Модуль community.general.ipa_otptoken — Управление OTP FreeIPA
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.ipa_otptoken.
Новое в community.general 2.5.0
Обзор
- Добавление, изменение и удаление одноразовых паролей в IPA.
Параметры
Параметр | Комментарии |
|---|---|
algorithm string | Алгоритм хэширования токена. Примечание: Не может быть изменен после создания OTP. Варианты:
|
counter integer | Начальный счетчик для токена HOTP. Примечание: Не может быть изменен после создания OTP. |
description string | Описание токена (только для информации). |
digits integer | Количество цифр в каждом коде токена. Примечание: Не может быть изменен после создания OTP. Варианты:
|
enabled boolean | Отметить токен как активный (по умолчанию Варианты:
|
interval integer | Длительность действительности кода токена TOTP в секундах. Примечание: Не может быть изменен после создания OTP. |
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Необходимая запись в FreeIPA - это запись Если отсутствуют запись DNS, переменная среды По умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Обратите внимание, что если библиотека Если переменная среды Если доступна переменная среды Если GSSAPI недоступен, требуется использование |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды По умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Варианты:
|
ipa_timeout integer | Указывает таймаут ожидания (в секундах) для соединения. Для массовых операций может потребоваться увеличение этого значения во избежание таймаута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды По умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды По умолчанию: |
model string | Модель токена (только для информации). |
newuniqueid string | Если указано, то указанный уникальный идентификатор будет изменен на это значение. |
notafter string | Последняя дата/время, когда токен может быть использован. В формате Например, |
notbefore string | Первая дата/время, когда токен может быть использован. В формате Например, |
offset integer | Разница во времени между токеном TOTP и сервером IPA. Примечание: Не может быть изменен после создания OTP. |
otptype string | Тип OTP. Примечание: Не может быть изменён после создания OTP. Варианты:
|
owner string | Назначенный пользователь токена. |
secretkey string | Секретный ключ токена (Base64). Если OTP создан, а этот параметр не указан, IPA сгенерирует случайный секрет. Примечание: Не может быть изменён после создания OTP. |
serial string | Серийный номер токена (только для информации). |
state string | Состояние для обеспечения. Варианты:
|
uniqueid aliases: name string / обязательный | Уникальный идентификатор токена в IPA. |
validate_certs boolean | Это применимо только если Если установлено Это должно быть установлено только в Варианты:
|
vendor string | Имя поставщика токена (только для информации). |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: нет | Вернёт детали о том, что изменилось (или, возможно, что нужно изменить в |
Примеры
- name: Create a totp for pinky, allowing the IPA server to generate using defaults
community.general.ipa_otptoken:
uniqueid: Token123
otptype: totp
owner: pinky
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Create a 8 digit hotp for pinky with sha256 with specified validity times
community.general.ipa_otptoken:
uniqueid: Token123
enabled: true
otptype: hotp
digits: 8
secretkey: UMKSIER00zT2T2tWMUlTRmNlekRCbFQvWFBVZUh2dElHWGR6T3VUR3IzK2xjaFk9
algorithm: sha256
notbefore: 20180121182123
notafter: 20220121182123
owner: pinky
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Update Token123 to indicate a vendor, model, serial number (info only), and description
community.general.ipa_otptoken:
uniqueid: Token123
vendor: Acme
model: acme101
serial: SerialNumber1
description: Acme OTP device
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Disable Token123
community.general.ipa_otptoken:
uniqueid: Token123
enabled: false
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Rename Token123 to TokenABC and enable it
community.general.ipa_otptoken:
uniqueid: Token123
newuniqueid: TokenABC
enabled: true
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
otptoken словарь | Токен OTP, возвращённый API IPA Возвращается: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_otptoken_module.html