Spec-Zone.ru › Ansible

Модуль cisco.ise.duo_identity_sync – Модуль ресурсов для Duo Identity Sync

Примечание

Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля требуются дополнительные условия. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: cisco.ise.duo_identity_sync.

Новая версия в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операциями создания, обновления и удаления ресурса Duo Identity Sync.
  • Duo-IdentitySync - Создание новой конфигурации IdentitySync.
  • Duo-Identitysync - Удаление конфигурации Identitysync, указанной в syncName.
  • Duo-Identitysync - Обновление конфигурации Identitysync, указанной в syncName.

Примечание

Данный модуль имеет соответствующий плагин действий.

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

adGroups

список / элементы=словарь

adGroups модуля Duo Identity Sync.

name

строка

Идентификатор группы Active Directory.

source

строка

Источник группы Active Directory.

configurations

словарь

Настройки модуля Duo Identity Sync.

activeDirectories

список / элементы=словарь

activeDirectories модуля Duo Identity Sync.

directoryID

строка

Идентификатор Active Directory.

domain

строка

Имя домена Active Directory.

name

строка

Имя Active Directory.

ise_debug

логическое

Флаг для включения отладки в Identity Services Engine SDK.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль для аутентификации в Identity Services Engine.

ise_single_request_timeout

целое число

добавлено в cisco.ise 3.0.0

Таймаут (в секундах) для запросов RESTful HTTP.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя для аутентификации в Identity Services Engine.

ise_uses_api_gateway

логическое

добавлено в cisco.ise 1.1.0

Флаг, указывающий SDK, использовать ли API-шлюз Identity Services Engine для отправки запросов.

Если true, используется API-шлюз ISE и запросы отправляются на https://{{ise_hostname}}.

Если false, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

логическое

добавлено в cisco.ise 3.0.0

Флаг, указывающий SDK, отправлять ли маркер CSRF в ERS-API ISE.

Если True, SDK предполагает, что проверка CSRF ISE включена.

Если True, предполагается, что SDK должен автоматически управлять маркером CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

логическое

Флаг для включения или выключения проверки сертификата SSL.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Указывает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

логическое

Флаг для Identity Services Engine SDK, чтобы включить автоматическую обработку лимита запросов.

Варианты:

  • false
  • true ← (по умолчанию)

lastSync

строка

Время последней синхронизации.

syncName

строка

Имя конфигурации Identitysync.

syncSchedule

словарь

Расписание синхронизации Duo Identity Sync.

interval

целое число

Частота расписания синхронизации.

intervalUnit

string

Единица измерения интервала времени.

schedulerSync

string

Тип расписания синхронизации — если «Повторяющееся», укажите детали расписания.

startDate

string

Дата и время начала расписания синхронизации.

syncStatus

string

Статус синхронизации Duo Identity Sync.

Примечания

Примечание

  • Используемые методы SDK: duo_identity_sync.DuoIdentitySync.create_identitysync, duo_identity_sync.DuoIdentitySync.delete_identity_sync_by_sync_name, duo_identity_sync.DuoIdentitySync.update_identitysync_by_sync_name,
  • Используемые пути: post /api/v1/duo-identitysync/identitysync, delete /api/v1/duo-identitysync/identitysync/{syncName}, put /api/v1/duo-identitysync/identitysync/{syncName},
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

Примеры

- name: Create
  cisco.ise.duo_identity_sync:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    adGroups:
    - name: string
      source: string
    configurations:
      activeDirectories:
      - directoryID: string
        domain: string
        name: string
    lastSync: string
    syncName: string
    syncSchedule:
      interval: 0
      intervalUnit: string
      schedulerSync: string
      startDate: string
    syncStatus: string

- name: Update by name
  cisco.ise.duo_identity_sync:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    adGroups:
    - name: string
      source: string
    configurations:
      activeDirectories:
      - directoryID: string
        domain: string
        name: string
    lastSync: string
    syncName: string
    syncSchedule:
      interval: 0
      intervalUnit: string
      schedulerSync: string
      startDate: string
    syncStatus: string

- name: Delete by name
  cisco.ise.duo_identity_sync:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    syncName: string

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

ise_response

словарь

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: {"identitySync": {"adGroups": [{"name": "string", "sid": "string", "source": "string"}], "configurations": {"activeDirectories": [{"directoryID": "string", "domain": "string", "name": "string"}]}, "lastSync": "string", "syncName": "string", "syncSchedule": {"interval": 0, "intervalUnit": "string", "schedulerSync": "string", "startDate": "string"}, "syncStatus": "string"}}

ise_update_response

строка

добавлен в cisco.ise 1.1.0

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: "\"'string'\"\n"

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/duo_identity_sync_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API