Spec-Zone.ru › Ansible 2.8

utm_aaa_group – Создание, обновление или удаление объекта группы aaa в Sophos UTM

Новое в версии 2.8.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Создание, обновление или удаление объекта группы aaa в Sophos UTM.
  • Для работы с этим модулем необходимо активировать REST-возможности UTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
adirectory_groups
список
Список строк групп adirectory.
adirectory_groups_sids
словарь
Словарь идентификаторов безопасности (SID) групп.
backend_match
строка
    Варианты:
  • none ←
  • adirectory
  • edirectory
  • radius
  • tacacs
  • ldap
Бэкенд для группы.
comment
строка
Значение по умолчанию:
""
Комментарий, описывающий группу AAA.
dynamic
строка
    Варианты:
  • none ←
  • ipsec_dn
  • directory_groups
Тип группы. Если none — статическая группа.
edirectory_groups
список
Список строк групп edirectory.
headers
словарь
Словарь дополнительных заголовков для отправки запросов POST и PUT.
Необходим для некоторых модулей.
ipsec_dn
строка
Строка ipsec dn.
ldap_attribute
строка
Атрибут LDAP для проверки.
ldap_attribute_value
строка
Значение атрибута LDAP для проверки.
members
список
Значение по умолчанию:
[]
Список имен ссылок на пользователей (aaa/user).
name
строка / обязательно
Имя объекта. Используется для идентификации записи.
network
строка
Значение по умолчанию:
""
Имя ссылки на сеть. Объект содержит известные IP-адреса для объекта аутентификации (network/aaa).
radius_groups
список
Значение по умолчанию:
[]
Список строк групп radius.
state
строка
    Варианты:
  • absent
  • present ←
Желаемое состояние объекта.
present будет создавать или обновлять объект
absent будет удалять объект, если он был присутствовал
tacacs_groups
список
Значение по умолчанию:
[]
Список строк групп tacacs.
utm_host
строка / обязательно
REST-точка входа Sophos UTM.
utm_port
целое число
Значение по умолчанию:
4444
Порт REST-интерфейса.
utm_protocol
строка
    Варианты:
  • http
  • https ←
Протокол REST-точки входа.
utm_token
строка / обязательно
Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, Глава 2.4.2.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Необходимо ли проверять сертификат SSL REST-интерфейса.

Примеры

- name: Create UTM aaa_group
  utm_aaa_group:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAAAGroupEntry
    backend_match: ldap
    dynamic: directory_groups
    ldap_attributes: memberof
    ldap_attributes_value: "cn=groupname,ou=Groups,dc=mydomain,dc=com"
    network: REF_OBJECT_STRING
    state: present

- name: Remove UTM aaa_group
  utm_aaa_group:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAAAGroupEntry
    state: absent

Возвращаемые значения

Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращённое значение Описание
result
сложное
success
Созданный объект utm.

_locked
логическое значение
Заблокирован ли объект в данный момент.

_ref
строка
Имя ссылки на объект.

_type
строка
Тип объекта.

adirectory_groups
строка
Список групп Active Directory.

adirectory_groups_sids
список
Список идентификаторов безопасности (SID) групп Active Directory.

backend_match
строка
Используемый бэкенд.

comment
строка
Строка комментария.

dynamic
строка
Соответствие типа группы (ipsec_dn или directory_group).

edirectory_groups
строка
Список групп eDirectory.

ipsec_dn
строка
Идентификатор ipsec_dn для соответствия.

ldap_attribute
строка
Атрибут LDAP для соответствия.

ldap_attribute_value
строка
Значение атрибута LDAP для соответствия.

members
список
Список идентификаторов членов группы.

name
строка
Имя объекта.

network
строка
Идентификатор сети (network/aaa).

radius_group
строка
Идентификатор группы radius.

tacacs_group
строка
Идентификатор группы tacacs.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Johannes Brunswicker (@MatrixCrawler)

Подсказка

Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/utm_aaa_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API