Spec-Zone.ru › Ansible

Модуль cisco.meraki.organizations_login_security — Модуль ресурсов для организаций _loginsecurity

Примечание

Этот модуль входит в коллекцию cisco.meraki (версия 2.18.2).

Эта коллекция, возможно, уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install cisco.meraki. Для использования этого модуля требуются дополнительные зависимости. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: cisco.meraki.organizations_login_security.

Добавлен в cisco.meraki 2.16.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Управление операцией обновления ресурса организации _loginsecurity.
  • Обновление настроек безопасности входа в систему для организации.

Примечание

Для этого модуля существует соответствующий плагин действий.

Требования

Ниже перечислены требования, необходимые на хосте, выполняющем этот модуль.

  • meraki >= 2.4.9
  • python >= 3.5

Параметры

Параметр

Комментарии

accountLockoutAttempts

integer

Количество неудачных попыток входа подряд, после которых учетные записи пользователей будут заблокированы.

apiAuthentication

dictionary

Подробная информация о том, будет ли организация ограничивать доступ к API (но не к панели управления) для определенных IP-адресов.

ipRestrictionsForKeys

dictionary

Подробная информация об ограничениях IP-адресов только для API.

enabled

boolean

Логическое значение, указывающее, будет ли организация ограничивать использование ключа API (не графического интерфейса панели управления) определенным списком IP-адресов или диапазонов CIDR.

Варианты:

  • false
  • true

ranges

list / elements=string

Список допустимых диапазонов IP-адресов. Записи могут быть отдельными IP-адресами, диапазонами IP-адресов и подсетями CIDR.

enforceAccountLockout

boolean

Логическое значение, указывающее, будут ли учетные записи пользователей панели управления блокироваться после указанного количества неудачных попыток входа подряд.

Варианты:

  • false
  • true

enforceDifferentPasswords

boolean

Логическое значение, указывающее, должны ли пользователи при установке нового пароля выбирать новый пароль, отличный от всех предыдущих паролей.

Варианты:

  • false
  • true

enforceIdleTimeout

boolean

Логическое значение, указывающее, будут ли пользователи выходить из системы после бездействия в течение указанного количества минут.

Варианты:

  • false
  • true

enforceLoginIpRanges

boolean

Логическое значение, указывающее, будет ли организация ограничивать доступ к панели управления (включая API) с определенных IP-адресов.

Варианты:

  • false
  • true

enforcePasswordExpiration

boolean

Логическое значение, указывающее, должны ли пользователи менять свой пароль каждые X дней.

Варианты:

  • false
  • true

enforceStrongPasswords

boolean

Логическое значение, указывающее, будут ли пользователи вынуждены выбирать надежные пароли для своих учетных записей. Надежные пароли имеют длину не менее 8 символов и содержат 3 из следующих элементов: число, прописную букву, строчную букву и символ.

Варианты:

  • false
  • true

enforceTwoFactorAuth

boolean

Логическое значение, указывающее, будут ли пользователи в этой организации обязаны использовать дополнительный проверочный код при входе в панель управления. Этот код будет отправлен на их мобильный телефон через SMS или может быть сгенерирован приложением-аутентификатором.

Варианты:

  • false
  • true

idleTimeoutMinutes

integer

Количество минут, в течение которых пользователи могут оставаться бездействующими, прежде чем их учетные записи будут заблокированы.

loginIpRanges

list / elements=string

Список допустимых диапазонов IP-адресов. Записи могут быть отдельными IP-адресами, диапазонами IP-адресов и подсетями CIDR.

meraki_action_batch_retry_wait_time

integer

meraki_action_batch_retry_wait_time (integer), время ожидания повторной попытки при ошибке параллельной обработки действий

По умолчанию: 60

meraki_api_key

string / required

meraki_api_key (string), ключ API, сгенерированный на панели управления; также может быть установлен как переменная окружения MERAKI_DASHBOARD_API_KEY

meraki_base_url

string

meraki_base_url (string), предшествует всем ресурсам конечных точек

По умолчанию: "https://api.meraki.com/api/v1"

meraki_be_geo_id

string

meraki_be_geo_id (string), необязательный идентификатор партнера для отслеживания использования API; также может быть установлен как переменная окружения BE_GEO_ID

По умолчанию: ""

meraki_caller

string

meraki_caller (строка), необязательный идентификатор для отслеживания использования API; также может быть установлен как переменная среды MERAKI_PYTHON_SDK_CALLER

Default: ""

meraki_certificate_path

string

meraki_certificate_path (строка), путь для проверки сертификата TLS/SSL, если используется локальный прокси

Default: ""

meraki_inherit_logging_config

boolean

meraki_inherit_logging_config (булево), наследует ваш собственный экземпляр логгера

Choices:

  • false ← (default)
  • true

meraki_log_file_prefix

string

meraki_log_file_prefix (строка), имя файла журнала с добавленной датой и меткой времени

Default: "meraki_api_"

meraki_log_path

string

log_path (строка), путь к выходному журналу; по умолчанию, рабочий каталог скрипта, если не указано иначе

Default: ""

meraki_maximum_retries

integer

meraki_maximum_retries (целое число), повторить до этого количества раз при возникновении ошибок 429 или других ошибок на стороне сервера

Default: 2

meraki_nginx_429_retry_wait_time

integer

meraki_nginx_429_retry_wait_time (целое число), время ожидания повтора при ошибке 429 от Nginx

Default: 60

meraki_output_log

boolean

meraki_output_log (булево), создать файл выходного журнала?

Choices:

  • false
  • true ← (default)

meraki_print_console

boolean

meraki_print_console (булево), выводить сообщения журнала на консоль?

Choices:

  • false
  • true ← (default)

meraki_requests_proxy

string

meraki_requests_proxy (строка), прокси-сервер и порт, если необходимо, для HTTPS

Default: ""

meraki_retry_4xx_error

boolean

meraki_retry_4xx_error (булево), повторить попытку при возникновении других ошибок 4XX (кроме 429)?

Choices:

  • false ← (default)
  • true

meraki_retry_4xx_error_wait_time

integer

meraki_retry_4xx_error_wait_time (целое число), время ожидания повтора при других ошибках 4XX

Default: 60

meraki_simulate

boolean

meraki_simulate (булево), имитировать вызовы POST/PUT/DELETE, чтобы предотвратить изменения?

Choices:

  • false ← (default)
  • true

meraki_single_request_timeout

integer

meraki_single_request_timeout (целое число), максимальное количество секунд для каждого вызова API

Default: 60

meraki_suppress_logging

boolean

meraki_suppress_logging (булево), отключить все ведение журнала? тогда вы сами за себя!

Choices:

  • false ← (default)
  • true

meraki_use_iterator_for_get_pages

boolean

meraki_use_iterator_for_get_pages (булево), методы list* будут возвращать итератор с каждым объектом вместо полного списка со всеми элементами

Choices:

  • false ← (default)
  • true

meraki_wait_on_rate_limit

boolean

meraki_wait_on_rate_limit (булево), повторить попытку, если возникла ошибка ограничения скорости 429?

Choices:

  • false
  • true ← (default)

numDifferentPasswords

integer

Число последних паролей, от которых новый пароль должен отличаться.

organizationId

string

Параметр пути OrganizationId. Идентификатор организации.

passwordExpirationDays

integer

Количество дней, по истечении которых пользователи будут вынуждены сменить свой пароль.

Примечания

Примечание

  • Используемые методы SDK: organizations.Organizations.update_organization_login_security,
  • Используемые пути: put /organizations/{organizationId}/loginSecurity,
  • Не поддерживает check_mode
  • Плагин работает на контрольном узле и не использует какие-либо плагины подключения ansible, а вместо этого использует встроенный менеджер подключений из Cisco DNAC SDK
  • Параметры, начинающиеся с dnac_, используются Cisco DNAC Python SDK для установления подключения

См. также

См. также

Документация Cisco Meraki по организации updateOrganizationLoginSecurity

Полная справка по API updateOrganizationLoginSecurity.

Примеры

- name: Update all
  cisco.meraki.organizations_login_security:
    meraki_api_key: "{{meraki_api_key}}"
    meraki_base_url: "{{meraki_base_url}}"
    meraki_single_request_timeout: "{{meraki_single_request_timeout}}"
    meraki_certificate_path: "{{meraki_certificate_path}}"
    meraki_requests_proxy: "{{meraki_requests_proxy}}"
    meraki_wait_on_rate_limit: "{{meraki_wait_on_rate_limit}}"
    meraki_nginx_429_retry_wait_time: "{{meraki_nginx_429_retry_wait_time}}"
    meraki_action_batch_retry_wait_time: "{{meraki_action_batch_retry_wait_time}}"
    meraki_retry_4xx_error: "{{meraki_retry_4xx_error}}"
    meraki_retry_4xx_error_wait_time: "{{meraki_retry_4xx_error_wait_time}}"
    meraki_maximum_retries: "{{meraki_maximum_retries}}"
    meraki_output_log: "{{meraki_output_log}}"
    meraki_log_file_prefix: "{{meraki_log_file_prefix}}"
    meraki_log_path: "{{meraki_log_path}}"
    meraki_print_console: "{{meraki_print_console}}"
    meraki_suppress_logging: "{{meraki_suppress_logging}}"
    meraki_simulate: "{{meraki_simulate}}"
    meraki_be_geo_id: "{{meraki_be_geo_id}}"
    meraki_use_iterator_for_get_pages: "{{meraki_use_iterator_for_get_pages}}"
    meraki_inherit_logging_config: "{{meraki_inherit_logging_config}}"
    state: present
    accountLockoutAttempts: 3
    apiAuthentication:
      ipRestrictionsForKeys:
        enabled: true
        ranges:
        - 192.195.83.1
        - 192.168.33.33
    enforceAccountLockout: true
    enforceDifferentPasswords: true
    enforceIdleTimeout: true
    enforceLoginIpRanges: true
    enforcePasswordExpiration: true
    enforceStrongPasswords: true
    enforceTwoFactorAuth: true
    idleTimeoutMinutes: 30
    loginIpRanges:
    - 192.195.83.1
    - 192.195.83.255
    numDifferentPasswords: 3
    organizationId: string
    passwordExpirationDays: 90

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

meraki_response

словарь

Словарь или список с ответом, возвращенным Cisco Meraki Python SDK

Возвращается: всегда

Пример: {"accountLockoutAttempts": 0, "apiAuthentication": {"ipRestrictionsForKeys": {"enabled": true, "ranges": ["string"]}}, "enforceAccountLockout": true, "enforceDifferentPasswords": true, "enforceIdleTimeout": true, "enforceLoginIpRanges": true, "enforcePasswordExpiration": true, "enforceStrongPasswords": true, "enforceTwoFactorAuth": true, "idleTimeoutMinutes": 0, "loginIpRanges": ["string"], "numDifferentPasswords": 0, "passwordExpirationDays": 0}

Авторы

  • Francisco Munoz (@fmunoz)

Ссылки на коллекции

  • Отслеживание проблем
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cisco/meraki/organizations_login_security_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API