Модуль netapp_eseries.santricity.netapp_e_ldap – Управление интеграцией LDAP E-Series NetApp для аутентификации
Примечание
Этот модуль входит в коллекцию netapp_eseries.santricity (версия 1.4.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install netapp_eseries.santricity.
Для использования в плейбуке укажите: netapp_eseries.santricity.netapp_e_ldap.
Новое в netapp_eseries.santricity 2.7.0
Обзор
- Настройка системы E-Series для аутентификации через сервер LDAP
Параметры
Параметр | Комментарии |
|---|---|
api_password string / required | Пароль для аутентификации с помощью SANtricity Web Services Proxy или Embedded Web Services API. |
api_url string / required | URL для SANtricity Web Services Proxy или Embedded Web Services API. Пример https://prod-1.wahoo.acme.com/devmgr/v2 |
api_username string / required | Имя пользователя для аутентификации с помощью SANtricity Web Services Proxy или Embedded Web Services API. |
attributes list / elements=string | Атрибуты пользователя, которые следует учитывать для сопоставления группы с ролью. Обычно это используется с чем-то вроде «memberOf», и доступ пользователя проверяется на наличие или отсутствие членства в группе. Значение по умолчанию: |
identifier string | Это уникальный идентификатор конфигурации (для случаев, когда настроено несколько доменов). Если он не указан, но state=present, мы будем использовать значение по умолчанию «default». |
log_path string | Локальный путь к файлу, который будет использоваться для отладки. |
name list / elements=string | Имя(на) домена(ов), которые будут использоваться при аутентификации для определения того, какой домен использовать. По умолчанию используется DNS-имя сервера. Единственное требование состоит в том, чтобы имя(на) было(и) разрешимо(ы). Пример: user@example.com |
password aliases: bind_password string / required | Это пароль для учетной записи пользователя привязки. |
role_mappings dictionary / required | Здесь вы указываете, какие группы должны иметь доступ к каким разрешениям для системы хранения. Например, всем пользователям в группе A будут назначены все 4 доступные роли, что позволит получить доступ ко всем функциям управления системой (суперпользователь). Пользователи группы B имеют только роль storage.monitor, которая позволяет только доступ только для чтения. Это задается как сопоставление регулярных выражений со списком ролей. См. примеры. Роли, которые будут назначены группе(ам), соответствующей(им) предоставленному регулярному выражению. storage.admin предоставляет пользователям полный доступ для чтения/записи к объектам и операциям хранения. storage.monitor предоставляет пользователям доступ только для чтения к объектам и операциям хранения. support.admin предоставляет пользователям доступ к аппаратному обеспечению, диагностической информации, журналу основных событий и другим важным функциям, связанным с поддержкой, но не к конфигурации хранения. security.admin предоставляет пользователям доступ к конфигурации аутентификации/авторизации, а также к конфигурации журнала аудита и управлению сертификатами. |
search_base string / required | База поиска используется для поиска членства в группах пользователя. Пример: ou=users,dc=example,dc=com |
server aliases: server_url string / required | Это URL-адрес сервера LDAP. Строка подключения должна быть указана как использующая протокол ldap или ldaps вместе с информацией о порте. |
ssid string | Идентификатор массива для управления. Это значение должно быть уникальным для каждого массива. Значение по умолчанию: |
state string | Включить/отключить поддержку LDAP в системе. Отключение очистит все определенные домены. Варианты:
|
user_attribute string | Это атрибут, который мы будем использовать для сопоставления предоставленного имени пользователя, когда пользователь пытается пройти аутентификацию. Значение по умолчанию: |
username aliases: bind_username string / required | Это учетная запись пользователя, которая будет использоваться для запроса сервера LDAP. Пример: CN=MyBindAcct,OU=ServiceAccounts,DC=example,DC=com |
validate_certs boolean | Следует ли проверять сертификаты https? Варианты:
|
Примечания
Примечание
- Поддерживается режим проверки.
- Этот модуль позволяет определить один или несколько домен LDAP, однозначно идентифицированных по идентификатору, для использования в целях аутентификации. Авторизация определяется role_mappings, то есть разные группы пользователей могут получить разные (или отсутствующие) права доступа к определенным аспектам системы и API.
- Локальные учетные записи пользователей по-прежнему будут доступны, если сервер LDAP станет недоступным/недоступен.
- Как правило, вам необходимо получить информацию о сервере LDAP вашей организации, прежде чем вы сможете настроить систему для использования аутентификации по протоколу LDAP; каждая реализация, вероятно, будет сильно отличаться.
- Этот API в настоящее время поддерживается только с API встроенных веб-служб версии 2.0 и выше или с прокси-сервисом веб-служб версии 3.0 и выше.
- Модули Ansible E-Series требуют либо экземпляра прокси-сервера веб-служб (WSP), который должен быть доступен для управления системой хранения, либо системы хранения E-Series, поддерживающей API встроенных веб-служб.
- Встроенные веб-службы в настоящее время доступны на аппаратных моделях E2800, E5700, EF570 и новее.
- netapp_eseries.santricity.netapp_e_storage_system может быть использован для настройки систем, управляемых экземпляром WSP.
Примеры
- name: Disable LDAP authentication
netapp_e_ldap:
api_url: "10.1.1.1:8443"
api_username: "admin"
api_password: "myPass"
ssid: "1"
state: absent
- name: Remove the 'default' LDAP domain configuration
netapp_e_ldap:
state: absent
identifier: default
- name: Define a new LDAP domain, utilizing defaults where possible
netapp_e_ldap:
state: present
bind_username: "CN=MyBindAccount,OU=ServiceAccounts,DC=example,DC=com"
bind_password: "mySecretPass"
server: "ldap://example.com:389"
search_base: 'OU=Users,DC=example,DC=com'
role_mappings:
".*dist-dev-storage.*":
- storage.admin
- security.admin
- support.admin
- storage.monitor
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
msg строка | Сообщение об успехе Возвращается: при успехе Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp_eseries/santricity/netapp_e_ldap_module.html