cyberark.pas.cyberark_user модуль – Управление пользователями CyberArk с помощью SDK веб-служб PAS.
Примечание
Этот модуль является частью коллекции cyberark.pas (версия 1.0.27).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install cyberark.pas.
Для использования в playbook укажите: cyberark.pas.cyberark_user.
Новая функция в cyberark.pas 1.0.0
Обзор
- Управление пользователями CyberArk с помощью SDK веб-служб PAS. В настоящее время поддерживаются следующие действия: получение данных о пользователе, добавление пользователя, обновление пользователя, удаление пользователя.
Параметры
Параметр | Комментарии |
|---|---|
authorization list / elements=string | Список параметров авторизации для этого пользователя. Параметры могут включать AddSafes и AuditUsers Значение по умолчанию обеспечивает обратную совместимость со старыми версиями коллекции Default: |
change_password_on_the_next_logon boolean | Требуется ли от пользователя изменить пароль при следующем входе. Choices:
|
cyberark_session dictionary / required | Словарь, устанавливаемый модулем аутентификации CyberArk, содержащий различные значения для выполнения действий в сеансе CyberArk, см. пример cyberark_session в модуле cyberark.pas.cyberark_authentication. |
disabled boolean | Будет ли пользователь отключен. Choices:
|
domain_name string | Имя домена пользователя. |
string | Адрес электронной почты пользователя. |
expiry_date string | Дата и время, когда учетная запись пользователя истечет и будет отключена. |
first_name string | Имя пользователя. |
group_name string | Имя группы, к которой будет добавлен пользователь. Вызывает дополнительный поиск в CyberArk Будет игнорироваться, если используется vault_id Вызовет ошибку, если группа отсутствует или существует более одной группы с таким именем |
initial_password string | Пароль, который новый пользователь будет использовать для входа в первый раз. Этот пароль должен соответствовать требованиям политики паролей. Этот параметр обязателен, когда состояние равно present — Добавить пользователя. |
last_name string | Фамилия пользователя. |
location string | Расположение хранилища для пользователя. |
logging_file string | Устанавливает имя файла журнала и его расположение для журналов устранения неполадок. Default: |
logging_level string | Параметр, используемый для определения уровня вывода отладки для значения Choices:
|
member_type string | Тип участника. |
new_password string | Обновленный пароль пользователя. Убедитесь, что этот пароль соответствует требованиям политики паролей. |
state string | Указывает состояние, необходимое для присутствия пользователя: present для создания пользователя, absent для удаления пользователя. Choices:
|
timeout float | Сколько времени ожидать отправки данных сервером, прежде чем отказаться Default: |
user_type_name string | Тип пользователя. Параметр по умолчанию: |
username string / required | Имя пользователя, который будет запрашиваться (для получения подробной информации), добавлен, обновлен или удален. |
vault_id integer | Идентификатор группы пользователей, к которой нужно добавить пользователя Предпочтительнее group_name |
Примеры
- name: Logon to CyberArk Vault using PAS Web Services SDK
cyberark_authentication:
api_base_url: https://components.cyberark.local
use_shared_logon_authentication: true
- name: Create user & immediately add it to a group
cyberark_user:
username: username
initial_password: password
user_type_name: EPVUser
change_password_on_the_next_logon: false
group_name: GroupOfUser
state: present
cyberark_session: '{{ cyberark_session }}'
- name: Make sure user is present and reset user credential if present
cyberark_user:
username: Username
new_password: password
disabled: false
state: present
cyberark_session: '{{ cyberark_session }}'
- name: Logoff from CyberArk Vault
cyberark_authentication:
state: absent
cyberark_session: '{{ cyberark_session }}'
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
changed boolean | Были ли внесены изменения. Возвращается: всегда |
cyberark_user complex | Словарь, содержащий свойства результата. Возвращается: всегда |
|
result dictionary |
Свойства пользователя, когда состояние присутствует Возвращается: успех |
status_code integer | Код состояния HTTP результата Возвращается: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/cyberark/pas/cyberark_user_module.html