Spec-Zone.ru › Ansible

Модуль cisco.ise.allowed_protocols — Модуль ресурсов для разрешенных протоколов

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в playbook, укажите: cisco.ise.allowed_protocols.

Добавлена в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операциями создания, обновления и удаления ресурса «Разрешенные протоколы».
  • Этот API создает разрешенный протокол.
  • Этот API удаляет разрешенный протокол.
  • Этот API позволяет клиенту обновить разрешенный протокол.

Примечание

У этого модуля есть соответствующий плагин действий.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

allowChap

boolean

Флаг AllowChap.

Choices:

  • false
  • true

allowEapFast

boolean

Флаг AllowEapFast.

Choices:

  • false
  • true

allowEapMd5

boolean

Флаг AllowEapMd5.

Choices:

  • false
  • true

allowEapTls

boolean

Флаг AllowEapTls.

Choices:

  • false
  • true

allowEapTtls

boolean

Флаг AllowEapTtls.

Choices:

  • false
  • true

allowLeap

boolean

Флаг AllowLeap.

Choices:

  • false
  • true

allowMsChapV1

boolean

Флаг AllowMsChapV1.

Choices:

  • false
  • true

allowMsChapV2

boolean

Флаг AllowMsChapV2.

Choices:

  • false
  • true

allowPapAscii

boolean

Флаг AllowPapAscii.

Choices:

  • false
  • true

allowPeap

boolean

Флаг AllowPeap.

Choices:

  • false
  • true

allowPreferredEapProtocol

boolean

Флаг AllowPreferredEapProtocol.

Choices:

  • false
  • true

allowTeap

boolean

Флаг AllowTeap.

Choices:

  • false
  • true

allowWeakCiphersForEap

boolean

Флаг AllowWeakCiphersForEap.

Choices:

  • false
  • true

description

string

Описание разрешённых протоколов.

eapFast

dictionary

Параметр eapFast необходим только если allowEapFast имеет значение true, в противном случае его следует игнорировать. Объект eapFast содержит настройки для протокола EAP FAST.

allowEapFastEapGtc

boolean

Флаг AllowEapFastEapGtc.

Choices:

  • false
  • true

allowEapFastEapGtcPwdChange

boolean

Параметр allowEapFastEapGtcPwdChange необходим только если allowEapFastEapGtc имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

allowEapFastEapGtcPwdChangeRetries

integer

Параметр allowEapFastEapGtcPwdChangeRetries необходим только если allowEapFastEapGtc имеет значение true, в противном случае его следует игнорировать. Допустимый диапазон 0-3.

allowEapFastEapMsChapV2

boolean

Флаг AllowEapFastEapMsChapV2.

Choices:

  • false
  • true

allowEapFastEapMsChapV2PwdChange

boolean

Параметр allowEapFastEapMsChapV2PwdChange необходим только если allowEapFastEapMsChapV2 имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

allowEapFastEapMsChapV2PwdChangeRetries

integer

Параметр allowEapFastEapMsChapV2PwdChangeRetries обязателен только если eapTtlsEapMsChapV2 имеет значение true, в противном случае его следует игнорировать. Допустимый диапазон значений: 0-3.

allowEapFastEapTls

boolean

Флаг AllowEapFastEapTls.

Choices:

  • false
  • true

allowEapFastEapTlsAuthOfExpiredCerts

boolean

Параметр allowEapFastEapTlsAuthOfExpiredCerts обязателен только если allowEapFastEapTls имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastDontUsePacsAcceptClientCert

boolean

Параметр eapFastDontUsePacsAcceptClientCert обязателен только если eapFastUsePacs имеет значение FALSE, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastDontUsePacsAllowMachineAuthentication

boolean

Параметр eapFastDontUsePacsAllowMachineAuthentication обязателен только если eapFastUsePacs имеет значение FALSE, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastEnableEAPChaining

boolean

Флаг EapFastEnableEAPChaining.

Choices:

  • false
  • true

eapFastUsePacs

boolean

Флаг EapFastUsePacs.

Choices:

  • false
  • true

eapFastUsePacsAcceptClientCert

boolean

Параметр eapFastUsePacsAcceptClientCert обязателен только если eapFastUsePacsAllowAuthenProvisioning имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastUsePacsAllowAnonymProvisioning

boolean

Параметр eapFastUsePacsAllowAnonymProvisioning обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastUsePacsAllowAuthenProvisioning

boolean

Параметр eapFastUsePacsAllowAuthenProvisioning обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastUsePacsAllowMachineAuthentication

boolean

Флаг EapFastUsePacsAllowMachineAuthentication.

Choices:

  • false
  • true

eapFastUsePacsAuthorizationPacTtl

integer

Параметр eapFastUsePacsAuthorizationPacTtl обязателен только если eapFastUsePacsStatelessSessionResume имеет значение true, в противном случае его следует игнорировать.

eapFastUsePacsAuthorizationPacTtlUnits

string

Параметр eapFastUsePacsAuthorizationPacTtlUnits обязателен только если eapFastUsePacsStatelessSessionResume имеет значение true, в противном случае его следует игнорировать. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS.

eapFastUsePacsMachinePacTtl

integer

Параметр eapFastUsePacsMachinePacTtl обязателен только если eapFastUsePacsAllowMachineAuthentication имеет значение true, в противном случае его следует игнорировать.

eapFastUsePacsMachinePacTtlUnits

string

Параметр eapFastUsePacsMachinePacTtlUnits обязателен только если eapFastUsePacsAllowMachineAuthentication имеет значение true, в противном случае его следует игнорировать. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS.

eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning

boolean

Параметр eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning обязателен только если eapFastUsePacsAllowAuthenProvisioning имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastUsePacsStatelessSessionResume

boolean

Параметр eapFastUsePacsStatelessSessionResume обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать.

Choices:

  • false
  • true

eapFastUsePacsTunnelPacTtl

integer

Параметр eapFastUsePacsTunnelPacTtl обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать.

eapFastUsePacsTunnelPacTtlUnits

string

Значение eapFastUsePacsTunnelPacTtlUnits требуется только если eapFastUsePacs равно true, в противном случае оно должно быть проигнорировано. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS.

eapFastUsePacsUseProactivePacUpdatePrecentage

integer

Значение eapFastUsePacsUseProactivePacUpdatePrecentage требуется только если eapFastUsePacs равно true, в противном случае оно должно быть проигнорировано.

eapTls

dictionary

Значение eapTls требуется только если allowEapTls равно true, в противном случае оно должно быть проигнорировано. Объект eapTls содержит настройки протокола EAP TLS.

allowEapTlsAuthOfExpiredCerts

boolean

Флаг AllowEapTlsAuthOfExpiredCerts.

Варианты:

  • false
  • true

eapTlsEnableStatelessSessionResume

boolean

Флаг EapTlsEnableStatelessSessionResume.

Варианты:

  • false
  • true

eapTlsSessionTicketPrecentage

integer

Значение eapTlsSessionTicketPrecentage требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано.

eapTlsSessionTicketTtl

integer

Время жизни. Значение eapTlsSessionTicketTtl требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано.

eapTlsSessionTicketTtlUnits

string

Единицы времени жизни. Значение eapTlsSessionTicketTtlUnits требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS.

eapTlsLBit

boolean

Флаг EapTlsLBit.

Варианты:

  • false
  • true

eapTtls

dictionary

Значение eapTtls требуется только если allowEapTtls равно true, в противном случае оно должно быть проигнорировано. Объект eapTtls содержит настройки протокола EAP TTLS.

eapTtlsChap

boolean

Флаг EapTtlsChap.

Варианты:

  • false
  • true

eapTtlsEapMd5

boolean

Флаг EapTtlsEapMd5.

Варианты:

  • false
  • true

eapTtlsEapMsChapV2

boolean

Флаг EapTtlsEapMsChapV2.

Варианты:

  • false
  • true

eapTtlsEapMsChapV2PwdChange

boolean

Значение eapTtlsEapMsChapV2PwdChange требуется только если eapTtlsEapMsChapV2 равно true, в противном случае оно должно быть проигнорировано.

Варианты:

  • false
  • true

eapTtlsEapMsChapV2PwdChangeRetries

integer

Значение eapTtlsEapMsChapV2PwdChangeRetries требуется только если eapTtlsEapMsChapV2 равно true, в противном случае оно должно быть проигнорировано. Допустимый диапазон - 0-3.

eapTtlsMsChapV1

boolean

Флаг EapTtlsMsChapV1.

Варианты:

  • false
  • true

eapTtlsMsChapV2

boolean

Флаг EapTtlsMsChapV2.

Варианты:

  • false
  • true

eapTtlsPapAscii

boolean

Флаг EapTtlsPapAscii.

Варианты:

  • false
  • true

id

string

UUID ресурса, обязателен для обновления.

ise_debug

boolean

Флаг для включения отладки в Identity Services Engine SDK.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

целое число

добавлен в cisco.ise 3.0.0

Таймаут (в секундах) для RESTful HTTP запросов.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

булево

добавлен в cisco.ise 1.1.0

Флаг, информирующий SDK, использовать ли шлюз API Identity Services Engine для отправки запросов.

Если true, используется шлюз API ISE и отправляет запросы по https://{{ise_hostname}}.

Если false, запросы отправляются по https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

булево

добавлен в cisco.ise 3.0.0

Флаг, информирующий SDK, отправлять ли токен CSRF в API ERS ISE.

Если True, SDK предполагает, что проверка CSRF вашего ISE включена.

Если True, предполагается, что вам нужно, чтобы SDK автоматически управлял токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

булево

Флаг для включения или отключения проверки SSL-сертификатов.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Информирует SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

булево

Флаг для SDK Identity Services Engine для включения автоматической обработки лимитов запросов.

Варианты:

  • false
  • true ← (по умолчанию)

name

строка

Имя ресурса.

peap

словарь

peap разрешённых протоколов.

allowPeapEapGtc

булево

Флаг allowPeapEapGtc.

Варианты:

  • false
  • true

allowPeapEapGtcPwdChange

булево

allowPeapEapGtcPwdChange требуется только если allowPeapEapGtc равно true, в противном случае он игнорируется.

Варианты:

  • false
  • true

allowPeapEapGtcPwdChangeRetries

целое число

allowPeapEapGtcPwdChangeRetries требуется только если allowPeapEapGtc равно true, в противном случае он игнорируется. Допустимый диапазон 0-3.

allowPeapEapMsChapV2

булево

Флаг allowPeapEapMsChapV2.

Варианты:

  • false
  • true

allowPeapEapMsChapV2PwdChange

булево

allowPeapEapMsChapV2PwdChange требуется только если allowPeapEapMsChapV2 равно true, в противном случае он игнорируется.

Варианты:

  • false
  • true

allowPeapEapMsChapV2PwdChangeRetries

целое число

allowPeapEapMsChapV2PwdChangeRetries требуется только если allowPeapEapMsChapV2 равно true, в противном случае он игнорируется. Допустимый диапазон 0-3.

allowPeapEapTls

булево

Флаг AllowPeapEapTls.

Варианты:

  • false
  • true

allowPeapEapTlsAuthOfExpiredCerts

булево

allowPeapEapTlsAuthOfExpiredCerts требуется только если allowPeapEapTls равно true, в противном случае он игнорируется.

Варианты:

  • false
  • true

allowPeapV0

boolean

Флаг AllowPeapV0.

Варианты:

  • false
  • true

requireCryptobinding

boolean

Флаг RequireCryptobinding.

Варианты:

  • false
  • true

preferredEapProtocol

string

preferredEapProtocol требуется только если allowPreferredEapProtocol имеет значение true, в противном случае он игнорируется. Разрешённые значения - EAP_FAST, - PEAP, - LEAP, - EAP_MD5, - EAP_TLS, - EAP_TTLS, - TEAP.

processHostLookup

boolean

Флаг ProcessHostLookup.

Варианты:

  • false
  • true

requireMessageAuth

boolean

Флаг RequireMessageAuth.

Варианты:

  • false
  • true

teap

dictionary

teap требуется только если allowTeap имеет значение true, в противном случае он игнорируется. Объект teap содержит настройки протокола TEAP.

acceptClientCertDuringTunnelEst

boolean

Флаг AcceptClientCertDuringTunnelEst.

Варианты:

  • false
  • true

allowDowngradeMsk

boolean

Флаг AllowDowngradeMsk.

Варианты:

  • false
  • true

allowTeapEapMsChapV2

boolean

Флаг AllowTeapEapMsChapV2.

Варианты:

  • false
  • true

allowTeapEapMsChapV2PwdChange

boolean

allowTeapEapMsChapV2PwdChange требуется только если allowTeapEapMsChapV2 имеет значение true, в противном случае он игнорируется.

Варианты:

  • false
  • true

allowTeapEapMsChapV2PwdChangeRetries

integer

allowTeapEapMsChapV2PwdChangeRetries требуется только если allowTeapEapMsChapV2 имеет значение true, в противном случае он игнорируется. Допустимый диапазон значений 0-3.

allowTeapEapTls

boolean

Флаг AllowTeapEapTls.

Варианты:

  • false
  • true

allowTeapEapTlsAuthOfExpiredCerts

boolean

allowTeapEapTlsAuthOfExpiredCerts требуется только если allowTeapEapTls имеет значение true, в противном случае он игнорируется.

Варианты:

  • false
  • true

enableEapChaining

boolean

Флаг EnableEapChaining.

Варианты:

  • false
  • true

Примечания

Примечание

  • Используемые методы SDK: allowed_protocols.AllowedProtocols.create_allowed_protocol, allowed_protocols.AllowedProtocols.delete_allowed_protocol_by_id, allowed_protocols.AllowedProtocols.update_allowed_protocol_by_id,
  • Используемые пути: post /ers/config/allowedprotocols, delete /ers/config/allowedprotocols/{id}, put /ers/config/allowedprotocols/{id},
  • Не поддерживает check_mode
  • Плагин выполняется на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

Примеры

- name: Update by id
  cisco.ise.allowed_protocols:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    allowChap: true
    allowEapFast: true
    allowEapMd5: true
    allowEapTls: true
    allowEapTtls: true
    allowLeap: true
    allowMsChapV1: true
    allowMsChapV2: true
    allowPapAscii: true
    allowPeap: true
    allowPreferredEapProtocol: true
    allowTeap: true
    allowWeakCiphersForEap: true
    description: string
    eapFast:
      allowEapFastEapGtc: true
      allowEapFastEapGtcPwdChange: true
      allowEapFastEapGtcPwdChangeRetries: 0
      allowEapFastEapMsChapV2: true
      allowEapFastEapMsChapV2PwdChange: true
      allowEapFastEapMsChapV2PwdChangeRetries: 0
      allowEapFastEapTls: true
      allowEapFastEapTlsAuthOfExpiredCerts: true
      eapFastDontUsePacsAcceptClientCert: true
      eapFastDontUsePacsAllowMachineAuthentication: true
      eapFastEnableEAPChaining: true
      eapFastUsePacs: true
      eapFastUsePacsAcceptClientCert: true
      eapFastUsePacsAllowAnonymProvisioning: true
      eapFastUsePacsAllowAuthenProvisioning: true
      eapFastUsePacsAllowMachineAuthentication: true
      eapFastUsePacsAuthorizationPacTtl: 0
      eapFastUsePacsAuthorizationPacTtlUnits: string
      eapFastUsePacsMachinePacTtl: 0
      eapFastUsePacsMachinePacTtlUnits: string
      eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning: true
      eapFastUsePacsStatelessSessionResume: true
      eapFastUsePacsTunnelPacTtl: 0
      eapFastUsePacsTunnelPacTtlUnits: string
      eapFastUsePacsUseProactivePacUpdatePrecentage: 0
    eapTls:
      allowEapTlsAuthOfExpiredCerts: true
      eapTlsEnableStatelessSessionResume: true
      eapTlsSessionTicketPrecentage: 0
      eapTlsSessionTicketTtl: 0
      eapTlsSessionTicketTtlUnits: string
    eapTlsLBit: true
    eapTtls:
      eapTtlsChap: true
      eapTtlsEapMd5: true
      eapTtlsEapMsChapV2: true
      eapTtlsEapMsChapV2PwdChange: true
      eapTtlsEapMsChapV2PwdChangeRetries: 0
      eapTtlsMsChapV1: true
      eapTtlsMsChapV2: true
      eapTtlsPapAscii: true
    id: string
    name: string
    peap:
      allowPeapEapGtc: true
      allowPeapEapGtcPwdChange: true
      allowPeapEapGtcPwdChangeRetries: 0
      allowPeapEapMsChapV2: true
      allowPeapEapMsChapV2PwdChange: true
      allowPeapEapMsChapV2PwdChangeRetries: 0
      allowPeapEapTls: true
      allowPeapEapTlsAuthOfExpiredCerts: true
      allowPeapV0: true
      requireCryptobinding: true
    preferredEapProtocol: string
    processHostLookup: true
    requireMessageAuth: true
    teap:
      acceptClientCertDuringTunnelEst: true
      allowDowngradeMsk: true
      allowTeapEapMsChapV2: true
      allowTeapEapMsChapV2PwdChange: true
      allowTeapEapMsChapV2PwdChangeRetries: 0
      allowTeapEapTls: true
      allowTeapEapTlsAuthOfExpiredCerts: true
      enableEapChaining: true

- name: Delete by id
  cisco.ise.allowed_protocols:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    id: string

- name: Create
  cisco.ise.allowed_protocols:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    allowChap: true
    allowEapFast: true
    allowEapMd5: true
    allowEapTls: true
    allowEapTtls: true
    allowLeap: true
    allowMsChapV1: true
    allowMsChapV2: true
    allowPapAscii: true
    allowPeap: true
    allowPreferredEapProtocol: true
    allowTeap: true
    allowWeakCiphersForEap: true
    description: string
    eapFast:
      allowEapFastEapGtc: true
      allowEapFastEapGtcPwdChange: true
      allowEapFastEapGtcPwdChangeRetries: 0
      allowEapFastEapMsChapV2: true
      allowEapFastEapMsChapV2PwdChange: true
      allowEapFastEapMsChapV2PwdChangeRetries: 0
      allowEapFastEapTls: true
      allowEapFastEapTlsAuthOfExpiredCerts: true
      eapFastDontUsePacsAcceptClientCert: true
      eapFastDontUsePacsAllowMachineAuthentication: true
      eapFastEnableEAPChaining: true
      eapFastUsePacs: true
      eapFastUsePacsAcceptClientCert: true
      eapFastUsePacsAllowAnonymProvisioning: true
      eapFastUsePacsAllowAuthenProvisioning: true
      eapFastUsePacsAllowMachineAuthentication: true
      eapFastUsePacsAuthorizationPacTtl: 0
      eapFastUsePacsAuthorizationPacTtlUnits: string
      eapFastUsePacsMachinePacTtl: 0
      eapFastUsePacsMachinePacTtlUnits: string
      eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning: true
      eapFastUsePacsStatelessSessionResume: true
      eapFastUsePacsTunnelPacTtl: 0
      eapFastUsePacsTunnelPacTtlUnits: string
      eapFastUsePacsUseProactivePacUpdatePrecentage: 0
    eapTls:
      allowEapTlsAuthOfExpiredCerts: true
      eapTlsEnableStatelessSessionResume: true
      eapTlsSessionTicketPrecentage: 0
      eapTlsSessionTicketTtl: 0
      eapTlsSessionTicketTtlUnits: string
    eapTlsLBit: true
    eapTtls:
      eapTtlsChap: true
      eapTtlsEapMd5: true
      eapTtlsEapMsChapV2: true
      eapTtlsEapMsChapV2PwdChange: true
      eapTtlsEapMsChapV2PwdChangeRetries: 0
      eapTtlsMsChapV1: true
      eapTtlsMsChapV2: true
      eapTtlsPapAscii: true
    name: string
    peap:
      allowPeapEapGtc: true
      allowPeapEapGtcPwdChange: true
      allowPeapEapGtcPwdChangeRetries: 0
      allowPeapEapMsChapV2: true
      allowPeapEapMsChapV2PwdChange: true
      allowPeapEapMsChapV2PwdChangeRetries: 0
      allowPeapEapTls: true
      allowPeapEapTlsAuthOfExpiredCerts: true
      allowPeapV0: true
      requireCryptobinding: true
    preferredEapProtocol: string
    processHostLookup: true
    requireMessageAuth: true
    teap:
      acceptClientCertDuringTunnelEst: true
      allowDowngradeMsk: true
      allowTeapEapMsChapV2: true
      allowTeapEapMsChapV2PwdChange: true
      allowTeapEapMsChapV2PwdChangeRetries: 0
      allowTeapEapTls: true
      allowTeapEapTlsAuthOfExpiredCerts: true
      enableEapChaining: true

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список со значением ответа, возвращённым Python SDK Cisco ISE

Возвращается: всегда

Пример: {"allowChap": true, "allowEapFast": true, "allowEapMd5": true, "allowEapTls": true, "allowEapTtls": true, "allowLeap": true, "allowMsChapV1": true, "allowMsChapV2": true, "allowPapAscii": true, "allowPeap": true, "allowPreferredEapProtocol": true, "allowTeap": true, "allowWeakCiphersForEap": true, "description": "string", "eapFast": {"allowEapFastEapGtc": true, "allowEapFastEapGtcPwdChange": true, "allowEapFastEapGtcPwdChangeRetries": 0, "allowEapFastEapMsChapV2": true, "allowEapFastEapMsChapV2PwdChange": true, "allowEapFastEapMsChapV2PwdChangeRetries": 0, "allowEapFastEapTls": true, "allowEapFastEapTlsAuthOfExpiredCerts": true, "eapFastDontUsePacsAcceptClientCert": true, "eapFastDontUsePacsAllowMachineAuthentication": true, "eapFastEnableEAPChaining": true, "eapFastUsePacs": true, "eapFastUsePacsAcceptClientCert": true, "eapFastUsePacsAllowAnonymProvisioning": true, "eapFastUsePacsAllowAuthenProvisioning": true, "eapFastUsePacsAllowMachineAuthentication": true, "eapFastUsePacsAuthorizationPacTtl": 0, "eapFastUsePacsAuthorizationPacTtlUnits": "string", "eapFastUsePacsMachinePacTtl": 0, "eapFastUsePacsMachinePacTtlUnits": "string", "eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning": true, "eapFastUsePacsStatelessSessionResume": true, "eapFastUsePacsTunnelPacTtl": 0, "eapFastUsePacsTunnelPacTtlUnits": "string", "eapFastUsePacsUseProactivePacUpdatePrecentage": 0}, "eapTls": {"allowEapTlsAuthOfExpiredCerts": true, "eapTlsEnableStatelessSessionResume": true, "eapTlsSessionTicketPrecentage": 0, "eapTlsSessionTicketTtl": 0, "eapTlsSessionTicketTtlUnits": "string"}, "eapTlsLBit": true, "eapTtls": {"eapTtlsChap": true, "eapTtlsEapMd5": true, "eapTtlsEapMsChapV2": true, "eapTtlsEapMsChapV2PwdChange": true, "eapTtlsEapMsChapV2PwdChangeRetries": 0, "eapTtlsMsChapV1": true, "eapTtlsMsChapV2": true, "eapTtlsPapAscii": true}, "id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "name": "string", "peap": {"allowPeapEapGtc": true, "allowPeapEapGtcPwdChange": true, "allowPeapEapGtcPwdChangeRetries": 0, "allowPeapEapMsChapV2": true, "allowPeapEapMsChapV2PwdChange": true, "allowPeapEapMsChapV2PwdChangeRetries": 0, "allowPeapEapTls": true, "allowPeapEapTlsAuthOfExpiredCerts": true, "allowPeapV0": true, "requireCryptobinding": true}, "preferredEapProtocol": "string", "processHostLookup": true, "requireMessageAuth": true, "teap": {"acceptClientCertDuringTunnelEst": true, "allowDowngradeMsk": true, "allowTeapEapMsChapV2": true, "allowTeapEapMsChapV2PwdChange": true, "allowTeapEapMsChapV2PwdChangeRetries": 0, "allowTeapEapTls": true, "allowTeapEapTlsAuthOfExpiredCerts": true, "enableEapChaining": true}}

ise_update_response

словарь

добавлено в cisco.ise 1.1.0

Словарь или список со значением ответа, возвращённым Python SDK Cisco ISE

Возвращается: всегда

Пример: {"UpdatedFieldsList": {"field": "string", "newValue": "string", "oldValue": "string", "updatedField": [{"field": "string", "newValue": "string", "oldValue": "string"}]}}

Авторы

  • Rafael Campos (@racampos)

Ссылки на сборку

  • Система отслеживания задач
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/allowed_protocols_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API