Модуль community.general.ipa_otpconfig – Управление настройками конфигурации FreeIPA OTP
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.ipa_otpconfig.
Новое в community.general 2.5.0
Краткое описание
- Изменение глобальных настроек конфигурации сервера FreeIPA в отношении OTP (одноразовые пароли).
Параметры
Параметр | Комментарии |
|---|---|
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Необходимая запись в FreeIPA – это запись Если нет ни записи DNS, ни переменной окружения По умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Обратите внимание, что если библиотека Если переменная окружения Если переменная окружения Если GSSAPI недоступен, требуется использование |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения Варианты:
|
ipa_timeout integer | Указывает время ожидания простоя (в секундах) для соединения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать тайм-аута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной окружения Если и переменная окружения По умолчанию: |
ipatokenhotpauthwindow псевдонимы: hotpauthwindow integer | Окно аутентификации HOTP в количестве шагов. |
ipatokenhotpsyncwindow псевдонимы: hotpsyncwindow integer | Окно синхронизации HOTP в шагах. |
ipatokentotpauthwindow псевдонимы: totpauthwindow integer | Окно аутентификации TOTP в секундах. |
ipatokentotpsyncwindow псевдонимы: totpsyncwindow integer | Окно синхронизации TOTP в секундах. |
validate_certs boolean | Это применимо только если Если установлено в Это следует устанавливать только в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: отсутствует | В режиме diff возвращает подробности о внесённых изменениях (или возможных изменениях в |
Примеры
- name: Ensure the TOTP authentication window is set to 300 seconds
community.general.ipa_otpconfig:
ipatokentotpauthwindow: '300'
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the TOTP synchronization window is set to 86400 seconds
community.general.ipa_otpconfig:
ipatokentotpsyncwindow: '86400'
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the HOTP authentication window is set to 10 hops
community.general.ipa_otpconfig:
ipatokenhotpauthwindow: '10'
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the HOTP synchronization window is set to 100 hops
community.general.ipa_otpconfig:
ipatokenhotpsyncwindow: '100'
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
otpconfig словарь | Настройка OTP, возвращаемая API IPA. Возвращается: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_otpconfig_module.html