ldap_entry - Добавление или удаление записей LDAP.
Новая версия с 2.3.
Описание
- Добавление или удаление записей LDAP. Этот модуль только проверяет существование или отсутствие записи LDAP, а не её атрибуты. Для проверки значений атрибутов записи см. ldap_attr.
Требования (для хоста, на котором выполняется модуль)
- python-ldap
Параметры
| параметр | обязательно | значение по умолчанию | допустимые значения | комментарии |
|---|---|---|---|---|
| attributes | нет | Если state=present, необходимые атрибуты для создания записи. Существующие записи никогда не изменяются. Для проверки конкретных значений атрибутов в существующей записи используйте модуль ldap_attr. | ||
| bind_dn | нет | DN для привязки. Если это опущено, мы попробуем привязку SASL с механизмом EXTERNAL. Если это пусто, мы будем использовать анонимную привязку. | ||
| bind_pw | нет | Пароль для использования с bind_dn. | ||
| dn | да | DN записи для добавления или удаления. | ||
| objectClass | нет | Если state=present, значение или список значений для использования при создании записи. Это может быть строка или список строк. | ||
| params | нет | Список параметров, которые позволяют перезаписать любой из параметров задачи или параметров attributes. Для удаления параметра установите значение параметра в null. | ||
| server_uri | нет | ldapi:/// | URI сервера LDAP. Значение по умолчанию позволяет библиотеке клиента LDAP искать сокет доменного имени Unix в стандартном расположении. | |
| start_tls | нет | нет |
| Если True, мы будем использовать расширение LDAP START_TLS. |
| state | нет | present |
| Целевое состояние записи. |
| validate_certs (добавлено в 2.4)
| нет | да |
| Если no, сертификаты SSL не будут проверены. Это следует использовать только на сайтах, использующих самозаверенные сертификаты. |
Примеры
- name: Make sure we have a parent entry for users
ldap_entry:
dn: ou=users,dc=example,dc=com
objectClass: organizationalUnit
- name: Make sure we have an admin user
ldap_entry:
dn: cn=admin,dc=example,dc=com
objectClass:
- simpleSecurityObject
- organizationalRole
attributes:
description: An LDAP administrator
userPassword: "{SSHA}tabyipcHzhwESzRaGA7oQ/SDoBZQOGND"
- name: Get rid of an old entry
ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
server_uri: ldap://localhost/
bind_dn: cn=admin,dc=example,dc=com
bind_pw: password
#
# The same as in the previous example but with the authentication details
# stored in the ldap_auth variable:
#
# ldap_auth:
# server_uri: ldap://localhost/
# bind_dn: cn=admin,dc=example,dc=com
# bind_pw: password
- name: Get rid of an old entry
ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
params: "{{ ldap_auth }}"
Примечания
Примечание
- Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменного имени Unix. Это хорошо работает с установкой Ubuntu по умолчанию, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее пользователю root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет совместим со старыми версиями.
Для получения помощи в разработке модулей, если вы захотите, прочитайте Информацию о сообществе и содействие, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/ldap_entry_module.html