Spec-Zone.ru › Ansible

Модуль cisco.ise.allowed_protocols_info – Информационный модуль для разрешенных протоколов

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.

Чтобы использовать его в playbook, укажите: cisco.ise.allowed_protocols_info.

Новое в cisco.ise 1.0.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Получить все разрешенные протоколы.
  • Получить разрешенные протоколы по ID.
  • Получить разрешенные протоколы по имени.
  • Этот API позволяет клиенту получить все разрешенные протоколы.
  • Этот API позволяет клиенту получить разрешенный протокол по ID.
  • Этот API позволяет клиенту получить разрешенный протокол по имени.

Примечание

Этот модуль имеет соответствующий плагин действия.

Требования

Ниже указаны требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

id

строка

Параметр пути ID.

ise_debug

булево

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

целое число

добавлено в cisco.ise 3.0.0

Время ожидания (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

булево

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если он имеет значение true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}.

Если он имеет значение false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

булево

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если он имеет значение True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если он имеет значение True, он предполагает, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

булево

Флаг для включения или отключения проверки SSL-сертификата.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate-limit

булево

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (по умолчанию)

name

строка

Параметр пути имени.

page

целое число

Параметр запроса страницы. Номер страницы.

size

целое число

Параметр запроса размера. Количество возвращаемых объектов на страницу.

Примечания

Примечание

  • Используемые методы SDK: allowed_protocols.AllowedProtocols.get_allowed_protocol_by_id, allowed_protocols.AllowedProtocols.get_allowed_protocol_by_name, allowed_protocols.AllowedProtocols.get_allowed_protocols_generator,
  • Используемые пути: get /ers/config/allowedprotocols, get /ers/config/allowedprotocols/name/{name}, get /ers/config/allowedprotocols/{id},
  • Поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

Примеры

- name: Get all Allowed Protocols
  cisco.ise.allowed_protocols_info:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    page: 1
    size: 20
  register: result

- name: Get Allowed Protocols by id
  cisco.ise.allowed_protocols_info:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    id: string
  register: result

- name: Get Allowed Protocols by name
  cisco.ise.allowed_protocols_info:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    name: string
  register: result

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращаемым Cisco ISE Python SDK

Возвращается: всегда

Пример: {"allowChap": true, "allowEapFast": true, "allowEapMd5": true, "allowEapTls": true, "allowEapTtls": true, "allowLeap": true, "allowMsChapV1": true, "allowMsChapV2": true, "allowPapAscii": true, "allowPeap": true, "allowPreferredEapProtocol": true, "allowTeap": true, "allowWeakCiphersForEap": true, "description": "string", "eapFast": {"allowEapFastEapGtc": true, "allowEapFastEapGtcPwdChange": true, "allowEapFastEapGtcPwdChangeRetries": 0, "allowEapFastEapMsChapV2": true, "allowEapFastEapMsChapV2PwdChange": true, "allowEapFastEapMsChapV2PwdChangeRetries": 0, "allowEapFastEapTls": true, "allowEapFastEapTlsAuthOfExpiredCerts": true, "eapFastDontUsePacsAcceptClientCert": true, "eapFastDontUsePacsAllowMachineAuthentication": true, "eapFastEnableEAPChaining": true, "eapFastUsePacs": true, "eapFastUsePacsAcceptClientCert": true, "eapFastUsePacsAllowAnonymProvisioning": true, "eapFastUsePacsAllowAuthenProvisioning": true, "eapFastUsePacsAllowMachineAuthentication": true, "eapFastUsePacsAuthorizationPacTtl": 0, "eapFastUsePacsAuthorizationPacTtlUnits": "string", "eapFastUsePacsMachinePacTtl": 0, "eapFastUsePacsMachinePacTtlUnits": "string", "eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning": true, "eapFastUsePacsStatelessSessionResume": true, "eapFastUsePacsTunnelPacTtl": 0, "eapFastUsePacsTunnelPacTtlUnits": "string", "eapFastUsePacsUseProactivePacUpdatePrecentage": 0}, "eapTls": {"allowEapTlsAuthOfExpiredCerts": true, "eapTlsEnableStatelessSessionResume": true, "eapTlsSessionTicketPrecentage": 0, "eapTlsSessionTicketTtl": 0, "eapTlsSessionTicketTtlUnits": "string"}, "eapTlsLBit": true, "eapTtls": {"eapTtlsChap": true, "eapTtlsEapMd5": true, "eapTtlsEapMsChapV2": true, "eapTtlsEapMsChapV2PwdChange": true, "eapTtlsEapMsChapV2PwdChangeRetries": 0, "eapTtlsMsChapV1": true, "eapTtlsMsChapV2": true, "eapTtlsPapAscii": true}, "id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "name": "string", "peap": {"allowPeapEapGtc": true, "allowPeapEapGtcPwdChange": true, "allowPeapEapGtcPwdChangeRetries": 0, "allowPeapEapMsChapV2": true, "allowPeapEapMsChapV2PwdChange": true, "allowPeapEapMsChapV2PwdChangeRetries": 0, "allowPeapEapTls": true, "allowPeapEapTlsAuthOfExpiredCerts": true, "allowPeapV0": true, "requireCryptobinding": true}, "preferredEapProtocol": "string", "processHostLookup": true, "requireMessageAuth": true, "teap": {"acceptClientCertDuringTunnelEst": true, "allowDowngradeMsk": true, "allowTeapEapMsChapV2": true, "allowTeapEapMsChapV2PwdChange": true, "allowTeapEapMsChapV2PwdChangeRetries": 0, "allowTeapEapTls": true, "allowTeapEapTlsAuthOfExpiredCerts": true, "enableEapChaining": true}}

ise_responses

список / элементы=словарь

Добавлен в cisco.ise 1.1.0

Словарь или список с ответом, возвращаемым Cisco ISE Python SDK

Возвращается: всегда

Пример: "[\n  {\n    \"id\": \"string\",\n    \"name\": \"string\",\n    \"description\": \"string\",\n    \"eapTls\": {\n      \"allowEapTlsAuthOfExpiredCerts\": true,\n      \"eapTlsEnableStatelessSessionResume\": true,\n      \"eapTlsSessionTicketTtl\": 0,\n      \"eapTlsSessionTicketTtlUnits\": \"string\",\n      \"eapTlsSessionTicketPrecentage\": 0\n    },\n    \"peap\": {\n      \"allowPeapEapMsChapV2\": true,\n      \"allowPeapEapMsChapV2PwdChange\": true,\n      \"allowPeapEapMsChapV2PwdChangeRetries\": 0,\n      \"allowPeapEapGtc\": true,\n      \"allowPeapEapGtcPwdChange\": true,\n      \"allowPeapEapGtcPwdChangeRetries\": 0,\n      \"allowPeapEapTls\": true,\n      \"allowPeapEapTlsAuthOfExpiredCerts\": true,\n      \"requireCryptobinding\": true,\n      \"allowPeapV0\": true\n    },\n    \"eapFast\": {\n      \"allowEapFastEapMsChapV2\": true,\n      \"allowEapFastEapMsChapV2PwdChange\": true,\n      \"allowEapFastEapMsChapV2PwdChangeRetries\": 0,\n      \"allowEapFastEapGtc\": true,\n      \"allowEapFastEapGtcPwdChange\": true,\n      \"allowEapFastEapGtcPwdChangeRetries\": 0,\n      \"allowEapFastEapTls\": true,\n      \"allowEapFastEapTlsAuthOfExpiredCerts\": true,\n      \"eapFastUsePacs\": true,\n      \"eapFastUsePacsTunnelPacTtl\": 0,\n      \"eapFastUsePacsTunnelPacTtlUnits\": \"string\",\n      \"eapFastUsePacsUseProactivePacUpdatePrecentage\": 0,\n      \"eapFastUsePacsAllowAnonymProvisioning\": true,\n      \"eapFastUsePacsAllowAuthenProvisioning\": true,\n      \"eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning\": true,\n      \"eapFastUsePacsAcceptClientCert\": true,\n      \"eapFastUsePacsMachinePacTtl\": 0,\n      \"eapFastUsePacsMachinePacTtlUnits\": \"string\",\n      \"eapFastUsePacsAllowMachineAuthentication\": true,\n      \"eapFastUsePacsStatelessSessionResume\": true,\n      \"eapFastUsePacsAuthorizationPacTtl\": 0,\n      \"eapFastUsePacsAuthorizationPacTtlUnits\": \"string\",\n      \"eapFastDontUsePacsAcceptClientCert\": true,\n      \"eapFastDontUsePacsAllowMachineAuthentication\": true,\n      \"eapFastEnableEAPChaining\": true\n    },\n    \"eapTtls\": {\n      \"eapTtlsPapAscii\": true,\n      \"eapTtlsChap\": true,\n      \"eapTtlsMsChapV1\": true,\n      \"eapTtlsMsChapV2\": true,\n      \"eapTtlsEapMd5\": true,\n      \"eapTtlsEapMsChapV2\": true,\n      \"eapTtlsEapMsChapV2PwdChange\": true,\n      \"eapTtlsEapMsChapV2PwdChangeRetries\": 0\n    },\n    \"teap\": {\n      \"allowTeapEapMsChapV2\": true,\n      \"allowTeapEapMsChapV2PwdChange\": true,\n      \"allowTeapEapMsChapV2PwdChangeRetries\": 0,\n      \"allowTeapEapTls\": true,\n      \"allowTeapEapTlsAuthOfExpiredCerts\": true,\n      \"acceptClientCertDuringTunnelEst\": true,\n      \"enableEapChaining\": true,\n      \"allowDowngradeMsk\": true\n    },\n    \"processHostLookup\": true,\n    \"allowPapAscii\": true,\n    \"allowChap\": true,\n    \"allowMsChapV1\": true,\n    \"allowMsChapV2\": true,\n    \"allowEapMd5\": true,\n    \"allowLeap\": true,\n    \"allowEapTls\": true,\n    \"allowEapTtls\": true,\n    \"allowEapFast\": true,\n    \"allowPeap\": true,\n    \"allowTeap\": true,\n    \"allowPreferredEapProtocol\": true,\n    \"preferredEapProtocol\": \"string\",\n    \"eapTlsLBit\": true,\n    \"allowWeakCiphersForEap\": true,\n    \"requireMessageAuth\": true,\n    \"link\": {\n      \"rel\": \"string\",\n      \"href\": \"string\",\n      \"type\": \"string\"\n    }\n  }\n]\n"

Авторы

  • Rafael Campos (@racampos)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/allowed_protocols_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API