community.general.utm_aaa_group 模块 – 在 Sophos UTM 中创建、更新或销毁 aaa 组对象
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您正在使用 ansible
软件包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定:community.general.utm_aaa_group
。
概要
在 Sophos UTM 中创建、更新或销毁 aaa 组对象。
此模块需要激活 UTM 的 REST 功能。
参数
参数 |
注释 |
---|---|
活动目录组字符串列表。 默认值: |
|
组 SID 字典。 默认值: |
|
组的后端。 选项
|
|
描述 AAA 组的注释。 默认值: |
|
组类型。如果未选择任何类型,则为静态。 选项
|
|
edirectory 组字符串列表。 默认值: |
|
发送到 POST 和 PUT 请求的其他标头字典。 某些模块需要此参数。 默认值: |
|
ipsec dn 字符串。 默认值: |
|
要检查的 LDAP 属性。 默认值: |
|
要检查的 LDAP 属性值。 默认值: |
|
用户引用名称列表 (aaa/user)。 默认值: |
|
对象的名称。将用于标识条目。 |
|
网络引用名称。对象包含身份验证对象已知的 IP 地址 (network/aaa)。 默认值: |
|
radius 组字符串列表。 默认值: |
|
对象的所需状态。
选项
|
|
tacacs 组字符串列表。 默认值: |
|
Sophos UTM 的 REST 端点。 |
|
REST 接口的端口。 默认值: |
|
REST 端点的协议。 选项
|
|
用于在 REST-API 中进行身份识别的令牌。请参阅 https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en,第 2.4.2 章。 |
|
是否验证 REST 接口的 ssl 证书。 选项
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:不支持 |
可以在 |
|
支持:不支持 |
在差异模式下,将返回有关已更改内容(或可能需要在 |
示例
- name: Create UTM aaa_group
community.general.utm_aaa_group:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAAAGroupEntry
backend_match: ldap
dynamic: directory_groups
ldap_attributes: memberof
ldap_attributes_value: "cn=groupname,ou=Groups,dc=mydomain,dc=com"
network: REF_OBJECT_STRING
state: present
- name: Remove UTM aaa_group
community.general.utm_aaa_group:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAAAGroupEntry
state: absent
返回值
常见的返回值已在此处记录 此处,以下是此模块特有的字段
键 |
描述 |
---|---|
已创建的 UTM 对象。 返回:成功 |
|
对象当前是否被锁定。 返回:成功 |
|
对象的引用名称。 返回:成功 |
|
对象的类型。 返回:成功 |
|
活动目录组列表。 返回:成功 |
|
活动目录组 SID 列表。 返回:成功 |
|
要使用的后端。 返回:成功 |
|
注释字符串。 返回:成功 |
|
组匹配是 ipsec_dn 还是 directory_group。 返回:成功 |
|
eDirectory 组列表。 返回:成功 |
|
要匹配的 ipsec_dn 标识符。 返回:成功 |
|
要匹配的 LDAP 属性。 返回:成功 |
|
要匹配的 LDAP 属性值。 返回:成功 |
|
组的成员标识符列表。 返回:成功 |
|
对象的名称。 返回:成功 |
|
网络的标识符 (network/aaa)。 返回:成功 |
|
radius 组标识符。 返回:成功 |
|
tacacs 组标识符。 返回:成功 |