Модуль purestorage.flasharray.purefa_saml – Управление службой FlashArray SAML2 и поставщиками удостоверений
Примечание
Этот модуль является частью коллекции purestorage.flasharray (версия 1.31.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flasharray. Для использования этого модуля требуются дополнительные компоненты, см. Требования для получения подробной информации.
Для использования в playbook укажите: purestorage.flasharray.purefa_saml.
Новое в purestorage.flasharray 1.12.0
Краткое описание
- Включение или отключение поставщиков FlashArray SAML2
Требования
Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.
- python >= 3.3
- purestorage >= 1.19
- py-pure-client >= 1.26.0
- netaddr
- requests
- pycountry
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token string | Токен API FlashArray для пользователя с правами администратора. |
array_url string | URL-адрес FlashArray |
decryption_credential string | Удостоверение, используемое поставщиком услуг для расшифровки зашифрованных утверждений SAML от поставщика удостоверений |
disable_warnings boolean добавлено в purestorage.flasharray 1.29.0 | Отключить предупреждения о небезопасных сертификатах в журналах отладки Варианты:
|
enabled boolean | Определяет включенное состояние поставщика удостоверений Варианты:
|
encrypt_asserts boolean | Если установлено значение true, утверждения SAML будут зашифрованы поставщиком удостоверений Варианты:
|
fa_url string | IP-адрес или имя хоста управления FlashArray IPv4. |
metadata_url string | URL-адрес метаданных поставщика удостоверений |
name string / обязательно | Имя поставщика удостоверений SAML2 (IdP) |
sign_request boolean | Если установлено значение true, запросы SAML будут подписаны поставщиком услуг. Варианты:
|
signing_credential string | Удостоверение, используемое поставщиком услуг для подписи запросов SAML |
state string | Определяет, должен ли существовать клиент API или нет, или выполнить тест. Варианты:
|
url string | URL-адрес поставщика удостоверений |
x509_cert string | Сертификат X509, который поставщик услуг использует для проверки подписи ответа SAML от поставщика удостоверений |
Примечания
Примечание
- Этот модуль требует библиотек Python
purestorageиpy-pure-client - Для конкретных модулей могут потребоваться дополнительные библиотеки Python.
- Необходимо установить переменные окружения
PUREFA_URLиPUREFA_API, если аргументы fa_url и api_token не передаются в модуль напрямую
Примеры
- name: Create (disabled) SAML2 SSO with only metadata URL
purestorage.flasharray.purefa_saml:
name: myIDP
array_url: "https://10.10.10.2"
metadata_url: "https://myidp.acme.com/adfs/ls"
x509_cert: "{{lookup('file', 'x509_cert_file') }}"
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Enable SAML2 SSO
purestorage.flasharray.purefa_saml:
name: myISO
enabled: true
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
- name: Delete SAML2 SSO
purestorage.flasharray.purefa_saml:
state: absent
name: myIDP
fa_url: 10.10.10.2
api_token: e31060a7-21fc-e277-6240-25983c6c4592
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flasharray/purefa_saml_module.html