community.general.ldap_search – Поиск записей на сервере LDAP
Примечание
Этот плагин является частью коллекции community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general.
Для использования в книге задач укажите: community.general.ldap_search.
Новое в версии 0.2.0: из community.general
Описание
- Возвращает результаты поиска в LDAP.
Требования
Ниже перечислены требования к хосту, на котором выполняется данный модуль.
- python-ldap
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attrs список / элементы=строка | Список атрибутов для ограничения результата. Используйте фактический список или строку, разделенную запятыми. | |
| bind_dn строка | DN для привязки. Если это опущено, мы попробуем выполнить привязку SASL с механизмом EXTERNAL по умолчанию. Если это пусто, мы будем использовать анонимную привязку. | |
| bind_pw строка | Пароль для использования с bind_dn. | |
| dn строка / обязательно | DN LDAP для поиска. | |
| filter строка | По умолчанию: "(objectClass=*)" | Используется для фильтрации результатов поиска LDAP. |
| referrals_chasing строка добавлено в 2.0.0 of community.general |
| Устанавливает поведение следования пересылкам. anonymous следовать пересылкам анонимно. Это поведение по умолчанию.disabled отключить следование пересылкам. Это устанавливает OPT_REFERRALS в положение выключено. |
| sasl_class строка добавлено в 2.0.0 of community.general |
| Класс, используемый для аутентификации SASL. Возможные варианты external, gssapi. |
| schema булево |
| Установите в true для возвращения полной схемы атрибутов записей, а не их значений атрибутов. Переопределяет attrs при указании. |
| scope строка |
| Область LDAP для использования. |
| server_uri строка | По умолчанию: "ldapi:///" | URI сервера LDAP. Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет домена Unix в стандартном месте. |
| start_tls булево |
| Если true, будем использовать расширение START_TLS LDAP. |
| validate_certs булево |
| Если установлено no, сертификаты SSL не будут проверены.Это следует использовать только на сайтах, использующих самозаверяющие сертификаты. |
Примечания
Примечание
- Параметры аутентификации по умолчанию будут пытаться использовать привязку SASL EXTERNAL через сокет домена Unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL
cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.
Примеры
- name: Return all entries within the 'groups' organizational unit.
community.general.ldap_search:
dn: "ou=groups,dc=example,dc=com"
register: ldap_groups
- name: Return GIDs for all groups
community.general.ldap_search:
dn: "ou=groups,dc=example,dc=com"
scope: "onelevel"
attrs:
- "gidNumber"
register: ldap_group_gids
Авторы
- Sebastian Pfahl (@eryx12o45)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ldap_search_module.html