Модуль community.general.keycloak_authz_authorization_scope – Позволяет администрировать области авторизации клиентов Keycloak через API Keycloak
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, запустите ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.keycloak_authz_authorization_scope.
Новое в community.general 6.6.0
Краткое описание
- Этот модуль позволяет администрировать области авторизации клиентов Keycloak через REST API Keycloak. Области авторизации доступны только в том случае, если у клиента включена авторизация.
- Этот модуль требует доступа к REST API через OpenID Connect; пользователь, подключающийся и используемая область, должны иметь необходимые права доступа. В стандартной установке Keycloak подойдут admin-cli и пользователь с правами администратора, а также отдельное определение области с областью, соответствующей вашим потребностям, и пользователь, имеющий ожидаемые роли.
- Имена параметров модуля — это версии snake_case параметров camelCase, используемых Keycloak. Пути и полезные данные служб авторизации официально не документированы проектом Keycloak. https://www.puppeteers.net/blog/keycloak-authorization-services-rest-api-paths-and-payload/
Параметры
Параметр | Комментарии |
|---|---|
auth_client_id string | OpenID Connect По умолчанию: |
auth_client_secret string | Секретный ключ клиента для использования вместе с |
auth_keycloak_url псевдонимы: url string / обязательно | URL экземпляра Keycloak. |
auth_password псевдонимы: password string | Пароль для аутентификации для доступа к API. |
auth_realm string | Имя области Keycloak для аутентификации для доступа к API. |
auth_username псевдонимы: username string | Имя пользователя для аутентификации для доступа к API. |
client_id string / обязательно |
Это обычно понятное имя клиента Keycloak. |
connection_timeout integer добавлено в community.general 4.5.0 | Управляет периодом времени ожидания HTTP-соединений (в секундах) к API Keycloak. По умолчанию: |
display_name string | Отображаемое имя области авторизации. |
http_agent string добавлено в community.general 5.4.0 | Настраивает заголовок HTTP User-Agent. По умолчанию: |
icon_uri string | URI значка для области авторизации. |
name string / обязательно | Имя области авторизации для создания. |
realm string / обязательно | Имя области Keycloak, в которой находится клиент Keycloak. |
state string | Состояние области авторизации. При При Варианты:
|
token string добавлено в community.general 3.0.0 | Токен аутентификации для API Keycloak. |
validate_certs boolean | Проверить сертификаты TLS (не отключайте это в рабочей среде). Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | Вернёт детали о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Manage Keycloak file:delete authorization scope
keycloak_authz_authorization_scope:
name: file:delete
state: present
display_name: File delete
client_id: myclient
realm: myrealm
auth_keycloak_url: http://localhost:8080/auth
auth_username: keycloak
auth_password: keycloak
auth_realm: master
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
end_state сложный | Представление области авторизации после выполнения модуля. Возвращается: при успехе |
|
display_name строка | |
|
icon_uri строка |
URI иконки для области авторизации. Возвращается: когда Пример: |
|
id строка |
ID области авторизации. Возвращается: когда Пример: |
|
name строка | |
msg строка | Сообщение о том, какое действие было выполнено. Возвращается: всегда |
Авторы
- Samuli Seppänen (@mattock)
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/keycloak_authz_authorization_scope_module.html