qbit.ypldap
openbsd-ypldap
Este rol configura una máquina OpenBSD para autenticar contra un servidor LDAP.
Requisitos
- OpenBSD
Variables del Rol
Variable | Valor Por Defecto | Descripción |
---|---|---|
ypldap_interval |
60 | Número de segundos que ypldap debe consultar ldap_server para obtener información de usuario. |
ldap_server |
"127.0.0.1" | Servidor que ejecuta LDAP. |
ldaps |
True | ¿Debemos conectarnos a ldap_server usando TLS? |
cafile |
indefinido | Ruta al archivo CA. Por defecto, si no se especifica cafile , se usa /etc/ssl/cert.pem . |
ldap_domain |
"bolddaemon" | Este es el nombre de su dominio. Si su FQDN fuera "example.com", este valor sería "example". |
ldap_tld |
"com" | El TLD de su dominio. Si su FQDN es "example.com", esto sería "com". |
ldap_admin |
"admin" | El rootdn . Esto se resolverá a: cn={{ ldap_admin }},dc={{ ldap_domain }},dc={{ ldap_tld }} . |
ldap_admin_pass |
"welcome" | Contraseña para rootdn . Esto será canalizado a encrypt(1) y almacenado en /etc/ldapd.conf como un hash. |
Dependencias
- OpenBSD
Ejemplo de Playbook
- hosts: openbsd_ypldap_clients
roles:
- { role: ypldap, tags: ["clients", "ypldap"] }
Licencia
/*
* Copyright (c) 2018 Aaron Bieber <aaron@bolddaemon.com>
*
* Se concede permiso para usar, copiar, modificar y distribuir este software para cualquier
* propósito, con o sin cargo, siempre que el aviso de copyright y este aviso de permisión aparezcan en todas las copias.
*
* EL SOFTWARE SE PROPORCIONA "TAL CUAL" Y EL AUTOR RENUNCIA A TODAS LAS GARANTÍAS
* EN RELACIÓN A ESTE SOFTWARE, INCLUYENDO TODAS LAS GARANTÍAS IMPLÍCITAS DE
* COMERCIALIZACIÓN Y ADECUACIÓN. EN NINGÚN CASO EL AUTOR SERÁ RESPONSABLE POR
* CUALQUIER DAÑO ESPECIAL, DIRECTO, INDIRECTO O CONSECUENTE O CUALQUIER DAÑO
* QUE SURJA DE PÉRDIDA DE USO, DATOS O GANANCIAS, YA SEA EN UNA
* ACCIÓN DE CONTRATO, NEGLIGENCIA O OTRA ACCIÓN TORTUOSA, QUE SURJA DE
* O EN CONEXIÓN CON EL USO O RENDIMIENTO DE ESTE SOFTWARE.
*/
Instalar
ansible-galaxy install qbit.ypldap
Licencia
isc
Descargas
68
Propietario
OpenBSD slacker in CO