Spec-Zone.ru › Ansible 2.6

ldap_passwd - Установка паролей в LDAP.

Новая версия 2.6.

  • Обзор
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Устанавливает пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для заданной записи. Чтобы проверить существование записи, см. ldap_entry.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • python-ldap

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
bind_dn
DN для привязки. Если этот параметр опущен, будет выполнена привязка SASL с механизмом EXTERNAL.
Если параметр пустой, будет использована анонимная привязка.
bind_pw
Пароль для использования с bind_dn.
dn
обязательно
DN записи для добавления или удаления.
passwd
обязательно
По умолчанию:
null
(Текстовый) пароль, который будет установлен для dn.
server_uri По умолчанию:
"ldapi:///"
URI сервера LDAP.
Значение по умолчанию позволяет подлежащей библиотеке клиента LDAP искать сокет доменной системы UNIX в стандартном расположении.
start_tls
bool
    Варианты:
  • нет ←
  • да
Если значение true, будет использовано расширение START_TLS протокола LDAP.
validate_certs
bool

(добавлено в 2.4)
    Варианты:
  • нет
  • да ←
Если установлено значение no, сертификаты SSL не будут проверены.
Это следует использовать только на сайтах, использующих самозаверяющие сертификаты.

Примечания

Примечание

  • Параметры аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной системы UNIX. Это хорошо работает с предустановленным Ubuntu, например, который включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.

Примеры

- name: Set a password for the admin user
  ldap_passwd:
    dn: cn=admin,dc=example,dc=com
    passwd: "{{ vault_secret }}"

- name: Setting passwords in bulk
  ldap_passwd:
    dn: "{{ item.key }}"
    passwd: "{{ item.value }}"
  with_dict:
    alice: alice123123
    bob:   "|30b!"
    admin: "{{ vault_secret }}"

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращено Описание
modlist
список
успех
список измененных параметров

Пример:
[[2, "olcRootDN", ["cn=root,dc=example,dc=com"]]]


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.

Автор

  • Keller Fuchs (@kellerfuchs)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ldap_passwd_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API