koichirok.authconfig-module

koichirok.authconfig-module - Ansible Authconfig-Modul

Travis Ansible Modul

Verwaltet System-Authentifizierungsressourcen mit authconfig

Anforderungen

  • authconfig Paket

Installation

$ ansible-galaxy install koichirok.authconfig-module
# playbook.yml

- hosts: default
  roles:
  # Nachdem Sie dieses Modul aufgerufen haben, können Sie es verwenden.
  - koichirok.authconfig-module

Zusammenfassung

Konfigurieren von System-Authentifizierungsressourcen mit authconfig(8)

Optionen

Parameter erforderlich Standard Auswahl Kommentare
enablereqlower nein
  • ja
  • nein
Erfordert mindestens ein Kleinbuchstaben/Erfordert keine Kleinbuchstaben in einem Passwort
enablecachecreds nein
  • ja
  • nein
Aktiviert/Deaktiviert das Caching von Benutzeranmeldeinformationen in SSSD standardmäßig
smbservers nein Geben Sie die Namen der Server an, gegen die authentifiziert werden soll
enablerequiresmartcard nein
  • ja
  • nein
Erfordert/Nicht erforderlich, um eine Smartcard für die Authentifizierung standardmäßig zu verwenden
passalgo nein
  • descrypt
  • bigcrypt
  • md5
  • sha256
  • sha512
Gibt den Hash-/Kryptalgorithmus für neue Passwörter an
smbsecurity nein
  • benutzer
  • server
  • domäne
  • ads
Gibt den Sicherheitsmodus an, der für Samba und Winbind verwendet werden soll
enablereqdigit nein
  • ja
  • nein
Erfordert mindestens eine Ziffer/Erfordert keine Ziffern in einem Passwort
enableipav2 nein
  • ja
  • nein
Aktiviert/Deaktiviert IPAv2 für Benutzerinformationen und Authentifizierung standardmäßig
enablewinbindusedefaultdomain nein
  • ja
  • nein
Konfiguriert Winbind, um anzunehmen, dass Benutzer ohne Domäne in ihren Benutzernamen Domänen-/Nicht-Domänenbenutzer sind
ldapserver nein Standard LDAP-Server-Hostname oder URI
enablepreferdns nein
  • ja
  • nein
Bevorzugt/Bevorzugt kein DNS über WINS oder NIS zur Hostnamenauflösung
krb5kdc nein
  • ja
  • nein
Gibt den Standard-Kerberos-KDC an
ldapbasedn nein Standard LDAP-Basis-DN
enableforcelegacy nein
  • ja
  • nein
Wenn auf nein gesetzt, verwendet SSSD implizit, wenn es die Konfiguration unterstützt. Auf ja setzen
smbrealm nein Gibt das Standard-Realm für Samba und Winbind an, wenn security=ads
enablesssd nein
  • ja
  • nein
Auf ja setzen, um SSSD für Benutzerinformationen standardmäßig mit manuell verwalteter Konfiguration zu aktivieren. Auf nein setzen, um SSSD für Benutzerinformationen standardmäßig zu deaktivieren (wird weiterhin für unterstützte Konfigurationen verwendet)
enablekrb5realmdns nein
  • ja
  • nein
Aktiviert/Deaktiviert die Verwendung von DNS zur Auffindung von Kerberos-Realm
smbworkgroup nein Gibt die Arbeitsgruppe an, in der die Authentifizierungsserver sind
ipav2domain nein Gibt die IPAv2-Domäne an, zu der das System gehören soll
enableshadow nein
  • ja
  • nein
Aktiviert/Deaktiviert standardmäßig Schattenpasswörter
enablefingerprint nein
  • ja
  • nein
Aktiviert/Deaktiviert die Authentifizierung mit Fingerabdrucklesern standardmäßig
enablekrb5kdcdns nein
  • ja
  • nein
Aktiviert/Deaktiviert die Verwendung von DNS zur Auffindung von Kerberos-KDCs
passmaxrepeat nein Gibt die maximale Anzahl der gleichen aufeinander folgenden Zeichen in einem Passwort an
krb5realm nein
  • ja
  • nein
Gibt das Standard-Kerberos-Realm an
winbindjoin nein Gibt das Administratorkonto an, um jetzt der Winbind-Domäne oder ADS-Realm beizutreten
enablelocauthorize nein
  • ja
  • nein
Wenn auf ja gesetzt, ist die lokale Autorisierung für lokale Benutzer ausreichend. Auf nein setzen
ipav2server nein Gibt den Server für die IPAv2-Domäne an
enablewinbindoffline nein
  • ja
  • nein
Konfiguriert Winbind, um Offline-Anmeldung zuzulassen/zu verhindern
smartcardmodule nein Gibt das Standard-Smartcard-Modul an, das verwendet werden soll
enablesysnetauth nein
  • ja
  • nein
Auf ja setzen, um Systemkonten über Netzwerkdienste zu authentifizieren. Auf nein setzen
enablewins nein
  • ja
  • nein
Aktivieren/Deaktivieren von WINS zur Hostnamenauflösung
nostart nein
  • ja
  • nein
Portmap, ypbind und nscd nicht starten/stoppen
ldaploadcacert nein CA-Zertifikat von der URL laden
enablerfc2307bis nein
  • ja
  • nein
Aktiviert/Deaktiviert die Verwendung des RFC-2307bis-Schemas für LDAP-Benutzerinformationsabfragen
enablewinbindkrb5 nein
  • ja
  • nein
Winbind verwendet Kerberos 5 zur Authentifizierung/die Standardauthentifizierungsmethode
enablesssdauth nein
  • ja
  • nein
Auf ja setzen, um SSSD für die Authentifizierung standardmäßig mit manuell verwalteter Konfiguration zu aktivieren. Auf nein setzen, um SSSD für die Authentifizierung standardmäßig zu deaktivieren (wird weiterhin für unterstützte Konfigurationen verwendet)
enablesmartcard nein
  • ja
  • nein
Aktiviert/Deaktiviert die Authentifizierung mit Smartcard standardmäßig
passminlen nein Gibt die minimale Länge eines Passworts an
enablecache nein
  • ja
  • nein
Aktiviert/Deaktiviert das Caching von Benutzerinformationen standardmäßig
enablewinbindauth nein
  • ja
  • nein
Aktiviert/Deaktiviert Winbind für die Authentifizierung standardmäßig
hesiodrhs nein Gibt das Standard-Hesiod RHS an
hesiodlhs nein Gibt das Standard-Hesiod LHS an
enablehesiod nein
  • ja
  • nein
Aktiviert/Deaktiviert Hesiod für Benutzerinformationen standardmäßig
enablerequpper nein
  • ja
  • nein
Erfordert mindestens einen Großbuchstaben/Erfordert keine Großbuchstaben in einem Passwort
enablepamaccess nein
  • ja
  • nein
Überprüfen/Nicht überprüfen von access.conf während der Kontoautorisierung
winbindtemplateshell nein Gibt die Shell an, die Winbind-erstellte Benutzer als ihre Anmeldeshell haben
enablekrb5 nein
  • ja
  • nein
Aktivieren/Deaktivieren von Kerberos-Authentifizierung standardmäßig
enablewinbind nein
  • ja
  • nein
Aktivieren/Deaktivieren von Winbind für Benutzerinformationen standardmäßig
ipav2join nein Gibt das Konto an, um der IPAv2-Domäne beizutreten
krb5adminserver nein
  • ja
  • nein
Gibt den Standard-Kerberos-Adminserver an
ipav2realm nein Gibt das Realm für die IPAv2-Domäne an
enablenis nein
  • ja
  • nein
Aktiviert/Deaktiviert NIS für Benutzerinformationen standardmäßig
enableldapauth nein
  • ja
  • nein
Aktiviert/Deaktiviert LDAP zur Authentifizierung standardmäßig
enableldap nein
  • ja
  • nein
Aktiviert/Deaktiviert LDAP für Benutzerinformationen standardmäßig
enablereqother nein
  • ja
  • nein
Erfordert mindestens ein anderes Zeichen/Erfordert keine anderen Zeichen in einem Passwort
winbindtemplatehomedir nein Gibt das Verzeichnis an, das Winbind-erstellte Benutzer als Heimatverzeichnis haben
enablemkhomedir nein
  • ja
  • nein
Erstellen/Nicht erstellen von Heimatverzeichnissen für Benutzer bei deren erster Anmeldung
nisdomain nein Gibt die Standard-NIS-Domäne an
passmaxclassrepeat nein Gibt die maximale Anzahl aufeinanderfolgender Zeichen derselben Klasse in einem Passwort an
enableipav2nontp nein
  • ja
  • nein
Einrichten/Nicht einrichten des NTP gegen die IPAv2-Domäne
winbindtemplateprimarygroup nein Die Gruppe, die Winbind-erstellte Benutzer als ihre primäre Gruppe haben
enableldaptls nein
  • ja
  • nein
Aktiviert/Deaktiviert die Verwendung von TLS mit LDAP (RFC-2830)
smartcardaction nein
  • Lock
  • Ignorieren
Gibt die Aktion an, die bei der Entfernung der Smartcard ausgeführt werden soll
enablemd5 nein
  • ja
  • nein
Aktiviert/Deaktiviert MD5-Passwörter standardmäßig
passminclass nein Gibt die minimale Anzahl an Zeichenklassen in einem Passwort an
winbindseparator nein Gibt das Zeichen an, das verwendet wird, um den Domain- und Benutzerteil von Winbind-erstellten Benutzernamen zu trennen, wenn winbindusedefaultdomain nicht aktiviert ist
enableecryptfs nein
  • ja
  • nein
Aktiviert/Deaktiviert automatisches pro-Benutzer-ecryptfs
nisserver nein
  • descrypt
  • bigcrypt
  • md5
  • sha256
  • sha512
Gibt den Standard-NIS-Server an

Beispiele

# LDAP konfigurieren
- authconfig: enableldap=ja enableldapauth=ja enableldaptls=nein
              ldapserver=ldap://127.0.0.1/ ldapbasedn=dc=example,dc=com
# Cache aktivieren (nscd), aber nscd-Dienst nicht starten
- authconfig: enablecache=ja nostart=ja

Rückgabewerte

name Beschreibung zurückgegeben Typ Beispiel
new_settings_lines wenn new_settings im Nicht-Prüfmodus Liste ['Caching ist deaktiviert', 'NSS_Dateien sind immer aktiviert', 'NSS_kompatibel ist deaktiviert', 'NSS_DB ist deaktiviert', 'NSS_Hesiod ist deaktiviert', ' hesiod LHS = ""', ' hesiod RHS = ""', 'nss_ldap ist aktiviert', '...']
new_settings 'authconfig --test' Ausgabe im Nicht-Prüfmodus String Caching ist deaktiviert, NSS_Dateien sind immer aktiviert, NSS_kompatibel ist deaktiviert, NSS_DB ist deaktiviert, NSS_Hesiod ist deaktiviert, hesiod LHS = "", hesiod RHS = "", nss_ldap ist aktiviert ...

Hinweise

  • DIES IST EIN FRÜHER VORSCHAU, DINGE KÖNNEN SICH ÄNDERN

  • Da sich das geänderte Verhalten auf authconfig --test stützt.

Lizenz

GPLv3

Über das Projekt

authconfig module

Installieren
ansible-galaxy install koichirok.authconfig-module
GitHub Repository
Lizenz
gpl-3.0
Downloads
6.3k