Модуль cisco.ise.duo_identity_sync_status – Модуль ресурсов для статуса синхронизации Duo Identity
Примечание
Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля потребуются дополнительные требования, см. Требования для подробностей.
Чтобы использовать его в playbook, укажите: cisco.ise.duo_identity_sync_status.
Новая функция в cisco.ise 1.0.0
Обзор
- Управление обновлением операции статуса ресурса Duo Identity Sync.
- Duo-identitysync - обновление статуса синхронизации.
Примечание
Этот модуль имеет соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
errorList список / элементы=словарь | Список ошибок синхронизации Duo Identity Sync. |
|
reason строка |
Причина, по которой пользователь не смог синхронизироваться. |
|
user словарь |
Пользователь, который должен быть синхронизирован с Duo. |
|
directoryname строка |
Активный каталог, в котором содержится пользователь Duo. |
|
строка |
Электронная почта пользователя Duo. |
|
firstname строка |
Имя пользователя Duo. |
|
groupname строка |
Группа активного каталога, в которой содержится пользователь Duo. |
|
lastname строка |
Фамилия пользователя Duo. |
|
notes строка |
Примечания к пользователю Duo. |
|
realname строка |
Полное имя пользователя Duo. |
|
status строка |
Статус пользователя Duo. |
|
username строка |
Имя пользователя Duo. |
ise_debug булево | Флаг для включения отладки Identity Services Engine SDK. Варианты:
|
ise_hostname строка / обязательно | Имя хоста Identity Services Engine. |
ise_password строка / обязательно | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout целое число добавлен в cisco.ise 3.0.0 | Таймаут (в секундах) для RESTful HTTP запросов. По умолчанию: |
ise_username строка / обязательно | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway булево добавлен в cisco.ise 1.1.0 | Флаг, указывающий SDK, использовать ли API шлюз Identity Services Engine для отправки запросов. Если значение True, используется API шлюз ISE и отправляются запросы на https://{{ise_hostname}}. Если значение False, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token булево добавлен в cisco.ise 3.0.0 | Флаг, указывающий SDK, нужно ли отправлять токен CSRF в API ISE ERS. Если значение True, SDK предполагает, что проверка CSRF в ISE включена. Если значение True, SDK предполагает, что нужно автоматическое управление токеном CSRF. Варианты:
|
ise_verify булево | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version строка | Указывает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit булево | Флаг для включения автоматической обработки ограничения скорости в Identity Services Engine SDK. Варианты:
|
status string | Статус синхронизации. |
syncName string | Параметр пути syncName. Подключаемая синхронизация, которая должна быть обновлена. |
Примечания
Примечание
- Используемый метод SDK: duo_identity_sync.DuoIdentitySync.update_status,
- Используемые пути: put /api/v1/duo-identitysync/identitysync/status/{syncName},
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный диспетчер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения
Примеры
- name: Update by name
cisco.ise.duo_identity_sync_status:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
errorList:
- reason: string
user:
directoryname: string
email: string
firstname: string
groupname: string
lastname: string
notes: string
realname: string
status: string
username: string
status: string
syncName: string
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
ise_response string | Словарь или список с ответом, возвращённым Cisco ISE Python SDK Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/duo_identity_sync_status_module.html