Spec-Zone.ru › Ansible

Модуль netapp.storagegrid.na_sg_grid_identity_federation – Управление федерацией удостоверений NetApp StorageGRID.

Примечание

Этот модуль является частью коллекции netapp.storagegrid (версия 21.12.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp.storagegrid.

Для использования в playbook, укажите: netapp.storagegrid.na_sg_grid_identity_federation.

Новое в netapp.storagegrid 21.6.0

  • Краткое описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Настройка федерации удостоверений Grid в NetApp StorageGRID.
  • Если модуль запущен с check_mode, будет выполнен тест подключения с использованием предоставленных значений без изменения конфигурации.
  • Этот модуль идемпотентен, если password не указан.

Параметры

Параметр

Комментарии

api_url

строка / обязательно

URL-адрес REST API узла администрирования StorageGRID.

auth_token

строка / обязательно

Маркер авторизации для API-запроса

base_group_dn

строка

Отличительное имя поддерева LDAP для поиска групп.

base_user_dn

строка

Отличительное имя поддерева LDAP для поиска пользователей.

ca_cert

строка

Пользовательский сертификат, используемый для подключения к серверу LDAP.

Если пользовательский сертификат не предоставлен, будет использоваться корневой сертификат операционной системы.

hostname

строка

Имя хоста или IP-адрес сервера LDAP.

ldap_group_id_attribute

строка

Атрибут LDAP, содержащий группу для пользователя.

Должен быть настроен, если ldap_service_type=Other.

ldap_group_uuid_attribute

строка

Атрибут LDAP, содержащий постоянный уникальный идентификатор группы.

Должен быть настроен, если ldap_service_type=Other.

ldap_service_type

строка

Тип сервера LDAP.

Варианты:

  • "Active Directory"
  • "OpenLDAP"
  • "Other"

ldap_user_id_attribute

строка

Атрибут LDAP, содержащий уникальное имя пользователя.

Должен быть настроен, если ldap_service_type=Other.

ldap_user_uuid_attribute

строка

Атрибут LDAP, содержащий постоянный уникальный идентификатор пользователя.

Должен быть настроен, если ldap_service_type=Other.

password

строка

Пароль, связанный с именем пользователя.

port

целое число

Порт, используемый для подключения к серверу LDAP. Обычно 389 для LDAP или 636 для LDAPS.

state

строка

Должна ли быть включена федерация удостоверений или нет.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

tls

строка

Используется ли протокол TLS для подключения к серверу LDAP.

Варианты:

  • "STARTTLS" ← (по умолчанию)
  • "LDAPS"
  • "Disabled"

type

строка

Тип источника удостоверений.

По умолчанию ldap.

По умолчанию: "ldap"

username

строка

Имя пользователя для привязки к серверу LDAP.

validate_certs

булево

Следует ли проверять https-сертификаты?

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Модули с префиксом na_sg предназначены для управления NetApp StorageGRID.

Примеры

- name: test identity federation configuration
  netapp.storagegrid.na_sg_grid_identity_federation:
    api_url: "https://<storagegrid-endpoint-url>"
    auth_token: "storagegrid-auth-token"
    validate_certs: false
    state: present
    ldap_service_type: "Active Directory"
    hostname: "ad.example.com"
    port: 389
    username: "binduser"
    password: "bindpass"
    base_group_dn: "DC=example,DC=com"
    base_user_dn: "DC=example,DC=com"
    tls: "Disabled"
  check_mode: yes

- name: configure identity federation with AD and TLS
  netapp.storagegrid.na_sg_grid_identity_federation:
    api_url: "https://<storagegrid-endpoint-url>"
    auth_token: "storagegrid-auth-token"
    validate_certs: false
    state: present
    ldap_service_type: "Active Directory"
    hostname: "ad.example.com"
    port: 636
    username: "binduser"
    password: "bindpass"
    base_group_dn: "DC=example,DC=com"
    base_user_dn: "DC=example,DC=com"
    tls: "LDAPS"
    ca_cert: |
        -----BEGIN CERTIFICATE-----
        MIIC+jCCAeICCQDmn9Gow08LTzANBgkqhkiG9w0BAQsFADA/..swCQYDVQQGEwJV
        bXBsZTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB..JFzNIXQEGnsgjV
        JGU4giuvOLOZ8Q3gyuUbkSUQDjmjpMR8PliwJ6iW2Ity89Dv..dl1TaIYI/ansyZ
        Uxk4YXeN6kUkrDtNxCg1McALzXVAfxMTtj2SFlLxne4Z6rX2..UyftQrfM13F1vY
        gK8dBPz+l+X/Uozo/xNm7gxe68p9le9/pcULst1CQn5/sPqq..kgWcSvlKUItu82
        lq3B2169rovdIaNdcvaQjMPhrDGo5rvLfMN35U3Hgbz41PL5..x2BcUE6/0ab5T4
        qKBxKa3t9twj+zpUqOzyL0PFfCE+SK5fEXAS1ow4eAcLN+eB..gR/PuvGAyIPCtE
        1+X4GrECAwEAATANBgkqhkiG9w0BAQsFAAOCAQEAFpO+04Ra..FMJPH6dBmzfb7l
        k04BWTvSlur6HiQdXY+oFQMJZzyI7MQ8v9HBIzS0ZAzYWLp4..VZhHmRxnrWyxVs
        u783V5YfQH2L4QnBDoiDefgxyfDs2PcoF5C+X9CGXmPqzst2..y/6tdOVJzdiA==
        -----END CERTIFICATE-----

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для этого модуля:

Ключ

Описание

resp

словарь

Возвращает информацию о конфигурации источника идентификации управления StorageGRID.

Возвращено: success

Пример: {"baseGroupDn": "DC=example,DC=com", "baseUserDn": "DC=example,DC=com", "caCert": "-----BEGIN CERTIFICATE----- abcdefghijkl123456780ABCDEFGHIJKL 123456/7890ABCDEFabcdefghijklABCD -----END CERTIFICATE----- ", "disable": false, "disableTLS": false, "enableLDAPS": false, "hostname": "10.1.2.3", "id": "00000000-0000-0000-0000-000000000000", "ldapServiceType": "Active Directory", "password": "********", "port": 389, "type": "ldap", "username": "MYDOMAIN\\Administrator"}

Авторы

  • Команда NetApp Ansible (@joshedmonds)

Ссылки на коллекцию

  • Главная страница
  • Репозиторий (источники)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/storagegrid/na_sg_grid_identity_federation_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API