ldap_passwd – Установка паролей в LDAP
Новая версия 2.6.
Синопсис
- Установить пароль для записи LDAP. Этот модуль только проверяет, что заданный пароль действителен для данной записи. Чтобы проверить существование записи, см. ldap_entry.
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- python-ldap
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| bind_dn
строка
|
DN для привязки. Если это опущено, мы попробуем выполнить привязку SASL с механизмом EXTERNAL.
Если это пусто, мы будем использовать анонимную привязку. |
|
| bind_pw
строка
|
Пароль для использования с bind_dn. |
|
| dn
строка / обязательно
|
DN записи, к которой нужно добавить или удалить. |
|
| passwd
- / обязательно
|
Пароль (в открытом виде), который нужно установить для dn. |
|
| server_uri
строка
|
По умолчанию: "ldapi:/// " |
URI сервера LDAP. Значение по умолчанию позволяет базовой библиотеке клиента LDAP искать сокет домена UNIX в стандартном расположении. |
| start_tls
логическое значение
|
|
Если True, мы будем использовать расширение LDAP START_TLS. |
| validate_certs
логическое значение
добавлено в 2.4 |
|
Если установлено в
no, сертификаты SSL не будут проверяться.Это следует использовать только на сайтах, использующих самозаверенные сертификаты. |
Примечания
Примечание
- Настройки аутентификации по умолчанию попытаются использовать привязку SASL EXTERNAL через сокет домена UNIX. Это хорошо работает с установкой Ubuntu по умолчанию, например, которая включает правило ACL cn=peercred,cn=external,cn=auth, позволяющее root изменять конфигурацию сервера. Если вам нужно использовать простую привязку для доступа к вашему серверу, передайте учетные данные в bind_dn и bind_pw.
Примеры
- name: Set a password for the admin user
ldap_passwd:
dn: cn=admin,dc=example,dc=com
passwd: "{{ vault_secret }}"
- name: Setting passwords in bulk
ldap_passwd:
dn: "{{ item.key }}"
passwd: "{{ item.value }}"
with_dict:
alice: alice123123
bob: "|30b!"
admin: "{{ vault_secret }}"
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| modlist список |
успех | список измененных параметров Пример: [[2, "olcRootDN", ["cn=root,dc=example,dc=com"]]] |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Keller Fuchs (@KellerFuchs)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/ldap_passwd_module.html