community.general.cyberarkpassword – получение секретов из CyberArk AIM
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.cyberarkpassword.
Обзор
- Получение секретов из CyberArk AIM.
Требования
Ниже перечислены требования к локальному контроллеру узла, на котором выполняется этот поиск.
- Установлено средство CyberArk AIM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _command строка | Значение по умолчанию: "/opt/CARKaim/sdk/clipasswordsdk" | env:AIM_CLIPASSWORDSDK_CMD | Утилита Cyberark CLI. |
| _extra строка | для значений extra_params, пожалуйста, см. параметры для clipasswordsdk в руководстве CyberArk "Руководство по реализации поставщика учетных данных и ASCP" | ||
| appid строка / обязательно | Определяет уникальный идентификатор приложения, которое запрашивает пароль. | ||
| output строка | Значение по умолчанию: "password" | Указывает требуемые поля вывода, разделенные запятыми. Они могут быть: Password, PassProps.<property>, PasswordChangeInProcess | |
| query строка / обязательно | Описывает критерии фильтрации для извлечения пароля. |
Примечания
Примечание
- Для Ansible на Windows, пожалуйста, измените -parameters (-p, -d, и -o) на /parameters (/p, /d, и /o) и измените расположение CLIPasswordSDK.exe.
Примеры
- name: passing options to the lookup
ansible.builtin.debug:
msg: '{{ lookup("community.general.cyberarkpassword", cyquery) }}'
vars:
cyquery:
appid: "app_ansible"
query: "safe=CyberArk_Passwords;folder=root;object=AdminPass"
output: "Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess"
- name: used in a loop
ansible.builtin.debug:
msg: "{{item}}"
with_community.general.cyberarkpassword:
appid: 'app_ansible'
query: 'safe=CyberArk_Passwords;folder=root;object=AdminPass'
output: 'Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess'
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие являются полями, уникальными для этого поиска:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| passprops словарь | успех | свойства, присвоенные записи |
| password строка | успех | фактическое сохраненное значение |
| passwordchangeinprocess строка | успех | изменился ли пароль? |
Авторы
- Неизвестно (!UNKNOWN)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/cyberarkpassword_lookup.html