bigip_device_auth_ldap – Управление настройками аутентификации устройств LDAP на BIG-IP
Новая в версии 2.8.
Описание
- Управление настройками аутентификации устройств LDAP на BIG-IP.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| bind_dn строка | Указывает имя по умолчанию для пользователя сервера Active Directory или LDAP. Модуль аутентификации клиента BIG-IP не поддерживает серверы Active Directory или LDAP, которые не выполняют перенаправление привязки при аутентификации перенаправленных учетных записей. Поэтому, если вы планируете использовать Active Directory или LDAP в качестве источника аутентификации и хотите использовать перенаправленные учетные записи, убедитесь, что ваши серверы выполняют перенаправление привязки. | ||
| bind_password строка | Указывает пароль для пользователя сервера Active Directory или LDAP. | ||
| ca_cert строка | Указывает имя сертификата SSL от центра сертификации (ЦС). Для удаления этого значения используйте зарезервированное значение none. алиасы: ssl_ca_cert | ||
| check_member_attr логическое значение |
| Проверяет атрибут члена пользователя в удалённой группе LDAP или AD. | |
| client_cert строка | Указывает имя сертификата SSL клиента. Для удаления этого значения используйте зарезервированное значение none. алиасы: ssl_client_cert | ||
| client_key строка | Указывает имя закрытого ключа SSL клиента. Для удаления этого значения используйте зарезервированное значение none. алиасы: ssl_client_key | ||
| fallback_to_local логическое значение |
| Указывает, что система использует метод локальной аутентификации, если метод удалённой аутентификации недоступен. | |
| login_ldap_attr строка | Указывает атрибут каталога LDAP, содержащий имя локального пользователя, связанное с выбранной записью каталога. При первой настройке аутентификации устройства LDAP, если этот параметр не указан, порт по умолчанию — samaccountname. | ||
| port целое число | Указывает порт, который система использует для доступа к удалённому серверу. При первой настройке аутентификации устройства LDAP, если этот параметр не указан, порт по умолчанию — 389. | ||
| provider словарь добавлен в 2.5 | Объект типа dict, содержащий данные подключения. | ||
| auth_provider строка | Настраивает поставщика аутентификации для получения маркеров аутентификации от удалённого устройства. Этот параметр действительно используется при работе с устройствами BIG-IQ. | ||
| password строка / обязательно | Пароль для учётной записи пользователя, используемой для подключения к BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_PASSWORD.алиасы: pass, pwd | ||
| server строка / обязательно | Хост BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER. | ||
| server_port целое число | Значение по умолчанию: 443 | Порт сервера BIG-IP. Вы можете опустить этот параметр, установив переменную окружения F5_SERVER_PORT. | |
| ssh_keyfile путь | Указывает SSH ключ для аутентификации подключения к удалённому устройству. Этот аргумент используется только для транспорта cli. Вы можете опустить этот параметр, установив переменную окружения ANSIBLE_NET_SSH_KEYFILE. | ||
| timeout целое число | Указывает время ожидания в секундах для связи с сетевым устройством при подключении или отправке команд. Если время ожидания истечёт до завершения операции, модуль вернёт ошибку. | ||
| transport строка |
| Настраивает транспортное соединение для подключения к удалённому устройству. | |
| user строка / обязательно | Имя пользователя для подключения к BIG-IP. Этот пользователь должен иметь административные привилегии на устройстве. Вы можете опустить этот параметр, установив переменную окружения F5_USER. | ||
| validate_certs логическое значение |
| Если no, сертификаты SSL не проверяются. Используйте это только на сайтах, контролируемых вами, использующих самозаверяющие сертификаты.Вы можете опустить этот параметр, установив переменную окружения F5_VALIDATE_CERTS. | |
| remote_directory_tree строка | Указывает расположение файла (дерево) базы данных аутентификации пользователя на сервере. | ||
| scope строка |
| Указывает уровень удалённого каталога Active Directory или LDAP, который система должна искать для аутентификации пользователя. | |
| servers список | Указывает серверы LDAP, которые система должна использовать для получения информации об аутентификации. При создании объекта конфигурации LDAP необходимо указать сервер. | ||
| ssl строка |
| Указывает, использует ли система порт SSL для связи с сервером LDAP. | |
| state строка |
| Когда present, гарантирует, что метод аутентификации устройства существует.Когда absent, гарантирует, что метод аутентификации устройства не существует. | |
| update_password строка |
| always всегда будет обновлять bind_password. on_create будет устанавливать bind_password только для вновь созданных механизмов аутентификации. | |
| user_template строка | Указывает имя по умолчанию пользователя, который входит в систему. Вы указываете шаблон как переменную, которую система заменяет информацией, специфичной для пользователя, во время попытки входа в систему. Например, вы можете указать шаблон пользователя, такой как %s@siterequest.com или uxml:id=%s,ou=people,dc=siterequest,dc=com.Когда пользователь пытается войти в систему, система заменяет %s именем, указанным пользователем в диалоговом окне Основной аутентификации, и использует это как имя по умолчанию для операции привязки.Система передаёт соответствующий пароль как пароль для операции привязки. Это поле может содержать только один %s и не может содержать другие спецификаторы формата. | ||
| validate_certs логическое значение |
| Указывает, проверяет ли система удалённый узел SSL, в результате чего система требует и проверяет сертификат сервера. алиасы: ssl_check_peer | |
Примечания
Примечание
- Дополнительную информацию об использовании Ansible для управления устройствами F5 Networks см. на странице https://www.ansible.com/integrations/networks/f5.
- Требуется версия ПО BIG-IP >= 12.
- Модули F5 обрабатывают только текущую конфигурацию продукта F5. Чтобы гарантировать сохранение конфигурации BIG-IP на диске, обязательно включите хотя бы одну задачу, использующую модуль bigip_config для сохранения текущей конфигурации. Обратитесь к документации модуля для правильного использования модуля для сохранения текущей конфигурации.
Примеры
- name: Create an LDAP authentication object
bigip_device_auth_ldap:
name: foo
provider:
password: secret
server: lb.mydomain.com
user: admin
delegate_to: localhost
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| bind_dn строка | изменён | Идентификатор пользователя сервера Active Directory или LDAP. Пример: user@foobar.local |
| ca_cert строка | изменён | Имя сертификата SSL от центра сертификации. Пример: My-Trusted-CA-Bundle.crt |
| check_member_attr логическое | изменён | Атрибут пользователя в удаленной группе LDAP или AD. Пример: True |
| client_cert строка | изменён | Имя клиентского сертификата SSL. Пример: MyCert.crt |
| client_key строка | изменён | Имя клиентского ключа SSL. Пример: MyKey.key |
| fallback_to_local логическое | изменён | Указывает, что система использует локальный метод аутентификации в качестве резервного Пример: True |
| login_ldap_attr строка | изменён | Атрибут каталога LDAP, содержащий локальное имя пользователя, связанное с выбранной записью каталога. Пример: samaccountname |
| port целое | изменён | Порт, используемый системой для доступа к удаленному серверу LDAP. Пример: 389 |
| remote_directory_tree строка | изменён | Путь к файлу (дереву) базы данных аутентификации пользователя на сервере. Пример: CN=Users,DC=FOOBAR,DC=LOCAL |
| scope строка | изменён | Уровень удаленного каталога Active Directory или LDAP, в котором выполняется поиск пользователя для аутентификации. Пример: base |
| servers список | изменён | Серверы LDAP, используемые системой для получения информации об аутентификации. Пример: ['192.168.1.1', '192.168.1.2'] |
| ssl строка | изменён | Указывает, использует ли система порт SSL для связи с сервером LDAP. Пример: start-tls |
| user_template строка | изменён | Отличительный имя пользователя, который входит в систему. Пример: uid=%s,ou=people,dc=foobar,dc=local |
| validate_certs логическое | изменён | Указывает, проверяет ли система удаленного участника SSL. Пример: True |
Статус
- Данный модуль не гарантирует обратной совместимости. [превью]
- Этот модуль поддерживается партнёром Ansible. [сертифицировано]
Авторы
- Tim Rupp (@caphrim007)
- Wojciech Wypior (@wojtek0806)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/bigip_device_auth_ldap_module.html