Модуль cisco.ise.allowed_protocols — Модуль ресурсов для разрешенных протоколов
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в playbook, укажите: cisco.ise.allowed_protocols.
Добавлена в cisco.ise 1.0.0
Описание
- Управление операциями создания, обновления и удаления ресурса «Разрешенные протоколы».
- Этот API создает разрешенный протокол.
- Этот API удаляет разрешенный протокол.
- Этот API позволяет клиенту обновить разрешенный протокол.
Примечание
У этого модуля есть соответствующий плагин действий.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
allowChap boolean | Флаг AllowChap. Choices:
|
allowEapFast boolean | Флаг AllowEapFast. Choices:
|
allowEapMd5 boolean | Флаг AllowEapMd5. Choices:
|
allowEapTls boolean | Флаг AllowEapTls. Choices:
|
allowEapTtls boolean | Флаг AllowEapTtls. Choices:
|
allowLeap boolean | Флаг AllowLeap. Choices:
|
allowMsChapV1 boolean | Флаг AllowMsChapV1. Choices:
|
allowMsChapV2 boolean | Флаг AllowMsChapV2. Choices:
|
allowPapAscii boolean | Флаг AllowPapAscii. Choices:
|
allowPeap boolean | Флаг AllowPeap. Choices:
|
allowPreferredEapProtocol boolean | Флаг AllowPreferredEapProtocol. Choices:
|
allowTeap boolean | Флаг AllowTeap. Choices:
|
allowWeakCiphersForEap boolean | Флаг AllowWeakCiphersForEap. Choices:
|
description string | Описание разрешённых протоколов. |
eapFast dictionary | Параметр eapFast необходим только если allowEapFast имеет значение true, в противном случае его следует игнорировать. Объект eapFast содержит настройки для протокола EAP FAST. |
|
allowEapFastEapGtc boolean |
Флаг AllowEapFastEapGtc. Choices:
|
|
allowEapFastEapGtcPwdChange boolean |
Параметр allowEapFastEapGtcPwdChange необходим только если allowEapFastEapGtc имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
allowEapFastEapGtcPwdChangeRetries integer |
Параметр allowEapFastEapGtcPwdChangeRetries необходим только если allowEapFastEapGtc имеет значение true, в противном случае его следует игнорировать. Допустимый диапазон 0-3. |
|
allowEapFastEapMsChapV2 boolean |
Флаг AllowEapFastEapMsChapV2. Choices:
|
|
allowEapFastEapMsChapV2PwdChange boolean |
Параметр allowEapFastEapMsChapV2PwdChange необходим только если allowEapFastEapMsChapV2 имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
allowEapFastEapMsChapV2PwdChangeRetries integer |
Параметр allowEapFastEapMsChapV2PwdChangeRetries обязателен только если eapTtlsEapMsChapV2 имеет значение true, в противном случае его следует игнорировать. Допустимый диапазон значений: 0-3. |
|
allowEapFastEapTls boolean |
Флаг AllowEapFastEapTls. Choices:
|
|
allowEapFastEapTlsAuthOfExpiredCerts boolean |
Параметр allowEapFastEapTlsAuthOfExpiredCerts обязателен только если allowEapFastEapTls имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastDontUsePacsAcceptClientCert boolean |
Параметр eapFastDontUsePacsAcceptClientCert обязателен только если eapFastUsePacs имеет значение FALSE, в противном случае его следует игнорировать. Choices:
|
|
eapFastDontUsePacsAllowMachineAuthentication boolean |
Параметр eapFastDontUsePacsAllowMachineAuthentication обязателен только если eapFastUsePacs имеет значение FALSE, в противном случае его следует игнорировать. Choices:
|
|
eapFastEnableEAPChaining boolean |
Флаг EapFastEnableEAPChaining. Choices:
|
|
eapFastUsePacs boolean |
Флаг EapFastUsePacs. Choices:
|
|
eapFastUsePacsAcceptClientCert boolean |
Параметр eapFastUsePacsAcceptClientCert обязателен только если eapFastUsePacsAllowAuthenProvisioning имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastUsePacsAllowAnonymProvisioning boolean |
Параметр eapFastUsePacsAllowAnonymProvisioning обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastUsePacsAllowAuthenProvisioning boolean |
Параметр eapFastUsePacsAllowAuthenProvisioning обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastUsePacsAllowMachineAuthentication boolean |
Флаг EapFastUsePacsAllowMachineAuthentication. Choices:
|
|
eapFastUsePacsAuthorizationPacTtl integer |
Параметр eapFastUsePacsAuthorizationPacTtl обязателен только если eapFastUsePacsStatelessSessionResume имеет значение true, в противном случае его следует игнорировать. |
|
eapFastUsePacsAuthorizationPacTtlUnits string |
Параметр eapFastUsePacsAuthorizationPacTtlUnits обязателен только если eapFastUsePacsStatelessSessionResume имеет значение true, в противном случае его следует игнорировать. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS. |
|
eapFastUsePacsMachinePacTtl integer |
Параметр eapFastUsePacsMachinePacTtl обязателен только если eapFastUsePacsAllowMachineAuthentication имеет значение true, в противном случае его следует игнорировать. |
|
eapFastUsePacsMachinePacTtlUnits string |
Параметр eapFastUsePacsMachinePacTtlUnits обязателен только если eapFastUsePacsAllowMachineAuthentication имеет значение true, в противном случае его следует игнорировать. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS. |
|
eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning boolean |
Параметр eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning обязателен только если eapFastUsePacsAllowAuthenProvisioning имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastUsePacsStatelessSessionResume boolean |
Параметр eapFastUsePacsStatelessSessionResume обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать. Choices:
|
|
eapFastUsePacsTunnelPacTtl integer |
Параметр eapFastUsePacsTunnelPacTtl обязателен только если eapFastUsePacs имеет значение true, в противном случае его следует игнорировать. |
|
eapFastUsePacsTunnelPacTtlUnits string |
Значение eapFastUsePacsTunnelPacTtlUnits требуется только если eapFastUsePacs равно true, в противном случае оно должно быть проигнорировано. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS. |
|
eapFastUsePacsUseProactivePacUpdatePrecentage integer |
Значение eapFastUsePacsUseProactivePacUpdatePrecentage требуется только если eapFastUsePacs равно true, в противном случае оно должно быть проигнорировано. |
eapTls dictionary | Значение eapTls требуется только если allowEapTls равно true, в противном случае оно должно быть проигнорировано. Объект eapTls содержит настройки протокола EAP TLS. |
|
allowEapTlsAuthOfExpiredCerts boolean |
Флаг AllowEapTlsAuthOfExpiredCerts. Варианты:
|
|
eapTlsEnableStatelessSessionResume boolean |
Флаг EapTlsEnableStatelessSessionResume. Варианты:
|
|
eapTlsSessionTicketPrecentage integer |
Значение eapTlsSessionTicketPrecentage требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано. |
|
eapTlsSessionTicketTtl integer |
Время жизни. Значение eapTlsSessionTicketTtl требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано. |
|
eapTlsSessionTicketTtlUnits string |
Единицы времени жизни. Значение eapTlsSessionTicketTtlUnits требуется только если eapTlsEnableStatelessSessionResume равно true, в противном случае оно должно быть проигнорировано. Допустимые значения - SECONDS, - MINUTES, - HOURS, - DAYS, - WEEKS. |
eapTlsLBit boolean | Флаг EapTlsLBit. Варианты:
|
eapTtls dictionary | Значение eapTtls требуется только если allowEapTtls равно true, в противном случае оно должно быть проигнорировано. Объект eapTtls содержит настройки протокола EAP TTLS. |
|
eapTtlsChap boolean |
Флаг EapTtlsChap. Варианты:
|
|
eapTtlsEapMd5 boolean |
Флаг EapTtlsEapMd5. Варианты:
|
|
eapTtlsEapMsChapV2 boolean |
Флаг EapTtlsEapMsChapV2. Варианты:
|
|
eapTtlsEapMsChapV2PwdChange boolean |
Значение eapTtlsEapMsChapV2PwdChange требуется только если eapTtlsEapMsChapV2 равно true, в противном случае оно должно быть проигнорировано. Варианты:
|
|
eapTtlsEapMsChapV2PwdChangeRetries integer |
Значение eapTtlsEapMsChapV2PwdChangeRetries требуется только если eapTtlsEapMsChapV2 равно true, в противном случае оно должно быть проигнорировано. Допустимый диапазон - 0-3. |
|
eapTtlsMsChapV1 boolean |
Флаг EapTtlsMsChapV1. Варианты:
|
|
eapTtlsMsChapV2 boolean |
Флаг EapTtlsMsChapV2. Варианты:
|
|
eapTtlsPapAscii boolean |
Флаг EapTtlsPapAscii. Варианты:
|
id string | UUID ресурса, обязателен для обновления. |
ise_debug boolean | Флаг для включения отладки в Identity Services Engine SDK. Варианты:
|
ise_hostname строка / обязательно | Имя хоста Identity Services Engine. |
ise_password строка / обязательно | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout целое число добавлен в cisco.ise 3.0.0 | Таймаут (в секундах) для RESTful HTTP запросов. По умолчанию: |
ise_username строка / обязательно | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway булево добавлен в cisco.ise 1.1.0 | Флаг, информирующий SDK, использовать ли шлюз API Identity Services Engine для отправки запросов. Если true, используется шлюз API ISE и отправляет запросы по https://{{ise_hostname}}. Если false, запросы отправляются по https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token булево добавлен в cisco.ise 3.0.0 | Флаг, информирующий SDK, отправлять ли токен CSRF в API ERS ISE. Если True, SDK предполагает, что проверка CSRF вашего ISE включена. Если True, предполагается, что вам нужно, чтобы SDK автоматически управлял токеном CSRF. Варианты:
|
ise_verify булево | Флаг для включения или отключения проверки SSL-сертификатов. Варианты:
|
ise_version строка | Информирует SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit булево | Флаг для SDK Identity Services Engine для включения автоматической обработки лимитов запросов. Варианты:
|
name строка | Имя ресурса. |
peap словарь | peap разрешённых протоколов. |
|
allowPeapEapGtc булево |
Флаг allowPeapEapGtc. Варианты:
|
|
allowPeapEapGtcPwdChange булево |
allowPeapEapGtcPwdChange требуется только если allowPeapEapGtc равно true, в противном случае он игнорируется. Варианты:
|
|
allowPeapEapGtcPwdChangeRetries целое число |
allowPeapEapGtcPwdChangeRetries требуется только если allowPeapEapGtc равно true, в противном случае он игнорируется. Допустимый диапазон 0-3. |
|
allowPeapEapMsChapV2 булево |
Флаг allowPeapEapMsChapV2. Варианты:
|
|
allowPeapEapMsChapV2PwdChange булево |
allowPeapEapMsChapV2PwdChange требуется только если allowPeapEapMsChapV2 равно true, в противном случае он игнорируется. Варианты:
|
|
allowPeapEapMsChapV2PwdChangeRetries целое число |
allowPeapEapMsChapV2PwdChangeRetries требуется только если allowPeapEapMsChapV2 равно true, в противном случае он игнорируется. Допустимый диапазон 0-3. |
|
allowPeapEapTls булево |
Флаг AllowPeapEapTls. Варианты:
|
|
allowPeapEapTlsAuthOfExpiredCerts булево |
allowPeapEapTlsAuthOfExpiredCerts требуется только если allowPeapEapTls равно true, в противном случае он игнорируется. Варианты:
|
|
allowPeapV0 boolean |
Флаг AllowPeapV0. Варианты:
|
|
requireCryptobinding boolean |
Флаг RequireCryptobinding. Варианты:
|
preferredEapProtocol string | preferredEapProtocol требуется только если allowPreferredEapProtocol имеет значение true, в противном случае он игнорируется. Разрешённые значения - EAP_FAST, - PEAP, - LEAP, - EAP_MD5, - EAP_TLS, - EAP_TTLS, - TEAP. |
processHostLookup boolean | Флаг ProcessHostLookup. Варианты:
|
requireMessageAuth boolean | Флаг RequireMessageAuth. Варианты:
|
teap dictionary | teap требуется только если allowTeap имеет значение true, в противном случае он игнорируется. Объект teap содержит настройки протокола TEAP. |
|
acceptClientCertDuringTunnelEst boolean |
Флаг AcceptClientCertDuringTunnelEst. Варианты:
|
|
allowDowngradeMsk boolean |
Флаг AllowDowngradeMsk. Варианты:
|
|
allowTeapEapMsChapV2 boolean |
Флаг AllowTeapEapMsChapV2. Варианты:
|
|
allowTeapEapMsChapV2PwdChange boolean |
allowTeapEapMsChapV2PwdChange требуется только если allowTeapEapMsChapV2 имеет значение true, в противном случае он игнорируется. Варианты:
|
|
allowTeapEapMsChapV2PwdChangeRetries integer |
allowTeapEapMsChapV2PwdChangeRetries требуется только если allowTeapEapMsChapV2 имеет значение true, в противном случае он игнорируется. Допустимый диапазон значений 0-3. |
|
allowTeapEapTls boolean |
Флаг AllowTeapEapTls. Варианты:
|
|
allowTeapEapTlsAuthOfExpiredCerts boolean |
allowTeapEapTlsAuthOfExpiredCerts требуется только если allowTeapEapTls имеет значение true, в противном случае он игнорируется. Варианты:
|
|
enableEapChaining boolean |
Флаг EnableEapChaining. Варианты:
|
Примечания
Примечание
- Используемые методы SDK: allowed_protocols.AllowedProtocols.create_allowed_protocol, allowed_protocols.AllowedProtocols.delete_allowed_protocol_by_id, allowed_protocols.AllowedProtocols.update_allowed_protocol_by_id,
- Используемые пути: post /ers/config/allowedprotocols, delete /ers/config/allowedprotocols/{id}, put /ers/config/allowedprotocols/{id},
- Не поддерживает
check_mode - Плагин выполняется на контрольном узле и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения
Примеры
- name: Update by id
cisco.ise.allowed_protocols:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: present
allowChap: true
allowEapFast: true
allowEapMd5: true
allowEapTls: true
allowEapTtls: true
allowLeap: true
allowMsChapV1: true
allowMsChapV2: true
allowPapAscii: true
allowPeap: true
allowPreferredEapProtocol: true
allowTeap: true
allowWeakCiphersForEap: true
description: string
eapFast:
allowEapFastEapGtc: true
allowEapFastEapGtcPwdChange: true
allowEapFastEapGtcPwdChangeRetries: 0
allowEapFastEapMsChapV2: true
allowEapFastEapMsChapV2PwdChange: true
allowEapFastEapMsChapV2PwdChangeRetries: 0
allowEapFastEapTls: true
allowEapFastEapTlsAuthOfExpiredCerts: true
eapFastDontUsePacsAcceptClientCert: true
eapFastDontUsePacsAllowMachineAuthentication: true
eapFastEnableEAPChaining: true
eapFastUsePacs: true
eapFastUsePacsAcceptClientCert: true
eapFastUsePacsAllowAnonymProvisioning: true
eapFastUsePacsAllowAuthenProvisioning: true
eapFastUsePacsAllowMachineAuthentication: true
eapFastUsePacsAuthorizationPacTtl: 0
eapFastUsePacsAuthorizationPacTtlUnits: string
eapFastUsePacsMachinePacTtl: 0
eapFastUsePacsMachinePacTtlUnits: string
eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning: true
eapFastUsePacsStatelessSessionResume: true
eapFastUsePacsTunnelPacTtl: 0
eapFastUsePacsTunnelPacTtlUnits: string
eapFastUsePacsUseProactivePacUpdatePrecentage: 0
eapTls:
allowEapTlsAuthOfExpiredCerts: true
eapTlsEnableStatelessSessionResume: true
eapTlsSessionTicketPrecentage: 0
eapTlsSessionTicketTtl: 0
eapTlsSessionTicketTtlUnits: string
eapTlsLBit: true
eapTtls:
eapTtlsChap: true
eapTtlsEapMd5: true
eapTtlsEapMsChapV2: true
eapTtlsEapMsChapV2PwdChange: true
eapTtlsEapMsChapV2PwdChangeRetries: 0
eapTtlsMsChapV1: true
eapTtlsMsChapV2: true
eapTtlsPapAscii: true
id: string
name: string
peap:
allowPeapEapGtc: true
allowPeapEapGtcPwdChange: true
allowPeapEapGtcPwdChangeRetries: 0
allowPeapEapMsChapV2: true
allowPeapEapMsChapV2PwdChange: true
allowPeapEapMsChapV2PwdChangeRetries: 0
allowPeapEapTls: true
allowPeapEapTlsAuthOfExpiredCerts: true
allowPeapV0: true
requireCryptobinding: true
preferredEapProtocol: string
processHostLookup: true
requireMessageAuth: true
teap:
acceptClientCertDuringTunnelEst: true
allowDowngradeMsk: true
allowTeapEapMsChapV2: true
allowTeapEapMsChapV2PwdChange: true
allowTeapEapMsChapV2PwdChangeRetries: 0
allowTeapEapTls: true
allowTeapEapTlsAuthOfExpiredCerts: true
enableEapChaining: true
- name: Delete by id
cisco.ise.allowed_protocols:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: absent
id: string
- name: Create
cisco.ise.allowed_protocols:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: present
allowChap: true
allowEapFast: true
allowEapMd5: true
allowEapTls: true
allowEapTtls: true
allowLeap: true
allowMsChapV1: true
allowMsChapV2: true
allowPapAscii: true
allowPeap: true
allowPreferredEapProtocol: true
allowTeap: true
allowWeakCiphersForEap: true
description: string
eapFast:
allowEapFastEapGtc: true
allowEapFastEapGtcPwdChange: true
allowEapFastEapGtcPwdChangeRetries: 0
allowEapFastEapMsChapV2: true
allowEapFastEapMsChapV2PwdChange: true
allowEapFastEapMsChapV2PwdChangeRetries: 0
allowEapFastEapTls: true
allowEapFastEapTlsAuthOfExpiredCerts: true
eapFastDontUsePacsAcceptClientCert: true
eapFastDontUsePacsAllowMachineAuthentication: true
eapFastEnableEAPChaining: true
eapFastUsePacs: true
eapFastUsePacsAcceptClientCert: true
eapFastUsePacsAllowAnonymProvisioning: true
eapFastUsePacsAllowAuthenProvisioning: true
eapFastUsePacsAllowMachineAuthentication: true
eapFastUsePacsAuthorizationPacTtl: 0
eapFastUsePacsAuthorizationPacTtlUnits: string
eapFastUsePacsMachinePacTtl: 0
eapFastUsePacsMachinePacTtlUnits: string
eapFastUsePacsReturnAccessAcceptAfterAuthenticatedProvisioning: true
eapFastUsePacsStatelessSessionResume: true
eapFastUsePacsTunnelPacTtl: 0
eapFastUsePacsTunnelPacTtlUnits: string
eapFastUsePacsUseProactivePacUpdatePrecentage: 0
eapTls:
allowEapTlsAuthOfExpiredCerts: true
eapTlsEnableStatelessSessionResume: true
eapTlsSessionTicketPrecentage: 0
eapTlsSessionTicketTtl: 0
eapTlsSessionTicketTtlUnits: string
eapTlsLBit: true
eapTtls:
eapTtlsChap: true
eapTtlsEapMd5: true
eapTtlsEapMsChapV2: true
eapTtlsEapMsChapV2PwdChange: true
eapTtlsEapMsChapV2PwdChangeRetries: 0
eapTtlsMsChapV1: true
eapTtlsMsChapV2: true
eapTtlsPapAscii: true
name: string
peap:
allowPeapEapGtc: true
allowPeapEapGtcPwdChange: true
allowPeapEapGtcPwdChangeRetries: 0
allowPeapEapMsChapV2: true
allowPeapEapMsChapV2PwdChange: true
allowPeapEapMsChapV2PwdChangeRetries: 0
allowPeapEapTls: true
allowPeapEapTlsAuthOfExpiredCerts: true
allowPeapV0: true
requireCryptobinding: true
preferredEapProtocol: string
processHostLookup: true
requireMessageAuth: true
teap:
acceptClientCertDuringTunnelEst: true
allowDowngradeMsk: true
allowTeapEapMsChapV2: true
allowTeapEapMsChapV2PwdChange: true
allowTeapEapMsChapV2PwdChangeRetries: 0
allowTeapEapTls: true
allowTeapEapTlsAuthOfExpiredCerts: true
enableEapChaining: true
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список со значением ответа, возвращённым Python SDK Cisco ISE Возвращается: всегда Пример: |
ise_update_response словарь добавлено в cisco.ise 1.1.0 | Словарь или список со значением ответа, возвращённым Python SDK Cisco ISE Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/allowed_protocols_module.html