Spec-Zone.ru › Ansible 2.11

cyberark.pas.cyberark_user – Управление пользователями CyberArk с помощью веб-служб PAS SDK.

Примечание

Этот плагин входит в коллекцию cyberark.pas (версия 1.0.5).

Для его установки используйте: ansible-galaxy collection install cyberark.pas.

Чтобы использовать его в плейбуке, укажите: cyberark.pas.cyberark_user.

Новое в версии 2.4: плагина cyberark.pas

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Управление пользователями CyberArk с помощью веб-служб PAS SDK. В настоящее время поддерживаются следующие действия: получение данных пользователя, добавление пользователя, обновление пользователя, удаление пользователя.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
change_password_on_the_next_logon
boolean
    Варианты:
  • нет ←
  • да
Требуется ли пользователю изменить пароль при следующей авторизации.
cyberark_session
словарь / обязательный
Словарь, устанавливаемый системой аутентификации CyberArk, содержащий различные значения для выполнения действий с залогиненной сессией CyberArk. См. модуль cyberark_authentication для примера cyberark_session.
disabled
boolean
    Варианты:
  • нет ←
  • да
Будет ли пользователь отключен.
email
строка
Адрес электронной почты пользователя.
expiry_date
строка
Дата и время, когда учетная запись пользователя истечет и будет отключена.
first_name
строка
Имя пользователя.
group_name
строка
Имя группы, к которой будет добавлен пользователь.
initial_password
строка
Пароль, который новый пользователь будет использовать при первом входе.
Этот пароль должен соответствовать требованиям политики паролей.
Этот параметр обязателен, когда состояние задано — Добавить пользователя.
last_name
строка
Фамилия пользователя.
location
строка
Местоположение хранилища для пользователя.
logging_file
строка
По умолчанию:
"/tmp/ansible_cyberark.log"
Установка имени и расположения файла журнала для отладки.
logging_level
строка / обязательный
    Варианты:
  • NOTSET ←
  • DEBUG
  • INFO
Параметр, используемый для определения уровня вывода отладочной информации в logging_file.
new_password
строка
Обновленный пароль пользователя. Убедитесь, что этот пароль соответствует требованиям политики паролей.
state
строка
    Варианты:
  • отсутствует
  • присутствует ←
Указывает необходимое состояние для пользователя: присутствует для создания пользователя, отсутствует для удаления пользователя.
user_type_name
строка
Тип пользователя.
По умолчанию параметр EPVUser.
username
строка / обязательный
Имя пользователя, который будет запрошен (для получения данных), добавлен, обновлен или удален.

Примеры

- name: Logon to CyberArk Vault using PAS Web Services SDK
  cyberark_authentication:
    api_base_url: https://components.cyberark.local
    use_shared_logon_authentication: yes

- name: Create user & immediately add it to a group
  cyberark_user:
    username: username
    initial_password: password
    user_type_name: EPVUser
    change_password_on_the_next_logon: no
    group_name: GroupOfUser
    state: present
    cyberark_session: '{{ cyberark_session }}'

- name: Make sure user is present and reset user credential if present
  cyberark_user:
    username: Username
    new_password: password
    disabled: no
    state: present
    cyberark_session: '{{ cyberark_session }}'

- name: Logoff from CyberArk Vault
  cyberark_authentication:
    state: absent
    cyberark_session: '{{ cyberark_session }}'

Возвращаемые значения

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
changed
boolean
всегда
Были ли внесены изменения.

cyberark_user
сложный
всегда
Словарь, содержащий свойства результата.

result
словарь
успех
Свойства пользователя при состоянии присутствует

status_code
целое число
успех
Код состояния HTTP результата.

Пример:
200


Авторы

  • Edward Nunez (@enunez-cyberark)
  • Cyberark Bizdev (@cyberark-bizdev)
  • Erasmo Acosta (@erasmix)
  • James Stutes (@jimmyjamcabd)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/cyberark/pas/cyberark_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API