Модуль sensu.sensu_go.ad_auth_provider – Управление провайдером аутентификации Sensu AD
Примечание
Этот модуль входит в коллекцию sensu.sensu_go (версия 1.14.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install sensu.sensu_go. Для использования этого модуля требуются дополнительные зависимости, см. Требования для получения подробностей.
Чтобы использовать его в книге задач, укажите: sensu.sensu_go.ad_auth_provider.
Новая функция в sensu.sensu_go 1.10.0
Описание
- Создание, обновление или удаление провайдера аутентификации Sensu Go AD.
- Для получения дополнительной информации см. документацию Sensu Go по адресу https://docs.sensu.io/sensu-go/latest/operations/control-access/ad-auth/.
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, выполняющем этот модуль.
- python >= 2.7
Параметры
Параметр | Комментарии |
|---|---|
auth словарь | Параметры аутентификации. Можно определить каждый из них с помощью переменной среды. |
|
api_key строка добавлено в sensu.sensu_go 1.3.0 |
Ключ API, который должен использоваться при аутентификации. Если он не задан, будет проверено значение переменной среды SENSU_API_KEY. Заменяет параметры auth.user и auth.password. Дополнительную информацию о ключе API см. в официальной документации Sensu по адресу https://docs.sensu.io/sensu-go/latest/guides/use-apikey-feature/. |
|
ca_path путь добавлено в sensu.sensu_go 1.5.0 |
Путь к файлу сертификата CA, который должен использоваться для проверки сертификата бэкенда. Если этот параметр не задан, модуль будет использовать файл сертификата CA, используемый Python. Также можно задать этот параметр через переменную среды SENSU_CA_PATH. |
|
password строка |
Пароль пользователя Sensu. Если он не задан, будет проверено значение переменной среды SENSU_PASSWORD. Этот параметр игнорируется, если задан параметр auth.api_key. Значение по умолчанию: |
|
url строка |
Местоположение API бэкенда Sensu. Если он не задан, будет проверено значение переменной среды SENSU_URL. Значение по умолчанию: |
|
user строка |
Имя пользователя для подключения к API Sensu. Если он не задан, будет проверено значение переменной среды SENSU_USER. Этот параметр игнорируется, если задан параметр auth.api_key. Значение по умолчанию: |
|
verify булево добавлено в sensu.sensu_go 1.5.0 |
Флаг, который управляет проверкой сертификата. Если вы используете самозаверенные сертификаты, вы можете установить этот параметр в ИСПОЛЬЗУЙТЕ ЭТОТ ПАРАМЕТР ТОЛЬКО В СЦЕНАРИЯХ РАЗРАБОТКИ! Если вы используете самозаверенные сертификаты в продакшене, обратитесь к параметру auth.ca_path. Также можно задать этот параметр через переменную среды SENSU_VERIFY. Варианты:
|
groups_prefix строка | Префикс, добавляемый ко всем группам AD. |
name строка / обязательный | Имя ресурса Sensu. Это имя (в сочетании с пространством имен, где применимо) однозначно идентифицирует ресурс, над которым Ansible выполняет операции. Если ресурс с выбранным именем уже существует, модуль Ansible обновит его в соответствии с указаниями в задаче. Для получения более подробной информации о допустимых именах и других ограничениях см. спецификацию атрибута метаданных name в документации upstream по адресу https://docs.sensu.io/sensu-go/latest/reference/. |
servers список / элементы=словарь | Массив серверов AD для вашего каталога. |
|
binding словарь |
Аккаунт AD, который выполняет поиск пользователей и групп. Если ваш сервер поддерживает анонимное подключение, вы можете опустить атрибуты user_dn или password для запроса каталога без учетных данных. |
|
password строка / обязательный |
Пароль для учетной записи user_dn. Если ваш сервер поддерживает анонимное подключение, вы можете опустить этот атрибут. |
|
user_dn строка / обязательный |
Аккаунт AD, который выполняет поиск пользователей и групп. Если ваш сервер поддерживает анонимное подключение, вы можете опустить этот атрибут. |
|
client_cert_file строка |
Путь к сертификату, который должен быть отправлен на сервер, если запрошен. |
|
client_key_file строка |
Путь к файлу ключа, связанному с client_cert_file. Обязателен, если присутствует client_cert_file. |
|
default_upn_domain строка |
Включает аутентификацию UPN при установке. Суффикс UPN по умолчанию, который будет добавлен к имени пользователя, когда домен не указан во время входа (например, пользователь становится пользователь@доменпоумолчанию.xyz). |
|
group_search словарь |
Настройка поиска групп. |
|
attribute строка |
Используется для сравнения записей результатов. Значение по умолчанию: |
|
base_dn string / обязательно |
Какая часть дерева каталогов должна быть обработана. |
|
name_attribute string |
Представляет атрибут, используемый в качестве имени записи. По умолчанию: |
|
object_class string |
Определяет класс объектов, возвращаемых в результате поиска. По умолчанию: |
|
host string / обязательно |
IP-адрес сервера AD. |
|
include_nested_groups boolean |
Если true, поиск групп включает любые вложенные группы, участником которых является пользователь. Если false, поиск групп включает только группы верхнего уровня, участником которых является пользователь. Варианты:
|
|
insecure boolean |
Пропускает проверку SSL-сертификата, если установлено в true. Варианты:
|
|
port integer |
Порт сервера AD. |
|
security string |
Тип шифрования, используемый для подключения к серверу AD. Варианты:
|
|
trusted_ca_file string |
Путь к альтернативному файлу набора CA. |
|
user_search dictionary |
Настройка поиска пользователей. |
|
attribute string |
Используется для сравнения записей результата. По умолчанию: |
|
base_dn string / обязательно |
Какая часть дерева каталогов должна быть обработана. |
|
name_attribute string |
Представляет атрибут, используемый в качестве имени записи. По умолчанию: |
|
object_class string |
Определяет класс объектов, возвращаемых в результате поиска. По умолчанию: |
state string | Целевое состояние объекта Sensu. Варианты:
|
username_prefix string | Префикс, добавляемый ко всем именам пользователей AD. |
См. также
См. также
- sensu.sensu_go.auth_provider_info
-
Список провайдеров аутентификации Sensu.
- sensu.sensu_go.ldap_auth_provider
-
Управление провайдером аутентификации LDAP Sensu.
- sensu.sensu_go.oidc_auth_provider
-
Управление провайдером аутентификации OIDC Sensu.
Примеры
- name: Create a AD auth provider
sensu.sensu_go.ad_auth_provider:
name: activedirectory
servers:
- host: 127.0.0.1
group_search:
base_dn: dc=acme,dc=org
user_search:
base_dn: dc=acme,dc=org
- name: Delete a AD auth provider
sensu.sensu_go.ad_auth_provider:
name: activedirectory
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
object dictionary | Объект, представляющий провайдера аутентификации AD Sensu. Возвращается: success Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/sensu/sensu_go/ad_auth_provider_module.html