Spec-Zone.ru › Ansible

Модуль netapp_eseries.santricity.netapp_e_ldap – Управление интеграцией LDAP E-Series NetApp для аутентификации

Примечание

Этот модуль входит в коллекцию netapp_eseries.santricity (версия 1.4.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install netapp_eseries.santricity.

Для использования в плейбуке укажите: netapp_eseries.santricity.netapp_e_ldap.

Новое в netapp_eseries.santricity 2.7.0

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения

Обзор

  • Настройка системы E-Series для аутентификации через сервер LDAP

Параметры

Параметр

Комментарии

api_password

string / required

Пароль для аутентификации с помощью SANtricity Web Services Proxy или Embedded Web Services API.

api_url

string / required

URL для SANtricity Web Services Proxy или Embedded Web Services API. Пример https://prod-1.wahoo.acme.com/devmgr/v2

api_username

string / required

Имя пользователя для аутентификации с помощью SANtricity Web Services Proxy или Embedded Web Services API.

attributes

list / elements=string

Атрибуты пользователя, которые следует учитывать для сопоставления группы с ролью.

Обычно это используется с чем-то вроде «memberOf», и доступ пользователя проверяется на наличие или отсутствие членства в группе.

Значение по умолчанию: ["memberOf"]

identifier

string

Это уникальный идентификатор конфигурации (для случаев, когда настроено несколько доменов).

Если он не указан, но state=present, мы будем использовать значение по умолчанию «default».

log_path

string

Локальный путь к файлу, который будет использоваться для отладки.

name

list / elements=string

Имя(на) домена(ов), которые будут использоваться при аутентификации для определения того, какой домен использовать.

По умолчанию используется DNS-имя сервера.

Единственное требование состоит в том, чтобы имя(на) было(и) разрешимо(ы).

Пример: user@example.com

password

aliases: bind_password

string / required

Это пароль для учетной записи пользователя привязки.

role_mappings

dictionary / required

Здесь вы указываете, какие группы должны иметь доступ к каким разрешениям для системы хранения.

Например, всем пользователям в группе A будут назначены все 4 доступные роли, что позволит получить доступ ко всем функциям управления системой (суперпользователь). Пользователи группы B имеют только роль storage.monitor, которая позволяет только доступ только для чтения.

Это задается как сопоставление регулярных выражений со списком ролей. См. примеры.

Роли, которые будут назначены группе(ам), соответствующей(им) предоставленному регулярному выражению.

storage.admin предоставляет пользователям полный доступ для чтения/записи к объектам и операциям хранения.

storage.monitor предоставляет пользователям доступ только для чтения к объектам и операциям хранения.

support.admin предоставляет пользователям доступ к аппаратному обеспечению, диагностической информации, журналу основных событий и другим важным функциям, связанным с поддержкой, но не к конфигурации хранения.

security.admin предоставляет пользователям доступ к конфигурации аутентификации/авторизации, а также к конфигурации журнала аудита и управлению сертификатами.

search_base

string / required

База поиска используется для поиска членства в группах пользователя.

Пример: ou=users,dc=example,dc=com

server

aliases: server_url

string / required

Это URL-адрес сервера LDAP.

Строка подключения должна быть указана как использующая протокол ldap или ldaps вместе с информацией о порте.

ssid

string

Идентификатор массива для управления. Это значение должно быть уникальным для каждого массива.

Значение по умолчанию: "1"

state

string

Включить/отключить поддержку LDAP в системе. Отключение очистит все определенные домены.

Варианты:

  • "present" ← (default)
  • "absent"

user_attribute

string

Это атрибут, который мы будем использовать для сопоставления предоставленного имени пользователя, когда пользователь пытается пройти аутентификацию.

Значение по умолчанию: "sAMAccountName"

username

aliases: bind_username

string / required

Это учетная запись пользователя, которая будет использоваться для запроса сервера LDAP.

Пример: CN=MyBindAcct,OU=ServiceAccounts,DC=example,DC=com

validate_certs

boolean

Следует ли проверять сертификаты https?

Варианты:

  • false
  • true ← (default)

Примечания

Примечание

  • Поддерживается режим проверки.
  • Этот модуль позволяет определить один или несколько домен LDAP, однозначно идентифицированных по идентификатору, для использования в целях аутентификации. Авторизация определяется role_mappings, то есть разные группы пользователей могут получить разные (или отсутствующие) права доступа к определенным аспектам системы и API.
  • Локальные учетные записи пользователей по-прежнему будут доступны, если сервер LDAP станет недоступным/недоступен.
  • Как правило, вам необходимо получить информацию о сервере LDAP вашей организации, прежде чем вы сможете настроить систему для использования аутентификации по протоколу LDAP; каждая реализация, вероятно, будет сильно отличаться.
  • Этот API в настоящее время поддерживается только с API встроенных веб-служб версии 2.0 и выше или с прокси-сервисом веб-служб версии 3.0 и выше.
  • Модули Ansible E-Series требуют либо экземпляра прокси-сервера веб-служб (WSP), который должен быть доступен для управления системой хранения, либо системы хранения E-Series, поддерживающей API встроенных веб-служб.
  • Встроенные веб-службы в настоящее время доступны на аппаратных моделях E2800, E5700, EF570 и новее.
  • netapp_eseries.santricity.netapp_e_storage_system может быть использован для настройки систем, управляемых экземпляром WSP.

Примеры

- name: Disable LDAP authentication
  netapp_e_ldap:
    api_url: "10.1.1.1:8443"
    api_username: "admin"
    api_password: "myPass"
    ssid: "1"
    state: absent

- name: Remove the 'default' LDAP domain configuration
  netapp_e_ldap:
    state: absent
    identifier: default

- name: Define a new LDAP domain, utilizing defaults where possible
  netapp_e_ldap:
    state: present
    bind_username: "CN=MyBindAccount,OU=ServiceAccounts,DC=example,DC=com"
    bind_password: "mySecretPass"
    server: "ldap://example.com:389"
    search_base: 'OU=Users,DC=example,DC=com'
    role_mappings:
      ".*dist-dev-storage.*":
        - storage.admin
        - security.admin
        - support.admin
        - storage.monitor

Значения возврата

Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

msg

строка

Сообщение об успехе

Возвращается: при успехе

Пример: "The ldap settings have been updated."

Авторы

  • Michael Price (@lmprice)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (исходный код)

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/netapp_eseries/santricity/netapp_e_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API