Модуль community.zabbix.zabbix_authentication – Обновление аутентификации Zabbix
Примечание
Этот модуль является частью коллекции community.zabbix (версия 2.5.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.zabbix. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook, укажите: community.zabbix.zabbix_authentication.
Новое в community.zabbix 1.6.0
Краткое описание
- Этот модуль позволяет изменять настройки аутентификации Zabbix.
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 3.9
Параметры
Параметр | Комментарии |
|---|---|
authentication_type string | Выберите тип аутентификации по умолчанию. Варианты:
|
disabled_usrgroup string | Имя группы пользователей, которой будет назначен пользователь, подлежащий удалению. Группа пользователей должна быть отключена и не может быть включена или удалена при настройке. Обязательно, если Этот параметр доступен начиная с Zabbix 6.4. |
http_auth_enabled boolean | HTTP-аутентификация будет включена, если Варианты:
|
http_case_sensitive boolean | Регистрозависимый вход для HTTP-аутентификации будет включен, если Варианты:
|
http_login_form string | Выберите форму входа по умолчанию. Варианты:
|
http_login_password string | Пароль Basic Auth |
http_login_user string | Логин Basic Auth |
http_strip_domains list / elements=string | Список доменных имен, которые должны быть удалены из имени пользователя. |
jit_provision_interval string | Временной интервал между запросами JIT-провизионирования для авторизованного пользователя. Принимает секунды и единицу времени с суффиксом с поддержкой месяцев и лет (3600s,60m,1h,1d,1M,1y). Минимальное значение 1h. Доступно только для LDAP-провизионирования. Этот параметр доступен начиная с Zabbix 6.4. По умолчанию: |
ldap_auth_enabled boolean | LDAP-аутентификация будет включена, если Этот параметр доступен начиная с Zabbix 6.4. Варианты:
|
ldap_base_dn string | Базовый DN LDAP. Эта настройка обязательна, если текущее значение ldap_configured равно Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_bind_dn string | Bind DN LDAP. Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_bind_password string | Пароль Bind LDAP. Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_case_sensitive boolean | Регистрозависимый вход для LDAP-аутентификации будет включен, если Варианты:
|
ldap_configured boolean | LDAP-аутентификация будет включена, если Работает только с Zabbix <= 6.2 и игнорируется в более новых версиях. Удалено в Zabbix 6.4 Варианты:
|
ldap_host string | Имя сервера LDAP. Например, Эта настройка обязательна, если текущее значение ldap_configured равно Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_jit_status boolean | Статус LDAP-провизионирования. Этот параметр доступен начиная с Zabbix 6.4. Варианты:
|
ldap_port integer | Номер порта сервера LDAP. Эта настройка обязательна, если текущее значение ldap_configured равно Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_search_attribute string | Атрибут поиска LDAP. Эта настройка обязательна, если текущее значение ldap_configured равно Работает только с Zabbix <= 6.0 и игнорируется в более новых версиях. |
ldap_userdirectory string | Имя каталога пользователей LDAP по умолчанию для групп пользователей с gui_access, установленным в LDAP или по умолчанию системы. Требуется установить, когда |
passwd_check_rules list / elements=string | Проверка правил пароля. Выберите несколько из Этот параметр доступен начиная с Zabbix 6.0. |
passwd_min_length integer | Минимальная длина пароля. Выберите от 1 до 70. Этот параметр доступен начиная с Zabbix 6.0. |
saml_auth_enabled boolean | SAML-аутентификация будет включена, если Варианты:
|
saml_case_sensitive boolean | Регистрозависимый вход для SAML-аутентификации будет включен, если Варианты:
|
saml_encrypt_assertions boolean | Шифрование утверждений SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_encrypt_nameid boolean | Шифрование идентификатора имени SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_idp_entityid string | Идентификатор поставщика SAML. Этот параметр обязателен, если текущее значение saml_auth_enabled равно Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
saml_jit_status boolean | Статус предоставления SAML. Этот параметр доступен начиная с Zabbix 6.4. Варианты:
|
saml_nameid_format string | Формат идентификатора имени поставщика услуг SAML. Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
saml_sign_assertions boolean | Подписание утверждений SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_sign_authn_requests boolean | Подписание запросов AuthN SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_sign_logout_requests boolean | Подписание запросов на выход SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_sign_logout_responses boolean | Подписание ответов на выход SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_sign_messages boolean | Подписание сообщений SAML будет включено, если Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. Варианты:
|
saml_slo_url string | URL для службы однократного выхода SAML. Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
saml_sp_entityid string | Идентификатор поставщика услуг SAML. Этот параметр обязателен, если текущее значение saml_auth_enabled равно Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
saml_sso_url string | URL для службы единого входа SAML. Этот параметр обязателен, если текущее значение saml_auth_enabled равно Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
saml_username_attribute string | Атрибут имени пользователя SAML. Этот параметр обязателен, если текущее значение saml_auth_enabled равно Работает только с Zabbix <= 6.2 и игнорируется в более поздних версиях. |
Примеры
# If you want to use Username and Password to be authenticated by Zabbix Server
- name: Set credentials to access Zabbix Server API
ansible.builtin.set_fact:
ansible_user: Admin
ansible_httpapi_pass: zabbix
# If you want to use API token to be authenticated by Zabbix Server
# https://www.zabbix.com/documentation/current/en/manual/web_interface/frontend_sections/administration/general#api-tokens
- name: Set API token
ansible.builtin.set_fact:
ansible_zabbix_auth_key: 8ec0d52432c15c91fcafe9888500cf9a607f44091ab554dbee860f6b44fac895
- name: Update all authentication setting (Zabbix <= 6.0)
# set task level variables as we change ansible_connection plugin here
vars:
ansible_network_os: community.zabbix.zabbix
ansible_connection: httpapi
ansible_httpapi_port: 443
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_zabbix_url_path: "zabbixeu" # If Zabbix WebUI runs on non-default (zabbix) path ,e.g. http://<FQDN>/zabbixeu
ansible_host: zabbix-example-fqdn.org
community.zabbix.zabbix_authentication:
authentication_type: internal
http_auth_enabled: true
http_login_form: zabbix_login_form
http_strip_domains:
- comp
- any
http_case_sensitive: true
ldap_configured: true
ldap_host: "ldap://localhost"
ldap_port: 389
ldap_base_dn: "ou=Users,ou=system"
ldap_search_attribute: "uid"
ldap_bind_dn: "uid=ldap_search,ou=system"
ldap_case_sensitive: true
ldap_bind_password: "password"
saml_auth_enabled: true
saml_idp_entityid: ""
saml_sso_url: "https://localhost/SAML2/SSO"
saml_slo_url: "https://localhost/SAML2/SLO"
saml_username_attribute: "uid"
saml_sp_entityid: "https://localhost"
saml_nameid_format: "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"
saml_sign_messages: true
saml_sign_assertions: true
saml_sign_authn_requests: true
saml_sign_logout_requests: true
saml_sign_logout_responses: true
saml_encrypt_nameid: true
saml_encrypt_assertions: true
saml_case_sensitive: true
passwd_min_length: 70
passwd_check_rules:
- contain_uppercase_and_lowercase_letters
- contain_digits
- contain_special_characters
- avoid_easy_to_guess
- name: Update all authentication setting (Zabbix = 6.2)
# set task level variables as we change ansible_connection plugin here
vars:
ansible_network_os: community.zabbix.zabbix
ansible_connection: httpapi
ansible_httpapi_port: 443
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_zabbix_url_path: "zabbixeu" # If Zabbix WebUI runs on non-default (zabbix) path ,e.g. http://<FQDN>/zabbixeu
ansible_host: zabbix-example-fqdn.org
community.zabbix.zabbix_authentication:
authentication_type: internal
http_auth_enabled: true
http_login_form: zabbix_login_form
http_strip_domains:
- comp
- any
http_case_sensitive: true
ldap_configured: true
ldap_case_sensitive: true
saml_auth_enabled: true
saml_idp_entityid: ""
saml_sso_url: "https://localhost/SAML2/SSO"
saml_slo_url: "https://localhost/SAML2/SLO"
saml_username_attribute: "uid"
saml_sp_entityid: "https://localhost"
saml_nameid_format: "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"
saml_sign_messages: true
saml_sign_assertions: true
saml_sign_authn_requests: true
saml_sign_logout_requests: true
saml_sign_logout_responses: true
saml_encrypt_nameid: true
saml_encrypt_assertions: true
saml_case_sensitive: true
passwd_min_length: 70
passwd_check_rules:
- contain_uppercase_and_lowercase_letters
- contain_digits
- contain_special_characters
- avoid_easy_to_guess
- name: Update all authentication setting (Zabbix >= 6.4)
# set task level variables as we change ansible_connection plugin here
vars:
ansible_network_os: community.zabbix.zabbix
ansible_connection: httpapi
ansible_httpapi_port: 443
ansible_httpapi_use_ssl: true
ansible_httpapi_validate_certs: false
ansible_zabbix_url_path: "zabbixeu" # If Zabbix WebUI runs on non-default (zabbix) path ,e.g. http://<FQDN>/zabbixeu
ansible_host: zabbix-example-fqdn.org
community.zabbix.zabbix_authentication:
authentication_type: internal
http_auth_enabled: true
http_login_form: zabbix_login_form
http_strip_domains:
- comp
- any
http_case_sensitive: true
ldap_auth_enabled: true
ldap_userdirectory: TestUserDirectory
ldap_case_sensitive: true
saml_auth_enabled: true
saml_case_sensitive: true
ldap_jit_status: true
saml_jit_status: true
jit_provision_interval: 1h
disabled_usrgrp: Disabled
passwd_min_length: 70
passwd_check_rules:
- contain_uppercase_and_lowercase_letters
- contain_digits
- contain_special_characters
- avoid_easy_to_guess
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
msg string | Результат операции Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/zabbix/zabbix_authentication_module.html