Модуль cisco.ise.network_access_authorization_rules_info – Информационный модуль для правил авторизации сетевого доступа
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установлена ли она, запустите ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: cisco.ise.network_access_authorization_rules_info.
Новое в cisco.ise 1.0.0
Краткое описание
- Получить все правила авторизации сетевого доступа.
- Получить правила авторизации сетевого доступа по идентификатору.
- Сетевой доступ - Получить атрибуты правила авторизации.
- Сетевой доступ - Получить правила авторизации.
Примечание
Этот модуль имеет соответствующий плагин действия.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
id строка | Параметр пути идентификатора. Идентификатор правила. |
ise_debug булево | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname строка / обязательно | Имя хоста Identity Services Engine. |
ise_password строка / обязательно | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout целое число добавлено в cisco.ise 3.0.0 | Тайм-аут (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username строка / обязательно | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway булево добавлено в cisco.ise 1.1.0 | Флаг, который информирует SDK, следует ли использовать API-шлюз Identity Services Engine для отправки запросов. Если это true, он использует API-шлюз ISE и отправляет запросы на https://{{ise_hostname}}. Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token булево добавлено в cisco.ise 3.0.0 | Флаг, который информирует SDK, отправляем ли мы токен CSRF в API ERS ISE. Если это True, SDK предполагает, что ваша проверка CSRF ISE включена. Если это True, он предполагает, что вам нужно, чтобы SDK автоматически управлял токеном CSRF для вас. Варианты:
|
ise_verify булево | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version строка | Информирует SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate-limit булево | Флаг для Identity Services Engine SDK для включения автоматической обработки ограничения скорости. Варианты:
|
policyId строка | Параметр пути PolicyId. Идентификатор политики. |
Примечания
Примечание
- Используемые методы SDK: network_access_authorization_rules.NetworkAccessAuthorizationRules.get_network_access_authorization_rule_by_id, network_access_authorization_rules.NetworkAccessAuthorizationRules.get_network_access_authorization_rules,
- Используемые пути: get /network-access/policy-set/{policyId}/authorization, get /network-access/policy-set/{policyId}/authorization/{id},
- Поддерживает
check_mode - Плагин работает на узле управления и не использует какие-либо плагины подключения Ansible, а вместо этого встроенный менеджер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения
См. также
См. также
- Документация Cisco ISE для сетевого доступа - Правила авторизации
-
Полная справка по API правил авторизации сетевого доступа.
Примеры
- name: Get all Network Access Authorization Rules
cisco.ise.network_access_authorization_rules_info:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
policyId: string
register: result
- name: Get Network Access Authorization Rules by id
cisco.ise.network_access_authorization_rules_info:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
policyId: string
id: string
register: result
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список с ответом, возвращенным Cisco ISE Python SDK Возвращается: всегда Пример: |
Авторы
- Rafael Campos (@racampos)
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/network_access_authorization_rules_info_module.html