cyberark.pas.cyberark_authentication – Аутентификация в CyberArk с помощью PAS Web Services SDK.
Примечание
Этот плагин входит в коллекцию cyberark.pas (версия 1.0.5).
Для его установки используйте: ansible-galaxy collection install cyberark.pas.
Для использования в плейбуке укажите: cyberark.pas.cyberark_authentication.
Новое в версии 2.4: плагина cyberark.pas
Описание
- Аутентифицируется в хранилище CyberArk с помощью Privileged Account Security Web Services SDK и создает факт сессии, который может быть использован другими модулями. Он возвращает факт Ansible, называемый cyberark_session. Каждый модуль может использовать этот факт в качестве параметра
cyberark_session.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| api_base_url строка | Строка, содержащая базовый URL-адрес сервера, на котором размещен CyberArk's Privileged Account Security Web Services SDK. | |
| connection_number целое число | Для поддержки нескольких подключений для одного пользователя укажите разные значения для этого параметра. | |
| cyberark_session словарь | Словарь, устанавливаемый модулем аутентификации CyberArk, содержащий различные значения для выполнения действий в залогиненной сессии CyberArk. | |
| new_password строка | Новый пароль пользователя. Этот параметр является необязательным и позволяет изменить пароль. | |
| password строка | Пароль пользователя. | |
| state строка |
| Указывает, следует ли добавить/удалить запись входа/выхода из системы аутентификации и cyberark_session. |
| use_radius_authentication булево |
| Указывает, будут ли пользователи аутентифицироваться через RADIUS-сервер. Допустимые значения — true/false. |
| use_shared_logon_authentication булево |
| Использовать ли аутентификацию с общим входом. |
| username строка | Имя пользователя, который войдет в хранилище. | |
| validate_certs булево |
| Если false, сертификаты SSL не будут проверены. Это значение должно быть установлено только в случае false, используемом на сайтах с собственными сертификатами. |
Примеры
- name: Logon - use_shared_logon_authentication
cyberark_authentication:
api_base_url: "{{ web_services_base_url }}"
use_shared_logon_authentication: yes
- name: Logon - Not use_shared_logon_authentication
cyberark_authentication:
api_base_url: "{{ web_services_base_url }}"
username: "{{ password_object.password }}"
password: "{{ password_object.passprops.username }}"
use_shared_logon_authentication: no
- name: Logoff from CyberArk Vault
cyberark_authentication:
state: absent
cyberark_session: "{{ cyberark_session }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание | |
|---|---|---|---|
| cyberark_session сложный | success | Факты аутентификации. | |
| api_base_url строка | всегда | Базовый URL для API-запросов. Возвращается в cyberark_session, поэтому его можно использовать в последующих вызовах. | |
| token строка | всегда | Токен, идентифицирующий сессию, закодированный в BASE 64. | |
| use_shared_logon_authentication булево | всегда | Использовалась ли аутентификация с общим входом для установления сессии. | |
| validate_certs булево | всегда | Следует ли проверять сертификаты SSL. | |
Авторы
- Edward Nunez (@enunez-cyberark) CyberArk BizDev
- Cyberark Bizdev (@cyberark-bizdev)
- Erasmo Acosta (@erasmix)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/pas/cyberark_authentication_module.html