Модуль community.general.ipa_config — Управление глобальными настройками конфигурации FreeIPA
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.ipa_config.
Обзор
- Изменение глобальных настроек конфигурации сервера FreeIPA.
Параметры
Параметр | Комментарии |
|---|---|
ipa_host строка | IP-адрес или имя хоста сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если ни переменная окружения Требуемая запись в FreeIPA — запись Если запись в DNS, переменная окружения По умолчанию: |
ipa_pass строка | Пароль административного пользователя. Если значение не указано в задаче, будет использовано значение переменной окружения Обратите внимание, что если доступна библиотека Если доступна переменная окружения Если доступна переменная окружения Если GSSAPI недоступен, необходимо использовать |
ipa_port целое число | Порт сервера FreeIPA / IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если ни переменная окружения По умолчанию: |
ipa_prot строка | Протокол, используемый сервером IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если ни переменная окружения Варианты:
|
ipa_timeout целое число | Устанавливает таймаут простоя (в секундах) для соединения. Для операций с большими объёмами данных может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если ни переменная окружения По умолчанию: |
ipa_user строка | Административная учётная запись на сервере IPA. Если значение не указано в задаче, будет использовано значение переменной окружения Если ни переменная окружения По умолчанию: |
ipaconfigstring aliases: configstring список / элементы=строка добавлен в community.general 2.5.0 | Дополнительные хеши для генерации в плагине паролей. Варианты:
|
ipadefaultemaildomain aliases: emaildomain строка | Почтовый домен по умолчанию для новых пользователей. |
ipadefaultloginshell aliases: loginshell строка | По умолчанию оболочка для новых пользователей. |
ipadefaultprimarygroup aliases: primarygroup строка добавлен в community.general 2.5.0 | Группа по умолчанию для новых пользователей. |
ipagroupobjectclasses aliases: groupobjectclasses список / элементы=строка добавлен в community.general 7.3.0 | Список типов объектов групп. |
ipagroupsearchfields aliases: groupsearchfields список / элементы=строка добавлен в community.general 2.5.0 | Список полей для поиска групп. |
ipahomesrootdir aliases: homesrootdir строка добавлен в community.general 2.5.0 | По умолчанию расположение домашних каталогов. |
ipakrbauthzdata aliases: krbauthzdata список / элементы=строка добавлен в community.general 2.5.0 | Типы PAC по умолчанию, поддерживаемые для служб. Варианты:
|
ipamaxusernamelength aliases: maxusernamelength целое число добавлен в community.general 2.5.0 | Максимальная длина имен пользователей. |
ipapwdexpadvnotify aliases: pwdexpadvnotify целое число добавлен в community.general 2.5.0 | Предупреждение о предстоящем истечении срока действия пароля в днях. |
ipasearchrecordslimit aliases: searchrecordslimit целое число добавлен в community.general 2.5.0 | Максимальное количество записей для поиска (-1 или 0 — неограниченно). |
ipasearchtimelimit aliases: searchtimelimit целое число добавлен в community.general 2.5.0 | Максимальное время (секунды) для поиска (-1 или 0 — неограниченно). |
ipaselinuxusermaporder aliases: selinuxusermaporder список / элементы=строка добавлен в community.general 3.7.0 | Порядок сопоставления пользователей SELinux (порядок по возрастанию приоритета пользователей SELinux). |
ipauserauthtype aliases: userauthtype список / элементы=строка добавлен в community.general 2.5.0 | Тип аутентификации по умолчанию. Выбор Выбор Доступные значения:
|
ipauserobjectclasses aliases: userobjectclasses список / элементы=строка добавлен в community.general 7.3.0 | Список классов объектов пользователей. |
ipausersearchfields aliases: usersearchfields список / элементы=строка добавлен в community.general 2.5.0 | Список полей для поиска при поиске пользователей. |
validate_certs булево | Это относится только если Если установлено Это должно быть установлено на Доступные значения:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Можно запускать в режиме |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, требует изменения в |
Примеры
- name: Ensure password plugin features DC:Disable Last Success and KDC:Disable Lockout are enabled
community.general.ipa_config:
ipaconfigstring: ["KDC:Disable Last Success", "KDC:Disable Lockout"]
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the default login shell is bash
community.general.ipa_config:
ipadefaultloginshell: /bin/bash
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the default e-mail domain is ansible.com
community.general.ipa_config:
ipadefaultemaildomain: ansible.com
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the default primary group is set to ipausers
community.general.ipa_config:
ipadefaultprimarygroup: ipausers
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the group search fields are set to 'cn,description'
community.general.ipa_config:
ipagroupsearchfields: ['cn', 'description']
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the home directory location is set to /home
community.general.ipa_config:
ipahomesrootdir: /home
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the default types of PAC supported for services is set to MS-PAC and PAD
community.general.ipa_config:
ipakrbauthzdata: ["MS-PAC", "PAD"]
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the maximum user name length is set to 32
community.general.ipa_config:
ipamaxusernamelength: 32
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the password expiration notice is set to 4 days
community.general.ipa_config:
ipapwdexpadvnotify: 4
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the search record limit is set to 100
community.general.ipa_config:
ipasearchrecordslimit: 100
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the search time limit is set to 2 seconds
community.general.ipa_config:
ipasearchtimelimit: 2
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the default user auth type is password
community.general.ipa_config:
ipauserauthtype: ['password']
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the user search fields is set to 'uid,givenname,sn,ou,title'
community.general.ipa_config:
ipausersearchfields: ['uid', 'givenname', 'sn', 'ou', 'title']
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
- name: Ensure the SELinux user map order is set
community.general.ipa_config:
ipaselinuxusermaporder:
- "guest_u:s0"
- "xguest_u:s0"
- "user_u:s0"
- "staff_u:s0-s0:c0.c1023"
- "unconfined_u:s0-s0:c0.c1023"
ipa_host: localhost
ipa_user: admin
ipa_pass: supersecret
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
config словарь | Конфигурация, возвращаемая API IPA. Возвращается: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_config_module.html