Spec-Zone.ru › Ansible 2.4

cyberark_user - Модуль для управления пользователями CyberArk с использованием SDK PAS Web Services

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
    • Статус

Обзор

  • Управление пользователями CyberArk с использованием SDK PAS Web Services. В настоящее время поддерживаются следующие действия: Получение данных пользователя, Добавление пользователя, Обновление пользователя, Удаление пользователя.

Параметры

параметр обязательный по умолчанию выбор комментарии
change_password_on_the_next_logon
нет нет
  • да
  • нет
Требуется ли пользователю сменить пароль при следующей авторизации. Допустимые значения = true/false.
cyberark_session
да
Словарь, устанавливаемый модулем аутентификации CyberArk, содержащий различные значения для выполнения действий в сессии CyberArk. Для примера использования cyberark_session, обратитесь к модулю cyberark_authentication.
disabled
нет нет
  • да
  • нет
Будет ли пользователь заблокирован. Допустимые значения = true/false.
email
нет
Электронный адрес пользователя.
expiry_date
нет
Дата и время, когда учетная запись пользователя истечёт и будет заблокирована.
first_name
нет
Имя пользователя.
group_name
нет
Имя группы, к которой будет добавлен пользователь.
initial_password
нет
Пароль, который новый пользователь будет использовать при первой авторизации. Этот пароль должен соответствовать требованиям политики паролей. Параметр требуется, если параметр state присутствует (Добавление пользователя).
last_name
нет
Фамилия пользователя.
location
нет
Местоположение хранилища Vault для пользователя.
new_password
нет
Обновленный пароль пользователя. Убедитесь, что этот пароль соответствует требованиям политики паролей.
state
нет present
  • present
  • absent
Указывает состояние пользователя: present — для создания, absent — для удаления.
user_type_name
нет EPVUser
Тип пользователя.
username
да
Имя пользователя, для которого будут запрошены данные (подробности), добавлен, обновлён или удалён.

Примеры

- name: Logon to CyberArk Vault using PAS Web Services SDK
  cyberark_authentication:
    api_base_url: "https://components.cyberark.local"
    use_shared_logon_authentication: true

- name: Create user & immediately add it to a group
  cyberark_user:
    username: "username"
    initial_password: "password"
    user_type_name: "EPVUser"
    change_password_on_the_next_logon: false
    group_name: "GroupOfUsers"
    state: present
    cyberark_session: "{{ cyberark_session }}"

- name: Make sure user is present and reset user credential if present
  cyberark_user:
    username: "Username"
    new_password: "password"
    disabled: false
    state: present
    cyberark_session: "{{ cyberark_session }}"

- name: Logoff from CyberArk Vault
  cyberark_authentication:
    state: absent
    cyberark_session: "{{ cyberark_session }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

название описание возвращается тип пример
changed
Указывает, были ли произведены изменения.
всегда bool
cyberark_user
Словарь, содержащий свойства результата.
всегда dict {'result': {'type': 'dict', 'description': 'свойства пользователя, когда state is present', 'returned': 'success'}}
status_code
Код HTTP-статуса результата
успех int 200

Статус

Этот модуль помечен как превью, что означает, что гарантии обратной совместимости интерфейса нет.

Для получения помощи в разработке модулей, если вы так желаете, прочитайте Информация сообщества и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/cyberark_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API