cisco.dnac.user_role_workflow_manager модуль – Модуль ресурсов для управления пользователями и ролями в Cisco Catalyst Center.
Примечание
Этот модуль входит в коллекцию cisco.dnac (версия 6.20.0).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для ее установки используйте: ansible-galaxy collection install cisco.dnac. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в playbook, укажите: cisco.dnac.user_role_workflow_manager.
Новая в cisco.dnac 6.17.0
Обзор
- Управляет операциями создания, обновления и удаления пользователей и ролей в Cisco Catalyst Center.
- Предоставляет API для создания, обновления и удаления пользователей и ролей.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- dnacentersdk >= 2.7.2
- python >= 3.9.19
Параметры
Параметр | Комментарии |
|---|---|
config словарь / обязательно | Словарь, содержащий сведения о конфигурации пользователей или ролей. |
|
role_details список / элементы=словарь |
Управляет сведениями о конфигурации ролей. |
|
assurance строка |
Обеспечение согласованных уровней обслуживания с полным обзором всех аспектов сети. Варианты:
|
|
monitoring_and_troubleshooting строка |
Мониторинг и управление состоянием сети, устранение неполадок и выполнение восстановления. Включает проактивный мониторинг сети и идеи, основанные на ИИ. Варианты:
|
|
monitoring_settings строка |
Настройка и управление пороговыми значениями работоспособности сети, клиентов и приложений. Требует как минимум права «чтения» для мониторинга и устранения неполадок. Варианты:
|
|
overall строка |
Установить одинаковый уровень доступа для всех подпараметров. Варианты:
|
|
troubleshooting_tools строка |
Создание и управление тестовыми датчиками. Планирование запросов на получение отслеживаемых пакетов (Intelligent Capture) для устранения неполадок клиентов. Требует как минимум права «чтения» для мониторинга и устранения неполадок. Варианты:
|
|
description строка |
Краткое описание цели и области применения роли. |
|
network_analytics строка |
Управление компонентами, связанными с аналитикой сети. |
|
data_access строка |
Предоставление доступа к API запросов. Управление функциями, такими как глобальный поиск, управление несанкционированными подключениями и aWIPS. Установка «deny» влияет на функциональность поиска и обеспечения. Варианты:
|
|
overall строка |
Установить одинаковый уровень доступа для всех подпараметров. Варианты:
|
|
network_design строка |
Настройка иерархии сети, обновление репозитория изображений программного обеспечения и настройка профилей и параметров сети для управления сайтами и устройствами сети. |
|
advanced_network_settings строка |
Обновление параметров сети, включая глобальные учетные данные устройств, серверы аутентификации и политики, сертификаты, доверительный пул, ключи доступа к облаку, stealthwatch, umbrella и анонимизацию данных. Экспорт инвентаризации устройств и ее учетных данных. Требует как минимум права «чтения» для настроек сети. Варианты:
|
|
image_repository строка |
Управление изображениями программного обеспечения и упрощение обновлений и обновлений физических и виртуальных сетевых сущностей Варианты:
|
|
network_hierarchy строка |
Определение и создание иерархии сети по сайтам, зданиям, этажам и зонам на основе географического расположения. |
|
network_profiles строка |
Создание профилей сети для маршрутизации, коммутации и беспроводной связи. Назначение профилей сайтам. Включает роли, такие как редактор шаблонов, маркировка, редактор конфигурации модели и шаблон аутентификации. Для создания SSID требуется право «записи» в настройках сети. Варианты:
|
|
network_settings string |
Управление общими настройками сети для всего сайта, такими как AAA, NTP, DHCP, DNS, Syslog, SNMP и Telemetry. Пользователи с этой ролью могут добавить SFTP-сервер и настроить интервал повторной синхронизации сети, который находится в разделе Системы > Настройки. Для создания профилей беспроводной связи требуется разрешение «запись» для профилей сети. Choices:
|
|
overall string |
Установите один и тот же уровень доступа для всех подпараметров. Choices:
|
|
virtual_network string |
Управление виртуальными сетями (VN). Сегментирование физических сетей на несколько логических сетей для изоляции трафика и контролируемого межсетевого взаимодействия VN. Choices:
|
|
network_provision string |
Настройка, обновление, подготовка и управление сетевыми устройствами. |
|
compliance string |
Управление подготовкой соответствия. Choices:
|
|
exo string |
Сканирование сети на наличие информации о конце срока службы, конце продаж или конце поддержки для оборудования и программного обеспечения. Choices:
|
|
image_update string |
Обновление образов программного обеспечения на устройствах, которые не соответствуют настройкам «Золотого образа» после завершения полного цикла обновления. Choices:
|
|
inventory_management list / elements=dictionary |
Обнаружение, добавление, замена или удаление устройств при управлении атрибутами и свойствами конфигурации устройства. Для замены устройства требуется разрешение «запись» для pnp в разделе «подготовка сети». |
|
device_configuration string |
Отображение текущей конфигурации устройства. Choices:
|
|
discovery string |
Обнаружение новых устройств в сети. Choices:
|
|
network_device string |
Добавление устройств из инвентаря, просмотр сведений об устройствах и выполнение действий на уровне устройств. Choices:
|
|
overall string |
Обеспечивает одинаковый выбор для всех подпараметров. Choices:
|
|
port_management string |
Разрешить действия с портами на устройстве. Choices:
|
|
topology string |
Отображение сетевого устройства и связи каналов. Управление ролями устройств, пометка устройств, настройка отображения и сохранение пользовательских макетов топологии. Для просмотра окна Fabric SD-Access требуется как минимум разрешение «чтение» для «Подготовка сети > Управление инвентаризацией > Топология». Choices:
|
|
license string |
Унифицированный обзор программных и сетевых ресурсов, связанных с использованием лицензий и соответствием требованиям. Также управляет правами доступа для учетных записей cisco.com и Smart. Choices:
|
|
network_telemetry string |
Включение или отключение сбора телеметрии приложений с устройств. Настройка параметров телеметрии для назначенного сайта. Настройка дополнительных параметров, таких как обеспечение беспроводных служб и сертификаты контроллера. Для включения или отключения сетевой телеметрии требуется право «записи» на раздел «Обеспечение». Choices:
|
|
overall string |
Предоставляет один и тот же выбор для всех подпараметров. Choices:
|
|
pnp string |
Автоматически подключает новые устройства, назначает их сайтам и настраивает их с использованием параметров, специфичных для сайта. Choices:
|
|
provision string |
Обеспечение устройств параметрами, специфичными для сайта, и сетевыми политиками. Включает в себя такие роли, как Fabric, Application Policy, Application Visibility, Cloud, Site-to-Site VPN, Network/Application Telemetry, Stealthwatch, Sync Start vs Run Configuration и Umbrella provisioning. На основных панелях мониторинга для несанкционированных устройств и aWIPS можно включать или отключать определенные действия, включая подавление несанкционированных устройств. Для обеспечения устройств требуется право «записи» на разделы «Проектирование сети» и «Обеспечение сети». Choices:
|
|
network_services string |
Настройка дополнительных возможностей в сети помимо базовой сетевой связи и доступа. Default: |
|
app_hosting string |
Развертывание, управление и мониторинг виртуализированных и контейнерных приложений, работающих на сетевых устройствах. Choices:
|
|
bonjour string |
Включение службы Wide Area Bonjour для облегчения обнаружения служб на основе политик по всей сети. Choices:
|
|
overall string |
Предоставляет один и тот же выбор для всех подпараметров. Choices:
|
|
stealthwatch string |
Настройка сетевых элементов для отправки данных в Cisco Stealthwatch для обнаружения и предотвращения угроз, включая зашифрованный трафик. Для обеспечения Stealthwatch требуется право «записи» для следующих компонентов. Проектирование сети > Настройки сети. Обеспечение сети > Обеспечение. Сетевые службы > Stealthwatch. Проектирование сети > Расширенные настройки. Choices:
|
|
umbrella string |
Настройка сетевых элементов для использования Cisco Umbrella в качестве первой линии защиты от киберугроз. Для обеспечения Umbrella требуется право «записи» для следующих компонентов. Проектирование сети > Настройки сети. Обеспечение сети > Обеспечение. Обеспечение сети > Планировщик. Сетевые службы > Umbrella. Choices:
|
|
platform string |
Открытая платформа для доступных рабочих процессов на основе намерений, обмена данными, уведомлений и интеграции сторонних приложений. Default: |
|
apis string |
Доступ к Cisco Catalyst Center через REST API для повышения эффективности. Choices:
|
|
bundles string |
Повышение производительности за счет настройки и активации предварительно настроенных пакетов для интеграции ITSM. Варианты:
|
|
events string |
Подписка на уведомления в режиме реального времени о событиях сети и системы, представляющих интерес. Настройте электронную почту и журналы syslog в System > Settings > Destinations. Варианты:
|
|
overall string |
Предоставляет один и тот же выбор для всех подпараметров. Варианты:
|
|
reports string |
Генерировать отчеты с использованием предопределенных шаблонов для всех аспектов сети. Генерировать отчеты о несанкционированных устройствах и aWIPS. Настройте webhooks в System > Settings > Destinations. Варианты:
|
|
role_name string |
Имя роли, которой необходимо управлять. |
|
security string |
Управление и контроль безопасного доступа к сети. Значение по умолчанию: |
|
group_based_policy string |
Управление политиками на основе групп для сетей, которые обеспечивают сегментацию и контроль доступа на основе тегов групп безопасности Cisco. Эта роль включает в себя Endpoint Analytics. Варианты:
|
|
ip_based_access_control string |
Управление списками контроля доступа на основе IP-адресов, которые обеспечивают сегментацию сети на основе IP-адресов. Варианты:
|
|
overall string |
Предоставляет один и тот же выбор для всех подпараметров. Варианты:
|
|
security_advisories string |
Сканирование сети на наличие рекомендаций по безопасности. Просмотрите и поймите влияние опубликованных рекомендаций Cisco по безопасности. Варианты:
|
|
system string |
Централизованное администрирование Cisco Catalyst Center, включая управление конфигурацией, сетевое подключение, обновления программного обеспечения и многое другое. Значение по умолчанию: |
|
machine_reasoning string |
Настройте автоматические обновления базы знаний о логическом выводе машины для быстрого выявления уязвимостей безопасности и улучшения анализа автоматических проблем. Варианты:
|
|
overall string |
Предоставляет один и тот же выбор для всех подпараметров. Варианты:
|
|
system_management string |
Управление основной функциональностью системы и настройками подключения, ролями пользователей и внешней аутентификацией. Эта роль включает в себя Cisco Credentials, Integrity Verification, Device EULA, HA, Integration Settings, Disaster Recovery, Debugging Logs, Telemetry Collection, System EULA, IPAM, vManage Servers, Cisco AI Analytics, Backup & Restore, и Data Platform. Варианты:
|
|
utilities string |
Универсальный ресурс повышения производительности для наиболее часто используемых инструментов и служб устранения неполадок. |
|
audit_log string |
Подробный журнал изменений, внесенных через пользовательский интерфейс или API к сетевым устройствам или Cisco Catalyst Center. Варианты:
|
|
event_viewer string |
Просмотр событий сетевых устройств и клиентов для устранения неполадок. Варианты:
|
|
network_reasoner string |
Разрешение команде поддержки Cisco удаленно устранять неполадки сетевых устройств, управляемых Cisco Catalyst Center. Позволяет инженеру из центра технической поддержки Cisco (TAC) подключиться удаленно к настройке Cisco Catalyst Center клиента для устранения неполадок. Варианты:
|
|
overall string |
Предоставляет тот же выбор для всех подпараметров. Варианты:
|
|
remote_device_support string |
Разрешить команде поддержки Cisco удаленно устранять неполадки любых сетевых устройств, управляемых Cisco Catalyst Center. Варианты:
|
|
scheduler string |
Выполнение, планирование и мониторинг сетевых задач и действий, таких как развертывание политик, обеспечение или обновление сети, интегрированное с другими сервисами бэкенда. Варианты:
|
|
search string |
Поиск различных объектов в Cisco Catalyst Center, включая сайты, сетевые устройства, клиенты, приложения, политики, настройки, теги, пункты меню и многое другое. Варианты:
|
|
user_details list / elements=dictionary |
Управление параметрами конфигурации учетных записей пользователей. |
|
string |
Электронный адрес пользователя (например, syedkhadeerahmed@example.com). Используется для извлечения данных пользователя, если «имя пользователя» забыто. Требуется для удаления пользователя, если «имя пользователя» забыто. |
|
first_name string |
Имя пользователя. |
|
last_name string |
Фамилия пользователя. |
|
password string |
Пароль для учетной записи пользователя, который должен соответствовать определенным требованиям сложности. Должен содержать как минимум один специальный символ, одну заглавную и одну строчную букву и иметь минимальную длину 8 символов. Необходим для создания новой учетной записи пользователя. |
|
password_update string |
Указывает, следует ли обновлять пароль. Установите в `true`, чтобы выполнить обновление пароля. Требуется, если необходимо изменить пароль; необходимо явно установить в `true`, чтобы начать процесс обновления. Если обновление не требуется, опустите этот параметр или установите его в `false`. Убедитесь, что этот параметр правильно настроен, чтобы избежать ненужных обновлений или ошибок. |
|
role_list list / elements=string |
Список имен ролей, которые нужно назначить пользователю. Если роль не указана, по умолчанию будет роль «OBSERVER-ROLE». Имена ролей должны соответствовать тем, которые определены в Cisco Catalyst Center. Доступные роли в Cisco Catalyst Center: «SUPER-ADMIN-ROLE», «NETWORK-ADMIN-ROLE», «OBSERVER-ROLE». SUPER-ADMIN-ROLE предоставляет полный доступ, включая управление пользователями. NETWORK-ADMIN-ROLE предоставляет полный сетевой доступ, без системных функций. OBSERVER-ROLE предоставляет доступ только для просмотра, без функций конфигурации или управления. |
|
username string |
«Имя пользователя», связанное с учетной записью пользователя. Требуется для операций создания, обновления и удаления пользователя. |
config_verify boolean | Установите в True, чтобы проверить Cisco Catalyst Center после применения конфигурации плейбука. Варианты:
|
dnac_api_task_timeout integer | Определяет тайм-аут в секундах для вызовов API для получения подробных сведений о задаче. Если подробные сведения о задаче не получены в течение этого периода, процесс завершится, и будет зарегистрировано уведомление о тайм-ауте. Default: |
dnac_debug boolean | Указывает, включена ли отладка в Cisco Catalyst Center SDK. Choices:
|
dnac_host string / required | Имя хоста Cisco Catalyst Center. |
dnac_log boolean | Флаг для включения/отключения ведения журнала выполнения playbook. Если значение true и указан путь dnac_log_file_path, - создается файл журнала в местоположении выполнения с указанным именем. Если значение true и путь dnac_log_file_path не указан, - создается файл журнала в местоположении выполнения с именем «dnac.log». Если значение false, - ведение журнала отключено. Если файл журнала не существует, - он создается в режиме добавления или записи в зависимости от флага «dnac_log_append». Если файл журнала существует, - он перезаписывается или к нему добавляется информация в зависимости от флага «dnac_log_append». Choices:
|
dnac_log_append boolean | Определяет режим файла. Установите значение True для режима «добавления». Установите значение False для режима «записи». Choices:
|
dnac_log_file_path string | Управляет ведением журнала. Журналы записываются, если dnac_log имеет значение True. Если путь не указан, - если «dnac_log_append» имеет значение True, «dnac.log» создается в текущем каталоге Ansible; журналы добавляются. - Если «dnac_log_append» имеет значение False, «dnac.log» создается; журналы перезаписываются. Если путь указан, - если «dnac_log_append» имеет значение True, файл открывается в режиме добавления. - Если «dnac_log_append» имеет значение False, файл открывается в режиме записи (w). - В сценариях с общим файлом без режима добавления содержимое перезаписывается после каждого выполнения модуля. - Для общего файла журнала установите для параметра append значение False для первого модуля (для перезаписи); для последующих модулей установите значение append равным True. Default: |
dnac_log_level string | Устанавливает порог для уровня журнала. Сообщения с уровнем, равным этому уровню или выше, будут регистрироваться. Уровни перечислены в порядке серьезности [CRITICAL, ERROR, WARNING, INFO, DEBUG]. CRITICAL указывает на серьезные ошибки, останавливающие программу. Отображаются только сообщения CRITICAL. ERROR указывает на проблемы, препятствующие работе функции. Отображаются сообщения ERROR и CRITICAL. WARNING указывает на потенциальные будущие проблемы. Отображаются сообщения WARNING, ERROR, CRITICAL. INFO отслеживает нормальную работу. Отображаются сообщения INFO, WARNING, ERROR, CRITICAL. DEBUG предоставляет подробную диагностическую информацию. Отображаются все сообщения журнала. Default: |
dnac_password string | Пароль для аутентификации в Cisco Catalyst Center. |
dnac_port string | Указывает номер порта, связанного с Cisco Catalyst Center. Default: |
dnac_task_poll_interval integer | Указывает интервал в секундах между последовательными вызовами API для получения подробных сведений о задаче. Default: |
dnac_username aliases: user string | Имя пользователя для аутентификации в Cisco Catalyst Center. Default: |
dnac_verify boolean | Флаг для включения или отключения проверки сертификата SSL. Choices:
|
dnac_version string | Указывает версию Cisco Catalyst Center, которую должен использовать SDK. Default: |
state string | Состояние Cisco Catalyst Center после завершения работы модуля. Choices:
|
validate_response_schema boolean | Флаг для Cisco Catalyst Center SDK для включения проверки текстов запросов на соответствие схеме JSON. Choices:
|
Примечания
Примечание
- Используемые методы SDK - user_and_roles.UserandRoles.get_user_api - user_and_roles.UserandRoles.add_user_api - user_and_roles.UserandRoles.update_user_api - user_and_roles.UserandRoles.delete_user_api
- Используемые пути - get /dna/system/api/v1/user - post /dna/system/api/v1/user - put /dna/system/api/v1/user - delete /dna/system/api/v1/user/{userId}
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений из Cisco Catalyst Center SDK
- Параметры, начинающиеся с dnac_, используются Cisco Catalyst Center Python SDK для установления соединения
Примеры
---
- name: Create a user
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: merged
config:
user_details:
- username: "ajithandrewj"
first_name: "ajith"
last_name: "andrew"
email: "ajith.andrew@example.com"
password: "Example@0101"
role_list: ["SUPER-ADMIN-ROLE"]
- name: Update a user for first name, last name, email, and role list
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: merged
config:
user_details:
- username: "ajithandrewj"
first_name: "ajith"
last_name: "andrew"
email: "ajith.andrew@example.com"
role_list: ["SUPER-ADMIN-ROLE"]
- name: Update a user for role list
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: merged
config:
user_details:
- username: "ajithandrewj"
role_list: ["NETWORK-ADMIN-ROLE"]
- name: Update the user password
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: merged
config:
user_details:
- username: "ajithandrewj"
password: "Example@010101"
password_update: True
- name: Delete a user using username or email address
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: deleted
config:
user_details:
username: "ajithandrewj"
- name: Create a role with all params
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
config:
role_details:
- role_name: "role_name"
description: "role_description"
assurance:
- monitoring_and_troubleshooting: "write"
monitoring_settings: "read"
troubleshooting_tools: "deny"
network_analytics:
- data_access: "write"
network_design:
- advanced_network_settings: "deny"
image_repository: "deny"
network_hierarchy: "deny"
network_profiles: "write"
network_settings: "write"
virtual_network: "read"
network_provision:
- compliance: "deny"
eox: "read"
image_update: "write"
inventory_management:
- device_configuration: "write"
discovery: "deny"
network_device: "read"
port_management: "write"
topology: "write"
license: "write"
network_telemetry: "write"
pnp: "deny"
provision: "read"
network_services:
- app_hosting: "deny"
bonjour: "write"
stealthwatch: "read"
umbrella: "deny"
platform:
- apis: "write"
bundles: "write"
events: "write"
reports: "read"
security:
- group_based_policy: "read"
ip_based_access_control: "write"
security_advisories: "write"
system:
- machine_reasoning: "read"
system_management: "write"
utilities:
- audit_log: "read"
event_viewer: "deny"
network_reasoner: "write"
remote_device_support: "read"
scheduler: "read"
search: "write"
- name: Create a role for assurance
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
config:
role_details:
- role_name: "role_name"
description: "role_description"
assurance:
- overall: "write"
monitoring_and_troubleshooting: "read"
- name: Create a role for network provision
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
config:
role_details:
- role_name: "role_name"
description: "role_description"
network_provision:
- compliance: "deny"
image_update: "write"
inventory_management:
- overall: "read"
device_configuration: "write"
license: "write"
network_telemetry: "write"
pnp: "deny"
provision: "read"
- name: Update a role for assurance and platform
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
config:
role_details:
- role_name: "role_name"
assurance:
- overall: "deny"
platform:
- apis: "write"
bundles: "write"
events: "write"
reports: "read"
- name: Delete a role
cisco.dnac.user_role_workflow_manager:
dnac_host: "{{ dnac_host }}"
dnac_username: "{{ dnac_username }}"
dnac_password: "{{ dnac_password }}"
dnac_verify: "{{ dnac_verify }}"
dnac_port: "{{ dnac_port }}"
dnac_version: "{{ dnac_version }}"
dnac_debug: "{{ dnac_debug }}"
dnac_log: True
dnac_log_level: DEBUG
config_verify: True
dnac_api_task_timeout: 1000
dnac_task_poll_interval: 1
state: deleted
config:
role_details:
- rolename: "role_name"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
response_1 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
response_10 словарь | Словарь с подробными сведениями о выполнении API и информацией об ошибке. Возвращается: всегда Пример: |
response_11 словарь | Словарь, указывающий на то, что роль не найдена во время операции удаления. Возвращается: всегда Пример: |
response_2 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
response_3 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
response_4 словарь | Словарь с существующими данными пользователя, указывающий на то, что обновление не требуется. Возвращается: всегда Пример: |
response_5 словарь | Словарь с подробными сведениями о выполнении API и информацией об ошибке. Возвращается: всегда Пример: |
response_6 словарь | Словарь, указывающий на то, что пользователь не найден во время операции удаления. Возвращается: всегда Пример: |
response_7 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
response_8 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
response_9 словарь | Словарь с подробными сведениями о выполнении API из Cisco Catalyst Center. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/dnac/user_role_workflow_manager_module.html