Модуль cisco.ise.bind_signed_certificate – Модуль ресурса для привязки подписанного сертификата
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: cisco.ise.bind_signed_certificate.
Новое в cisco.ise 1.0.0
Описание
- Управление операцией создания ресурса «Привязанный подписанный сертификат».
- Привязка сертификата, подписанного центром сертификации.
Примечание
У этого модуля есть соответствующий плагин действий.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
admin boolean | Использовать сертификат для аутентификации портала администратора Cisco ISE. Варианты:
|
allowExtendedValidity boolean | Разрешить импорт сертификатов со сроком действия более 398 дней (требуется). Варианты:
|
allowOutOfDateCert boolean | Разрешить устаревшие сертификаты (требуется). Варианты:
|
allowReplacementOfCertificates boolean | Разрешить замену сертификатов (требуется). Варианты:
|
allowReplacementOfPortalGroupTag boolean | Разрешить замену тега группы портала (требуется). Варианты:
|
data string | Подписанные данные сертификата (требуется). |
eap boolean | Использовать сертификат для протоколов EAP, использующих туннелирование SSL/TLS. Варианты:
|
hostName string | Имя хоста, для которого был предоставлен идентификатор CSR (требуется). |
id string | Идентификатор сгенерированного CSR (требуется). |
ims boolean | Использовать сертификат для службы обмена сообщениями Cisco ISE. Варианты:
|
ise_debug boolean | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname string / required | Имя хоста Identity Services Engine. |
ise_password string / required | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout integer добавлено в cisco.ise 3.0.0 | Тайм-аут (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username string / required | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway boolean добавлено в cisco.ise 1.1.0 | Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов. Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}. Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token boolean добавлено в cisco.ise 3.0.0 | Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE. Если это True, SDK предполагает, что ваша проверка CSRF ISE включена. Если это True, он предполагает, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF для вас. Варианты:
|
ise_verify boolean | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version string | Сообщает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit boolean | Флаг для Identity Services Engine SDK, позволяющий включить автоматическую обработку лимитов скорости. Варианты:
|
name string | Дружественное имя сертификата. |
portal boolean | Использовать для портала. Варианты:
|
portalGroupTag string | Установить тег группы. |
pxgrid boolean | Использовать сертификат для контроллера pxGrid. Варианты:
|
radius boolean | Использовать сертификат для сервера RADSec. Варианты:
|
saml boolean | Использовать сертификат для SAML подписи. Варианты:
|
validateCertificateExtensions boolean | Проверить расширения сертификата. Варианты:
|
Примечания
Примечание
- Используемые методы SDK: certificates.Certificates.bind_csr,
- Используемые пути: post /api/v1/certs/signed-certificate/bind,
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключения из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения
См. также
См. также
- Документация Cisco ISE по сертификатам
-
Полное руководство по API сертификатов.
Примеры
- name: Create
cisco.ise.bind_signed_certificate:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
admin: true
allowExtendedValidity: true
allowOutOfDateCert: true
allowReplacementOfCertificates: true
allowReplacementOfPortalGroupTag: true
data: string
eap: true
hostName: string
id: string
ims: true
name: string
portal: true
portalGroupTag: string
pxgrid: true
radius: true
saml: true
validateCertificateExtensions: true
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список со значением, возвращенным Cisco ISE Python SDK Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/bind_signed_certificate_module.html