Модуль dellemc.openmanage.ome_domain_user_groups — Создание, изменение или удаление группы пользователей Active Directory/LDAP на OpenManage Enterprise и OpenManage Enterprise Modular
Примечание
Этот модуль входит в коллекцию dellemc.openmanage (версия 9.7.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install dellemc.openmanage. Для использования этого модуля необходимы дополнительные требования. Подробную информацию см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: dellemc.openmanage.ome_domain_user_groups.
Новая функция в dellemc.openmanage 4.0.0
Описание
- Этот модуль позволяет создавать, изменять или удалять группу пользователей Active Directory/LDAP на OpenManage Enterprise и OpenManage Enterprise Modular.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 3.9.6
Параметры
Параметр | Комментарии |
|---|---|
ca_path путь добавлено в dellemc.openmanage 5.0.0 | Файл Privacy Enhanced Mail (PEM), содержащий сертификат CA, используемый для проверки. |
directory_id целое число | Идентификатор Active Directory/LDAP. directory_id взаимоисключает directory_name. |
directory_name строка | Имя каталога, заданное при добавлении Active Directory/LDAP. directory_name взаимоисключает directory_id. |
directory_type строка | Тип учетной записи. Варианты:
|
domain_password строка | Пароль домена Active Directory/LDAP. |
domain_username строка | Имя пользователя домена Active Directory/LDAP. Пример: имя_пользователя@домен или домен\имя_пользователя. |
group_name строка / обязательно | Имя группы пользователей Active Directory/LDAP, которое необходимо импортировать или удалить. Примеры имен групп пользователей: Администраторы или Операторы учетных записей или Операторы поддержки доступа. Значение group_name нечувствительно к регистру. |
hostname строка / обязательно | IP-адрес или имя хоста OpenManage Enterprise или OpenManage Enterprise Modular. |
password строка | Пароль OpenManage Enterprise или OpenManage Enterprise Modular. Если пароль не указан, используется переменная среды Пример: export OME_PASSWORD=пароль |
port целое число | Порт HTTPS OpenManage Enterprise или OpenManage Enterprise Modular. По умолчанию: |
role строка | Желаемые роли и права для импортированной группы пользователей Active Directory/LDAP. Роли OpenManage Enterprise Modular: CHASSIS ADMINISTRATOR, COMPUTE MANAGER, STORAGE MANAGER, FABRIC MANAGER, VIEWER. Роли OpenManage Enterprise: ADMINISTRATOR, DEVICE MANAGER, VIEWER. Значение role нечувствительно к регистру. |
state строка |
Варианты:
|
timeout целое число добавлено в dellemc.openmanage 5.0.0 | Таймаут уровня сокета в секундах. По умолчанию: |
username строка | Имя пользователя OpenManage Enterprise или OpenManage Enterprise Modular. Если имя пользователя не указано, используется переменная среды Пример: export OME_USERNAME=имя_пользователя |
validate_certs логический добавлено в dellemc.openmanage 5.0.0 | Если Настройка До версии коллекции Варианты:
|
x_auth_token строка добавлено в dellemc.openmanage 9.3.0 | Токен аутентификации. Если x_auth_token не указан, используется переменная среды Пример: export OME_X_AUTH_TOKEN=x_auth_token |
Примечания
Примечание
- Этот модуль поддерживает
check_modeи идемпотентность. - Запускайте этот модуль с системы, имеющей прямой доступ к OpenManage Enterprise или OpenManage Enterprise Modular.
Примеры
---
- name: Create Active Directory user group
dellemc.openmanage.ome_domain_user_groups:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
state: present
group_name: account operators
directory_name: directory_name
role: administrator
domain_username: username@domain
domain_password: domain_password
- name: Update Active Directory user group
dellemc.openmanage.ome_domain_user_groups:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
state: present
group_name: account operators
role: viewer
- name: Delete active directory user group
dellemc.openmanage.ome_domain_user_groups:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
state: absent
group_name: administrators
- name: Import LDAP directory group.
dellemc.openmanage.ome_domain_user_groups:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
directory_type: LDAP
state: present
group_name: account operators
directory_name: directory_name
role: administrator
domain_username: username@domain
domain_password: domain_password
- name: Remove LDAP directory group.
dellemc.openmanage.ome_domain_user_groups:
hostname: "192.168.0.1"
username: "username"
password: "password"
ca_path: "/path/to/ca_cert.pem"
state: absent
group_name: account operators
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
domain_user_status словарь | Подробности операции с пользователем домена, когда state равно Возвращается: когда state равно Пример: |
error_info словарь | Подробности HTTP ошибки. Возвращается: при HTTP ошибке Пример: |
msg строка | Общий статус операции с группой пользователей Active Directory/LDAP. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/dellemc/openmanage/ome_domain_user_groups_module.html