community.general.utm_proxy_auth_profile 模块 – 在 Sophos UTM 中创建、更新或删除反向代理 auth_profile 条目
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已安装此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用:ansible-galaxy collection install community.general
。
要在 playbook 中使用它,请指定:community.general.utm_proxy_auth_profile
。
概要
在 SOPHOS UTM 中创建、更新或删除反向代理 auth_profile 条目。
此模块需要激活 UTM 的 REST 功能。
参数
参数 |
注释 |
---|---|
utm_aaa 对象的引用列表(允许的用户或组) |
|
指定后端服务器是否需要身份验证 ([Basic|None]) 选项
|
|
将请求代理到后端主机时,是否应删除登录数据 选项
|
|
要在用户名前添加的前缀字符串,用于后端身份验证 默认值: |
|
要追加到用户名后面的后缀字符串,用于后端身份验证 默认值: |
|
基本身份验证提示中的消息 |
|
可选注释字符串 默认值: |
|
前端cookie名称 |
|
前端cookie密钥 |
|
前端身份验证表单名称 |
|
前端身份验证表单模板 默认值: |
|
前端登录名 |
|
前端注销名 |
|
前端身份验证模式 (Form|Basic) 选项
|
|
前端身份验证领域 |
|
允许会话持久性 选项
|
|
会话生命周期 |
|
指定会话生命周期的限制是否有效 选项
|
|
frontend_session_lifetime 的范围 (days|hours|minutes) 选项
|
|
会话超时 |
|
指定会话超时是否有效 选项
|
|
frontend_session_timeout 的范围 (days|hours|minutes) 选项
|
|
要发送到 POST 和 PUT 请求的附加标头的字典。 一些模块需要。 默认值: |
|
注销委托到的注销 URL 列表 默认值: |
|
注销模式 (None|Delegation) 选项
|
|
对象的名称。将用于标识条目 |
|
是否应重定向到请求的 URL 选项
|
|
对象的所需状态。
选项
|
|
Sophos UTM 的 REST 端点。 |
|
REST 接口的端口。 默认值: |
|
REST 端点的协议。 选项
|
|
用于在 REST-API 中进行身份识别的令牌。参见 https://www.sophos.com/en-us/medialibrary/PDFs/documentation/UTMonAWS/Sophos-UTM-RESTful-API.pdf?la=en,第 2.4.2 章。 |
|
是否验证 REST 接口的 SSL 证书。 选项
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:不支持 |
可以在 |
|
支持:不支持 |
在差异模式下,将返回关于已更改内容(或可能需要在 |
示例
- name: Create UTM proxy_auth_profile
community.general.utm_proxy_auth_profile:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAuthProfileEntry
aaa: [REF_OBJECT_STRING,REF_ANOTHEROBJECT_STRING]
basic_prompt: "Authentication required: Please login"
frontend_session_lifetime: 1
frontend_session_timeout: 1
state: present
- name: Remove UTM proxy_auth_profile
community.general.utm_proxy_auth_profile:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAuthProfileEntry
state: absent
- name: Read UTM proxy_auth_profile
community.general.utm_proxy_auth_profile:
utm_host: sophos.host.name
utm_token: abcdefghijklmno1234
name: TestAuthProfileEntry
state: info
返回值
常见的返回值已在 此处 记录,以下是此模块特有的字段
键 |
描述 |
---|---|
已创建的 UTM 对象 返回:成功 |
|
对象当前是否被锁定 返回:成功 |
|
对象的引用名称 返回:成功 |
|
对象的类型 返回:成功 |
|
utm_aaa 对象的引用列表(允许的用户或组) 返回:成功 |
|
指定后端服务器是否需要身份验证 ([Basic|None]) 返回:成功 |
|
将请求代理到后端主机时,是否应删除登录数据 返回:成功 |
|
要在用户名前添加的前缀字符串,用于后端身份验证 返回:成功 |
|
要追加到用户名后面的后缀字符串,用于后端身份验证 返回:成功 |
|
基本身份验证提示中的消息 返回:成功 |
|
可选注释字符串 返回:成功 |
|
前端cookie名称 返回:成功 |
|
前端身份验证表单名称 返回:成功 |
|
前端身份验证表单模板 返回:成功 |
|
前端登录名 返回:成功 |
|
前端注销名 返回:成功 |
|
前端身份验证模式 (Form|Basic) 返回:成功 |
|
前端身份验证领域 返回:成功 |
|
允许会话持久性 返回:成功 |
|
会话生命周期 返回:成功 |
|
指定会话生命周期的限制是否有效 返回:成功 |
|
frontend_session_lifetime 的范围 (days|hours|minutes) 返回:成功 |
|
会话超时 返回:成功 |
|
指定会话超时是否有效 返回:成功 |
|
frontend_session_timeout 的范围 (days|hours|minutes) 返回:成功 |
|
注销委托到的注销 URL 列表 返回:成功 |
|
注销模式 (None|Delegation) 返回:成功 |
|
对象的名称 返回:成功 |
|
是否应重定向到请求的 URL 返回:成功 |