Spec-Zone.ru › Ansible

Модуль cisco.ise.radius_server_sequence – Модуль ресурсов для последовательности RADIUS сервера

Примечание

Этот модуль входит в коллекцию cisco.ise (версия 2.9.3).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Чтобы использовать его в плейбуке, укажите: cisco.ise.radius_server_sequence.

Добавлен в cisco.ise 1.0.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операциями создания, обновления и удаления ресурса Последовательность RADIUS сервера.
  • Этот API создает последовательность RADIUS сервера.
  • Этот API удаляет последовательность RADIUS сервера.
  • Этот API позволяет клиенту обновить последовательность RADIUS сервера.

Примечание

Этот модуль имеет соответствующий плагин действий.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • ciscoisesdk >= 2.2.3
  • python >= 3.5

Параметры

Параметр

Комментарии

BeforeAcceptAttrManipulatorsList

список / элементы=словарь

beforeAcceptAttrManipulators требуется только если useAttrSetBeforeAcc равен true.

action

строка

Допустимые значения - ADD, - UPDATE, - REMOVE, - REMOVEANY.

attributeName

строка

Атрибут attributeName последовательности RADIUS Server.

changedVal

строка

changedVal требуется только если действие равно ‘UPDATE’.

dictionaryName

строка

Имя словаря dictionaryName последовательности RADIUS Server.

value

строка

Значение value последовательности RADIUS Server.

continueAuthorzPolicy

логическое

Флаг continueAuthorzPolicy.

Варианты:

  • false
  • true

description

строка

Описание description последовательности RADIUS Server.

id

строка

Идентификатор id последовательности RADIUS Server.

ise_debug

логическое

Флаг для включения отладки Identity Services Engine SDK.

Варианты:

  • false ← (по умолчанию)
  • true

ise_hostname

строка / обязательно

Имя хоста Identity Services Engine.

ise_password

строка / обязательно

Пароль для аутентификации в Identity Services Engine.

ise_single_request_timeout

целое число

добавлен в cisco.ise 3.0.0

Таймаут (в секундах) для RESTful HTTP запросов.

По умолчанию: 60

ise_username

строка / обязательно

Имя пользователя для аутентификации в Identity Services Engine.

ise_uses_api_gateway

логическое

добавлен в cisco.ise 1.1.0

Флаг, указывающий SDK использовать ли API шлюз Identity Services Engine для отправки запросов.

Если true, используется API шлюз ISE и запросы отправляются на https://{{ise_hostname}}.

Если false, запросы отправляются на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid).

Варианты:

  • false
  • true ← (по умолчанию)

ise_uses_csrf_token

логическое

добавлен в cisco.ise 3.0.0

Флаг, информирующий SDK о необходимости отправки токена CSRF к ERS API ISE.

Если True, SDK предполагает, что проверка CSRF ISE включена.

Если True, предполагается, что SDK должен автоматически управлять токеном CSRF.

Варианты:

  • false ← (по умолчанию)
  • true

ise_verify

логическое

Флаг для включения или отключения проверки SSL сертификата.

Варианты:

  • false
  • true ← (по умолчанию)

ise_version

строка

Указывает SDK, какую версию Identity Services Engine использовать.

По умолчанию: "3.1_Patch_1"

ise_wait_on_rate_limit

логическое

Флаг для Identity Services Engine SDK для включения автоматической обработки лимита запросов.

Варианты:

  • false
  • true ← (по умолчанию)

localAccounting

логическое

Флаг localAccounting.

Варианты:

  • false
  • true
END_OF_DOCUMENT_MARKER

name

string

Имя последовательности RADIUS-сервера.

OnRequestAttrManipulatorList

list / elements=dictionary

Список onRequestAttrManipulators требуется только если useAttrSetOnRequest имеет значение true.

action

string

Допустимые значения - ADD, - UPDATE, - REMOVE, - REMOVEANY.

attributeName

string

Имя атрибута последовательности RADIUS-сервера.

changedVal

string

changedVal требуется только если действие равно ‘UPDATE’.

dictionaryName

string

Имя словаря последовательности RADIUS-сервера.

value

string

Значение последовательности RADIUS-сервера.

prefixSeparator

string

prefixSeparator требуется только если stripPrefix имеет значение true. Максимальная длина - 1 символ.

RADIUSServerList

list / elements=string

Список RADIUSServerList последовательности RADIUS-сервера.

remoteAccounting

boolean

Флаг remoteAccounting.

Варианты:

  • false
  • true

stripPrefix

boolean

Флаг stripPrefix.

Варианты:

  • false
  • true

stripSuffix

boolean

Флаг stripSuffix.

Варианты:

  • false
  • true

suffixSeparator

string

suffixSeparator требуется только если stripSuffix имеет значение true. Максимальная длина - 1 символ.

useAttrSetBeforeAcc

boolean

Флаг useAttrSetBeforeAcc.

Варианты:

  • false
  • true

useAttrSetOnRequest

boolean

Флаг useAttrSetOnRequest.

Варианты:

  • false
  • true

Примечания

Примечание

  • Используемые методы SDK: radius_server_sequence.RadiusServerSequence.create_radius_server_sequence, radius_server_sequence.RadiusServerSequence.delete_radius_server_sequence_by_id, radius_server_sequence.RadiusServerSequence.update_radius_server_sequence_by_id,
  • Используемые пути: post /ers/config/radiusserversequence, delete /ers/config/radiusserversequence/{id}, put /ers/config/radiusserversequence/{id},
  • Не поддерживает check_mode
  • Плагин работает на узле управления и не использует плагины подключения Ansible, а вместо этого использует встроенный диспетчер подключений из Cisco ISE SDK
  • Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления подключения

Примеры

- name: Update by id
  cisco.ise.radius_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    BeforeAcceptAttrManipulatorsList:
    - action: string
      attributeName: string
      changedVal: string
      dictionaryName: string
      value: string
    OnRequestAttrManipulatorList:
    - action: string
      attributeName: string
      changedVal: string
      dictionaryName: string
      value: string
    RadiusServerList:
    - string
    continueAuthorzPolicy: true
    description: string
    id: string
    localAccounting: true
    name: string
    prefixSeparator: string
    remoteAccounting: true
    stripPrefix: true
    stripSuffix: true
    suffixSeparator: string
    useAttrSetBeforeAcc: true
    useAttrSetOnRequest: true

- name: Delete by id
  cisco.ise.radius_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: absent
    id: string

- name: Create
  cisco.ise.radius_server_sequence:
    ise_hostname: "{{ise_hostname}}"
    ise_username: "{{ise_username}}"
    ise_password: "{{ise_password}}"
    ise_verify: "{{ise_verify}}"
    state: present
    BeforeAcceptAttrManipulatorsList:
    - action: string
      attributeName: string
      changedVal: string
      dictionaryName: string
      value: string
    OnRequestAttrManipulatorList:
    - action: string
      attributeName: string
      changedVal: string
      dictionaryName: string
      value: string
    RadiusServerList:
    - string
    continueAuthorzPolicy: true
    description: string
    localAccounting: true
    name: string
    prefixSeparator: string
    remoteAccounting: true
    stripPrefix: true
    stripSuffix: true
    suffixSeparator: string
    useAttrSetBeforeAcc: true
    useAttrSetOnRequest: true

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

ise_response

dictionary

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: {"BeforeAcceptAttrManipulatorsList": [{"action": "string", "attributeName": "string", "changedVal": "string", "dictionaryName": "string", "value": "string"}], "OnRequestAttrManipulatorList": [{"action": "string", "attributeName": "string", "changedVal": "string", "dictionaryName": "string", "value": "string"}], "RadiusServerList": ["string"], "continueAuthorzPolicy": true, "description": "string", "id": "string", "link": {"href": "string", "rel": "string", "type": "string"}, "localAccounting": true, "name": "string", "prefixSeparator": "string", "remoteAccounting": true, "stripPrefix": true, "stripSuffix": true, "suffixSeparator": "string", "useAttrSetBeforeAcc": true, "useAttrSetOnRequest": true}

ise_update_response

dictionary

Добавлен в cisco.ise 1.1.0

Словарь или список с ответом, возвращенным Cisco ISE Python SDK

Возвращается: всегда

Пример: {"UpdatedFieldsList": {"field": "string", "newValue": "string", "oldValue": "string", "updatedField": [{"field": "string", "newValue": "string", "oldValue": "string"}]}}

Авторы

  • Rafael Campos (@racampos)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/radius_server_sequence_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API