purestorage.flasharray.purefa_ad модуль — Управление учетной записью FlashArray Active Directory
Примечание
Этот модуль входит в коллекцию purestorage.flasharray (версия 1.31.1).
У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.
Для использования в книге задач укажите: purestorage.flasharray.purefa_ad.
Новая функция в purestorage.flasharray 1.9.0
Описание
- Добавление или удаление учетной записи FlashArray Active Directory
- FlashArray позволяет создать одну учетную запись компьютера AD или присоединить существующую учетную запись компьютера AD.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 3.3
- purestorage >= 1.19
- py-pure-client >= 1.26.0
- netaddr
- requests
- pycountry
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token строка | Токен API FlashArray для пользователя с привилегиями администратора. |
computer строка | Общее имя учетной записи компьютера, которая должна быть создана в домене Active Directory. Если не указано, по умолчанию используется имя конфигурации Active Directory. |
directory_servers список / элементы=строка | Список серверов каталога, которые будут использоваться для проверок, связанных с авторизацией пользователя Допустимые форматы серверов — IP-адрес и имя DNS Все указанные серверы должны быть зарегистрированы в домене соответствующим образом в конфигурированном DNS-сервере и взаимодействовать только по защищенному протоколу LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS. Указанный список может иметь максимальную длину 1 или 3 для Purity 6.1.6 и выше. Если указано больше элементов, используется только первое разрешенное количество. |
disable_warnings булево добавлен в purestorage.flasharray 1.29.0 | Отключить предупреждения о небезопасных сертификатах в отладочных журналах Выбор:
|
domain строка | Домен Active Directory для присоединения |
fa_url строка | IP-адрес управления FlashArray или имя хоста. |
join_existing булево добавлен в purestorage.flasharray 1.14.0 | Если указано как истина, домен ищется для присоединения к уже существующей учетной записи компьютера, и новая учетная запись в домене не будет создана. Указанный Выбор:
|
join_ou строка добавлен в purestorage.flasharray 1.10.0 | Отличительное имя организационной единицы, в которой должна быть создана учетная запись компьютера при присоединении к домену. Например, OU=Массивы,OU=Хранение. Компоненты DC=… можно опустить. Если поле пустое, по умолчанию используется CN=Computers. Требуется Purity//FA 6.1.8 или выше |
kerberos_servers список / элементы=строка | Список серверов распространения ключей для использования протокола Kerberos Допустимые форматы серверов — IP-адрес и имя DNS Все указанные серверы должны быть зарегистрированы в домене соответствующим образом в конфигурированном DNS-сервере и взаимодействовать только по защищенному протоколу LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS. Указанный список может иметь максимальную длину 1 или 3 для Purity 6.1.6 и выше. Если указано больше элементов, используется только первое разрешенное количество. |
local_only булево | Выполнить локальное удаление учетной записи Active Directory Выбор:
|
name строка / обязательно | Имя учетной записи AD |
password строка | Строка пароля для username |
state строка | Определение удаления учетной записи AD Выбор:
|
tls строка добавлен в purestorage.flasharray 1.14.0 | Режим TLS для связи с контроллерами домена. Выбор:
|
username строка | Пользователь, способный создать учетную запись компьютера в домене |
Примечания
Примечание
- Данный модуль требует библиотек Python
purestorageиpy-pure-client - Для определенных модулей могут потребоваться дополнительные библиотеки Python.
- Необходимо установить переменные среды
PUREFA_URLиPUREFA_API, если аргументы fa_url и api_token не переданы в модуль напрямую
Примеры
- name: Create new AD account
purestorage.flasharray.purefa_ad:
name: ad_account
computer: FLASHARRAY
domain: acme.com
join_ou: "OU=Acme,OU=Dev"
username: Administrator
password: Password
kerberos_servers:
- kdc.acme.com
directory_servers:
- ldap.acme.com
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete AD account locally
purestorage.flasharray.purefa_ad:
name: ad_account
local_only: true
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Fully delete AD account. Note that correct AD permissions are required
purestorage.flasharray.purefa_ad:
name: ad_account
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_ad_module.html