cyberarkpassword - получение секретов из CyberArk AIM
Новая в версии 2.4.
Обзор
- Получение секретов из CyberArk AIM.
Требования
Ниже перечислены требования к локальному мастер-узлу, на котором выполняется этот поиск.
- Установлен инструмент CyberArk AIM
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| _command | По умолчанию: "/opt/CARKaim/sdk/clipasswordsdk" | env:AIM_CLIPASSWORDSDK_CMD | Утилита Cyberark CLI. |
| _extra | для значений extra_parms, пожалуйста, см. параметры clipasswordsdk в руководстве CyberArk по "Реализации поставщика учетных данных и ASCP" | ||
| appid обязательно | Определяет уникальный идентификатор приложения, которое запрашивает пароль. | ||
| output | По умолчанию: "password" | Указывает требуемые поля вывода, разделенные запятыми. Они могут быть: Пароль, PassProps.<property>, PasswordChangeInProcess | |
| query обязательно | Описание критериев фильтрации для получения пароля. |
Примеры
- name: passing options to the lookup
debug: msg={{ lookup("cyberarkpassword", cyquery)}}
vars:
cyquery:
appid: "app_ansible"
query": "safe=CyberArk_Passwords;folder=root;object=AdminPass"
output: "Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess"
- name: used in a loop
debug: msg={{item}}
with_cyberarkpassword:
appid: 'app_ansible'
query: 'safe=CyberArk_Passwords;folder=root;object=AdminPass'
output: 'Password,PassProps.UserName,PassProps.Address,PasswordChangeInProcess'
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие — поля, уникальные для этого поиска:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| passprops словарь | свойства, назначенные записи | |
| password | фактическое сохраненное значение | |
| passwordchangeinprocess | изменился ли пароль? |
Статус
Автор
- НЕИЗВЕСТНО
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/plugins/lookup/cyberarkpassword.html