utm_aaa_group – Создание, обновление или удаление объекта группы aaa в Sophos UTM
Новое в версии 2.8.
Описание
- Создание, обновление или удаление объекта группы aaa в Sophos UTM.
- Для работы с этим модулем необходимо активировать REST-возможности UTM.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| adirectory_groups список | Список строк групп adirectory. | |
| adirectory_groups_sids словарь | Словарь идентификаторов безопасности (SID) групп. | |
| backend_match строка |
| Бэкенд для группы. |
| comment строка | Значение по умолчанию: "" | Комментарий, описывающий группу AAA. |
| dynamic строка |
| Тип группы. Если none — статическая группа. |
| edirectory_groups список | Список строк групп edirectory. | |
| headers словарь | Словарь дополнительных заголовков для отправки запросов POST и PUT. Необходим для некоторых модулей. | |
| ipsec_dn строка | Строка ipsec dn. | |
| ldap_attribute строка | Атрибут LDAP для проверки. | |
| ldap_attribute_value строка | Значение атрибута LDAP для проверки. | |
| members список | Значение по умолчанию: [] | Список имен ссылок на пользователей (aaa/user). |
| name строка / обязательно | Имя объекта. Используется для идентификации записи. | |
| network строка | Значение по умолчанию: "" | Имя ссылки на сеть. Объект содержит известные IP-адреса для объекта аутентификации (network/aaa). |
| radius_groups список | Значение по умолчанию: [] | Список строк групп radius. |
| state строка |
| Желаемое состояние объекта. present будет создавать или обновлять объектabsent будет удалять объект, если он был присутствовал |
| tacacs_groups список | Значение по умолчанию: [] | Список строк групп tacacs. |
| utm_host строка / обязательно | REST-точка входа Sophos UTM. | |
| utm_port целое число | Значение по умолчанию: 4444 | Порт REST-интерфейса. |
| utm_protocol строка |
| Протокол REST-точки входа. |
| utm_token строка / обязательно | Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, Глава 2.4.2. | |
| validate_certs логическое значение |
| Необходимо ли проверять сертификат SSL REST-интерфейса. |
Примеры
- name: Create UTM aaa_group
utm_aaa_group:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAAAGroupEntry
backend_match: ldap
dynamic: directory_groups
ldap_attributes: memberof
ldap_attributes_value: "cn=groupname,ou=Groups,dc=mydomain,dc=com"
network: REF_OBJECT_STRING
state: present
- name: Remove UTM aaa_group
utm_aaa_group:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAAAGroupEntry
state: absent
Возвращаемые значения
Общие возвращаемые значения документированы здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращённое значение | Описание | |
|---|---|---|---|
| result сложное | success | Созданный объект utm. | |
| _locked логическое значение | Заблокирован ли объект в данный момент. | ||
| _ref строка | Имя ссылки на объект. | ||
| _type строка | Тип объекта. | ||
| adirectory_groups строка | Список групп Active Directory. | ||
| adirectory_groups_sids список | Список идентификаторов безопасности (SID) групп Active Directory. | ||
| backend_match строка | Используемый бэкенд. | ||
| comment строка | Строка комментария. | ||
| dynamic строка | Соответствие типа группы (ipsec_dn или directory_group). | ||
| edirectory_groups строка | Список групп eDirectory. | ||
| ipsec_dn строка | Идентификатор ipsec_dn для соответствия. | ||
| ldap_attribute строка | Атрибут LDAP для соответствия. | ||
| ldap_attribute_value строка | Значение атрибута LDAP для соответствия. | ||
| members список | Список идентификаторов членов группы. | ||
| name строка | Имя объекта. | ||
| network строка | Идентификатор сети (network/aaa). | ||
| radius_group строка | Идентификатор группы radius. | ||
| tacacs_group строка | Идентификатор группы tacacs. | ||
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Johannes Brunswicker (@MatrixCrawler)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/utm_aaa_group_module.html