Spec-Zone.ru › Ansible 2.11

community.general.utm_proxy_auth_profile – создание, обновление или удаление записи reverse_proxy auth_profile в Sophos UTM

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general

Для использования в книге задач укажите: community.general.utm_proxy_auth_profile

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Создать, обновить или удалить запись reverse_proxy auth_profile в SOPHOS UTM.
  • Для этого модуля необходимо активировать REST-возможности UTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aaa
список / элементы=строка / обязательно
Список ссылок на объекты utm_aaa (разрешенные пользователи или группы)
backend_mode
строка
    Варианты:
  • Basic
  • None ←
Указывает, требуется ли для сервера бэкенда аутентификация ([Basic|None])
backend_strip_basic_auth
логическое
    Варианты:
  • нет
  • да ←
Нужно ли удалять данные входа при передаче запроса на хост бэкенда?
backend_user_prefix
строка
Значение по умолчанию:
""
Строка-префикс для добавления к имени пользователя при аутентификации бэкенда
backend_user_suffix
строка
Значение по умолчанию:
""
Строка-суффикс для добавления к имени пользователя при аутентификации бэкенда
basic_prompt
строка / обязательно
Сообщение в запросе на аутентификацию Basic
comment
строка
Значение по умолчанию:
""
Необязательная строка комментария
frontend_cookie
строка
Имя куки-файла фронта
frontend_cookie_secret
строка
Секрет куки-файла фронта
frontend_form
строка
Имя формы аутентификации фронта
frontend_form_template
строка
Значение по умолчанию:
""
Шаблон формы аутентификации фронта
frontend_login
строка
Имя входа фронта
frontend_logout
строка
Имя выхода фронта
frontend_mode
строка
    Варианты:
  • Basic ←
  • Форма
Режим аутентификации фронта (Форма|Basic)
frontend_realm
строка
Сфера аутентификации фронта
frontend_session_allow_persistency
логическое
    Варианты:
  • нет ←
  • да
Разрешить сохранение сессии
frontend_session_lifetime
целое число / обязательно
Срок действия сессии
frontend_session_lifetime_limited
логическое
    Варианты:
  • нет
  • да ←
Указывает, активна ли ограничение срока действия сессии
frontend_session_lifetime_scope
строка
    Варианты:
  • дни
  • часы ←
  • минуты
Диапазон срока действия сессии (дни|часы|минуты)
frontend_session_timeout
целое число / обязательно
Время ожидания сессии
frontend_session_timeout_enabled
логическое
    Варианты:
  • нет
  • да ←
Указывает, активен ли таймаут сессии
frontend_session_timeout_scope
строка
    Варианты:
  • дни
  • часы
  • минуты ←
Диапазон времени ожидания сессии (дни|часы|минуты)
headers
словарь
Словарь дополнительных заголовков, которые будут отправлены в POST- и PUT-запросах.
Необходим для некоторых модулей
logout_delegation_urls
список / элементы=строка
Значение по умолчанию:
[]
Список URL-адресов выхода, на которые делегируется выход
logout_mode
строка
    Варианты:
  • None ←
  • Делегирование
Режим выхода (None|Делегирование)
name
строка / обязательно
Имя объекта. Будет использоваться для идентификации записи
redirect_to_requested_url
логическое
    Варианты:
  • нет ←
  • да
Нужно ли перенаправлять на запрашиваемый URL?
state
строка
    Варианты:
  • отсутствует
  • наличие ←
Желаемое состояние объекта.
present создаст или обновит объект
absent удалит объект, если он был присутствовал
utm_host
строка / обязательно
REST-конечная точка Sophos UTM.
utm_port
целое число
Значение по умолчанию:
4444
Порт REST-интерфейса.
utm_protocol
строка
    Варианты:
  • http
  • https ←
Протокол REST-конечной точки.
utm_token
строка / обязательно
Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, глава 2.4.2.
validate_certs
логическое
    Варианты:
  • нет
  • да ←
Нужно ли проверять сертификат SSL REST-интерфейса.

Примеры

- name: Create UTM proxy_auth_profile
  community.general.utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    aaa: [REF_OBJECT_STRING,REF_ANOTHEROBJECT_STRING]
    basic_prompt: "Authentication required: Please login"
    frontend_session_lifetime: 1
    frontend_session_timeout: 1
    state: present

- name: Remove UTM proxy_auth_profile
  community.general.utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    state: absent

- name: Read UTM proxy_auth_profile
  community.general.utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    state: info

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
result
complex
success
Объект utm, который был создан

_locked
boolean
success
Заблокирован ли объект в данный момент

_ref
string
success
Имя ссылки объекта

_type
string
success
Тип объекта

aaa
list / elements=string
success
Список ссылок на объекты utm_aaa (разрешенные пользователи или группы)

backend_mode
string
success
Указывает, требуется ли серверу бэкенда аутентификация ([Basic|None])

backend_strip_basic_auth
boolean
success
Необходимо ли удалять данные входа при переадресации запроса на хост бэкенда

backend_user_prefix
string
success
Строка-префикс, которая добавляется к имени пользователя для аутентификации бэкенда

backend_user_suffix
string
success
Строка-суффикс, которая добавляется к имени пользователя для аутентификации бэкенда

basic_prompt
string
success
Сообщение в запросе на аутентификацию с использованием Basic

comment
string
success
Дополнительная строка комментария

frontend_cookie
string
success
Имя файла cookie фронта

frontend_form
string
success
Имя формы аутентификации фронта

frontend_form_template
string
success
Шаблон формы аутентификации фронта

frontend_login
string
success
Имя входа фронта

frontend_logout
string
success
Имя выхода фронта

frontend_mode
string
success
Режим аутентификации фронта (Form|Basic)

frontend_realm
string
success
Область аутентификации фронта

frontend_session_allow_persistency
boolean
success
Разрешить сохранение сессии

frontend_session_lifetime
integer
success
Срок действия сессии

frontend_session_lifetime_limited
boolean
success
Указывает, активна ли ограничение срока действия сессии

frontend_session_lifetime_scope
string
success
область для frontend_session_lifetime (days|hours|minutes)

frontend_session_timeout
integer
success
Тайм-аут сессии

frontend_session_timeout_enabled
boolean
success
Указывает, активен ли тайм-аут сессии

frontend_session_timeout_scope
string
success
область для frontend_session_timeout (days|hours|minutes)

logout_delegation_urls
list / elements=string
success
Список URL для переадресации при выходе

logout_mode
string
success
Режим выхода (None|Переадресация)

name
string
success
Название объекта

redirect_to_requested_url
boolean
success
Необходимо ли перенаправить на запрашиваемый URL



Авторы

  • Stephan Schwarz (@stearz)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/utm_proxy_auth_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API