purestorage.flashblade.purefb_ad модуль — Управление учетной записью FlashBlade Active Directory
Примечание
Этот модуль входит в состав коллекции purestorage.flashblade (версия 1.18.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install purestorage.flashblade. Для использования этого модуля потребуются дополнительные требования. Подробности см. в разделе Требования.
Для использования в книге задач укажите: purestorage.flashblade.purefb_ad.
Добавлен в purestorage.flashblade 1.6.0
Описание
- Добавление или удаление учетной записи FlashBlade Active Directory
- FlashBlade позволяет создавать одну учетную запись компьютера AD или присоединять существующую.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python >= 2.7
- purity_fb >= 1.9
- netaddr
- pytz
- urllib3
Параметры
Параметр | Комментарии |
|---|---|
api_token string | Токен FlashBlade API для пользователя с правами администратора. |
computer string | Общее имя учетной записи компьютера, которая будет создана в домене Active Directory. Если не указано, по умолчанию используется имя конфигурации Active Directory. |
directory_servers list / elements=string | Список серверов каталогов, которые будут использоваться для поиска, связанных с авторизацией пользователя. Допустимые форматы серверов — IP-адрес и DNS-имя. Все указанные серверы должны быть должным образом зарегистрированы в домене в настроенной DNS-массиве и будут взаимодействовать только по протоколу защищенного LDAP (LDAPS). Если не указано, серверы разрешаются для домена в DNS. Указанный список может иметь максимальную длину 5. Если предоставлено больше, используются только первые 5. |
disable_warnings boolean добавлено в purestorage.flashblade 1.18.0 | Отключить предупреждения о небезопасных сертификатах Варианты:
|
domain string | Домен Active Directory для присоединения. |
encryption list / elements=string | Типы шифрования, которые будут поддерживаться для использования клиентами для Kerberos-аутентификации. Варианты:
По умолчанию: |
existing boolean | Существует ли уже имя учетной записи в среде AD? Варианты:
|
fb_url string | IP-адрес или имя узла управления FlashBlade. |
join_ou string | Местоположение, где будет создана учетная запись компьютера. Например, OU=Arrays,OU=Storage. Если оставлено пустым, по умолчанию используется CN=Computers. |
kerberos_servers list / elements=string | Список серверов распределения ключей, которые будут использоваться для протокола Kerberos. Допустимые форматы серверов — IP-адрес и DNS-имя. Все указанные серверы должны быть должным образом зарегистрированы в домене в настроенной DNS-массиве. Если не указано, серверы разрешаются для домена в DNS. Указанный список может иметь максимальную длину 5. Если предоставлено больше, используются только первые 5. |
local_only boolean | Выполнить локальное удаление учетной записи Active Directory. Варианты:
|
name string / required | Имя учетной записи AD. |
password string | Строка пароля для username. |
service list / elements=string | Сервисный протокол для субъектов безопасности Active Directory. Для получения более подробной информации обратитесь к руководству пользователя FlashBlade. Варианты:
По умолчанию: |
service_principals list / elements=string | Список либо полных доменных имен, либо имен субъектов безопасности для регистрации служб в домене. Если не указано, используется Имя компьютера.Домен. |
state string | Определяет, удалена ли учетная запись AD или нет. Варианты:
|
username string | Пользователь, способный создавать учетную запись компьютера в домене. |
Примечания
Примечание
- Для этого модуля требуется библиотека Python
purity_fb - Необходимо установить переменные среды
PUREFB_URLиPUREFB_API, если аргументы fb_url и api_token не передаются в модуль напрямую.
Примеры
- name: Create new AD account
purestorage.flashblade.purefb_ad:
name: ad_account
computer: FLASHBLADE
domain: acme.com
username: Administrator
password: Password
join_ou: "CN=FakeOU"
encryption:
- aes128-cts-hmac-sha1-96
- aes256-cts-hmac-sha1-96
kerberos_servers:
- kdc.acme.com
directory_servers:
- ldap.acme.com
service_principals:
- vip1.flashblade.acme.com
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Connect to existing AD account
purestorage.flashblade.purefb_ad:
name: ad_account
computer: FLASHBLADE
domain: acme.com
username: Administrator
password: Password
existing: true
kerberos_servers:
- kdc.acme.com
directory_servers:
- ldap.acme.com
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Update existing AD account
purestorage.flashblade.purefb_ad:
name: ad_account
encryption:
- aes256-cts-hmac-sha1-96
kerberos_servers:
- kdc.acme.com
directory_servers:
- ldap.acme.com
service_principals:
- vip1.flashblade.acme.com
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Delete local AD account
purestorage.flashblade.purefb_ad:
name: ad_account
local_only: true
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
- name: Fully delete AD account
purestorage.flashblade.purefb_ad:
name: ad_account
fb_url: 10.10.10.2
api_token: T-55a68eb5-c785-4720-a2ca-8b03903bf641
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/purestorage/flashblade/purefb_ad_module.html