Spec-Zone.ru › Ansible

Модуль community.general.ipa_config — Управление глобальными настройками конфигурации FreeIPA

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.ipa_config.

  • Обзор
  • Параметры
  • Атрибуты
  • Примеры
  • Возвращаемые значения

Обзор

  • Изменение глобальных настроек конфигурации сервера FreeIPA.

Параметры

Параметр

Комментарии

ipa_host

строка

IP-адрес или имя хоста сервера IPA.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_HOST.

Если ни переменная окружения IPA_HOST, ни значение не указаны в задаче, тогда будет использоваться DNS для поиска сервера FreeIPA.

Требуемая запись в FreeIPA — запись ipa-ca.

Если запись в DNS, переменная окружения IPA_HOST, ни значение не доступны в задаче, будет использовано значение по умолчанию.

По умолчанию: "ipa.example.com"

ipa_pass

строка

Пароль административного пользователя.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PASS.

Обратите внимание, что если доступна библиотека urllib_gssapi, можно использовать GSSAPI для аутентификации в FreeIPA.

Если доступна переменная окружения KRB5CCNAME, модуль будет использовать этот кеш данных Kerberos для аутентификации на сервере FreeIPA.

Если доступна переменная окружения KRB5_CLIENT_KTNAME, а KRB5CCNAME нет, модуль будет использовать этот ключ Kerberos для аутентификации.

Если GSSAPI недоступен, необходимо использовать ipa_pass.

ipa_port

целое число

Порт сервера FreeIPA / IPA.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PORT.

Если ни переменная окружения IPA_PORT, ни значение не указаны в задаче, будет установлено значение по умолчанию.

По умолчанию: 443

ipa_prot

строка

Протокол, используемый сервером IPA.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_PROT.

Если ни переменная окружения IPA_PROT, ни значение не указаны в задаче, будет установлено значение по умолчанию.

Варианты:

  • "http"
  • "https" ← (по умолчанию)

ipa_timeout

целое число

Устанавливает таймаут простоя (в секундах) для соединения.

Для операций с большими объёмами данных может потребоваться увеличить это значение, чтобы избежать таймаута сервера IPA.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_TIMEOUT.

Если ни переменная окружения IPA_TIMEOUT, ни значение не указаны в задаче, будет установлено значение по умолчанию.

По умолчанию: 10

ipa_user

строка

Административная учётная запись на сервере IPA.

Если значение не указано в задаче, будет использовано значение переменной окружения IPA_USER.

Если ни переменная окружения IPA_USER, ни значение не указаны в задаче, будет установлено значение по умолчанию.

По умолчанию: "admin"

ipaconfigstring

aliases: configstring

список / элементы=строка

добавлен в community.general 2.5.0

Дополнительные хеши для генерации в плагине паролей.

Варианты:

  • "AllowNThash"
  • "KDC:Disable Last Success"
  • "KDC:Disable Lockout"
  • "KDC:Disable Default Preauth for SPNs"

ipadefaultemaildomain

aliases: emaildomain

строка

Почтовый домен по умолчанию для новых пользователей.

ipadefaultloginshell

aliases: loginshell

строка

По умолчанию оболочка для новых пользователей.

ipadefaultprimarygroup

aliases: primarygroup

строка

добавлен в community.general 2.5.0

Группа по умолчанию для новых пользователей.

ipagroupobjectclasses

aliases: groupobjectclasses

список / элементы=строка

добавлен в community.general 7.3.0

Список типов объектов групп.

ipagroupsearchfields

aliases: groupsearchfields

список / элементы=строка

добавлен в community.general 2.5.0

Список полей для поиска групп.

ipahomesrootdir

aliases: homesrootdir

строка

добавлен в community.general 2.5.0

По умолчанию расположение домашних каталогов.

ipakrbauthzdata

aliases: krbauthzdata

список / элементы=строка

добавлен в community.general 2.5.0

Типы PAC по умолчанию, поддерживаемые для служб.

Варианты:

  • "MS-PAC"
  • "PAD"
  • "nfs:NONE"
END_OF_DOCUMENT_MARKER

ipamaxusernamelength

aliases: maxusernamelength

целое число

добавлен в community.general 2.5.0

Максимальная длина имен пользователей.

ipapwdexpadvnotify

aliases: pwdexpadvnotify

целое число

добавлен в community.general 2.5.0

Предупреждение о предстоящем истечении срока действия пароля в днях.

ipasearchrecordslimit

aliases: searchrecordslimit

целое число

добавлен в community.general 2.5.0

Максимальное количество записей для поиска (-1 или 0 — неограниченно).

ipasearchtimelimit

aliases: searchtimelimit

целое число

добавлен в community.general 2.5.0

Максимальное время (секунды) для поиска (-1 или 0 — неограниченно).

ipaselinuxusermaporder

aliases: selinuxusermaporder

список / элементы=строка

добавлен в community.general 3.7.0

Порядок сопоставления пользователей SELinux (порядок по возрастанию приоритета пользователей SELinux).

ipauserauthtype

aliases: userauthtype

список / элементы=строка

добавлен в community.general 2.5.0

Тип аутентификации по умолчанию.

Выбор idp добавлен в community.general 7.3.0.

Выбор passkey добавлен в community.general 8.1.0.

Доступные значения:

  • "password"
  • "radius"
  • "otp"
  • "pkinit"
  • "hardened"
  • "idp"
  • "passkey"
  • "disabled"

ipauserobjectclasses

aliases: userobjectclasses

список / элементы=строка

добавлен в community.general 7.3.0

Список классов объектов пользователей.

ipausersearchfields

aliases: usersearchfields

список / элементы=строка

добавлен в community.general 2.5.0

Список полей для поиска при поиске пользователей.

validate_certs

булево

Это относится только если ipa_prot равно https.

Если установлено false, сертификаты SSL не будут проверены.

Это должно быть установлено на false только на сайтах с собственным управлением, использующих самозаверенные сертификаты.

Доступные значения:

  • false
  • true ← (по умолчанию)

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Можно запускать в режиме check_mode и возвращать прогноз статуса изменения без изменения целевого объекта.

diff_mode

Поддержка: отсутствует

Возвращает подробную информацию о том, что изменилось (или, возможно, требует изменения в check_mode), при использовании режима diff.

Примеры

- name: Ensure password plugin features DC:Disable Last Success and KDC:Disable Lockout are enabled
  community.general.ipa_config:
    ipaconfigstring: ["KDC:Disable Last Success", "KDC:Disable Lockout"]
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the default login shell is bash
  community.general.ipa_config:
    ipadefaultloginshell: /bin/bash
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the default e-mail domain is ansible.com
  community.general.ipa_config:
    ipadefaultemaildomain: ansible.com
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the default primary group is set to ipausers
  community.general.ipa_config:
    ipadefaultprimarygroup: ipausers
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the group search fields are set to 'cn,description'
  community.general.ipa_config:
    ipagroupsearchfields: ['cn', 'description']
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the home directory location is set to /home
  community.general.ipa_config:
    ipahomesrootdir: /home
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the default types of PAC supported for services is set to MS-PAC and PAD
  community.general.ipa_config:
    ipakrbauthzdata: ["MS-PAC", "PAD"]
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the maximum user name length is set to 32
  community.general.ipa_config:
    ipamaxusernamelength: 32
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the password expiration notice is set to 4 days
  community.general.ipa_config:
    ipapwdexpadvnotify: 4
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the search record limit is set to 100
  community.general.ipa_config:
    ipasearchrecordslimit: 100
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the search time limit is set to 2 seconds
  community.general.ipa_config:
    ipasearchtimelimit: 2
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the default user auth type is password
  community.general.ipa_config:
    ipauserauthtype: ['password']
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the user search fields is set to 'uid,givenname,sn,ou,title'
  community.general.ipa_config:
    ipausersearchfields: ['uid', 'givenname', 'sn', 'ou', 'title']
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

- name: Ensure the SELinux user map order is set
  community.general.ipa_config:
    ipaselinuxusermaporder:
      - "guest_u:s0"
      - "xguest_u:s0"
      - "user_u:s0"
      - "staff_u:s0-s0:c0.c1023"
      - "unconfined_u:s0-s0:c0.c1023"
    ipa_host: localhost
    ipa_user: admin
    ipa_pass: supersecret

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

config

словарь

Конфигурация, возвращаемая API IPA.

Возвращается: всегда

Авторы

  • Fran Fitzpatrick (@fxfitz)

Ссылки на коллекцию

  • Трекер проблем
  • Репозиторий (источники)
  • Спросить о помощи
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ipa_config_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API