community.general.keycloak_user модуль — Создание и настройка пользователя в Keycloak
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general.
Чтобы использовать её в книге задач, укажите: community.general.keycloak_user.
Новый в community.general 7.1.0
Обзор
- Этот модуль создаёт, удаляет или обновляет пользователей Keycloak.
Параметры
Параметр | Комментарии |
|---|---|
access словарь | список доступа пользователя. |
attributes список / элементы=словарь | Список атрибутов пользователя. |
|
name строка |
Имя атрибута. |
|
state строка |
Управление тем, должен ли существовать атрибут или нет. Варианты:
|
|
values список / элементы=строка |
Значения атрибута в виде списка. |
auth_client_id строка | Открытый идентификатор подключения По умолчанию: |
auth_client_secret строка | Секретный ключ клиента для использования совместно с |
auth_keycloak_url псевдонимы: url строка / обязательно | URL-адрес экземпляра Keycloak. |
auth_password псевдонимы: пароль строка | Пароль для аутентификации с доступом к API. |
auth_realm строка | Имя области Keycloak для аутентификации с доступом к API. |
auth_username строка | Имя пользователя для аутентификации с доступом к API. |
client_consents псевдонимы: clientConsents список / элементы=словарь | Тип аутентификатора клиента. По умолчанию: |
|
client_id псевдонимы: clientId строка / обязательно |
Идентификатор клиента роли. Не технический ID клиента. |
|
roles список / элементы=строка / обязательно |
Список ролей клиента, которые необходимо назначить пользователю. |
connection_timeout целое число добавлено в community.general 4.5.0 | Управляет временем ожидания HTTP-соединений (в секундах) с API Keycloak. По умолчанию: |
credentials список / элементы=словарь | Данные учетной записи пользователя. По умолчанию: |
|
temporary булево |
Если Варианты:
|
|
type строка / обязательно |
Тип данных учетной записи. |
|
value строка / обязательно |
Значение данных учетной записи. |
disableable_credential_types псевдонимы: disableableCredentialTypes список / элементы=строка | список типов данных учетной записи пользователя. По умолчанию: |
строка | Электронный адрес пользователя. |
email_verified aliases: emailVerified boolean | Проверьте корректность электронного адреса пользователя. Выбоpы:
|
enabled boolean | Пользователь включен. Выбоpы:
|
federated_identities aliases: federatedIdentities list / elements=string | Список IDП пользователя. По умолчанию: |
federation_link aliases: federationLink string | Ссылка на федерацию. |
first_name aliases: firstName string | Имя пользователя. |
force boolean | Если Выбоpы:
|
groups list / elements=dictionary | Список групп для пользователя. По умолчанию: |
|
name string |
Имя группы. |
|
state string |
Управление тем, должен ли пользователь быть членом этой группы или нет. Выбоpы:
|
http_agent string added in community.general 5.4.0 | Настраивает заголовок HTTP User-Agent. По умолчанию: |
id string | Идентификатор пользователя на сервере Keycloak, если известен. |
last_name aliases: lastName string | Фамилия пользователя. |
origin string | Происхождение пользователя. |
realm string | Имя домена, в котором находится клиент. По умолчанию: |
required_actions aliases: requiredActions list / elements=string | Требуемые действия авторизации пользователя. По умолчанию: |
self string | Самообслуживание пользователя. |
service_account_client_id aliases: serviceAccountClientId string | Описание клиентского приложения. |
state string | Управление существованием пользователя. Выбоpы:
|
token string added in community.general 3.0.0 | Токен аутентификации для API Keycloak. |
username string / обязательно | Имя пользователя. |
validate_certs boolean | Проверять сертификаты TLS (не отключайте эту опцию в рабочей среде). Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: полная | Возвращает подробности о том, что было изменено (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Модуль не изменяет идентификатор пользователя существующего пользователя.
Примеры
- name: Create a user user1
community.general.keycloak_user:
auth_keycloak_url: http://localhost:8080/auth
auth_username: admin
auth_password: password
realm: master
username: user1
firstName: user1
lastName: user1
email: user1
enabled: true
emailVerified: false
credentials:
- type: password
value: password
temporary: false
attributes:
- name: attr1
values:
- value1
state: present
- name: attr2
values:
- value2
state: absent
groups:
- name: group1
state: present
state: present
- name: Re-create a User
community.general.keycloak_user:
auth_keycloak_url: http://localhost:8080/auth
auth_username: admin
auth_password: password
realm: master
username: user1
firstName: user1
lastName: user1
email: user1
enabled: true
emailVerified: false
credentials:
- type: password
value: password
temporary: false
attributes:
- name: attr1
values:
- value1
state: present
- name: attr2
values:
- value2
state: absent
groups:
- name: group1
state: present
state: present
- name: Re-create a User
community.general.keycloak_user:
auth_keycloak_url: http://localhost:8080/auth
auth_username: admin
auth_password: password
realm: master
username: user1
firstName: user1
lastName: user1
email: user1
enabled: true
emailVerified: false
credentials:
- type: password
value: password
temporary: false
attributes:
- name: attr1
values:
- value1
state: present
- name: attr2
values:
- value2
state: absent
groups:
- name: group1
state: present
state: present
force: true
- name: Remove User
community.general.keycloak_user:
auth_keycloak_url: http://localhost:8080/auth
auth_username: admin
auth_password: password
realm: master
username: user1
state: absent
Значения возврата
Общие значения возврата описаны в здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | Возвращает Возвращается: всегда |
end_state словарь | Представление пользователя после выполнения модуля Возвращается: при успехе |
existing словарь | Представление существующего пользователя. Возвращается: при успехе |
msg строка | Сообщение о том, какое действие было выполнено. Возвращается: всегда Пример: |
proposed словарь | Представление предлагаемого пользователя. Возвращается: при успехе |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/keycloak_user_module.html