Модуль cisco.ise.device_administration_authentication_rules_info – Информационный модуль для правил аутентификации администрирования устройств
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.
Чтобы использовать его в playbook, укажите: cisco.ise.device_administration_authentication_rules_info.
Новое в cisco.ise 1.0.0
Краткое описание
- Получение всех правил аутентификации администрирования устройств.
- Получение правил аутентификации администрирования устройств по id.
- Администрирование устройств - Получение правил аутентификации.
- Администрирование устройств - Получение атрибутов правил.
Примечание
Этот модуль имеет соответствующий плагин действия.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
id строка | Параметр пути Id. Идентификатор правила. |
ise_debug логическое | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname строка / обязательно | Имя хоста Identity Services Engine. |
ise_password строка / обязательно | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout целое число добавлено в cisco.ise 3.0.0 | Тайм-аут (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username строка / обязательно | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway логическое добавлено в cisco.ise 1.1.0 | Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов. Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}. Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token логическое добавлено в cisco.ise 3.0.0 | Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE. Если это True, SDK предполагает, что проверка CSRF вашего ISE включена. Если это True, он предполагает, что вам нужно, чтобы SDK автоматически управлял токеном CSRF для вас. Варианты:
|
ise_verify логическое | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version строка | Сообщает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate-limit логическое | Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости. Варианты:
|
policyId строка | Параметр пути PolicyId. Идентификатор политики. |
Примечания
Примечание
- Используемые методы SDK: device_administration_authentication_rules.DeviceAdministrationAuthenticationRules.get_device_admin_authentication_rule_by_id, device_administration_authentication_rules.DeviceAdministrationAuthenticationRules.get_device_admin_authentication_rules,
- Используемые пути: get /device-admin/policy-set/{policyId}/authentication, get /device-admin/policy-set/{policyId}/authentication/{id},
- Поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения
См. также
См. также
- Cisco ISE documentation for Device Administration - Authentication Rules
-
Полная справка по API правил аутентификации для администрирования устройств.
Примеры
- name: Get all Device Administration Authentication Rules
cisco.ise.device_administration_authentication_rules_info:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
policyId: string
register: result
- name: Get Device Administration Authentication Rules by id
cisco.ise.device_administration_authentication_rules_info:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
policyId: string
id: string
register: result
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
ise_response dictionary | Словарь или список с ответом, возвращаемым Cisco ISE Python SDK Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/device_administration_authentication_rules_info_module.html