Spec-Zone.ru › Ansible

Модуль cisco.ise.bind_signed_certificate – Модуль ресурса для привязки подписанного сертификата

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Чтобы использовать его в книге задач, укажите: cisco.ise.bind_signed_certificate.

Новое в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операцией создания ресурса «Привязанный подписанный сертификат».
  • Привязка сертификата, подписанного центром сертификации.

Примечание

У этого модуля есть соответствующий плагин действий.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

admin

boolean

Использовать сертификат для аутентификации портала администратора Cisco ISE.

Варианты:

  • false
  • true

allowExtendedValidity

boolean

Разрешить импорт сертификатов со сроком действия более 398 дней (требуется).

Варианты:

  • false
  • true

allowOutOfDateCert

boolean

Разрешить устаревшие сертификаты (требуется).

Варианты:

  • false
  • true

allowReplacementOfCertificates

boolean

Разрешить замену сертификатов (требуется).

Варианты:

  • false
  • true

allowReplacementOfPortalGroupTag

boolean

Разрешить замену тега группы портала (требуется).

Варианты:

  • false
  • true

data

string

Подписанные данные сертификата (требуется).

eap

boolean

Использовать сертификат для протоколов EAP, использующих туннелирование SSL/TLS.

Варианты:

  • false
  • true

hostName

string

Имя хоста, для которого был предоставлен идентификатор CSR (требуется).

id

string

Идентификатор сгенерированного CSR (требуется).

ims

boolean

Использовать сертификат для службы обмена сообщениями Cisco ISE.

Варианты:

  • false
  • true

ise_debug

boolean

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

string / required

Имя хоста Identity Services Engine.

ise_password

string / required

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

integer

добавлено в cisco.ise 3.0.0

Тайм-аут (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

string / required

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

boolean

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}.

Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

boolean

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если это True, SDK предполагает, что ваша проверка CSRF ISE включена.

Если это True, он предполагает, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF для вас.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

boolean

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

string

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

boolean

Флаг для Identity Services Engine SDK, позволяющий включить автоматическую обработку лимитов скорости.

Варианты:

  • false
  • true ← (по умолчанию)

name

string

Дружественное имя сертификата.

portal

boolean

Использовать для портала.

Варианты:

  • false
  • true

portalGroupTag

string

Установить тег группы.

pxgrid

boolean

Использовать сертификат для контроллера pxGrid.

Варианты:

  • false
  • true

radius

boolean

Использовать сертификат для сервера RADSec.

Варианты:

  • false
  • true

saml

boolean

Использовать сертификат для SAML подписи.

Варианты:

  • false
  • true

validateCertificateExtensions

boolean

Проверить расширения сертификата.

Варианты:

  • false
  • true

Примечания

Примечание

  • Используемые методы SDK: certificates.Certificates.bind_csr,
  • Используемые пути: post /api/v1/certs/signed-certificate/bind,
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключения из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

См. также

См. также

Документация Cisco ISE по сертификатам

Полное руководство по API сертификатов.

Примеры

- name: Create
  cisco.ise.bind_signed_certificate:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    admin: true
    allowExtendedValidity: true
    allowOutOfDateCert: true
    allowReplacementOfCertificates: true
    allowReplacementOfPortalGroupTag: true
    data: string
    eap: true
    hostName: string
    id: string
    ims: true
    name: string
    portal: true
    portalGroupTag: string
    pxgrid: true
    radius: true
    saml: true
    validateCertificateExtensions: true

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список со значением, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: {"response": {"message": "string", "status": "string"}, "version": "string"}

Авторы

  • Rafael Campos (@racampos)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/bind_signed_certificate_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API