theforeman.foreman.auth_source_ldap – Управление источниками аутентификации LDAP
Примечание
Этот плагин входит в коллекцию theforeman.foreman (версия 1.5.1).
Для его установки используйте: ansible-galaxy collection install theforeman.foreman.
Для использования в книге задач укажите: theforeman.foreman.auth_source_ldap.
Новое в версии 1.0.0: theforeman.foreman
Обзор
- Создание, обновление и удаление источников аутентификации LDAP
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- requests
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account строка | Имя учетной записи для доступа к серверу LDAP. | |
| account_password строка | Пароль учетной записи для доступа к серверу LDAP. Обязательно при использовании onthefly_register. При установке этого параметра модуль не будет идемпотентным. | |
| attr_firstname строка | Атрибут, содержащий имя. Обязательно при использовании onthefly_register. | |
| attr_lastname строка | Атрибут, содержащий фамилию. Обязательно при использовании onthefly_register. | |
| attr_login строка | Атрибут, содержащий идентификатор пользователя. Обязательно при использовании onthefly_register. | |
| attr_mail строка | Атрибут, содержащий адрес электронной почты. Обязательно при использовании onthefly_register. | |
| attr_photo строка | Атрибут, содержащий фотографию пользователя | |
| base_dn строка | Базовая DN для поиска. | |
| groups_base строка | Базовая DN, где находятся группы. | |
| host строка / обязательно | Имя хоста сервера LDAP | |
| ldap_filter строка | Фильтр для применения к поискам LDAP | |
| locations список / элементы=строка | Список местоположений, к которым должна быть назначена сущность | |
| name строка / обязательно | Имя источника аутентификации LDAP | |
| onthefly_register булево |
| Регистрировать пользователей в режиме реального времени или нет. |
| organizations список / элементы=строка | Список организаций, к которым должна быть назначена сущность | |
| password строка / обязательно | Пароль пользователя, обращающегося к серверу Foreman. Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_PASSWORD. | |
| port целое число | По умолчанию: 389 | Номер порта сервера LDAP |
| server_type строка |
| Тип сервера LDAP |
| server_url строка / обязательно | URL сервера Foreman. Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_SERVER_URL. | |
| state строка |
| Состояние сущности |
| tls булево |
| Использовать TLS при обращении к серверу LDAP или нет. |
| use_netgroups булево |
| Использовать NIS netgroups вместо posix групп, не применимо для server_type=active_directory |
| usergroup_sync булево |
| Синхронизировать внешние группы пользователей при входе или нет |
| username строка / обязательно | Имя пользователя, обращающегося к серверу Foreman. Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_USERNAME. | |
| validate_certs булево |
| Проверять сертификаты TLS сервера Foreman или нет. Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_VALIDATE_CERTS. |
Примеры
- name: LDAP Authentication source
theforeman.foreman.auth_source_ldap:
name: "Example LDAP"
host: "ldap.example.org"
server_url: "https://foreman.example.com"
locations:
- "Uppsala"
organizations:
- "Sweden"
username: "admin"
password: "changeme"
state: present
- name: LDAP Authentication with automatic registration
theforeman.foreman.auth_source_ldap:
name: "Example LDAP"
host: "ldap.example.org"
onthefly_register: True
account: uid=ansible,cn=sysaccounts,cn=etc,dc=example,dc=com
account_password: secret
base_dn: dc=example,dc=com
groups_base: cn=groups,cn=accounts, dc=example,dc=com
server_type: free_ipa
attr_login: uid
attr_firstname: givenName
attr_lastname: sn
attr_mail: mail
attr_photo: jpegPhoto
server_url: "https://foreman.example.com"
username: "admin"
password: "changeme"
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| entity словарь | успех | Конечное состояние затронутых сущностей, сгруппированных по их типу. | |
| auth_source_ldaps список / элементы=словарь | успех | Список источников аутентификации для LDAP. | |
Авторы
- Christoffer Reijer (@ephracis) Basalt AB
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/theforeman/foreman/auth_source_ldap_module.html