Модуль cisco.meraki.organizations_login_security — Модуль ресурсов для организаций _loginsecurity
Примечание
Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).
Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: cisco.meraki.organizations_login_security.
Добавлен в cisco.meraki 2.16.0
Описание
- Управление операцией обновления ресурса организации _loginsecurity.
- Обновление настроек безопасности входа в систему для организации.
Примечание
Для этого модуля существует соответствующий плагин действий.
Требования
Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.
- meraki >= 2.4.9
- python >= 3.5
Параметры
Параметр | Комментарии |
|---|---|
accountLockoutAttempts integer | Количество неудачных попыток входа подряд, после которых учетные записи пользователей будут заблокированы. |
apiAuthentication dictionary | Подробная информация о том, будет ли организация ограничивать доступ к API (но не к панели управления) для определенных IP-адресов. |
|
ipRestrictionsForKeys dictionary |
Подробная информация об ограничениях IP-адресов только для API. |
|
enabled boolean |
Логическое значение, указывающее, будет ли организация ограничивать использование ключа API (не графического интерфейса панели управления) определенным списком IP-адресов или диапазонов CIDR. Варианты:
|
|
ranges list / elements=string |
Список допустимых диапазонов IP-адресов. Записи могут быть отдельными IP-адресами, диапазонами IP-адресов и подсетями CIDR. |
enforceAccountLockout boolean | Логическое значение, указывающее, будут ли учетные записи пользователей панели управления блокироваться после указанного количества неудачных попыток входа подряд. Варианты:
|
enforceDifferentPasswords boolean | Логическое значение, указывающее, должны ли пользователи при установке нового пароля выбирать новый пароль, отличный от всех предыдущих паролей. Варианты:
|
enforceIdleTimeout boolean | Логическое значение, указывающее, будут ли пользователи выходить из системы после бездействия в течение указанного количества минут. Варианты:
|
enforceLoginIpRanges boolean | Логическое значение, указывающее, будет ли организация ограничивать доступ к панели управления (включая API) с определенных IP-адресов. Варианты:
|
enforcePasswordExpiration boolean | Логическое значение, указывающее, должны ли пользователи менять свой пароль каждые X дней. Варианты:
|
enforceStrongPasswords boolean | Логическое значение, указывающее, будут ли пользователи вынуждены выбирать надежные пароли для своих учетных записей. Надежные пароли имеют длину не менее 8 символов и содержат 3 из следующих элементов: число, прописную букву, строчную букву и символ. Варианты:
|
enforceTwoFactorAuth boolean | Логическое значение, указывающее, будут ли пользователи в этой организации обязаны использовать дополнительный проверочный код при входе в панель управления. Этот код будет отправлен на их мобильный телефон через SMS или может быть сгенерирован приложением-аутентификатором. Варианты:
|
idleTimeoutMinutes integer | Количество минут, в течение которых пользователи могут оставаться бездействующими, прежде чем их учетные записи будут заблокированы. |
loginIpRanges list / elements=string | Список допустимых диапазонов IP-адресов. Записи могут быть отдельными IP-адресами, диапазонами IP-адресов и подсетями CIDR. |
meraki_action_batch_retry_wait_time integer | meraki_action_batch_retry_wait_time (integer), время ожидания повторной попытки при ошибке параллельной обработки действий По умолчанию: |
meraki_api_key string / required | meraki_api_key (string), ключ API, сгенерированный на панели управления; также может быть установлен как переменная окружения MERAKI_DASHBOARD_API_KEY |
meraki_base_url string | meraki_base_url (string), предшествует всем ресурсам конечных точек По умолчанию: |
meraki_be_geo_id string | meraki_be_geo_id (string), необязательный идентификатор партнера для отслеживания использования API; также может быть установлен как переменная окружения BE_GEO_ID По умолчанию: |
meraki_caller string | meraki_caller (строка), необязательный идентификатор для отслеживания использования API; также может быть установлен как переменная среды MERAKI_PYTHON_SDK_CALLER Default: |
meraki_certificate_path string | meraki_certificate_path (строка), путь для проверки сертификата TLS/SSL, если используется локальный прокси Default: |
meraki_inherit_logging_config boolean | meraki_inherit_logging_config (булево), наследует ваш собственный экземпляр логгера Choices:
|
meraki_log_file_prefix string | meraki_log_file_prefix (строка), имя файла журнала с добавленной датой и меткой времени Default: |
meraki_log_path string | log_path (строка), путь к выходному журналу; по умолчанию, рабочий каталог скрипта, если не указано иначе Default: |
meraki_maximum_retries integer | meraki_maximum_retries (целое число), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера Default: |
meraki_nginx_429_retry_wait_time integer | meraki_nginx_429_retry_wait_time (целое число), время ожидания повтора при ошибке 429 от Nginx Default: |
meraki_output_log boolean | meraki_output_log (булево), создать файл выходного журнала? Choices:
|
meraki_print_console boolean | meraki_print_console (булево), выводить сообщения журнала на консоль? Choices:
|
meraki_requests_proxy string | meraki_requests_proxy (строка), прокси-сервер и порт, если необходимо, для HTTPS Default: |
meraki_retry_4xx_error boolean | meraki_retry_4xx_error (булево), повторить попытку при возникновении других ошибок 4XX (кроме 429)? Choices:
|
meraki_retry_4xx_error_wait_time integer | meraki_retry_4xx_error_wait_time (целое число), время ожидания повтора при других ошибках 4XX Default: |
meraki_simulate boolean | meraki_simulate (булево), имитировать вызовы POST/PUT/DELETE, чтобы предотвратить изменения? Choices:
|
meraki_single_request_timeout integer | meraki_single_request_timeout (целое число), максимальное количество секунд для каждого вызова API Default: |
meraki_suppress_logging boolean | meraki_suppress_logging (булево), отключить все ведение журнала? тогда вы сами за себя! Choices:
|
meraki_use_iterator_for_get_pages boolean | meraki_use_iterator_for_get_pages (булево), методы list* будут возвращать итератор с каждым объектом вместо полного списка со всеми элементами Choices:
|
meraki_wait_on_rate_limit boolean | meraki_wait_on_rate_limit (булево), повторить попытку, если возникла ошибка ограничения скорости 429? Choices:
|
numDifferentPasswords integer | Число последних паролей, от которых новый пароль должен отличаться. |
organizationId string | Параметр пути OrganizationId. Идентификатор организации. |
passwordExpirationDays integer | Количество дней, по истечении которых пользователи будут вынуждены сменить свой пароль. |
Примечания
Примечание
- Используемые методы SDK: organizations.Organizations.update_organization_login_security,
- Используемые пути: put /organizations/{organizationId}/loginSecurity,
- Не поддерживает
check_mode - Плагин работает на контрольном узле и не использует какие-либо плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco DNAC SDK
- Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения
См. также
См. также
- Документация Cisco Meraki по организации updateOrganizationLoginSecurity
-
Полная справка по API updateOrganizationLoginSecurity.
Примеры
- name: Update all
cisco.meraki.organizations_login_security:
meraki_api_key: "{{meraki_api_key}}"
meraki_base_url: "{{meraki_base_url}}"
meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
meraki_certificate_path: "{{meraki_certificate_path}}"
meraki_requests_proxy: "{{meraki_requests_proxy}}"
meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
meraki_maximum_retries: "{{meraki_maximum_retries}}"
meraki_output_log: "{{meraki_output_log}}"
meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
meraki_log_path: "{{meraki_log_path}}"
meraki_print_console: "{{meraki_print_console}}"
meraki_suppress_logging: "{{meraki_suppress_logging}}"
meraki_simulate: "{{meraki_simulate}}"
meraki_be_geo_id: "{{meraki_be_geo_id}}"
meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
state: present
accountLockoutAttempts: 3
apiAuthentication:
ipRestrictionsForKeys:
enabled: true
ranges:
- 192.195.83.1
- 192.168.33.33
enforceAccountLockout: true
enforceDifferentPasswords: true
enforceIdleTimeout: true
enforceLoginIpRanges: true
enforcePasswordExpiration: true
enforceStrongPasswords: true
enforceTwoFactorAuth: true
idleTimeoutMinutes: 30
loginIpRanges:
- 192.195.83.1
- 192.195.83.255
numDifferentPasswords: 3
organizationId: string
passwordExpirationDays: 90
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
meraki_response словарь | Словарь или список с ответом, возвращенным Cisco Meraki Python SDK Возвращается: всегда Пример: |
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/organizations_login_security_module.html