

список / элементы=словарь

Управляет сведениями о конфигурации ролей.

assurance

строка

Обеспечение согласованных уровней обслуживания с полным обзором всех аспектов сети.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

monitoring_and_troubleshooting

строка

Мониторинг и управление состоянием сети, устранение неполадок и выполнение восстановления.

Включает проактивный мониторинг сети и идеи, основанные на ИИ.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

monitoring_settings

строка

Настройка и управление пороговыми значениями работоспособности сети, клиентов и приложений.

Требует как минимум права «чтения» для мониторинга и устранения неполадок.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

overall

строка

Установить одинаковый уровень доступа для всех подпараметров.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

troubleshooting_tools

строка

Создание и управление тестовыми датчиками.

Планирование запросов на получение отслеживаемых пакетов (Intelligent Capture) для устранения неполадок клиентов.

Требует как минимум права «чтения» для мониторинга и устранения неполадок.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

description

строка

Краткое описание цели и области применения роли.

network_analytics

строка

Управление компонентами, связанными с аналитикой сети.

data_access

строка

Предоставление доступа к API запросов.

Управление функциями, такими как глобальный поиск, управление несанкционированными подключениями и aWIPS.

Установка «deny» влияет на функциональность поиска и обеспечения.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

overall

строка

Установить одинаковый уровень доступа для всех подпараметров.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

network_design

строка

Настройка иерархии сети, обновление репозитория изображений программного обеспечения и настройка профилей и параметров сети для управления сайтами и устройствами сети.

advanced_network_settings

строка

Обновление параметров сети, включая глобальные учетные данные устройств, серверы аутентификации и политики, сертификаты, доверительный пул, ключи доступа к облаку, stealthwatch, umbrella и анонимизацию данных.

Экспорт инвентаризации устройств и ее учетных данных.

Требует как минимум права «чтения» для настроек сети.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

image_repository

строка

Управление изображениями программного обеспечения и упрощение обновлений и обновлений физических и виртуальных сетевых сущностей

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

network_hierarchy

строка

Определение и создание иерархии сети по сайтам, зданиям, этажам и зонам на основе географического расположения.

network_profiles

строка

Создание профилей сети для маршрутизации, коммутации и беспроводной связи. Назначение профилей сайтам.

Включает роли, такие как редактор шаблонов, маркировка, редактор конфигурации модели и шаблон аутентификации.

Для создания SSID требуется право «записи» в настройках сети.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

network_settings

string

Управление общими настройками сети для всего сайта, такими как AAA, NTP, DHCP, DNS, Syslog, SNMP и Telemetry.

Пользователи с этой ролью могут добавить SFTP-сервер и настроить интервал повторной синхронизации сети, который находится в разделе Системы > Настройки.

Для создания профилей беспроводной связи требуется разрешение «запись» для профилей сети.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Установите один и тот же уровень доступа для всех подпараметров.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

virtual_network

string

Управление виртуальными сетями (VN). Сегментирование физических сетей на несколько логических сетей для изоляции трафика и контролируемого межсетевого взаимодействия VN.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

network_provision

string

Настройка, обновление, подготовка и управление сетевыми устройствами.

compliance

string

Управление подготовкой соответствия.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

exo

string

Сканирование сети на наличие информации о конце срока службы, конце продаж или конце поддержки для оборудования и программного обеспечения.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

image_update

string

Обновление образов программного обеспечения на устройствах, которые не соответствуют настройкам «Золотого образа» после завершения полного цикла обновления.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

inventory_management

list / elements=dictionary

Обнаружение, добавление, замена или удаление устройств при управлении атрибутами и свойствами конфигурации устройства.

Для замены устройства требуется разрешение «запись» для pnp в разделе «подготовка сети».

device_configuration

string

Отображение текущей конфигурации устройства.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

discovery

string

Обнаружение новых устройств в сети.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

network_device

string

Добавление устройств из инвентаря, просмотр сведений об устройствах и выполнение действий на уровне устройств.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Обеспечивает одинаковый выбор для всех подпараметров.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

port_management

string

Разрешить действия с портами на устройстве.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

topology

string

Отображение сетевого устройства и связи каналов.

Управление ролями устройств, пометка устройств, настройка отображения и сохранение пользовательских макетов топологии.

Для просмотра окна Fabric SD-Access требуется как минимум разрешение «чтение» для «Подготовка сети > Управление инвентаризацией > Топология».

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

license

string

Унифицированный обзор программных и сетевых ресурсов, связанных с использованием лицензий и соответствием требованиям.

Также управляет правами доступа для учетных записей cisco.com и Smart.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

network_telemetry

string

Включение или отключение сбора телеметрии приложений с устройств.

Настройка параметров телеметрии для назначенного сайта.

Настройка дополнительных параметров, таких как обеспечение беспроводных служб и сертификаты контроллера.

Для включения или отключения сетевой телеметрии требуется право «записи» на раздел «Обеспечение».

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Предоставляет один и тот же выбор для всех подпараметров.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

pnp

string

Автоматически подключает новые устройства, назначает их сайтам и настраивает их с использованием параметров, специфичных для сайта.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

provision

string

Обеспечение устройств параметрами, специфичными для сайта, и сетевыми политиками.

Включает в себя такие роли, как Fabric, Application Policy, Application Visibility, Cloud, Site-to-Site VPN, Network/Application Telemetry, Stealthwatch, Sync Start vs Run Configuration и Umbrella provisioning.

На основных панелях мониторинга для несанкционированных устройств и aWIPS можно включать или отключать определенные действия, включая подавление несанкционированных устройств.

Для обеспечения устройств требуется право «записи» на разделы «Проектирование сети» и «Обеспечение сети».

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

network_services

string

Настройка дополнительных возможностей в сети помимо базовой сетевой связи и доступа.

Default: "read"

app_hosting

string

Развертывание, управление и мониторинг виртуализированных и контейнерных приложений, работающих на сетевых устройствах.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

bonjour

string

Включение службы Wide Area Bonjour для облегчения обнаружения служб на основе политик по всей сети.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Предоставляет один и тот же выбор для всех подпараметров.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

stealthwatch

string

Настройка сетевых элементов для отправки данных в Cisco Stealthwatch для обнаружения и предотвращения угроз, включая зашифрованный трафик.

Для обеспечения Stealthwatch требуется право «записи» для следующих компонентов.

Проектирование сети > Настройки сети.

Обеспечение сети > Обеспечение.

Сетевые службы > Stealthwatch.

Проектирование сети > Расширенные настройки.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

umbrella

string

Настройка сетевых элементов для использования Cisco Umbrella в качестве первой линии защиты от киберугроз.

Для обеспечения Umbrella требуется право «записи» для следующих компонентов.

Проектирование сети > Настройки сети.

Обеспечение сети > Обеспечение.

Обеспечение сети > Планировщик.

Сетевые службы > Umbrella.

Choices:

  • "deny"
  • "read" ← (default)
  • "write"

platform

string

Открытая платформа для доступных рабочих процессов на основе намерений, обмена данными, уведомлений и интеграции сторонних приложений.

Default: "deny"

apis

string

Доступ к Cisco Catalyst Center через REST API для повышения эффективности.

Choices:

  • "deny" ← (default)
  • "read"
  • "write"

bundles

string

Повышение производительности за счет настройки и активации предварительно настроенных пакетов для интеграции ITSM.

Варианты:

  • "deny" ← (default)
  • "read"
  • "write"

events

string

Подписка на уведомления в режиме реального времени о событиях сети и системы, представляющих интерес.

Настройте электронную почту и журналы syslog в System > Settings > Destinations.

Варианты:

  • "deny" ← (default)
  • "read"
  • "write"

overall

string

Предоставляет один и тот же выбор для всех подпараметров.

Варианты:

  • "deny" ← (default)
  • "read"
  • "write"

reports

string

Генерировать отчеты с использованием предопределенных шаблонов для всех аспектов сети.

Генерировать отчеты о несанкционированных устройствах и aWIPS.

Настройте webhooks в System > Settings > Destinations.

Варианты:

  • "deny" ← (default)
  • "read"
  • "write"

role_name

string

Имя роли, которой необходимо управлять.

security

string

Управление и контроль безопасного доступа к сети.

Значение по умолчанию: "read"

group_based_policy

string

Управление политиками на основе групп для сетей, которые обеспечивают сегментацию и контроль доступа на основе тегов групп безопасности Cisco.

Эта роль включает в себя Endpoint Analytics.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

ip_based_access_control

string

Управление списками контроля доступа на основе IP-адресов, которые обеспечивают сегментацию сети на основе IP-адресов.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Предоставляет один и тот же выбор для всех подпараметров.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

security_advisories

string

Сканирование сети на наличие рекомендаций по безопасности. Просмотрите и поймите влияние опубликованных рекомендаций Cisco по безопасности.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

system

string

Централизованное администрирование Cisco Catalyst Center, включая управление конфигурацией, сетевое подключение, обновления программного обеспечения и многое другое.

Значение по умолчанию: "read"

machine_reasoning

string

Настройте автоматические обновления базы знаний о логическом выводе машины для быстрого выявления уязвимостей безопасности и улучшения анализа автоматических проблем.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

overall

string

Предоставляет один и тот же выбор для всех подпараметров.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

system_management

string

Управление основной функциональностью системы и настройками подключения, ролями пользователей и внешней аутентификацией.

Эта роль включает в себя Cisco Credentials, Integrity Verification, Device EULA, HA, Integration Settings, Disaster Recovery, Debugging Logs, Telemetry Collection, System EULA, IPAM, vManage Servers, Cisco AI Analytics, Backup & Restore, и Data Platform.

Варианты:

  • "deny"
  • "read" ← (default)
  • "write"

utilities

string

Универсальный ресурс повышения производительности для наиболее часто используемых инструментов и служб устранения неполадок.

audit_log

string

Подробный журнал изменений, внесенных через пользовательский интерфейс или API к сетевым устройствам или Cisco Catalyst Center.

Варианты:

  • "deny" ← (по умолчанию)
  • "read"
  • "write"

event_viewer

string

Просмотр событий сетевых устройств и клиентов для устранения неполадок.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

network_reasoner

string

Разрешение команде поддержки Cisco удаленно устранять неполадки сетевых устройств, управляемых Cisco Catalyst Center.

Позволяет инженеру из центра технической поддержки Cisco (TAC) подключиться удаленно к настройке Cisco Catalyst Center клиента для устранения неполадок.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

overall

string

Предоставляет тот же выбор для всех подпараметров.

Варианты:

  • "deny"
  • "read"
  • "write"

remote_device_support

string

Разрешить команде поддержки Cisco удаленно устранять неполадки любых сетевых устройств, управляемых Cisco Catalyst Center.

Варианты:

  • "deny" ← (по умолчанию)
  • "read"
  • "write"

scheduler

string

Выполнение, планирование и мониторинг сетевых задач и действий, таких как развертывание политик, обеспечение или обновление сети, интегрированное с другими сервисами бэкенда.

Варианты:

  • "deny"
  • "read"
  • "write" ← (по умолчанию)

search

string

Поиск различных объектов в Cisco Catalyst Center, включая сайты, сетевые устройства, клиенты, приложения, политики, настройки, теги, пункты меню и многое другое.

Варианты:

  • "deny"
  • "read" ← (по умолчанию)
  • "write"

user_details

list / elements=dictionary

Управление параметрами конфигурации учетных записей пользователей.

email

string

Электронный адрес пользователя (например, syedkhadeerahmed@example.com).

Используется для извлечения данных пользователя, если «имя пользователя» забыто.

Требуется для удаления пользователя, если «имя пользователя» забыто.

first_name

string

Имя пользователя.

last_name

string

Фамилия пользователя.

password

string

Пароль для учетной записи пользователя, который должен соответствовать определенным требованиям сложности.

Должен содержать как минимум один специальный символ, одну заглавную и одну строчную букву и иметь минимальную длину 8 символов.

Необходим для создания новой учетной записи пользователя.

password_update

string

Указывает, следует ли обновлять пароль.

Установите в `true`, чтобы выполнить обновление пароля.

Требуется, если необходимо изменить пароль; необходимо явно установить в `true`, чтобы начать процесс обновления.

Если обновление не требуется, опустите этот параметр или установите его в `false`.

Убедитесь, что этот параметр правильно настроен, чтобы избежать ненужных обновлений или ошибок.

role_list

list / elements=string

Список имен ролей, которые нужно назначить пользователю. Если роль не указана, по умолчанию будет роль «OBSERVER-ROLE».

Имена ролей должны соответствовать тем, которые определены в Cisco Catalyst Center.

Доступные роли в Cisco Catalyst Center: «SUPER-ADMIN-ROLE», «NETWORK-ADMIN-ROLE», «OBSERVER-ROLE».

SUPER-ADMIN-ROLE предоставляет полный доступ, включая управление пользователями.

NETWORK-ADMIN-ROLE предоставляет полный сетевой доступ, без системных функций.

OBSERVER-ROLE предоставляет доступ только для просмотра, без функций конфигурации или управления.

username

string

«Имя пользователя», связанное с учетной записью пользователя.

Требуется для операций создания, обновления и удаления пользователя.

config_verify

boolean

Установите в True, чтобы проверить Cisco Catalyst Center после применения конфигурации плейбука.

Варианты:

  • false ← (по умолчанию)
  • true
END_OF_DOCUMENT_MARKER

dnac_api_task_timeout

integer

Определяет тайм-аут в секундах для вызовов API для получения подробных сведений о задаче. Если подробные сведения о задаче не получены в течение этого периода, процесс завершится, и будет зарегистрировано уведомление о тайм-ауте.

Default: 1200

dnac_debug

boolean

Указывает, включена ли отладка в Cisco Catalyst Center SDK.

Choices:

  • false ← (default)
  • true

dnac_host

string / required

Имя хоста Cisco Catalyst Center.

dnac_log

boolean

Флаг для включения/отключения ведения журнала выполнения playbook.

Если значение true и указан путь dnac_log_file_path, - создается файл журнала в местоположении выполнения с указанным именем.

Если значение true и путь dnac_log_file_path не указан, - создается файл журнала в местоположении выполнения с именем «dnac.log».

Если значение false, - ведение журнала отключено.

Если файл журнала не существует, - он создается в режиме добавления или записи в зависимости от флага «dnac_log_append».

Если файл журнала существует, - он перезаписывается или к нему добавляется информация в зависимости от флага «dnac_log_append».

Choices:

  • false ← (default)
  • true

dnac_log_append

boolean

Определяет режим файла. Установите значение True для режима «добавления». Установите значение False для режима «записи».

Choices:

  • false
  • true ← (default)

dnac_log_file_path

string

Управляет ведением журнала. Журналы записываются, если dnac_log имеет значение True.

Если путь не указан, - если «dnac_log_append» имеет значение True, «dnac.log» создается в текущем каталоге Ansible; журналы добавляются. - Если «dnac_log_append» имеет значение False, «dnac.log» создается; журналы перезаписываются.

Если путь указан, - если «dnac_log_append» имеет значение True, файл открывается в режиме добавления. - Если «dnac_log_append» имеет значение False, файл открывается в режиме записи (w). - В сценариях с общим файлом без режима добавления содержимое перезаписывается после каждого выполнения модуля. - Для общего файла журнала установите для параметра append значение False для первого модуля (для перезаписи); для последующих модулей установите значение append равным True.

Default: "dnac.log"

dnac_log_level

string

Устанавливает порог для уровня журнала. Сообщения с уровнем, равным этому уровню или выше, будут регистрироваться. Уровни перечислены в порядке серьезности [CRITICAL, ERROR, WARNING, INFO, DEBUG].

CRITICAL указывает на серьезные ошибки, останавливающие программу. Отображаются только сообщения CRITICAL.

ERROR указывает на проблемы, препятствующие работе функции. Отображаются сообщения ERROR и CRITICAL.

WARNING указывает на потенциальные будущие проблемы. Отображаются сообщения WARNING, ERROR, CRITICAL.

INFO отслеживает нормальную работу. Отображаются сообщения INFO, WARNING, ERROR, CRITICAL.

DEBUG предоставляет подробную диагностическую информацию. Отображаются все сообщения журнала.

Default: "WARNING"

dnac_password

string

Пароль для аутентификации в Cisco Catalyst Center.

dnac_port

string

Указывает номер порта, связанного с Cisco Catalyst Center.

Default: "443"

dnac_task_poll_interval

integer

Указывает интервал в секундах между последовательными вызовами API для получения подробных сведений о задаче.

Default: 2

dnac_username

aliases: user

string

Имя пользователя для аутентификации в Cisco Catalyst Center.

Default: "admin"

dnac_verify

boolean

Флаг для включения или отключения проверки сертификата SSL.

Choices:

  • false
  • true ← (default)

dnac_version

string

Указывает версию Cisco Catalyst Center, которую должен использовать SDK.

Default: "2.2.3.3"

state

string

Состояние Cisco Catalyst Center после завершения работы модуля.

Choices:

  • "merged" ← (default)
  • "deleted"

validate_response_schema

boolean

Флаг для Cisco Catalyst Center SDK для включения проверки текстов запросов на соответствие схеме JSON.

Choices:

  • false
  • true ← (default)

Примечания

Примечание

  • Используемые методы SDK - user_and_roles.UserandRoles.get_user_api - user_and_roles.UserandRoles.add_user_api - user_and_roles.UserandRoles.update_user_api - user_and_roles.UserandRoles.delete_user_api
  • Используемые пути - get /dna/system/api/v1/user - post /dna/system/api/v1/user - put /dna/system/api/v1/user - delete /dna/system/api/v1/user/{userId}
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений из Cisco Catalyst Center SDK
  • Параметры, начинающиеся с dnac_, используются Cisco Catalyst Center Python SDK для установления соединения

Примеры

---
- name: Create a user
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: merged
    config:
      user_details:
        - username: "ajithandrewj"
          first_name: "ajith"
          last_name: "andrew"
          email: "ajith.andrew@example.com"
          password: "Example@0101"
          role_list: ["SUPER-ADMIN-ROLE"]

- name: Update a user for first name, last name, email, and role list
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: merged
    config:
      user_details:
        - username: "ajithandrewj"
          first_name: "ajith"
          last_name: "andrew"
          email: "ajith.andrew@example.com"
          role_list: ["SUPER-ADMIN-ROLE"]

- name: Update a user for role list
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: merged
    config:
      user_details:
        - username: "ajithandrewj"
          role_list: ["NETWORK-ADMIN-ROLE"]

- name: Update the user password
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: merged
    config:
      user_details:
        - username: "ajithandrewj"
          password: "Example@010101"
          password_update: True

- name: Delete a user using username or email address
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: deleted
    config:
      user_details:
        username: "ajithandrewj"

- name: Create a role with all params
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    config:
      role_details:
        - role_name: "role_name"
          description: "role_description"
          assurance:
            - monitoring_and_troubleshooting: "write"
              monitoring_settings: "read"
              troubleshooting_tools: "deny"
          network_analytics:
            - data_access: "write"
          network_design:
            - advanced_network_settings: "deny"
              image_repository: "deny"
              network_hierarchy: "deny"
              network_profiles: "write"
              network_settings: "write"
              virtual_network: "read"
          network_provision:
            - compliance: "deny"
              eox: "read"
              image_update: "write"
              inventory_management:
                - device_configuration: "write"
                  discovery: "deny"
                  network_device: "read"
                  port_management: "write"
                  topology: "write"
              license: "write"
              network_telemetry: "write"
              pnp: "deny"
              provision: "read"
          network_services:
            - app_hosting: "deny"
              bonjour: "write"
              stealthwatch: "read"
              umbrella: "deny"
          platform:
            - apis: "write"
              bundles: "write"
              events: "write"
              reports: "read"
          security:
            - group_based_policy: "read"
              ip_based_access_control: "write"
              security_advisories: "write"
          system:
            - machine_reasoning: "read"
              system_management: "write"
          utilities:
            - audit_log: "read"
              event_viewer: "deny"
              network_reasoner: "write"
              remote_device_support: "read"
              scheduler: "read"
              search: "write"

- name: Create a role for assurance
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    config:
      role_details:
        - role_name: "role_name"
          description: "role_description"
          assurance:
            - overall: "write"
              monitoring_and_troubleshooting: "read"

- name: Create a role for network provision
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    config:
      role_details:
        - role_name: "role_name"
          description: "role_description"
          network_provision:
            - compliance: "deny"
              image_update: "write"
              inventory_management:
                - overall: "read"
                  device_configuration: "write"
              license: "write"
              network_telemetry: "write"
              pnp: "deny"
              provision: "read"

- name: Update a role for assurance and platform
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    config:
      role_details:
        - role_name: "role_name"
          assurance:
            - overall: "deny"
          platform:
            - apis: "write"
              bundles: "write"
              events: "write"
              reports: "read"

- name: Delete a role
  cisco.dnac.user_role_workflow_manager:
    dnac_host: "{{ dnac_host }}"
    dnac_username: "{{ dnac_username }}"
    dnac_password: "{{ dnac_password }}"
    dnac_verify: "{{ dnac_verify }}"
    dnac_port: "{{ dnac_port }}"
    dnac_version: "{{ dnac_version }}"
    dnac_debug: "{{ dnac_debug }}"
    dnac_log: True
    dnac_log_level: DEBUG
    config_verify: True
    dnac_api_task_timeout: 1000
    dnac_task_poll_interval: 1
    state: deleted
    config:
      role_details:
        - rolename: "role_name"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

response_1

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string", "userId": "string"}}

response_10

словарь

Словарь с подробными сведениями о выполнении API и информацией об ошибке.

Возвращается: всегда

Пример: {"response": {"msg": "Error during creating, updating or deleting the role."}}

response_11

словарь

Словарь, указывающий на то, что роль не найдена во время операции удаления.

Возвращается: всегда

Пример: {"response": {"msg": "Role not found."}}

response_2

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string"}}

response_3

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string"}}

response_4

словарь

Словарь с существующими данными пользователя, указывающий на то, что обновление не требуется.

Возвращается: всегда

Пример: {"msg": "User already exists and no update needed.", "response": {"type": "string", "user": {"email": "user@example.com", "first_name": "John", "last_name": "Doe", "role_list": ["NETWORK-ADMIN-ROLE"], "username": "johndoe"}, "userId": "string"}}

response_5

словарь

Словарь с подробными сведениями о выполнении API и информацией об ошибке.

Возвращается: всегда

Пример: {"response": {"msg": "Error during creating, updating or deleting the user."}}

response_6

словарь

Словарь, указывающий на то, что пользователь не найден во время операции удаления.

Возвращается: всегда

Пример: {"response": {"msg": "User not found."}}

response_7

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string", "roleid": "string"}}

response_8

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string", "roleId": "string"}}

response_9

словарь

Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center.

Возвращается: всегда

Пример: {"response": {"message": "string"}}

Авторы

  • Ajith Andrew J (@ajithandrewj)
  • Syed Khadeer Ahmed (@syed-khadeerahmed)
  • Rangaprabhu Deenadayalu (@rangaprabha-d)
  • Madhan Sankaranarayanan (@madhansansel)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/user_role_workflow_manager_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API