Spec-Zone.ru › Ansible

purestorage.flasharray.purefa_ad модуль — Управление учетной записью FlashArray Active Directory

Примечание

Этот модуль входит в коллекцию purestorage.flasharray (версия 1.31.1).

У вас, возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля необходимы дополнительные требования, см. Требования для подробностей.

Для использования в книге задач укажите: purestorage.flasharray.purefa_ad.

Новая функция в purestorage.flasharray 1.9.0

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Добавление или удаление учетной записи FlashArray Active Directory
  • FlashArray позволяет создать одну учетную запись компьютера AD или присоединить существующую учетную запись компьютера AD.

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • python >= 3.3
  • purestorage >= 1.19
  • py-pure-client >= 1.26.0
  • netaddr
  • requests
  • pycountry
  • urllib3

Параметры

Параметр

Комментарии

api_token

строка

Токен API FlashArray для пользователя с привилегиями администратора.

computer

строка

Общее имя учетной записи компьютера, которая должна быть создана в домене Active Directory.

Если не указано, по умолчанию используется имя конфигурации Active Directory.

directory_servers

список / элементы=строка

Список серверов каталога, которые будут использоваться для проверок, связанных с авторизацией пользователя

Допустимые форматы серверов — IP-адрес и имя DNS

Все указанные серверы должны быть зарегистрированы в домене соответствующим образом в конфигурированном DNS-сервере и взаимодействовать только по защищенному протоколу LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS.

Указанный список может иметь максимальную длину 1 или 3 для Purity 6.1.6 и выше. Если указано больше элементов, используется только первое разрешенное количество.

disable_warnings

булево

добавлен в purestorage.flasharray 1.29.0

Отключить предупреждения о небезопасных сертификатах в отладочных журналах

Выбор:

  • false ← (по умолчанию)
  • true

domain

строка

Домен Active Directory для присоединения

fa_url

строка

IP-адрес управления FlashArray или имя хоста.

join_existing

булево

добавлен в purestorage.flasharray 1.14.0

Если указано как истина, домен ищется для присоединения к уже существующей учетной записи компьютера, и новая учетная запись в домене не будет создана. Указанный username при подключении к существующей учетной записи должен иметь разрешения на чтение всех свойств и сброс пароля существующей учетной записи. join_ou будет считано из существующей учетной записи и не может быть указано при подключении к существующей учетной записи.

Выбор:

  • false ← (по умолчанию)
  • true

join_ou

строка

добавлен в purestorage.flasharray 1.10.0

Отличительное имя организационной единицы, в которой должна быть создана учетная запись компьютера при присоединении к домену. Например, OU=Массивы,OU=Хранение.

Компоненты DC=… можно опустить.

Если поле пустое, по умолчанию используется CN=Computers.

Требуется Purity//FA 6.1.8 или выше

kerberos_servers

список / элементы=строка

Список серверов распространения ключей для использования протокола Kerberos

Допустимые форматы серверов — IP-адрес и имя DNS

Все указанные серверы должны быть зарегистрированы в домене соответствующим образом в конфигурированном DNS-сервере и взаимодействовать только по защищенному протоколу LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS.

Указанный список может иметь максимальную длину 1 или 3 для Purity 6.1.6 и выше. Если указано больше элементов, используется только первое разрешенное количество.

local_only

булево

Выполнить локальное удаление учетной записи Active Directory

Выбор:

  • false ← (по умолчанию)
  • true

name

строка / обязательно

Имя учетной записи AD

password

строка

Строка пароля для username

state

строка

Определение удаления учетной записи AD

Выбор:

  • "absent"
  • "present" ← (по умолчанию)

tls

строка

добавлен в purestorage.flasharray 1.14.0

Режим TLS для связи с контроллерами домена.

Выбор:

  • "required" ← (по умолчанию)
  • "optional"

username

строка

Пользователь, способный создать учетную запись компьютера в домене

Примечания

Примечание

  • Данный модуль требует библиотек Python purestorage и py-pure-client
  • Для определенных модулей могут потребоваться дополнительные библиотеки Python.
  • Необходимо установить переменные среды PUREFA_URL и PUREFA_API, если аргументы fa_url и api_token не переданы в модуль напрямую

Примеры

- name: Create new AD account
  purestorage.flasharray.purefa_ad:
    name: ad_account
    computer: FLASHARRAY
    domain: acme.com
    join_ou: "OU=Acme,OU=Dev"
    username: Administrator
    password: Password
    kerberos_servers:
    - kdc.acme.com
    directory_servers:
    - ldap.acme.com
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Delete AD account locally
  purestorage.flasharray.purefa_ad:
    name: ad_account
    local_only: true
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

- name: Fully delete AD account. Note that correct AD permissions are required
  purestorage.flasharray.purefa_ad:
    name: ad_account
    fa_url: 10.10.10.2
    api_token: e31060a7-21fc-e277-6240-25983c6c4592

Авторы

  • Команда Pure Storage Ansible (@sdodsley)

Ссылки на коллекции

  • Система отслеживания задач
  • Репозиторий (источники)
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_ad_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API