Модуль netapp.storagegrid.na_sg_grid_identity_federation – Управление федерацией удостоверений NetApp StorageGRID.
Примечание
Этот модуль является частью коллекции netapp.storagegrid (версия 21.12.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp.storagegrid.
Для использования в playbook, укажите: netapp.storagegrid.na_sg_grid_identity_federation.
Новое в netapp.storagegrid 21.6.0
Краткое описание
- Настройка федерации удостоверений Grid в NetApp StorageGRID.
- Если модуль запущен с check_mode, будет выполнен тест подключения с использованием предоставленных значений без изменения конфигурации.
- Этот модуль идемпотентен, если password не указан.
Параметры
Параметр | Комментарии |
|---|---|
api_url строка / обязательно | URL-адрес REST API узла администрирования StorageGRID. |
auth_token строка / обязательно | Маркер авторизации для API-запроса |
base_group_dn строка | Отличительное имя поддерева LDAP для поиска групп. |
base_user_dn строка | Отличительное имя поддерева LDAP для поиска пользователей. |
ca_cert строка | Пользовательский сертификат, используемый для подключения к серверу LDAP. Если пользовательский сертификат не предоставлен, будет использоваться корневой сертификат операционной системы. |
hostname строка | Имя хоста или IP-адрес сервера LDAP. |
ldap_group_id_attribute строка | Атрибут LDAP, содержащий группу для пользователя. Должен быть настроен, если ldap_service_type=Other. |
ldap_group_uuid_attribute строка | Атрибут LDAP, содержащий постоянный уникальный идентификатор группы. Должен быть настроен, если ldap_service_type=Other. |
ldap_service_type строка | Тип сервера LDAP. Варианты:
|
ldap_user_id_attribute строка | Атрибут LDAP, содержащий уникальное имя пользователя. Должен быть настроен, если ldap_service_type=Other. |
ldap_user_uuid_attribute строка | Атрибут LDAP, содержащий постоянный уникальный идентификатор пользователя. Должен быть настроен, если ldap_service_type=Other. |
password строка | Пароль, связанный с именем пользователя. |
port целое число | Порт, используемый для подключения к серверу LDAP. Обычно 389 для LDAP или 636 для LDAPS. |
state строка | Должна ли быть включена федерация удостоверений или нет. Варианты:
|
tls строка | Используется ли протокол TLS для подключения к серверу LDAP. Варианты:
|
type строка | Тип источника удостоверений. По умолчанию По умолчанию: |
username строка | Имя пользователя для привязки к серверу LDAP. |
validate_certs булево | Следует ли проверять https-сертификаты? Варианты:
|
Примечания
Примечание
- Модули с префиксом
na_sgпредназначены для управления NetApp StorageGRID.
Примеры
- name: test identity federation configuration
netapp.storagegrid.na_sg_grid_identity_federation:
api_url: "https://<storagegrid-endpoint-url>"
auth_token: "storagegrid-auth-token"
validate_certs: false
state: present
ldap_service_type: "Active Directory"
hostname: "ad.example.com"
port: 389
username: "binduser"
password: "bindpass"
base_group_dn: "DC=example,DC=com"
base_user_dn: "DC=example,DC=com"
tls: "Disabled"
check_mode: yes
- name: configure identity federation with AD and TLS
netapp.storagegrid.na_sg_grid_identity_federation:
api_url: "https://<storagegrid-endpoint-url>"
auth_token: "storagegrid-auth-token"
validate_certs: false
state: present
ldap_service_type: "Active Directory"
hostname: "ad.example.com"
port: 636
username: "binduser"
password: "bindpass"
base_group_dn: "DC=example,DC=com"
base_user_dn: "DC=example,DC=com"
tls: "LDAPS"
ca_cert: |
-----BEGIN CERTIFICATE-----
MIIC+jCCAeICCQDmn9Gow08LTzANBgkqhkiG9w0BAQsFADA/..swCQYDVQQGEwJV
bXBsZTCCASIwDQYJKoZIhvcNAQEBBQADggEPADCCAQoCggEB..JFzNIXQEGnsgjV
JGU4giuvOLOZ8Q3gyuUbkSUQDjmjpMR8PliwJ6iW2Ity89Dv..dl1TaIYI/ansyZ
Uxk4YXeN6kUkrDtNxCg1McALzXVAfxMTtj2SFlLxne4Z6rX2..UyftQrfM13F1vY
gK8dBPz+l+X/Uozo/xNm7gxe68p9le9/pcULst1CQn5/sPqq..kgWcSvlKUItu82
lq3B2169rovdIaNdcvaQjMPhrDGo5rvLfMN35U3Hgbz41PL5..x2BcUE6/0ab5T4
qKBxKa3t9twj+zpUqOzyL0PFfCE+SK5fEXAS1ow4eAcLN+eB..gR/PuvGAyIPCtE
1+X4GrECAwEAATANBgkqhkiG9w0BAQsFAAOCAQEAFpO+04Ra..FMJPH6dBmzfb7l
k04BWTvSlur6HiQdXY+oFQMJZzyI7MQ8v9HBIzS0ZAzYWLp4..VZhHmRxnrWyxVs
u783V5YfQH2L4QnBDoiDefgxyfDs2PcoF5C+X9CGXmPqzst2..y/6tdOVJzdiA==
-----END CERTIFICATE-----
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для этого модуля:
Ключ | Описание |
|---|---|
resp словарь | Возвращает информацию о конфигурации источника идентификации управления StorageGRID. Возвращено: success Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp/storagegrid/na_sg_grid_identity_federation_module.html