community.general.ldap_entry модуль – Добавление или удаление записей LDAP
Примечание
Этот модуль является частью коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля требуются дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook укажите: community.general.ldap_entry.
Описание
- Добавление или удаление записей LDAP. Этот модуль только проверяет существование или отсутствие записи LDAP, а не её атрибуты. Для проверки значений атрибутов записи см. community.general.ldap_attrs.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python-ldap
Параметры
Параметр | Комментарии |
|---|---|
attributes dictionary | Если Каждое значение атрибута может быть строкой для однозначных атрибутов или списком строк для многозначных атрибутов. Если вы указываете значения для этого параметра в YAML, обратите внимание, что вы можете улучшить читаемость для длинных строковых значений, используя модификаторы YAML-блоков, как показано в примерах для этого модуля. Обратите внимание, что при использовании значений, которые YAML/ansible-core интерпретирует как другие типы, такие как Default: |
bind_dn string | DN для привязки. Если это опущено, мы попробуем привязку SASL с механизмом EXTERNAL по умолчанию. Если это поле пустое, мы будем использовать анонимную привязку. |
bind_pw string | Пароль для использования с Default: |
ca_path path added in community.general 6.5.0 | Установите путь к PEM-файлу с сертификатами CA. |
client_cert path added in community.general 7.1.0 | Файл цепочки сертификатов в формате PEM, который будет использоваться для проверки подлинности клиента SSL. Требуется, если |
client_key path added in community.general 7.1.0 | Файл в формате PEM, содержащий ваш закрытый ключ, который будет использоваться для проверки подлинности клиента SSL. Требуется, если |
dn string / required | DN записи для добавления или удаления. |
objectClass list / elements=string | Если |
recursive boolean added in community.general 4.6.0 | Если Варианты:
|
referrals_chasing string added in community.general 2.0.0 | Задайте поведение отслеживания рефералов.
Варианты:
|
sasl_class string added in community.general 2.0.0 | Класс, используемый для аутентификации SASL. Варианты:
|
server_uri string | Параметр Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет домена UNIX в его расположении по умолчанию. Обратите внимание, что при использовании нескольких URI вы не можете определить, к какому URI подключается ваш клиент. Для URI, содержащих дополнительные поля, особенно при использовании запятых, поведение не определено. Default: |
start_tls boolean | Если true, мы будем использовать расширение LDAP START_TLS. Варианты:
|
state string | Целевое состояние записи. Варианты:
|
validate_certs boolean | Если установлено значение Это следует использовать только на сайтах, использующих самозаверенные сертификаты. Варианты:
|
xorder_discovery string added in community.general 6.4.0 | Установите поведение обработки Xordered DNs.
Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в режиме |
diff_mode | Поддержка: нет | Возвратит подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной системы Unix. Это работает хорошо с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, разрешающее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в
bind_dnиbind_pw.
Примеры
- name: Make sure we have a parent entry for users
community.general.ldap_entry:
dn: ou=users,dc=example,dc=com
objectClass: organizationalUnit
- name: Make sure we have an admin user
community.general.ldap_entry:
dn: cn=admin,dc=example,dc=com
objectClass:
- simpleSecurityObject
- organizationalRole
attributes:
description: An LDAP administrator
userPassword: "{SSHA}tabyipcHzhwESzRaGA7oQ/SDoBZQOGND"
- name: Set possible values for attributes elements
community.general.ldap_entry:
dn: cn=admin,dc=example,dc=com
objectClass:
- simpleSecurityObject
- organizationalRole
attributes:
description: An LDAP Administrator
roleOccupant:
- cn=Chocs Puddington,ou=Information Technology,dc=example,dc=com
- cn=Alice Stronginthebrain,ou=Information Technology,dc=example,dc=com
olcAccess:
- >-
{0}to attrs=userPassword,shadowLastChange
by self write
by anonymous auth
by dn="cn=admin,dc=example,dc=com" write
by * none'
- >-
{1}to dn.base="dc=example,dc=com"
by dn="cn=admin,dc=example,dc=com" write
by * read
- name: Get rid of an old entry
community.general.ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
server_uri: ldap://localhost/
bind_dn: cn=admin,dc=example,dc=com
bind_pw: password
#
# The same as in the previous example but with the authentication details
# stored in the ldap_auth variable:
#
# ldap_auth:
# server_uri: ldap://localhost/
# bind_dn: cn=admin,dc=example,dc=com
# bind_pw: password
#
# In the example below, 'args' is a task keyword, passed at the same level as the module
- name: Get rid of an old entry
community.general.ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
args: "{{ ldap_auth }}"
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ldap_entry_module.html