Модуль infinidat.infinibox.infini_sso – Настройка или запрос SSO на Infinibox
Примечание
Этот модуль входит в состав коллекции infinidat.infinibox (версия 1.4.5).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install infinidat.infinibox. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.
Чтобы использовать его в книге задач, укажите: infinidat.infinibox.infini_sso.
Добавлена в infinidat.infinibox 2.16.0
Обзор
- Этот модуль настраивает (состояние present) или получает информацию о (состояние absent) SSO на Infinibox
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- python2 >= 2.7 или python3 >= 3.6
- infinisdk (https://infinisdk.readthedocs.io/en/latest/)
Параметры
Параметр | Комментарии |
|---|---|
enabled boolean | Определяет, включен ли SSO. Варианты:
|
issuer string | URI издателя SSO. |
name string / обязательно | Устанавливает имя для ссылки на SSO. |
password string / обязательно | Пароль пользователя Infinibox. |
sign_on_url string | URL для входа. |
signed_assertion boolean | Подписанное утверждение Варианты:
|
signed_response boolean | Подписанный ответ Варианты:
|
signing_certificate string | Контент сертификата подписи. |
state string | Создает/изменяет SSO при использовании состояния present. При состоянии absent SSO удаляется. Состояние stat показывает детали существующего SSO. Варианты:
|
system string / обязательно | Имя хоста Infinibox или IPv4-адрес. |
user string / обязательно | Имя пользователя Infinibox с достаточными привилегиями (см. примечания). |
Примечания
Примечание
- Этот модуль требует библиотеки infinisdk python.
- Вы должны установить переменные среды INFINIBOX_USER и INFINIBOX_PASSWORD, если аргументы user и password не переданы в модуль напрямую.
- Ansible использует конфигурационный файл infinisdk
~/.infinidat/infinisdk.ini, если учетные данные не указаны. См. http://infinisdk.readthedocs.io/en/latest/getting_started.html - Все модули Infinidat поддерживают режим проверки (–check). Однако, сухой запуск, создающий ресурсы, может завершиться неудачно, если зависимости ресурсов для задачи не выполнены. Например, рассмотрим задачу создания тома в пуле. Если пул не существует, задача создания тома завершится неудачно. Она завершится неудачно, даже если в книге задач была предыдущая задача, которая должна была создать пул, но не сделала этого, потому что создание пула также было частью сухого запуска.
Примеры
- name: Configure SSO
infini_sso:
name: OKTA
enabled: true
issuer: "http://www.okta.com/eykRra384o32rrTs"
sign_on_url: "https://infinidat.okta.com/app/infinidat_psus/exkra32oyyU6KCUCk2p7/sso/saml"
state: present
user: admin
password: secret
system: ibox001
- name: Stat SSO
infini_sso:
name: OKTA
state: stat
user: admin
password: secret
system: ibox001
- name: Clear SSO configuration
infini_sso:
state: absent
user: admin
password: secret
system: ibox001
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/infinidat/infinibox/infini_sso_module.html