community.general.keycloak_authentication_required_actions модуль — Разрешает администрирование действий, требуемых для аутентификации Keycloak
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.keycloak_authentication_required_actions.
Новое в community.general 7.1.0
Обзор
- Этот модуль может регистрировать, обновлять и удалять требуемые действия.
- Он также фильтрует дублируемые требуемые действия по их псевдонимам. Сохраняется первое вхождение.
Параметры
Параметр | Комментарии |
|---|---|
auth_client_id строка | Используемый для аутентификации в API OpenID Connect. По умолчанию: |
auth_client_secret строка | Секретный ключ клиента для использования совместно с |
auth_keycloak_url псевдонимы: url строка / обязательно | URL-адрес экземпляра Keycloak. |
auth_password псевдонимы: пароль строка | Пароль для аутентификации с API. |
auth_realm строка | Имя домена Keycloak для аутентификации с API. |
auth_username псевдонимы: имя пользователя строка | Имя пользователя для аутентификации с API. |
connection_timeout целое число добавлено в community.general 4.5.0 | Управляет временем ожидания HTTP-соединений (в секундах) с API Keycloak. По умолчанию: |
http_agent строка добавлено в community.general 5.4.0 | Настраивает заголовок HTTP User-Agent. По умолчанию: |
realm строка / обязательно | Имя домена, в котором находятся необходимые действия аутентификации. |
required_actions список / элементы=словарь | Требуемое действие аутентификации. |
|
alias строка / обязательно |
Уникальное имя требуемого действия. |
|
config словарь |
Настройка требуемого действия. |
|
defaultAction логическое |
Указывает, будет ли требуемое действие назначено всем новым пользователям. Варианты:
|
|
enabled логическое |
Указывает, включено ли требуемое действие. Варианты:
|
|
name строка |
Отображаемое имя требуемого действия. Требуется для регистрации. |
|
priority целое число |
Приоритет требуемого действия. |
|
providerId строка |
Идентификатор поставщика требуемого действия. Требуется для регистрации. |
state строка / обязательно | Управление регистрацией/обновлением ( Варианты:
|
token строка добавлено в community.general 3.0.0 | Токен аутентификации для API Keycloak. |
validate_certs логическое | Проверять TLS-сертификаты (не отключайте это в рабочей среде). Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | Возвращает подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Register a new required action.
community.general.keycloak_authentication_required_actions:
auth_client_id: "admin-cli"
auth_keycloak_url: "http://localhost:8080"
auth_password: "password"
auth_realm: "master"
auth_username: "admin"
realm: "master"
required_action:
- alias: "TERMS_AND_CONDITIONS"
name: "Terms and conditions"
providerId: "TERMS_AND_CONDITIONS"
enabled: true
state: "present"
- name: Update the newly registered required action.
community.general.keycloak_authentication_required_actions:
auth_client_id: "admin-cli"
auth_keycloak_url: "http://localhost:8080"
auth_password: "password"
auth_realm: "master"
auth_username: "admin"
realm: "master"
required_action:
- alias: "TERMS_AND_CONDITIONS"
enabled: false
state: "present"
- name: Delete the updated registered required action.
community.general.keycloak_authentication_required_actions:
auth_client_id: "admin-cli"
auth_keycloak_url: "http://localhost:8080"
auth_password: "password"
auth_realm: "master"
auth_username: "admin"
realm: "master"
required_action:
- alias: "TERMS_AND_CONDITIONS"
state: "absent"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
end_state сложное | Представление действий, требуемых для аутентификации, после выполнения модуля. Возвращается: при успехе |
|
alias строка |
Уникальное имя требуемого действия. Возвращается: при успехе Пример: |
|
config словарь |
Настройка для требуемого действия. Возвращается: при успехе Пример: |
|
defaultAction логическое |
Указывает, если новому пользователю будет назначено требуемое действие. Возвращается: при успехе Пример: |
|
enabled логическое |
Указывает, включено ли требуемое действие. Возвращается: при успехе Пример: |
|
name строка |
Отображаемое имя требуемого действия. Требуется для регистрации. Возвращается: при успехе Пример: |
|
priority целое число |
Приоритет требуемого действия. Возвращается: при успехе Пример: |
|
providerId строка |
Идентификатор поставщика требуемого действия. Требуется для регистрации. Возвращается: при успехе Пример: |
msg строка | Сообщение о том, какое действие было выполнено. Возвращается: всегда |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/keycloak_authentication_required_actions_module.html