Spec-Zone.ru › Ansible 2.11

cyberark.pas.cyberark_authentication – Аутентификация в CyberArk с помощью PAS Web Services SDK.

Примечание

Этот плагин входит в коллекцию cyberark.pas (версия 1.0.5).

Для его установки используйте: ansible-galaxy collection install cyberark.pas.

Для использования в плейбуке укажите: cyberark.pas.cyberark_authentication.

Новое в версии 2.4: плагина cyberark.pas

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения

Описание

  • Аутентифицируется в хранилище CyberArk с помощью Privileged Account Security Web Services SDK и создает факт сессии, который может быть использован другими модулями. Он возвращает факт Ansible, называемый cyberark_session. Каждый модуль может использовать этот факт в качестве параметра cyberark_session.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
api_base_url
строка
Строка, содержащая базовый URL-адрес сервера, на котором размещен CyberArk's Privileged Account Security Web Services SDK.
connection_number
целое число
Для поддержки нескольких подключений для одного пользователя укажите
разные значения для этого параметра.
cyberark_session
словарь
Словарь, устанавливаемый модулем аутентификации CyberArk, содержащий различные значения для выполнения действий в залогиненной сессии CyberArk.
new_password
строка
Новый пароль пользователя. Этот параметр является необязательным и позволяет изменить пароль.
password
строка
Пароль пользователя.
state
строка
    Варианты:
  • present ←
  • absent
Указывает, следует ли добавить/удалить запись входа/выхода из системы аутентификации и cyberark_session.
use_radius_authentication
булево
    Варианты:
  • no ←
  • yes
Указывает, будут ли пользователи аутентифицироваться через RADIUS-сервер. Допустимые значения — true/false.
use_shared_logon_authentication
булево
    Варианты:
  • no ←
  • yes
Использовать ли аутентификацию с общим входом.
username
строка
Имя пользователя, который войдет в хранилище.
validate_certs
булево
    Варианты:
  • no
  • yes ←
Если false, сертификаты SSL не будут проверены. Это значение должно быть установлено только в случае false, используемом на сайтах с собственными сертификатами.

Примеры

- name: Logon - use_shared_logon_authentication
  cyberark_authentication:
    api_base_url: "{{ web_services_base_url }}"
    use_shared_logon_authentication: yes

- name: Logon - Not use_shared_logon_authentication
  cyberark_authentication:
    api_base_url: "{{ web_services_base_url }}"
    username: "{{ password_object.password }}"
    password: "{{ password_object.passprops.username }}"
    use_shared_logon_authentication: no

- name: Logoff from CyberArk Vault
  cyberark_authentication:
    state: absent
    cyberark_session: "{{ cyberark_session }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое Описание
cyberark_session
сложный
success
Факты аутентификации.

api_base_url
строка
всегда
Базовый URL для API-запросов. Возвращается в cyberark_session, поэтому его можно использовать в последующих вызовах.

token
строка
всегда
Токен, идентифицирующий сессию, закодированный в BASE 64.

use_shared_logon_authentication
булево
всегда
Использовалась ли аутентификация с общим входом для установления сессии.

validate_certs
булево
всегда
Следует ли проверять сертификаты SSL.



Авторы

  • Edward Nunez (@enunez-cyberark) CyberArk BizDev
  • Cyberark Bizdev (@cyberark-bizdev)
  • Erasmo Acosta (@erasmix)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/pas/cyberark_authentication_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API