Spec-Zone.ru › Ansible 2.11

check_point.mgmt.cp_mgmt_administrator – Управляет объектами администраторов на Checkpoint через API веб-служб

Примечание

Этот плагин входит в коллекцию check_point.mgmt (версия 2.0.0).

Для его установки используйте: ansible-galaxy collection install check_point.mgmt.

Чтобы использовать его в книге задач, укажите: check_point.mgmt.cp_mgmt_administrator.

Новое в версии 2.9: модуля check_point.mgmt

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управляет объектами администраторов на устройствах Checkpoint, включая создание, обновление и удаление объектов.
  • Все операции выполняются через API веб-служб.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
authentication_method
строка
    Варианты:
  • undefined
  • check point password
  • os password
  • securid
  • radius
  • tacacs
  • ad authentication
  • api key
Метод аутентификации.
auto_publish_session
логический тип
    Варианты:
  • no
  • yes
Опубликовать текущую сессию, если после завершения задачи были внесены изменения.
color
строка
    Варианты:
  • аквамарин
  • черный
  • синий
  • голубой крет
  • коричневый
  • голубой
  • темно-зелёный
  • хаки
  • орхидея
  • тёмно-оранжевый
  • тёмно-морской зелёный
  • розовый
  • туркуаз
  • тёмно-синий
  • кирпичный
  • коричневый
  • тёмно-зеленый
  • золото
  • тёмно-золотой
  • серый
  • тёмно-серый
  • светло-зелёный
  • лимонно-жёлтый
  • коралловый
  • морской зелёный
  • небесно-голубой
  • пурпурный
  • фиолетовый
  • серо-голубой
  • фиолетовый красный
  • тёмно-синий
  • оливковый
  • оранжевый
  • красный
  • сиена
  • жёлтый
Цвет объекта. Должен быть одним из существующих цветов.
comments
строка
Строка комментариев.
details_level
строка
    Варианты:
  • uid
  • стандартный
  • полный
Уровень детализации для некоторых полей в ответе может варьироваться от отображения только значения UID объекта до полностью подробного представления объекта.
email
строка
Электронная почта администратора.
expiration_date
строка
Формат, ГГГГ-ММ-ДД, ГГГГ-мм-ддЧЧ,мм,сс.
ignore_errors
логический тип
    Варианты:
  • no
  • yes
Применять изменения, игнорируя ошибки. Вы не сможете опубликовать такие изменения. Если флаг ignore-warnings был опущен, предупреждения также будут проигнорированы.
ignore_warnings
логический тип
    Варианты:
  • no
  • yes
Применять изменения, игнорируя предупреждения.
multi_domain_profile
строка
Профиль многодоменного администратора.
must_change_password
логический тип
    Варианты:
  • no
  • yes
True, если администратор должен сменить пароль при следующем входе.
name
строка / обязательно
Имя объекта.
password
строка
Пароль администратора.
password_hash
строка
Хэш пароля администратора.
permissions_profile
список / элементы=строка
Профиль разрешений администратора. Профиль разрешений не должен предоставляться, когда многодоменный профиль установлен на «Многодоменный суперпользователь» или «Суперпользователь домена».
profile
строка
Профиль разрешений.
phone_number
строка
Номер телефона администратора.
radius_server
строка
Объект сервера RADIUS, идентифицируемый по имени или UID. Должен быть задан, когда «метод аутентификации» выбран как «RADIUS».
state
строка
    Варианты:
  • present ←
  • absent
Состояние правила доступа (present или absent). По умолчанию present.
tacacs_server
строка
Объект сервера TACACS, идентифицируемый по имени или UID. Должен быть задан, когда «метод аутентификации» выбран как «TACACS».
tags
список / элементы=строка
Коллекция идентификаторов тегов.
version
строка
Версия checkpoint. Если не указана, берется последняя версия.
wait_for_task
логический тип
    Варианты:
  • no
  • yes ←
Ожидать завершения задачи. Такая как задача публикации.
wait_for_task_timeout
целое число
По умолчанию:
30
Сколько минут ждать перед выбросом ошибки таймаута.

Примеры

- name: add-administrator
  cp_mgmt_administrator:
    authentication_method: INTERNAL_PASSWORD
    email: admin@gmail.com
    must_change_password: false
    name: admin
    password: secret
    permissions_profile: read write all
    phone_number: 1800-800-800
    state: present

- name: set-administrator
  cp_mgmt_administrator:
    name: admin
    password: bew secret
    permissions_profile: read only profile
    state: present

- name: delete-administrator
  cp_mgmt_administrator:
    name: admin
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое Описание
cp_mgmt_administrator
словарь
всегда, кроме случая удаления объекта.
Созданный или обновленный объект checkpoint.



Авторы

  • Or Soffer (@chkp-orso)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/check_point/mgmt/cp_mgmt_administrator_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API