Модуль cisco.intersight.intersight_local_user_policy – Настройка политики локального пользователя для Cisco Intersight
Примечание
Этот модуль входит в состав коллекции cisco.intersight (версия 2.0.20).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.intersight.
Для использования в плейбуке укажите: cisco.intersight.intersight_local_user_policy.
Обзор
- Настройка политики локального пользователя для Cisco Intersight.
- Используется для настройки локальных пользователей на устройствах конечных точек.
- Для получения дополнительной информации см. Cisco Intersight.
Параметры
Параметр | Комментарии |
|---|---|
always_update_password boolean | Поскольку пароли не возвращаются API и шифруются на конечной точке, этот параметр указывает модулю, когда необходимо изменить пароль. Если значение true, пароль каждого пользователя всегда будет обновляться в политике. Если значение false, пароль будет обновлен только при создании пользователя. Варианты:
|
api_key_id string / обязательно | Идентификатор публичного API-ключа, связанного с закрытым ключом. Если не задано, используется значение переменной среды INTERSIGHT_API_KEY_ID. |
api_private_key path / обязательно | Имя файла (полный путь) или строка данных закрытого ключа в формате PEM, используемого для аутентификации в API Intersight. Если используется строка, необходимо использовать Ansible vault для шифрования данных строки. Пример: ansible-vault encrypt_string –vault-id tme@/Users/dsoper/Documents/vault_password_file ‘—–BEGIN EC PRIVATE KEY—– <ваши данные закрытого ключа> —–END EC PRIVATE KEY—–’ Если не задано, используется значение переменной среды INTERSIGHT_API_PRIVATE_KEY. |
api_uri string | URI, используемый для доступа к API Intersight. Если не задано, используется значение переменной среды INTERSIGHT_API_URI. По умолчанию: |
description aliases: descr string | Определяемое пользователем описание политики Local User. Описание может содержать буквы (a-z, A-Z), цифры (0-9), дефис (-), точку (.), двоеточие (:) или символ подчеркивания (_). |
enable_password_expiry boolean | Включает истечение срока действия пароля на конечной точке. Варианты:
|
enforce_strong_password boolean | Если значение true, включена политика сильного пароля. Требования к сильному паролю:
Варианты:
|
local_users list / elements=dictionary | Список локальных пользователей на конечной точке. На конечной точке уже существует административный пользователь. Добавляйте административного пользователя сюда только если хотите изменить пароль или включить/выключить пользователя. Чтобы добавить административного пользователя, укажите имя пользователя как ‘admin’, выберите роль административного пользователя и продолжайте. |
|
enable boolean |
Включить или отключить пользователя. Варианты:
|
|
password string / обязательно |
Действительный пароль для входа пользователя. |
|
role string / обязательно |
Роли, связанные с пользователем на конечной точке. Варианты:
|
|
username string / обязательно |
Имя пользователя, созданного на конечной точке. |
name string / обязательно | Имя, назначенное политике Local User. Имя должно содержать от 1 до 62 буквенно-цифровых символов, разрешены специальные символы :-_. |
organization string | Имя организации, к которой назначен данный ресурс. Профили и политики, созданные в пользовательской организации, применимы только к устройствам в той же организации. По умолчанию: |
password_history integer | Указывает количество раз, когда пароль не может повторяться при изменении (значение от 0 до 5). Ввод 0 отключает этот параметр. По умолчанию: |
purge boolean | Аргумент purge указывает модулю рассматривать определение ресурса как абсолютное. Если значение true, все ранее настроенные имена пользователей будут удалены из политики, за исключением пользователя `admin`, которого удалить нельзя. Варианты:
|
state string | Если Если Варианты:
|
tags list / elements=dictionary | Список тегов в формате Ключ:<пользовательский ключ> Значение:<пользовательское значение>. |
use_proxy boolean | Если Варианты:
|
validate_certs boolean | Логическое управление проверкой сертификата TLS api_uri Варианты:
|
Примеры
- name: Configure Local User policy
intersight_local_user_policy:
api_private_key: "{{ api_private_key }}"
api_key_id: "{{ api_key_id }}"
name: guest-admin
tags:
- Key: username
Value: guest
description: User named guest with admin role
local_users:
- username: guest
role: admin
password: vault_guest_password
- username: reader
role: readonly
password: vault_reader_password
- name: Delete Local User policy
intersight_local_user_policy:
api_private_key: "{{ api_private_key }}"
api_key_id: "{{ api_key_id }}"
name: guest-admin
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
api_repsonse dictionary | Вывод ответа API, возвращённый указанным ресурсом. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/intersight/intersight_local_user_policy_module.html