ldap_entry — Добавление или удаление записей LDAP.
Новая версия с 2.3.
Обзор
- Добавление или удаление записей LDAP. Этот модуль только проверяет существование или отсутствие записи LDAP, а не ее атрибуты. Для проверки значений атрибутов записи см. ldap_attr.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python-ldap
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| attributes | Если state=present, необходимые атрибуты для создания записи. Существующие записи никогда не изменяются. Чтобы проверить конкретные значения атрибутов существующей записи, используйте модуль ldap_attr. | |
| bind_dn | DN для привязки. Если этот параметр опущен, будет использоваться привязка SASL с механизмом EXTERNAL. Если этот параметр пуст, будет использована анонимная привязка. | |
| bind_pw | Пароль для использования с bind_dn. | |
| dn обязательно | DN записи для добавления или удаления. | |
| objectClass | Если state=present, значение или список значений для использования при создании записи. Может быть строкой или списком строк. | |
| params | Список опций, позволяющий перезаписать любые параметры задачи или параметры attributes. Для удаления опции установите значение опции в null. | |
| server_uri | По умолчанию: "ldapi:///" | URI LDAP-сервера. Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет доменной unix в его стандартном расположении. |
| start_tls bool |
| Если true, будет использоваться расширение START_TLS LDAP. |
| state |
| Целевое состояние записи. |
| validate_certs bool (добавлено в 2.4) |
| Если установлено в no, сертификаты SSL не будут проверены.Это следует использовать только на сайтах, использующих самозаверяющие сертификаты. |
Примечания
Примечание
- Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной unix. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужна простая привязка для доступа к вашему серверу, передайте учетные данные в bind_dn и bind_pw.
Примеры
- name: Make sure we have a parent entry for users
ldap_entry:
dn: ou=users,dc=example,dc=com
objectClass: organizationalUnit
- name: Make sure we have an admin user
ldap_entry:
dn: cn=admin,dc=example,dc=com
objectClass:
- simpleSecurityObject
- organizationalRole
attributes:
description: An LDAP administrator
userPassword: "{SSHA}tabyipcHzhwESzRaGA7oQ/SDoBZQOGND"
- name: Get rid of an old entry
ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
server_uri: ldap://localhost/
bind_dn: cn=admin,dc=example,dc=com
bind_pw: password
#
# The same as in the previous example but with the authentication details
# stored in the ldap_auth variable:
#
# ldap_auth:
# server_uri: ldap://localhost/
# bind_dn: cn=admin,dc=example,dc=com
# bind_pw: password
- name: Get rid of an old entry
ldap_entry:
dn: ou=stuff,dc=example,dc=com
state: absent
params: "{{ ldap_auth }}"
Статус
Этот модуль помечен как preview, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как community, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Jiri Tyr (@jtyr)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ldap_entry_module.html