Модуль community.general.ldap_passwd — Установка паролей в LDAP
Примечание
Этот модуль входит в состав коллекции community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.
Чтобы использовать его в плейбуке, укажите: community.general.ldap_passwd.
Описание
- Устанавливает пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для данной записи. Для проверки существования записи, см. community.general.ldap_entry.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python-ldap
Параметры
Параметр | Комментарии |
|---|---|
bind_dn строка | DN для привязки. Если это опущено, мы попробуем выполнить привязку SASL с механизмом EXTERNAL по умолчанию. Если это пусто, мы будем использовать анонимную привязку. |
bind_pw строка | Пароль для использования с По умолчанию: |
ca_path путь добавлен в community.general 6.5.0 | Указывает путь к файлу PEM с сертификатами CA. |
client_cert путь добавлен в community.general 7.1.0 | Файл цепочки сертификатов в формате PEM, используемый для аутентификации SSL клиента. Требуется, если |
client_key путь добавлен в community.general 7.1.0 | Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации SSL клиента. Требуется, если |
dn строка / обязательно | DN записи для добавления или удаления. |
passwd строка | Пароль (в открытом виде), который нужно установить для |
referrals_chasing строка добавлен в community.general 2.0.0 | Устанавливает поведение поиска рефералов.
Варианты:
|
sasl_class строка добавлен в community.general 2.0.0 | Класс, используемый для аутентификации SASL. Варианты:
|
server_uri строка | Параметр Значение по умолчанию позволяет подлежащей библиотеке LDAP клиента искать сокет домена UNIX в стандартном местоположении. Обратите внимание, что при использовании нескольких URIs вы не можете определить, к какому URI подключится ваш клиент. Для URIs, содержащих дополнительные поля, особенно при использовании запятых, поведение не определено. По умолчанию: |
start_tls логическое | Если true, мы будем использовать расширение START_TLS LDAP. Варианты:
|
validate_certs логическое | Если установлено Это следует использовать только на сайтах, использующих самозаверяющие сертификаты. Варианты:
|
xorder_discovery строка добавлен в community.general 6.4.0 | Устанавливает поведение обработки упорядоченных по X DN.
Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: нет | Вернёт детали о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной системы Unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL
cn=peercred,cn=external,cn=auth, разрешающее root изменять конфигурацию сервера. Если вам необходимо использовать простую привязку для доступа к вашему серверу, передайте учётные данные вbind_dnиbind_pw.
Примеры
- name: Set a password for the admin user
community.general.ldap_passwd:
dn: cn=admin,dc=example,dc=com
passwd: "{{ vault_secret }}"
- name: Setting passwords in bulk
community.general.ldap_passwd:
dn: "{{ item.key }}"
passwd: "{{ item.value }}"
with_dict:
alice: alice123123
bob: "|30b!"
admin: "{{ vault_secret }}"
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
modlist список / элементы=строка | список изменённых параметров Возвращаемое значение: успех Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ldap_passwd_module.html