Spec-Zone.ru › Ansible 2.8

utm_proxy_auth_profile – создание, обновление или удаление записи reverse_proxy auth_profile в Sophos UTM

Новое в версии 2.8.

  • Краткое описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Создание, обновление или удаление записи reverse_proxy auth_profile в SOPHOS UTM.
  • Для этого модуля необходимо активировать REST-возможности UTM.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
aaa
- / обязательно
Список ссылок на объекты utm_aaa (разрешённые пользователи или группы)
backend_mode
-
    Варианты:
  • Basic
  • None ←
Указывает, требуется ли аутентификация на сервере бэкенда ([Basic|None])
backend_strip_basic_auth
boolean
    Варианты:
  • no
  • yes ←
Следует ли удалять данные для входа при переадресации запроса на хост бэкенда
backend_user_prefix
-
По умолчанию:
""
Строка-префикс для добавления к имени пользователя при аутентификации бэкенда
backend_user_suffix
-
По умолчанию:
""
Строка-суффикс для добавления к имени пользователя при аутентификации бэкенда
basic_prompt
- / обязательно
Сообщение в запросе на аутентификацию Basic
comment
-
По умолчанию:
""
Необязательная строка комментария
frontend_cookie
-
Имя куки-файла фронтенда
frontend_cookie_secret
-
Секрет куки-файла фронтенда
frontend_form
-
Имя формы аутентификации фронтенда
frontend_form_template
-
По умолчанию:
""
Шаблон формы аутентификации фронтенда
frontend_login
-
Имя элемента входа фронтенда
frontend_logout
-
Имя элемента выхода фронтенда
frontend_mode
-
    Варианты:
  • Basic ←
  • Форма
Режим аутентификации фронтенда (Форма|Basic)
frontend_realm
-
Область аутентификации фронтенда
frontend_session_allow_persistency
boolean
    Варианты:
  • no ←
  • yes
Разрешить постоянство сеанса
frontend_session_lifetime
- / обязательно
Срок действия сеанса
frontend_session_lifetime_limited
boolean
    Варианты:
  • no
  • yes ←
Указывает, активна ли ограничение срока действия сеанса
frontend_session_lifetime_scope
-
    Варианты:
  • дни
  • часы ←
  • минуты
Область для frontend_session_lifetime (дни|часы|минуты)
frontend_session_timeout
- / обязательно
Таймаут сеанса
frontend_session_timeout_enabled
boolean
    Варианты:
  • no
  • yes ←
Указывает, активен ли таймаут сеанса
frontend_session_timeout_scope
-
    Варианты:
  • дни
  • часы
  • минуты ←
Область для frontend_session_timeout (дни|часы|минуты)
headers
словарь
Словарь дополнительных заголовков, которые нужно отправлять для POST и PUT запросов.
Необходим для некоторых модулей
logout_delegation_urls
-
По умолчанию:
[]
Список URL для делегирования выхода
logout_mode
-
    Варианты:
  • None ←
  • Delegation
Режим выхода (None|Delegation)
name
- / обязательно
Имя объекта. Будет использовано для идентификации записи
redirect_to_requested_url
boolean
    Варианты:
  • no ←
  • yes
Нужно ли перенаправить на запрошенный URL
state
строка
    Варианты:
  • absent
  • present ←
Желаемое состояние объекта.
present создаст или обновит объект
absent удалит объект, если он был present
utm_host
строка / обязательно
REST-точка входа Sophos UTM.
utm_port
целое число
По умолчанию:
4444
Порт REST-интерфейса.
utm_protocol
строка
    Варианты:
  • http
  • https ←
Протокол REST-точки входа.
utm_token
строка / обязательно
Токен, используемый для идентификации в REST-API. См. https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en, глава 2.4.2.
validate_certs
boolean
    Варианты:
  • no
  • yes ←
Подтверждать сертификат SSL REST-интерфейса или нет.

Примеры

- name: Create UTM proxy_auth_profile
  utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    aaa: [REF_OBJECT_STRING,REF_ANOTHEROBJECT_STRING]
    basic_prompt: "Authentication required: Please login"
    frontend_session_lifetime: 1
    frontend_session_timeout: 1
    state: present

- name: Remove UTM proxy_auth_profile
  utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    state: absent

- name: Read UTM proxy_auth_profile
  utm_proxy_auth_profile:
    utm_host: sophos.host.name
    utm_token: abcdefghijklmno1234
    name: TestAuthProfileEntry
    state: info

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
result
complex
success
Объект utm, который был создан

_locked
boolean
Заблокирован ли объект в данный момент

_ref
string
Имя ссылки объекта

_type
string
Тип объекта

aaa
list
Список ссылок на объекты utm_aaa (разрешенные пользователи или группы)

backend_mode
string
Указывает, требуется ли серверу бэкенда аутентификация ([Basic|None])

backend_strip_basic_auth
boolean
Нужно ли удалять данные входа при проксировании запроса на хост бэкенда

backend_user_prefix
string
Строка-префикс для добавления к имени пользователя для аутентификации бэкенда

backend_user_suffix
string
Строка-суффикс для добавления к имени пользователя для аутентификации бэкенда

basic_prompt
string
Сообщение в запросе аутентификации basic

comment
string
Дополнительная строка комментария

frontend_cookie
string
Имя фронтенд-куки

frontend_cookie_secret
string
Секрет фронтенд-куки

frontend_form
string
Имя формы аутентификации фронтенда

frontend_form_template
string
Шаблон формы аутентификации фронтенда

frontend_login
string
Имя фронтенд-логина

frontend_logout
string
Имя фронтенд-выхода

frontend_mode
string
Режим аутентификации фронтенда (Форма|Basic)

frontend_realm
string
Сфера фронтенд-аутентификации

frontend_session_allow_persistency
boolean
Разрешить сохранение сессии

frontend_session_lifetime
integer
Срок действия сессии

frontend_session_lifetime_limited
boolean
Указывает, активна ли ограничение срока действия сессии

frontend_session_lifetime_scope
string
область для frontend_session_lifetime (дни|часы|минуты)

frontend_session_timeout
integer
Время ожидания сессии

frontend_session_timeout_enabled
boolean
Указывает, активен ли таймаут сессии

frontend_session_timeout_scope
string
область для frontend_session_timeout (дни|часы|минуты)

logout_delegation_urls
list
Список URL-адресов выхода, к которым делегируется выход

logout_mode
string
Режим выхода (Нет|Делегирование)

name
string
Имя объекта

redirect_to_requested_url
boolean
Перенаправлять ли на запрошенный URL



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Stephan Schwarz (@stearz)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/utm_proxy_auth_profile_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API