Spec-Zone.ru › Ansible 2.11

theforeman.foreman.auth_source_ldap – Управление источниками аутентификации LDAP

Примечание

Этот плагин входит в коллекцию theforeman.foreman (версия 1.5.1).

Для его установки используйте: ansible-galaxy collection install theforeman.foreman.

Для использования в книге задач укажите: theforeman.foreman.auth_source_ldap.

Новое в версии 1.0.0: theforeman.foreman

  • Обзор
  • Требования
  • Параметры
  • Примеры
  • Возвращаемые значения

Обзор

  • Создание, обновление и удаление источников аутентификации LDAP

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • requests

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
account
строка
Имя учетной записи для доступа к серверу LDAP.
account_password
строка
Пароль учетной записи для доступа к серверу LDAP.
Обязательно при использовании onthefly_register.
При установке этого параметра модуль не будет идемпотентным.
attr_firstname
строка
Атрибут, содержащий имя.
Обязательно при использовании onthefly_register.
attr_lastname
строка
Атрибут, содержащий фамилию.
Обязательно при использовании onthefly_register.
attr_login
строка
Атрибут, содержащий идентификатор пользователя.
Обязательно при использовании onthefly_register.
attr_mail
строка
Атрибут, содержащий адрес электронной почты.
Обязательно при использовании onthefly_register.
attr_photo
строка
Атрибут, содержащий фотографию пользователя
base_dn
строка
Базовая DN для поиска.
groups_base
строка
Базовая DN, где находятся группы.
host
строка / обязательно
Имя хоста сервера LDAP
ldap_filter
строка
Фильтр для применения к поискам LDAP
locations
список / элементы=строка
Список местоположений, к которым должна быть назначена сущность
name
строка / обязательно
Имя источника аутентификации LDAP
onthefly_register
булево
    Варианты:
  • нет
  • да
Регистрировать пользователей в режиме реального времени или нет.
organizations
список / элементы=строка
Список организаций, к которым должна быть назначена сущность
password
строка / обязательно
Пароль пользователя, обращающегося к серверу Foreman.
Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_PASSWORD.
port
целое число
По умолчанию:
389
Номер порта сервера LDAP
server_type
строка
    Варианты:
  • free_ipa
  • active_directory
  • posix
Тип сервера LDAP
server_url
строка / обязательно
URL сервера Foreman.
Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_SERVER_URL.
state
строка
    Варианты:
  • present ←
  • absent
Состояние сущности
tls
булево
    Варианты:
  • нет
  • да
Использовать TLS при обращении к серверу LDAP или нет.
use_netgroups
булево
    Варианты:
  • нет
  • да
Использовать NIS netgroups вместо posix групп, не применимо для server_type=active_directory
usergroup_sync
булево
    Варианты:
  • нет
  • да
Синхронизировать внешние группы пользователей при входе или нет
username
строка / обязательно
Имя пользователя, обращающегося к серверу Foreman.
Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_USERNAME.
validate_certs
булево
    Варианты:
  • нет
  • да ←
Проверять сертификаты TLS сервера Foreman или нет.
Если значение не указано в задаче, будет использовано значение переменной окружения FOREMAN_VALIDATE_CERTS.

Примеры

- name: LDAP Authentication source
  theforeman.foreman.auth_source_ldap:
    name: "Example LDAP"
    host: "ldap.example.org"
    server_url: "https://foreman.example.com"
    locations:
      - "Uppsala"
    organizations:
      - "Sweden"
    username: "admin"
    password: "changeme"
    state: present

- name: LDAP Authentication with automatic registration
  theforeman.foreman.auth_source_ldap:
    name: "Example LDAP"
    host: "ldap.example.org"
    onthefly_register: True
    account: uid=ansible,cn=sysaccounts,cn=etc,dc=example,dc=com
    account_password: secret
    base_dn: dc=example,dc=com
    groups_base: cn=groups,cn=accounts, dc=example,dc=com
    server_type: free_ipa
    attr_login: uid
    attr_firstname: givenName
    attr_lastname: sn
    attr_mail: mail
    attr_photo: jpegPhoto
    server_url: "https://foreman.example.com"
    username: "admin"
    password: "changeme"
    state: present

Возвращаемые значения

Общие возвращаемые значения описаны здесь, ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
entity
словарь
успех
Конечное состояние затронутых сущностей, сгруппированных по их типу.

auth_source_ldaps
список / элементы=словарь
успех
Список источников аутентификации для LDAP.



Авторы

  • Christoffer Reijer (@ephracis) Basalt AB

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/theforeman/foreman/auth_source_ldap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API