Модуль community.general.keycloak_client_rolescope – Позволяет управлять областью действия ролей клиентов Keycloak, чтобы ограничить использование определенных ролей другими конкретными клиентскими приложениями.
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.keycloak_client_rolescope.
Новое в community.general 8.6.0
Краткое описание
- Этот модуль позволяет добавлять или удалять роли Keycloak из области действия клиентов через REST API Keycloak. Для этого требуется доступ к REST API через OpenID Connect; пользователь, подключающийся и используемый клиент, должны иметь необходимые права доступа. В стандартной установке Keycloak подойдут admin-cli и пользователь с правами администратора, а также отдельное определение клиента с областью действия, соответствующей вашим потребностям, и пользователь, имеющий ожидаемые роли.
- Клиент
client_idдолжен иметьfull_scope_allowedустановленным вfalse. - Атрибуты являются многозначными в API Keycloak. Все атрибуты представляют собой списки отдельных значений, и этот модуль будет возвращать их именно так. Вы можете передавать отдельные значения для атрибутов при вызове модуля, и это будет преобразовано в список, подходящий для API.
Параметры
Параметр | Комментарии |
|---|---|
auth_client_id string | OpenID Connect По умолчанию: |
auth_client_secret string | Секретный ключ клиента для использования вместе с |
auth_keycloak_url псевдонимы: url string / обязательно | URL экземпляра Keycloak. |
auth_password псевдонимы: password string | Пароль для аутентификации для доступа к API. |
auth_realm string | Имя области Keycloak для аутентификации для доступа к API. |
auth_username псевдонимы: username string | Имя пользователя для аутентификации для доступа к API. |
client_id string / обязательно | Роли, предоставленные в |
client_scope_id string | Если Если этот параметр отсутствует, роли считаются ролями области. |
connection_timeout integer добавлено в community.general 4.5.0 | Управляет периодом времени ожидания (в секундах) HTTP-соединений к API Keycloak. По умолчанию: |
http_agent string добавлено в community.general 5.4.0 | Настраивает заголовок HTTP User-Agent. По умолчанию: |
realm string | Область Keycloak, в которой находятся клиенты. По умолчанию: |
role_names list / элементы=string / обязательно | Имена ролей для обработки. Если Если |
state string | Состояние сопоставления ролей. При При Варианты:
|
token string добавлено в community.general 3.0.0 | Токен аутентификации для API Keycloak. |
validate_certs boolean | Проверить сертификаты TLS (не отключайте это в рабочей среде). Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | Вернёт подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примеры
- name: Add roles to public client scope
community.general.keycloak_client_rolescope:
auth_keycloak_url: https://auth.example.com/auth
auth_realm: master
auth_username: USERNAME
auth_password: PASSWORD
realm: MyCustomRealm
client_id: frontend-client-public
client_scope_id: backend-client-private
role_names:
- backend-role-admin
- backend-role-user
- name: Remove roles from public client scope
community.general.keycloak_client_rolescope:
auth_keycloak_url: https://auth.example.com/auth
auth_realm: master
auth_username: USERNAME
auth_password: PASSWORD
realm: MyCustomRealm
client_id: frontend-client-public
client_scope_id: backend-client-private
role_names:
- backend-role-admin
state: absent
- name: Add realm roles to public client scope
community.general.keycloak_client_rolescope:
auth_keycloak_url: https://auth.example.com/auth
auth_realm: master
auth_username: USERNAME
auth_password: PASSWORD
realm: MyCustomRealm
client_id: frontend-client-public
role_names:
- realm-role-admin
- realm-role-user
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
end_state список / элементы=словарь | Представление роли роли scope после выполнения модуля. Возвращается: при успехе Пример: |
msg строка | Сообщение о том, какое действие было выполнено. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/keycloak_client_rolescope_module.html