ldap_passwd - Установка паролей в LDAP.
Новая версия 2.6.
Обзор
- Устанавливает пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для заданной записи. Чтобы проверить существование записи, см. ldap_entry.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- python-ldap
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| bind_dn | DN для привязки. Если этот параметр опущен, будет выполнена привязка SASL с механизмом EXTERNAL. Если параметр пустой, будет использована анонимная привязка. | |
| bind_pw | Пароль для использования с bind_dn. | |
| dn обязательно | DN записи для добавления или удаления. | |
| passwd обязательно | По умолчанию: null | (Текстовый) пароль, который будет установлен для dn. |
| server_uri | По умолчанию: "ldapi:///" | URI сервера LDAP. Значение по умолчанию позволяет подлежащей библиотеке клиента LDAP искать сокет доменной системы UNIX в стандартном расположении. |
| start_tls bool |
| Если значение true, будет использовано расширение START_TLS протокола LDAP. |
| validate_certs bool (добавлено в 2.4) |
| Если установлено значение no, сертификаты SSL не будут проверены.Это следует использовать только на сайтах, использующих самозаверяющие сертификаты. |
Примечания
Примечание
- Параметры аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет доменной системы UNIX. Это хорошо работает с предустановленным Ubuntu, например, который включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к серверу, передайте учетные данные в bind_dn и bind_pw.
Примеры
- name: Set a password for the admin user
ldap_passwd:
dn: cn=admin,dc=example,dc=com
passwd: "{{ vault_secret }}"
- name: Setting passwords in bulk
ldap_passwd:
dn: "{{ item.key }}"
passwd: "{{ item.value }}"
with_dict:
alice: alice123123
bob: "|30b!"
admin: "{{ vault_secret }}"
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращено | Описание |
|---|---|---|
| modlist список | успех | список измененных параметров Пример: [[2, "olcRootDN", ["cn=root,dc=example,dc=com"]]] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Keller Fuchs (@kellerfuchs)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/ldap_passwd_module.html