Модуль community.general.ipa_pwpolicy – Управление политиками паролей FreeIPA
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general.
Чтобы использовать её в плейбуке, укажите: community.general.ipa_pwpolicy.
Добавлена в community.general 2.0.0
Обзор
- Добавление, изменение или удаление политики паролей с помощью API IPA.
Параметры
Параметр | Комментарии |
|---|---|
dictcheck boolean добавлено в community.general 8.2.0 | Проверка, соответствует ли пароль (с возможными изменениями) слову в словаре (с использованием cracklib). Варианты:
|
failinterval string | Период (в секундах), после которого количество неудачных попыток входа в систему сбрасывается. |
gracelimit integer добавлено в community.general 8.2.0 | Максимальное количество входов в LDAP после истечения срока действия пароля. |
group псевдонимы: name string | Имя группы, к которой применяется политика. Если опущено, используется глобальная политика. |
historylength string | Количество предыдущих паролей, которые запоминаются. Пользователи не могут повторно использовать запомненные пароли. |
ipa_host string | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Необходимая запись в FreeIPA - это запись Если нет ни записи DNS, ни переменной среды Значение по умолчанию: |
ipa_pass string | Пароль административного пользователя. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Обратите внимание, что если библиотека Если переменная среды Если переменная среды Если GSSAPI недоступен, требуется использование |
ipa_port integer | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
ipa_prot string | Протокол, используемый сервером IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Варианты:
|
ipa_timeout integer | Задает время ожидания простоя (в секундах) для соединения. Для массовых операций может потребоваться увеличить это значение, чтобы избежать тайм-аута со стороны сервера IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
ipa_user string | Административная учетная запись, используемая на сервере IPA. Если значение не указано в задаче, вместо него будет использовано значение переменной среды Если и переменная среды Значение по умолчанию: |
lockouttime string | Период (в секундах), в течение которого пользователи блокируются. |
maxfailcount string | Максимальное количество последовательных неудач перед блокировкой. |
maxpwdlife string | Максимальный срок действия пароля (в днях). |
maxrepeat integer добавлено в community.general 8.2.0 | Максимальное количество разрешенных одинаковых последовательных символов в новом пароле. |
maxsequence integer добавлено в community.general 8.2.0 | Максимальная длина монотонных последовательностей символов в новом пароле. Пример монотонной последовательности длиной 5: |
minclasses string | Минимальное количество классов символов. |
minlength string | Минимальная длина пароля. |
minpwdlife строка | Минимальный срок действия пароля (в часах). |
priority строка | Приоритет политики. Большее число означает более низкий приоритет. Требуется, когда |
state строка | Состояние для обеспечения. Варианты:
|
usercheck логическое добавлен в community.general 8.2.0 | Проверка, содержит ли пароль (с возможными изменениями) имя пользователя в какой-либо форме (если имя имеет более 3 символов). Варианты:
|
validate_certs логическое | Это относится только в том случае, если Если установлено Это следует устанавливать только в Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: нет | Вернёт подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Modify the global password policy
community.general.ipa_pwpolicy:
maxpwdlife: '90'
minpwdlife: '1'
historylength: '8'
minclasses: '3'
minlength: '16'
maxfailcount: '6'
failinterval: '60'
lockouttime: '600'
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure the password policy for the group admins is present
community.general.ipa_pwpolicy:
group: admins
state: present
maxpwdlife: '60'
minpwdlife: '24'
historylength: '16'
minclasses: '4'
priority: '10'
minlength: '6'
maxfailcount: '4'
failinterval: '600'
lockouttime: '1200'
gracelimit: 3
maxrepeat: 3
maxsequence: 3
dictcheck: true
usercheck: true
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
- name: Ensure that the group sysops does not have a unique password policy
community.general.ipa_pwpolicy:
group: sysops
state: absent
ipa_host: ipa.example.com
ipa_user: admin
ipa_pass: topsecret
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
pwpolicy словарь | Политика паролей, как возвращается API IPA. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_pwpolicy_module.html