community.general.keycloak_realm модуль – Разрешает администрирование домена Keycloak через API Keycloak
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Чтобы использовать его в книге задач, укажите: community.general.keycloak_realm.
Новая функция в community.general 3.0.0
Описание
- Этот модуль позволяет управлять доменом Keycloak через REST API Keycloak. Он требует доступа к REST API через OpenID Connect; пользователь, подключающийся, и используемый домен должны иметь соответствующие права доступа. В стандартной установке Keycloak admin-cli и пользователь-администратор будут работать, как и отдельное определение домена со scope, настроенным под ваши потребности, и пользователем с ожидаемыми ролями.
- Имена параметров модуля представляют собой snake_case версии camelCase, найденные в API Keycloak и его документации по адресу https://www.keycloak.org/docs-api/8.0/rest-api/index.html. Предоставляются алиасы, чтобы можно было использовать также camelCased версии.
- API Keycloak не всегда проверяет корректность ввода, например, вы можете задать настройки, специфичные для SAML, на клиенте OpenID Connect, и наоборот. Будьте внимательны. Если вы не укажете настройку, обычно выбирается разумное значение по умолчанию.
Параметры
Параметр | Комментарии |
|---|---|
access_code_lifespan псевдонимы: accessCodeLifespan целое число | Срок действия кода доступа для домена. |
access_code_lifespan_login псевдонимы: accessCodeLifespanLogin целое число | Срок действия входа по коду доступа для домена. |
access_code_lifespan_user_action псевдонимы: accessCodeLifespanUserAction целое число | Срок действия действия пользователя по коду доступа для домена. |
access_token_lifespan псевдонимы: accessTokenLifespan целое число | Срок действия маркера доступа для домена. |
access_token_lifespan_for_implicit_flow псевдонимы: accessTokenLifespanForImplicitFlow целое число | Срок действия маркера доступа для неявного потока. |
account_theme псевдонимы: accountTheme строка | Тема учетной записи домена. |
action_token_generated_by_admin_lifespan псевдонимы: actionTokenGeneratedByAdminLifespan целое число | Срок действия маркера действия, сгенерированного администратором. |
action_token_generated_by_user_lifespan псевдонимы: actionTokenGeneratedByUserLifespan целое число | Срок действия маркера действия, сгенерированного пользователем. |
admin_events_details_enabled псевдонимы: adminEventsDetailsEnabled логический тип | Включены ли подробные события администратора. Варианты:
|
admin_events_enabled псевдонимы: adminEventsEnabled логический тип | Включены ли события администратора. Варианты:
|
admin_theme псевдонимы: adminTheme строка | Тема администратора домена. |
attributes словарь | Атрибуты домена. |
auth_client_id строка | Идентификатор клиента OpenID Connect для аутентификации API. По умолчанию: |
auth_client_secret строка | Секретный ключ клиента для использования совместно с |
auth_keycloak_url псевдонимы: url строка / обязательно | URL-адрес экземпляра Keycloak. |
auth_password псевдонимы: password строка | Пароль для аутентификации с API. |
auth_realm строка | Имя домена Keycloak для аутентификации API. |
auth_username псевдонимы: username строка | Имя пользователя для аутентификации с API. |
browser_flow aliases: browserFlow string | Поток браузера для домена. |
browser_security_headers aliases: browserSecurityHeaders dictionary | Заголовки безопасности браузера для домена. |
brute_force_protected aliases: bruteForceProtected boolean | Защита от атак brute force для домена. Варианты:
|
client_authentication_flow aliases: clientAuthenticationFlow string | Поток аутентификации клиента для домена. |
client_scope_mappings aliases: clientScopeMappings dictionary | Сопоставления клиентских областей для домена. |
connection_timeout integer добавлен в community.general 4.5.0 | Управляет временем ожидания HTTP-соединений (в секундах) для API Keycloak. По умолчанию: |
default_default_client_scopes aliases: defaultDefaultClientScopes list / elements=string | По умолчанию области клиента по умолчанию для домена. |
default_groups aliases: defaultGroups list / elements=string | По умолчанию группы для домена. |
default_locale aliases: defaultLocale string | По умолчанию локаль для домена. |
default_optional_client_scopes aliases: defaultOptionalClientScopes list / elements=string | По умолчанию необязательные области клиента для домена. |
default_roles aliases: defaultRoles list / elements=string | По умолчанию роли для домена. |
default_signature_algorithm aliases: defaultSignatureAlgorithm string | По умолчанию алгоритм подписи для домена. |
direct_grant_flow aliases: directGrantFlow string | Поток прямой авторизации для домена. |
display_name aliases: displayName string | Отображаемое имя домена. |
display_name_html aliases: displayNameHtml string | Отображаемое имя домена (HTML). |
docker_authentication_flow aliases: dockerAuthenticationFlow string | Поток аутентификации Docker для домена. |
duplicate_emails_allowed aliases: duplicateEmailsAllowed boolean | Разрешение дублирования электронных адресов для домена. Варианты:
|
edit_username_allowed aliases: editUsernameAllowed boolean | Параметр realm edit username allowed. Варианты:
|
email_theme aliases: emailTheme string | Тема realm для электронной почты. |
enabled boolean | Параметр realm enabled. Варианты:
|
enabled_event_types aliases: enabledEventTypes list / elements=string | Включенные типы событий realm. |
events_enabled aliases: eventsEnabled boolean added in community.general 3.6.0 | Включает или отключает события входа для этого realm. Варианты:
|
events_expiration aliases: eventsExpiration integer | Срок действия событий realm. |
events_listeners aliases: eventsListeners list / elements=string | Слушатели событий realm. |
failure_factor aliases: failureFactor integer | Коэффициент ошибок realm. |
http_agent string added in community.general 5.4.0 | Настраивает заголовок HTTP User-Agent. По умолчанию: |
id string | Realm для создания. |
internationalization_enabled aliases: internationalizationEnabled boolean | Параметр realm internationalization enabled. Варианты:
|
login_theme aliases: loginTheme string | Тема realm для входа. |
login_with_email_allowed aliases: loginWithEmailAllowed boolean | Параметр realm login with email allowed. Варианты:
|
max_delta_time_seconds aliases: maxDeltaTimeSeconds integer | Максимальное время delta realm в секундах. |
max_failure_wait_seconds aliases: maxFailureWaitSeconds integer | Максимальное ожидание ошибки realm в секундах. |
minimum_quick_login_wait_seconds aliases: minimumQuickLoginWaitSeconds integer | Минимальное ожидание быстрого входа realm в секундах. |
not_before aliases: notBefore integer | realm не раньше. |
offline_session_idle_timeout aliases: offlineSessionIdleTimeout integer | Срок ожидания сеанса realm в режиме офлайн. |
offline_session_max_lifespan aliases: offlineSessionMaxLifespan integer | Максимальное время жизни автономной сессии домена. |
offline_session_max_lifespan_enabled aliases: offlineSessionMaxLifespanEnabled boolean | Флаг, указывающий, включена ли максимальная продолжительность автономной сессии домена. Выбираемые значения:
|
otp_policy_algorithm aliases: otpPolicyAlgorithm string | Алгоритм политики OTP домена. |
otp_policy_digits aliases: otpPolicyDigits integer | Количество цифр в политике OTP домена. |
otp_policy_initial_counter aliases: otpPolicyInitialCounter integer | Начальное значение счетчика в политике OTP домена. |
otp_policy_look_ahead_window aliases: otpPolicyLookAheadWindow integer | Окно предвосхищения в политике OTP домена. |
otp_policy_period aliases: otpPolicyPeriod integer | Период в политике OTP домена. |
otp_policy_type aliases: otpPolicyType string | Тип политики OTP домена. |
otp_supported_applications aliases: otpSupportedApplications list / elements=string | Поддерживаемые приложения OTP домена. |
password_policy aliases: passwordPolicy string | Политика паролей домена. |
permanent_lockout aliases: permanentLockout boolean | Включена ли постоянная блокировка в домене. Выбираемые значения:
|
quick_login_check_milli_seconds aliases: quickLoginCheckMilliSeconds integer | Проверка быстрого входа в домене в миллисекундах. |
realm string | Имя домена. |
refresh_token_max_reuse aliases: refreshTokenMaxReuse integer | Максимальное повторное использование токена обновления домена. |
registration_allowed aliases: registrationAllowed boolean | Разрешена ли регистрация в домене. Выбираемые значения:
|
registration_email_as_username aliases: registrationEmailAsUsername boolean | Используется ли адрес электронной почты в качестве имени пользователя при регистрации в домене. Выбираемые значения:
|
registration_flow aliases: registrationFlow string | Процедура регистрации в домене. |
remember_me aliases: rememberMe boolean | Параметр «запомнить меня» для области. Варианты:
|
reset_credentials_flow aliases: resetCredentialsFlow string | Поток сброса учетных данных области. |
reset_password_allowed aliases: resetPasswordAllowed boolean | Параметр разрешения сброса пароля для области. Варианты:
|
revoke_refresh_token aliases: revokeRefreshToken boolean | Параметр отзыва токена обновления для области. Варианты:
|
smtp_server aliases: smtpServer dictionary | SMTP-сервер области. |
ssl_required aliases: sslRequired string | Параметр обязательного использования SSL для области. Варианты:
|
sso_session_idle_timeout aliases: ssoSessionIdleTimeout integer | Время ожидания бездействия сессии SSO для области. |
sso_session_idle_timeout_remember_me aliases: ssoSessionIdleTimeoutRememberMe integer | Время ожидания бездействия сессии SSO с «запомнить меня» для области. |
sso_session_max_lifespan aliases: ssoSessionMaxLifespan integer | Максимальный срок действия сессии SSO для области. |
sso_session_max_lifespan_remember_me aliases: ssoSessionMaxLifespanRememberMe integer | Максимальный срок действия сессии SSO с «запомнить меня» для области. |
state string | Состояние области. При значении При значении Варианты:
|
supported_locales aliases: supportedLocales list / elements=string | Поддерживаемые языки области. |
token string added in community.general 3.0.0 | Токен аутентификации для Keycloak API. |
user_managed_access_allowed aliases: userManagedAccessAllowed boolean | Параметр разрешения управления доступом пользователями для области. Варианты:
|
validate_certs boolean | Проверка TLS-сертификатов (не отключайте это в рабочей среде). Варианты:
|
verify_email aliases: verifyEmail boolean | Параметр проверки электронной почты для области. Варианты:
|
wait_increment_seconds aliases: waitIncrementSeconds integer | Приращение ожидания в секундах для домена. |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | Возвращает подробности о том, что изменилось (или, возможно, требует изменения в |
Примеры
- name: Create or update Keycloak realm (minimal example)
community.general.keycloak_realm:
auth_client_id: admin-cli
auth_keycloak_url: https://auth.example.com/auth
auth_realm: master
auth_username: USERNAME
auth_password: PASSWORD
id: realm
realm: realm
state: present
- name: Delete a Keycloak realm
community.general.keycloak_realm:
auth_client_id: admin-cli
auth_keycloak_url: https://auth.example.com/auth
auth_realm: master
auth_username: USERNAME
auth_password: PASSWORD
id: test
state: absent
Возвращаемые значения
Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
end_state словарь | Представление домена после выполнения модуля (пример усечён). Возвращается: при успехе Пример: |
existing словарь | Представление существующего домена (пример усечён). Возвращается: всегда Пример: |
msg строка | Сообщение о том, какое действие было выполнено. Возвращается: всегда Пример: |
proposed словарь | Представление предлагаемого домена. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/keycloak_realm_module.html