Spec-Zone.ru › Ansible 2.9

bigip_device_auth_ldap – Управление настройками аутентификации устройств LDAP на BIG-IP

Новая в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Управление настройками аутентификации устройств LDAP на BIG-IP.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
bind_dn
строка
Указывает имя по умолчанию для пользователя сервера Active Directory или LDAP.
Модуль аутентификации клиента BIG-IP не поддерживает серверы Active Directory или LDAP, которые не выполняют перенаправление привязки при аутентификации перенаправленных учетных записей.
Поэтому, если вы планируете использовать Active Directory или LDAP в качестве источника аутентификации и хотите использовать перенаправленные учетные записи, убедитесь, что ваши серверы выполняют перенаправление привязки.
bind_password
строка
Указывает пароль для пользователя сервера Active Directory или LDAP.
ca_cert
строка
Указывает имя сертификата SSL от центра сертификации (ЦС).
Для удаления этого значения используйте зарезервированное значение none.

алиасы: ssl_ca_cert
check_member_attr
логическое значение
    Варианты:
  • no
  • yes
Проверяет атрибут члена пользователя в удалённой группе LDAP или AD.
client_cert
строка
Указывает имя сертификата SSL клиента.
Для удаления этого значения используйте зарезервированное значение none.

алиасы: ssl_client_cert
client_key
строка
Указывает имя закрытого ключа SSL клиента.
Для удаления этого значения используйте зарезервированное значение none.

алиасы: ssl_client_key
fallback_to_local
логическое значение
    Варианты:
  • no
  • yes
Указывает, что система использует метод локальной аутентификации, если метод удалённой аутентификации недоступен.
login_ldap_attr
строка
Указывает атрибут каталога LDAP, содержащий имя локального пользователя, связанное с выбранной записью каталога.
При первой настройке аутентификации устройства LDAP, если этот параметр не указан, порт по умолчанию — samaccountname.
port
целое число
Указывает порт, который система использует для доступа к удалённому серверу.
При первой настройке аутентификации устройства LDAP, если этот параметр не указан, порт по умолчанию — 389.
provider
словарь
добавлен в 2.5
Объект типа dict, содержащий данные подключения.
auth_provider
строка
Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства.
Этот параметр действительно используется при работе с устройствами BIG-IQ.
password
строка / обязательно
Пароль для учётной записи пользователя, используемой для подключения к BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.

алиасы: pass, pwd
server
строка / обязательно
Хост BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER.
server_port
целое число
Значение по умолчанию:
443
Порт сервера BIG-IP.
Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT.
ssh_keyfile
путь
Указывает SSH ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli.
Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE.
timeout
целое число
Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль вернёт ошибку.
transport
строка
    Варианты:
  • cli
  • rest ←
Настраивает транспортное соединение для подключения к удалённому устройству.
user
строка / обязательно
Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве.
Вы можете опустить этот параметр, установив переменную окружения F5_USER.
validate_certs
логическое значение
    Варианты:
  • no
  • yes ←
Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых вами, использующих самозаверяющие сертификаты.
Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS.
remote_directory_tree
строка
Указывает расположение файла (дерево) базы данных аутентификации пользователя на сервере.
scope
строка
    Варианты:
  • sub
  • one
  • base
Указывает уровень удалённого каталога Active Directory или LDAP, который система должна искать для аутентификации пользователя.
servers
список
Указывает серверы LDAP, которые система должна использовать для получения информации об аутентификации. При создании объекта конфигурации LDAP необходимо указать сервер.
ssl
строка
    Варианты:
  • yes
  • no
  • start-tls
Указывает, использует ли система порт SSL для связи с сервером LDAP.
state
строка
    Варианты:
  • present ←
  • absent
Когда present, гарантирует, что метод аутентификации устройства существует.
Когда absent, гарантирует, что метод аутентификации устройства не существует.
update_password
строка
    Варианты:
  • always ←
  • on_create
always всегда будет обновлять bind_password.
on_create будет устанавливать bind_password только для вновь созданных механизмов аутентификации.
user_template
строка
Указывает имя по умолчанию пользователя, который входит в систему.
Вы указываете шаблон как переменную, которую система заменяет информацией, специфичной для пользователя, во время попытки входа в систему.
Например, вы можете указать шаблон пользователя, такой как %s@siterequest.com или uxml:id=%s,ou=people,dc=siterequest,dc=com.
Когда пользователь пытается войти в систему, система заменяет %s именем, указанным пользователем в диалоговом окне Основной аутентификации, и использует это как имя по умолчанию для операции привязки.
Система передаёт соответствующий пароль как пароль для операции привязки.
Это поле может содержать только один %s и не может содержать другие спецификаторы формата.
validate_certs
логическое значение
    Варианты:
  • no
  • yes
Указывает, проверяет ли система удалённый узел SSL, в результате чего система требует и проверяет сертификат сервера.

алиасы: ssl_check_peer

Примечания

Примечание

  • Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
  • Требуется версия ПО BIG-IP >= 12.
  • Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.

Примеры

- name: Create an LDAP authentication object
  bigip_device_auth_ldap:
    name: foo
    provider:
      password: secret
      server: lb.mydomain.com
      user: admin
  delegate_to: localhost

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое Описание
bind_dn
строка
изменён
Идентификатор пользователя сервера Active Directory или LDAP.

Пример:
user@foobar.local
ca_cert
строка
изменён
Имя сертификата SSL от центра сертификации.

Пример:
My-Trusted-CA-Bundle.crt
check_member_attr
логическое
изменён
Атрибут пользователя в удаленной группе LDAP или AD.

Пример:
True
client_cert
строка
изменён
Имя клиентского сертификата SSL.

Пример:
MyCert.crt
client_key
строка
изменён
Имя клиентского ключа SSL.

Пример:
MyKey.key
fallback_to_local
логическое
изменён
Указывает, что система использует локальный метод аутентификации в качестве резервного

Пример:
True
login_ldap_attr
строка
изменён
Атрибут каталога LDAP, содержащий локальное имя пользователя, связанное с выбранной записью каталога.

Пример:
samaccountname
port
целое
изменён
Порт, используемый системой для доступа к удаленному серверу LDAP.

Пример:
389
remote_directory_tree
строка
изменён
Путь к файлу (дереву) базы данных аутентификации пользователя на сервере.

Пример:
CN=Users,DC=FOOBAR,DC=LOCAL
scope
строка
изменён
Уровень удаленного каталога Active Directory или LDAP, в котором выполняется поиск пользователя для аутентификации.

Пример:
base
servers
список
изменён
Серверы LDAP, используемые системой для получения информации об аутентификации.

Пример:
['192.168.1.1', '192.168.1.2']
ssl
строка
изменён
Указывает, использует ли система порт SSL для связи с сервером LDAP.

Пример:
start-tls
user_template
строка
изменён
Отличительный имя пользователя, который входит в систему.

Пример:
uid=%s,ou=people,dc=foobar,dc=local
validate_certs
логическое
изменён
Указывает, проверяет ли система удаленного участника SSL.

Пример:
True


Статус

  • Данный модуль не гарантирует обратной совместимости. [превью]
  • Этот модуль поддерживается партнёром Ansible. [сертифицировано]

Авторы

  • Tim Rupp (@caphrim007)
  • Wojciech Wypior (@wojtek0806)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_auth_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API