Модуль cisco.ise.trusted_certificate – Модуль ресурсов для доверенного сертификата
Примечание
Этот модуль является частью коллекции cisco.ise (версия 2.9.3).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.ise. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в playbook укажите: cisco.ise.trusted_certificate.
Новая функция в cisco.ise 1.0.0
Описание
- Управление операциями обновления и удаления ресурса «Доверенный сертификат».
- Этот API удаляет доверенный сертификат из хранилища доверенных сертификатов на основе заданного идентификатора.
- Обновление доверенного сертификата, присутствующего в хранилище доверенных сертификатов Cisco ISE.
Примечание
Данный модуль имеет соответствующий плагин действий.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- ciscoisesdk >= 2.2.3
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
authenticateBeforeCRLReceived boolean | Переключатель для включения или отключения проверки CRL, если CRL не получен. Варианты:
|
automaticCRLUpdate boolean | Переключатель для включения или отключения автоматического обновления CRL. Варианты:
|
automaticCRLUpdatePeriod integer | Период автоматического обновления CRL. |
automaticCRLUpdateUnits string | Единица времени для автоматического обновления CRL. |
crlDistributionUrl string | URL распространения CRL. |
crlDownloadFailureRetries integer | Если загрузка CRL завершилась ошибкой, время ожидания перед повторной попыткой. |
crlDownloadFailureRetriesUnits string | Единица времени перед повторной попыткой, если загрузка CRL завершилась ошибкой. |
description string | Описание для доверенного сертификата. |
downloadCRL boolean | Переключатель для включения или отключения загрузки CRL. Варианты:
|
enableOCSPValidation boolean | Переключатель для включения или отключения проверки OCSP. Варианты:
|
enableServerIdentityCheck boolean | Переключатель для включения или отключения проверки соответствия имени сертификата сервера HTTPS или LDAP настроенному URL сервера. Варианты:
|
id string | Параметр пути ID. ID доверенного сертификата. |
ignoreCRLExpiration boolean | Переключатель для включения или отключения игнорирования истечения срока действия CRL. Варианты:
|
ise_debug boolean | Флаг для Identity Services Engine SDK для включения отладки. Варианты:
|
ise_hostname string / required | Имя хоста Identity Services Engine. |
ise_password string / required | Пароль Identity Services Engine для аутентификации. |
ise_single_request_timeout integer добавлено в cisco.ise 3.0.0 | Таймаут (в секундах) для HTTP-запросов RESTful. По умолчанию: |
ise_username string / required | Имя пользователя Identity Services Engine для аутентификации. |
ise_uses_api_gateway boolean добавлено в cisco.ise 1.1.0 | Флаг, который сообщает SDK, следует ли использовать шлюз API Identity Services Engine для отправки запросов. Если это true, он использует шлюз API ISE и отправляет запросы на https://{{ise_hostname}}. Если это false, он отправляет запросы на https://{{ise_hostname}}:{{port}}, где значение порта зависит от используемой службы (ERS, Mnt, UI, PxGrid). Варианты:
|
ise_uses_csrf_token boolean добавлено в cisco.ise 3.0.0 | Флаг, который сообщает SDK, отправляем ли мы токен CSRF в API ERS ISE. Если это True, SDK предполагает, что ваша проверка CSRF ISE включена. Если это True, он предполагает, что вам необходимо, чтобы SDK автоматически управлял токеном CSRF для вас. Варианты:
|
ise_verify boolean | Флаг для включения или отключения проверки сертификата SSL. Варианты:
|
ise_version string | Указывает SDK, какую версию Identity Services Engine использовать. По умолчанию: |
ise_wait_on_rate_limit boolean | Флаг для Identity Services Engine SDK, чтобы включить автоматическую обработку лимита скорости. Варианты:
|
name string | Дружественное имя сертификата. |
nonAutomaticCRLUpdatePeriod integer | Период обновления CRL без автоматического обновления. |
nonAutomaticCRLUpdateUnits string | Единица измерения времени для неавтоматического обновления CRL. |
rejectIfNoStatusFromOCSP boolean | Переключатель для отклонения сертификата, если нет статуса из OCSP. Варианты:
|
rejectIfUnreachableFromOCSP boolean | Переключатель для отклонения сертификата, если недоступен OCSP. Варианты:
|
selectedOCSPService string | Имя выбранной службы OCSP. |
status string | Статус доверенного сертификата. |
trustForCertificateBasedAdminAuth boolean | Доверие для аутентификации администратора на основе сертификата. Варианты:
|
trustForCiscoServicesAuth boolean | Доверие для аутентификации служб Cisco. Варианты:
|
trustForClientAuth boolean | Доверие для аутентификации клиента и Syslog. Варианты:
|
trustForIseAuth boolean | Доверие для аутентификации внутри Cisco ISE. Варианты:
|
Примечания
Примечание
- Используемые методы SDK: certificates.Certificates.delete_trusted_certificate_by_id, certificates.Certificates.update_trusted_certificate,
- Используемые пути: delete /api/v1/certs/trusted-certificate/{id}, put /api/v1/certs/trusted-certificate/{id},
- Не поддерживает
check_mode - Плагин работает на узле управления и не использует плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco ISE SDK
- Параметры, начинающиеся с ise_, используются Cisco ISE Python SDK для установления соединения
См. также
См. также
- Документация Cisco ISE по сертификатам
-
Полная справка по API сертификатов.
Примеры
- name: Update by id
cisco.ise.trusted_certificate:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: present
authenticateBeforeCRLReceived: true
automaticCRLUpdate: true
automaticCRLUpdatePeriod: 0
automaticCRLUpdateUnits: string
crlDistributionUrl: string
crlDownloadFailureRetries: 0
crlDownloadFailureRetriesUnits: string
description: string
downloadCRL: true
enableOCSPValidation: true
enableServerIdentityCheck: true
id: string
ignoreCRLExpiration: true
name: string
nonAutomaticCRLUpdatePeriod: 0
nonAutomaticCRLUpdateUnits: string
rejectIfNoStatusFromOCSP: true
rejectIfUnreachableFromOCSP: true
selectedOCSPService: string
status: string
trustForCertificateBasedAdminAuth: true
trustForCiscoServicesAuth: true
trustForClientAuth: true
trustForIseAuth: true
- name: Delete by id
cisco.ise.trusted_certificate:
ise_hostname: "{{ise_hostname}}"
ise_username: "{{ise_username}}"
ise_password: "{{ise_password}}"
ise_verify: "{{ise_verify}}"
state: absent
id: string
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
ise_response словарь | Словарь или список с ответом, возвращённым Cisco ISE Python SDK Возвращается: всегда Пример: |
ise_update_response словарь добавлено в cisco.ise 1.1.0 | Словарь или список с ответом, возвращённым Cisco ISE Python SDK Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/ise/trusted_certificate_module.html