Spec-Zone.ru › Ansible 2.11

community.general.ldap_search – Поиск записей на сервере LDAP

Примечание

Этот плагин является частью коллекции community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general.

Для использования в книге задач укажите: community.general.ldap_search.

Новое в версии 0.2.0: из community.general

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры

Описание

  • Возвращает результаты поиска в LDAP.

Требования

Ниже перечислены требования к хосту, на котором выполняется данный модуль.

  • python-ldap

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attrs
список / элементы=строка
Список атрибутов для ограничения результата. Используйте фактический список или строку, разделенную запятыми.
bind_dn
строка
DN для привязки. Если это опущено, мы попробуем выполнить привязку SASL с механизмом EXTERNAL по умолчанию.
Если это пусто, мы будем использовать анонимную привязку.
bind_pw
строка
Пароль для использования с bind_dn.
dn
строка / обязательно
DN LDAP для поиска.
filter
строка
По умолчанию:
"(objectClass=*)"
Используется для фильтрации результатов поиска LDAP.
referrals_chasing
строка
добавлено в 2.0.0 of community.general
    Варианты:
  • disabled
  • anonymous ←
Устанавливает поведение следования пересылкам.
anonymous следовать пересылкам анонимно. Это поведение по умолчанию.
disabled отключить следование пересылкам. Это устанавливает OPT_REFERRALS в положение выключено.
sasl_class
строка
добавлено в 2.0.0 of community.general
    Варианты:
  • external ←
  • gssapi
Класс, используемый для аутентификации SASL.
Возможные варианты external, gssapi.
schema
булево
    Варианты:
  • нет ←
  • да
Установите в true для возвращения полной схемы атрибутов записей, а не их значений атрибутов. Переопределяет attrs при указании.
scope
строка
    Варианты:
  • основание ←
  • onelevel
  • подчиненное
  • дочерние
Область LDAP для использования.
server_uri
строка
По умолчанию:
"ldapi:///"
URI сервера LDAP.
Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет домена Unix в стандартном месте.
start_tls
булево
    Варианты:
  • нет ←
  • да
Если true, будем использовать расширение START_TLS LDAP.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Если установлено no, сертификаты SSL не будут проверены.
Это следует использовать только на сайтах, использующих самозаверяющие сертификаты.

Примечания

Примечание

  • Параметры аутентификации по умолчанию будут пытаться использовать привязку SASL EXTERNAL через сокет домена Unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.

Примеры

- name: Return all entries within the 'groups' organizational unit.
  community.general.ldap_search:
    dn: "ou=groups,dc=example,dc=com"
  register: ldap_groups

- name: Return GIDs for all groups
  community.general.ldap_search:
    dn: "ou=groups,dc=example,dc=com"
    scope: "onelevel"
    attrs:
      - "gidNumber"
  register: ldap_group_gids

Авторы

  • Sebastian Pfahl (@eryx12o45)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/ldap_search_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API