cisco.mso.mso_user – Управление пользователями
Примечание
Этот плагин является частью коллекции cisco.mso (версия 1.1.0).
Для его установки используйте: ansible-galaxy collection install cisco.mso.
Чтобы использовать его в книге задач, укажите: cisco.mso.mso_user.
Обзор
- Управление пользователями в Cisco ACI Multi-Site.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Multi Site Orchestrator версии 2.1 или более поздней
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account_status строка |
| Статус учетной записи пользователя. |
| domain строка | Домен, к которому принадлежит этот пользователь. При создании новых пользователей значение по умолчанию равно Local. | |
| email строка | Адрес электронной почты пользователя. Этот параметр требуется при создании новых пользователей. | |
| first_name строка | Имя пользователя. Этот параметр требуется при создании новых пользователей. | |
| host строка / обязательно | IP-адрес или имя хоста ACI Multi Site Orchestrator. Если значение не указано в задаче, будет использовано значение переменной среды MSO_HOST.псевдонимы: hostname | |
| last_name строка | Фамилия пользователя. Этот параметр требуется при создании новых пользователей. | |
| login_domain строка | Имя домена входа для аутентификации. Значение по умолчанию — Local. Если значение не указано в задаче, будет использовано значение переменной среды MSO_LOGIN_DOMAIN. | |
| output_level строка |
| Влияет на вывод этого модуля ACI. normal означает стандартный вывод, включая current словарьinfo добавляет информационный вывод, включая previous, proposed и sent словариdebug добавляет отладочный вывод, включая filter_string, method, response, status и url информациюЕсли значение не указано в задаче, будет использовано значение переменной среды MSO_OUTPUT_LEVEL. |
| password строка / обязательно | Пароль для аутентификации. Если значение не указано в задаче, будут использованы переменные среды MSO_PASSWORD или ANSIBLE_NET_PASSWORD. | |
| phone строка | Номер телефона пользователя. Этот параметр требуется при создании новых пользователей. | |
| port целое число | Порт, который будет использоваться для подключения REST. Значение по умолчанию зависит от параметра `use_ssl`. Если значение не указано в задаче, будет использовано значение переменной среды MSO_PORT. | |
| roles список / элементы=строка | Роли для этого пользователя и их типы доступа (чтение или запись). Тип доступа по умолчанию — write. | |
| state строка |
| Используйте present или absent для добавления или удаления.Используйте query для перечисления объекта или нескольких объектов. |
| timeout целое число | Значение по умолчанию: 30 | Таймаут уровня сокета в секундах. Если значение не указано в задаче, будет использовано значение переменной среды MSO_TIMEOUT. |
| use_proxy булево |
| Если no, прокси не будет использоваться, даже если он определен в переменной среды на целевых хостах.Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_PROXY. |
| use_ssl булево |
| Если no, будет использоваться соединение HTTP вместо стандартного HTTPS соединения.Если значение не указано в задаче, будет использовано значение переменной среды MSO_USE_SSL. |
| user строка | Имя пользователя. псевдонимы: name | |
| user_password строка | Пароль пользователя. | |
| username строка | Значение по умолчанию: "admin" | Имя пользователя для аутентификации. Если значение не указано в задаче, будут использованы переменные среды MSO_USERNAME или ANSIBLE_NET_USERNAME. |
| validate_certs булево |
| Если no, сертификаты SSL не будут проверены.Это следует устанавливать только в значение no, когда используется на сайтах, контролируемых лично, с использованием самозаверяющих сертификатов.Если значение не указано в задаче, будет использовано значение переменной среды MSO_VALIDATE_CERTS. |
Примечания
Примечание
- В стандартной установке ACI Multi-Site пароль администратора — ‘we1come!’, который требует смены при первом входе. В примерах показано, как изменить пароль «admin» с помощью Ansible.
- Для получения более подробной информации об управлении инфраструктурой ACI с помощью Ansible, обратитесь к Руководству по Cisco ACI.
- Этот модуль был разработан для поддержки ACI Multi Site Orchestrator версии 2.1 или более поздней. Некоторая или вся функциональность может не работать на более ранних версиях.
Примеры
- name: Update initial admin password
cisco.mso.mso_user:
host: mso_host
username: admin
password: initialPassword
validate_certs: false
user: admin
user_password: newPassword
state: present
delegate_to: localhost
- name: Add a new user
cisco.mso.mso_user:
host: mso_host
username: admin
password: SomeSecretPassword
validate_certs: false
user: dag
user_password: userPassword
first_name: Dag
last_name: Wieers
email: dag@wieers.com
phone: +32 478 436 299
roles:
- name: siteManager
access_type: write
- name: schemaManager
access_type: read
state: present
delegate_to: localhost
- name: Add a new user
cisco.mso.mso_user:
host: mso_host
username: admin
password: SomeSecretPassword
validate_certs: false
user: dag
first_name: Dag
last_name: Wieers
email: dag@wieers.com
phone: +32 478 436 299
roles:
- powerUser
delegate_to: localhost
- name: Remove a user
cisco.mso.mso_user:
host: mso_host
username: admin
password: SomeSecretPassword
validate_certs: false
user: dag
state: absent
delegate_to: localhost
- name: Query a user
cisco.mso.mso_user:
host: mso_host
username: admin
password: SomeSecretPassword
validate_certs: false
user: dag
state: query
delegate_to: localhost
register: query_result
- name: Query all users
cisco.mso.mso_user:
host: mso_host
username: admin
password: SomeSecretPassword
validate_certs: false
state: query
delegate_to: localhost
register: query_result
Авторы
- Dag Wieers (@dagwieers)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cisco/mso/mso_user_module.html