f5networks.f5_modules.bigip_device_auth_ldap модуль — Управление настройками аутентификации устройств LDAP на BIG-IP
Примечание
Этот модуль входит в коллекцию f5networks.f5_modules (версия 1.31.0).
У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install f5networks.f5_modules.
Чтобы использовать её в книге задач, укажите: f5networks.f5_modules.bigip_device_auth_ldap.
Новая функция в f5networks.f5_modules 1.0.0
Обзор
- Управление настройками аутентификации устройств LDAP на BIG-IP.
Параметры
Параметр | Комментарии |
|---|---|
bind_dn строка | Указывает имя с различающими атрибутами для идентификатора пользователя сервера Active Directory или LDAP. Модуль аутентификации клиентов BIG-IP не поддерживает серверы Active Directory или LDAP, которые не выполняют ссылку bind при аутентификации ссылаемых учетных записей. Поэтому, если вы планируете использовать Active Directory или LDAP в качестве источника аутентификации и хотите использовать ссылаемые учетные записи, убедитесь, что ваши серверы выполняют ссылку bind. |
bind_password строка | Указывает пароль для идентификатора пользователя сервера Active Directory или LDAP. |
ca_cert псевдонимы: ssl_ca_cert строка | Указывает имя сертификата SSL от центра сертификации (CA). Чтобы удалить это значение, используйте зарезервированное значение |
check_member_attr логическое значение | Проверяет атрибут member пользователя в удаленной группе LDAP или AD. Варианты:
|
client_cert псевдонимы: ssl_client_cert строка | Указывает имя сертификата SSL клиента. Чтобы удалить это значение, используйте зарезервированное значение |
client_key псевдонимы: ssl_client_key строка | Указывает имя закрытого ключа SSL клиента. Чтобы удалить это значение, используйте зарезервированное значение |
fallback_to_local логическое значение | Указывает, что система использует метод локальной аутентификации, если метод удаленной аутентификации недоступен. Параметр доступен только в версиях Варианты:
|
login_ldap_attr строка | Указывает атрибут каталога LDAP, содержащий имя локального пользователя, связанное с выбранной записью каталога. Если этот параметр не указан, при первой настройке аутентификации устройств LDAP по умолчанию используется порт |
port целое число | Указывает порт, используемый системой для доступа к серверу удаленного хоста. При первой настройке аутентификации устройств LDAP по умолчанию используется порт |
provider словарь добавлен в f5networks.f5_modules 1.0.0 | Объект словаря, содержащий данные подключения. |
|
auth_provider строка |
Настраивает поставщика аутентификации для получения маркеров аутентификации с удаленного устройства. Этот параметр используется при работе с устройствами BIG-IQ. |
|
no_f5_teem логическое значение |
Если Вы можете опустить этот параметр, установив переменную окружения Предыдущая переменная Варианты:
|
|
password псевдонимы: pass, pwd строка / обязательный |
Пароль учетной записи пользователя, используемой для подключения к BIG-IP или BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server строка / обязательный |
Хост BIG-IP или хост BIG-IQ. Вы можете опустить этот параметр, установив переменную окружения |
|
server_port целое число |
Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения По умолчанию: |
|
timeout целое число |
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечет до завершения операции, модуль выдаст ошибку. |
|
transport строка |
Настраивает транспортное подключение для использования при подключении к удаленному устройству. Варианты:
|
|
user строка / обязательно |
Имя пользователя для подключения к BIG-IP или BIG-IQ. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения |
|
validate_certs булево |
Если Вы можете опустить этот параметр, установив переменную окружения Варианты:
|
referrals булево добавлен в f5networks.f5_modules 1.22.0 | Указывает, должна ли быть включена автоматическая проверка рефералов. Параметр доступен только в версиях Варианты:
|
remote_directory_tree строка | Указывает расположение файла (дерево) базы данных аутентификации пользователей на сервере. |
scope строка | Указывает уровень удаленного каталога Active Directory или LDAP, который система должна искать для аутентификации пользователя. Варианты:
|
servers список / элементы=строка | Указывает LDAP-серверы, которые система должна использовать для получения информации об аутентификации. Вы должны указать сервер при создании объекта конфигурации LDAP. |
source_type строка добавлен в f5networks.f5_modules 1.13.0 | Указывает источник аутентификации для аутентификации пользователя, должен использоваться с Варианты:
|
ssl строка | Указывает, использует ли система порт SSL для связи с LDAP-сервером. Варианты:
|
state строка | При При При Варианты:
|
update_password строка |
Варианты:
|
use_for_auth булево | Указывает, используется ли этот источник аутентификации в системе. Если Если Варианты:
|
user_template строка | Указывает полное доменное имя пользователя, который входит в систему. Вы указываете шаблон в качестве переменной, которую система заменяет пользователем-специфической информацией во время попытки входа. Например, вы можете указать шаблон пользователя, такой как Когда пользователь пытается войти, система заменяет Система передает связанный пароль как пароль для операции связывания. Это поле может содержать только один |
validate_certs псевдонимы: ssl_check_peer булево | Указывает, проверяет ли система SSL-соединение, в результате чего система требует и проверяет сертификат сервера. Варианты:
|
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на https://www.ansible.com/integrations/networks/f5.
- Требуется версия программного обеспечения BIG-IP >= 12.
- Модули F5 манипулируют только текущей конфигурацией продукта F5. Чтобы гарантировать, что конфигурация BIG-IP сохраняется на диске, убедитесь, что включён хотя бы один шаг, использующий модуль f5networks.f5_modules.bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create an LDAP authentication object
bigip_device_auth_ldap:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
bind_dn string | Отличительное имя для идентификатора пользователя сервера Active Directory или LDAP. Возвращается: changed Пример: |
ca_cert string | Имя SSL-сертификата от центра сертификации. Возвращается: changed Пример: |
check_member_attr boolean | Атрибут участника пользователя в удаленной группе LDAP или AD. Возвращается: changed Пример: |
client_cert string | Имя SSL-сертификата клиента. Возвращается: changed Пример: |
client_key string | Имя SSL-ключа клиента. Возвращается: changed Пример: |
fallback_to_local boolean | Указывает, что система использует локальный метод аутентификации в качестве резервного. Возвращается: changed Пример: |
login_ldap_attr string | Атрибут каталога LDAP, содержащий локальное имя пользователя, связанное с выбранной записью каталога. Возвращается: changed Пример: |
port integer | Порт, используемый системой для доступа к удаленному серверу LDAP. Возвращается: changed Пример: |
referrals boolean | Указывает, следует ли включать автоматический поиск рефералов. Возвращается: changed Пример: |
remote_directory_tree string | Расположение файла (дерево) базы данных аутентификации пользователей на сервере. Возвращается: changed Пример: |
scope string | Уровень удаленного каталога Active Directory или LDAP, который просматривается для аутентификации пользователей. Возвращается: changed Пример: |
servers list / elements=string | Серверы LDAP, используемые системой для получения информации об аутентификации. Возвращается: changed Пример: |
ssl string | Указывает, использует ли система SSL-порт для связи с сервером LDAP. Возвращается: changed Пример: |
user_template string | Отличительное имя пользователя, который выполняет вход. Возвращается: changed Пример: |
validate_certs boolean | Указывает, проверяет ли система SSL-участника. Возвращается: changed Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/f5networks/f5_modules/bigip_device_auth_ldap_module.html