Spec-Zone.ru › Ansible

Модуль community.general.ldap_passwd — Установка паролей в LDAP

Примечание

Этот модуль входит в состав коллекции community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробностей.

Чтобы использовать его в плейбуке, укажите: community.general.ldap_passwd.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры
  • Возвращаемые значения

Описание

  • Устанавливает пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для данной записи. Для проверки существования записи, см. community.general.ldap_entry.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python-ldap

Параметры

Параметр

Комментарии

bind_dn

строка

DN для привязки. Если это опущено, мы попробуем выполнить привязку SASL с механизмом EXTERNAL по умолчанию.

Если это пусто, мы будем использовать анонимную привязку.

bind_pw

строка

Пароль для использования с bind_dn.

По умолчанию: ""

ca_path

путь

добавлен в community.general 6.5.0

Указывает путь к файлу PEM с сертификатами CA.

client_cert

путь

добавлен в community.general 7.1.0

Файл цепочки сертификатов в формате PEM, используемый для аутентификации SSL клиента.

Требуется, если client_key определен.

client_key

путь

добавлен в community.general 7.1.0

Файл в формате PEM, содержащий ваш закрытый ключ, используемый для аутентификации SSL клиента.

Требуется, если client_cert определен.

dn

строка / обязательно

DN записи для добавления или удаления.

passwd

строка

Пароль (в открытом виде), который нужно установить для dn.

referrals_chasing

строка

добавлен в community.general 2.0.0

Устанавливает поведение поиска рефералов.

anonymous следовать рефералам анонимно. Это поведение по умолчанию.

disabled отключить поиск рефералов. Это устанавливает OPT_REFERRALS в выключенное состояние.

Варианты:

  • "disabled"
  • "anonymous" ← (по умолчанию)

sasl_class

строка

добавлен в community.general 2.0.0

Класс, используемый для аутентификации SASL.

Варианты:

  • "external" ← (по умолчанию)
  • "gssapi"

server_uri

строка

Параметр server_uri может быть списком URIs, разделенным запятыми или пробелами, содержащим только поля схемы, хоста и порта.

Значение по умолчанию позволяет подлежащей библиотеке LDAP клиента искать сокет домена UNIX в стандартном местоположении.

Обратите внимание, что при использовании нескольких URIs вы не можете определить, к какому URI подключится ваш клиент.

Для URIs, содержащих дополнительные поля, особенно при использовании запятых, поведение не определено.

По умолчанию: "ldapi:///"

start_tls

логическое

Если true, мы будем использовать расширение START_TLS LDAP.

Варианты:

  • false ← (по умолчанию)
  • true

validate_certs

логическое

Если установлено false, сертификаты SSL не будут проверяться.

Это следует использовать только на сайтах, использующих самозаверяющие сертификаты.

Варианты:

  • false
  • true ← (по умолчанию)

xorder_discovery

строка

добавлен в community.general 6.4.0

Устанавливает поведение обработки упорядоченных по X DN.

enable выполнит поиск ONELEVEL ниже высшего RDN для поиска соответствующего DN.

disable всегда будет использовать DN без изменений (как переданный параметром dn).

auto выполнит поиск только в том случае, если первый RDN не содержит номера индекса ({x}).

Варианты:

  • "enable"
  • "auto" ← (по умолчанию)
  • "disable"

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз о внесенных изменениях без модификации целевого объекта.

diff_mode

Поддержка: нет

Вернёт детали о том, что изменилось (или, возможно, нуждается в изменении в check_mode), когда режим diff активен.

Примечания

Примечание

  • Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной системы Unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, разрешающее root изменять конфигурацию сервера. Если вам необходимо использовать простую привязку для доступа к вашему серверу, передайте учётные данные в bind_dn и bind_pw.

Примеры

- name: Set a password for the admin user
  community.general.ldap_passwd:
    dn: cn=admin,dc=example,dc=com
    passwd: "{{ vault_secret }}"

- name: Setting passwords in bulk
  community.general.ldap_passwd:
    dn: "{{ item.key }}"
    passwd: "{{ item.value }}"
  with_dict:
    alice: alice123123
    bob:   "|30b!"
    admin: "{{ vault_secret }}"

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

modlist

список / элементы=строка

список изменённых параметров

Возвращаемое значение: успех

Пример: [[2, "olcRootDN", ["cn=root,dc=example,dc=com"]]]

Авторы

  • Keller Fuchs (@KellerFuchs)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (исходный код)
  • Спросить о помощи
  • Отправить отчет об ошибке
  • Запросить функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/ldap_passwd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API