community.general.ldap_passwd – Установка паролей в LDAP.
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в playbook, укажите: community.general.ldap_passwd.
Обзор
- Устанавливает пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для заданной записи. Для проверки существования записи, см. community.general.ldap_entry.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- python-ldap
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| bind_dn строка | DN для привязки. Если это опущено, мы попробуем привязку SASL с механизмом EXTERNAL по умолчанию. Если это пусто, мы будем использовать анонимную привязку. | |
| bind_pw строка | Пароль для использования с bind_dn. | |
| dn строка / обязательный | DN записи для добавления или удаления. | |
| passwd строка | Пароль (в текстовом виде) для установки для dn. | |
| referrals_chasing строка добавлен в 2.0.0 community.general |
| Установите поведение поиска рефералов. anonymous следовать рефералам анонимно. Это поведение по умолчанию.disabled отключить поиск рефералов. Это устанавливает OPT_REFERRALS в положение off. |
| sasl_class строка добавлен в 2.0.0 community.general |
| Класс для использования для аутентификации SASL. Возможные варианты external, gssapi. |
| server_uri строка | Значение по умолчанию: "ldapi:///" | URI сервера LDAP. Значение по умолчанию позволяет подлежащей библиотеке клиента LDAP искать сокет домена UNIX в его стандартном расположении. |
| start_tls логический |
| Если True, мы будем использовать расширение LDAP START_TLS. |
| validate_certs логический |
| Если установлено no, сертификаты SSL не будут проверены.Это следует использовать только на сайтах, использующих самозаверенные сертификаты. |
Примечания
Примечание
- Настройки аутентификации по умолчанию будут пытаться использовать привязку SASL EXTERNAL через сокет домена UNIX. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, разрешающее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.
Примеры
- name: Set a password for the admin user
community.general.ldap_passwd:
dn: cn=admin,dc=example,dc=com
passwd: "{{ vault_secret }}"
- name: Setting passwords in bulk
community.general.ldap_passwd:
dn: "{{ item.key }}"
passwd: "{{ item.value }}"
with_dict:
alice: alice123123
bob: "|30b!"
admin: "{{ vault_secret }}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| modlist список / элементы=строка | успех | список измененных параметров Пример: [[2, "olcRootDN", ["cn=root,dc=example,dc=com"]]] |
Авторы
- Keller Fuchs (@KellerFuchs)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ldap_passwd_module.html