cyberark.pas.cyberark_account модуль — Модуль для создания, удаления и изменения объектов CyberArk Account с использованием PAS Web Services SDK.
Примечание
Этот модуль входит в состав коллекции cyberark.pas (версия 1.0.27).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для её установки используйте: ansible-galaxy collection install cyberark.pas.
Чтобы использовать её в плейбуке, укажите: cyberark.pas.cyberark_account.
Новое в cyberark.pas 1.0.0
Описание
- Создаёт URI для добавления, удаления, изменения привилегированного идентификатора доступа в хранилище Cyberark Vault. Запрос использует SDK Web-служб безопасности привилегированных учетных записей.
Параметры
Параметр | Комментарии |
|---|---|
address строка | Адрес конечной точки, где расположен привилегированный учётная запись. |
api_base_url строка | Строка, содержащая базовый URL-адрес сервера, на котором размещается веб-службы CyberArk Privileged Account Security SDK. |
cyberark_session словарь / обязательный | Словарь, заданный авторизацией CyberArk, содержащий различные значения для выполнения действий в сессии CyberArk, пожалуйста, обратитесь к модулю cyberark.pas.cyberark_authentication для примера cyberark_session. |
identified_by строка | При обращении к API для получения учетных записей часто заданные параметры идентифицируют более одной учетной записи. Этот параметр используется для уверенной идентификации одной учетной записи, когда стандартный запрос может возвращать несколько результатов. По умолчанию: |
logging_file строка | Указание имени и расположения файла журнала для отладки. По умолчанию: |
logging_level строка | Параметр, используемый для определения уровня выходных данных отладки в Варианты:
|
name строка | ObjectID учетной записи |
new_secret строка | Новый секрет/пароль, который будет сохранён в хранилище CyberArk. |
platform_account_properties словарь | Объект, содержащий пары ключ-значение, которые необходимо связать с учетной записью, как определено платформой. Эти свойства проверяются на соответствие обязательным и необязательным свойствам указанного определения платформы. Необязательные свойства, которых нет в учетной записи, здесь не будут возвращены. Внутренние свойства не возвращаются. |
|
Ключ псевдонимы: Порт, ExtrPass1Name, база данных строка |
Произвольное значение ключа, связанное с обязательным или необязательным свойством, назначенным в определении указанной платформы. |
platform_id строка | PolicyID платформы, которая будет управлять учетной записью |
remote_machines_access словарь | Набор параметров для определения целевых объектов доступа PSM. |
|
access_restricted_to_remote_machines логическое |
Ограничить доступ только к указанным удалённым машинам. Варианты:
|
|
remote_machines строка |
Список разрешённых целей для этой учетной записи. |
safe строка / обязательный | Хранилище в Vault, где должна располагаться привилегированная учетная запись. |
secret строка | Начальный пароль для создания учетной записи |
secret_management словарь | Набор параметров, связанных с управлением учетными данными. |
|
automatic_management_enabled логическое |
Параметр, указывающий, будет ли CPM управлять паролем. Варианты:
|
|
management_action строка |
Флаг действия CPM, который будет помещён на объект учетной записи для вращения учетных данных. Варианты:
|
|
manual_management_reason строка |
Строковое значение, указывающее причину, по которой CPM НЕ будет управлять паролем. |
|
new_secret string |
Фактическое значение пароля, которое будет назначено для выполнения действия CPM. |
|
perform_management_action string |
Варианты:
|
secret_type string | Значение, определяющее тип учетной записи. Варианты:
|
state string | Установите желаемое состояние учетной записи Варианты:
|
username string | Имя пользователя, связанное с учетной записью. |
validate_certs boolean | Если Варианты:
|
Примеры
collections:
- cyberark.pas
tasks:
- name: Logon to CyberArk Vault using PAS Web Services SDK
cyberark_authentication:
api_base_url: "http://components.cyberark.local"
validate_certs: false
username: "bizdev"
password: "Cyberark1"
- name: Creating an Account using the PAS WebServices SDK
cyberark_account:
logging_level: DEBUG
identified_by: "address,username"
safe: "Test"
address: "cyberark.local"
username: "administrator-x"
platform_id: WinServerLocal
secret: "@N&Ibl3!"
platform_account_properties:
LogonDomain: "cyberark"
OwnerName: "ansible_user"
secret_management:
automatic_management_enabled: true
state: present
cyberark_session: "{{ cyberark_session }}"
register: cyberarkaction
- name:
- Rotate credential via reconcile and providing the password to
bechanged to.
cyberark_account:
identified_by: "address,username"
safe: "Domain_Admins"
address: "prod.cyberark.local"
username: "admin"
platform_id: WinDomain
platform_account_properties:
LogonDomain: "PROD"
secret_management:
new_secret: "Ama123ah12@#!Xaamdjbdkl@#112"
management_action: "reconcile"
automatic_management_enabled: true
state: present
cyberark_session: "{{ cyberark_session }}"
register: reconcileaccount
- name: Logoff from CyberArk Vault
cyberark_authentication:
state: absent
cyberark_session: "{{ cyberark_session }}"
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | Указывает, привело ли выполнение книги задач к каким-либо изменениям в учетной записи. Возвращается: всегда |
failed boolean | Указывает, привело ли выполнение книги задач к ошибкам любого рода. Возвращается: всегда |
result complex | JSON-представление результата действия. Возвращается: успех |
|
address string |
Адрес конечной точки, где расположена учетная запись с привилегиями. Возвращается: при успешном добавлении и модификации Пример: |
|
createdTime integer |
Вычисление временной отметки создания учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
id integer |
Внутренний идентификатор объекта учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
name string |
Внешний идентификатор объекта учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
platformAccountProperties complex |
Объект, содержащий пары «ключ-значение», связанные с учетной записью, определённые платформой учетной записи. Возвращается: при успешном добавлении и модификации |
|
KEY VALUE string |
Объект, содержащий пары «ключ-значение», связанные с учетной записью, определённые платформой учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
platformId string |
Идентификатор политики платформы, управляющей учетной записью. Возвращается: при успешном добавлении и модификации Пример: |
|
safeName string |
Хранилище в хранилище Vault, где расположена учетная запись с привилегиями. Возвращается: при успешном добавлении и модификации Пример: |
|
secretManagement complex |
Набор параметров, связанных с управлением учетными данными. Возвращается: при успешном добавлении и модификации |
|
automaticManagementEnabled boolean |
Параметр, указывающий, будет ли CPM управлять паролем. Возвращается: при успешном добавлении и модификации |
|
lastModifiedTime integer |
Вычисление временной отметки последнего изменения учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
manualManagementReason string |
Причина отключения автоматического управления учетной записью Возвращается: если Пример: |
|
secretType list / elements=string |
Значение, определяющее тип учетной записи. Возвращается: при успешном добавлении и модификации Пример: |
|
userName string |
Имя пользователя, связанное с учетной записью. Возвращается: при успешном добавлении и модификации Пример: |
status_code integer | Результат HTTP-кода состояния. Возвращаемое значение: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cyberark/pas/cyberark_account_module.html