Spec-Zone.ru › Ansible

cisco.ise.device_administration_conditions_for_authentication_rule_info module – Информационный модуль для условий администрирования устройств для правила аутентификации

Примечание

Этот модуль является частью коллекции cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook, укажите: cisco.ise.device_administration_conditions_for_authentication_rule_info.

Новое в cisco.ise 1.0.0

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Получить все условия администрирования устройств для правила аутентификации.
  • Администрирование устройств — возвращает список условий библиотеки для правил аутентификации.

Примечание

Этот модуль имеет соответствующий плагин действия.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

ise_debug

логическое значение

Флаг для Identity Services Engine SDK для включения отладки.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль Identity Services Engine для аутентификации.

ise_single_request_timeout

целое число

добавлено в cisco.ise 3.0.0

Время ожидания (в секундах) для HTTP-запросов RESTful.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя Identity Services Engine для аутентификации.

ise_uses_api_gateway

логическое значение

добавлено в cisco.ise 1.1.0

Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов.

Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}.

Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

логическое значение

добавлено в cisco.ise 3.0.0

Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE.

Если это True, SDK предполагает, что ваша проверка CSRF ISE включена.

Если это True, он предполагает, что вам нужно, чтобы SDK автоматически управлял токеном CSRF для вас.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

логическое значение

Флаг для включения или отключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Сообщает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate-limit

логическое значение

Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Используемые методы SDK — device_administration_conditions.DeviceAdministrationConditions.get_device_admin_conditions_for_authentication_rules,
  • Используемые пути — get /device-admin/condition/authentication,
  • Поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения

См. также

См. также

Документация Cisco ISE для администрирования устройств — Условия

Полное описание API администрирования устройств — Условия.

Примеры

- name: Get all Device Administration Conditions For Authentication Rule
  cisco.ise.device_administration_conditions_for_authentication_rule_info:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
  register: result

Возвращаемые значения

Общие возвращаемые значения задокументированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

ise_response

список / элементы=словарь

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: "[\n  {\n    \"conditionType\": \"string\",\n    \"isNegate\": true,\n    \"link\": {\n      \"href\": \"string\",\n      \"rel\": \"string\",\n      \"type\": \"string\"\n    },\n    \"description\": \"string\",\n    \"id\": \"string\",\n    \"name\": \"string\",\n    \"attributeName\": \"string\",\n    \"attributeId\": \"string\",\n    \"attributeValue\": \"string\",\n    \"dictionaryName\": \"string\",\n    \"dictionaryValue\": \"string\",\n    \"operator\": \"string\",\n    \"children\": [\n      {\n        \"conditionType\": \"string\",\n        \"isNegate\": true,\n        \"link\": {\n          \"href\": \"string\",\n          \"rel\": \"string\",\n          \"type\": \"string\"\n        }\n      }\n    ],\n    \"datesRange\": {\n      \"endDate\": \"string\",\n      \"startDate\": \"string\"\n    },\n    \"datesRangeException\": {\n      \"endDate\": \"string\",\n      \"startDate\": \"string\"\n    },\n    \"hoursRange\": {\n      \"endTime\": \"string\",\n      \"startTime\": \"string\"\n    },\n    \"hoursRangeException\": {\n      \"endTime\": \"string\",\n      \"startTime\": \"string\"\n    },\n    \"weekDays\": [\n      \"string\"\n    ],\n    \"weekDaysException\": [\n      \"string\"\n    ]\n  }\n]\n"

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/device_administration_conditions_for_authentication_rule_info_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API