qbit.ypldap

openbsd-ypldap

Ta rola konfiguruje maszynę OpenBSD, aby autoryzowała się wobec serwera LDAP.

Wymagania

  • OpenBSD

Zmienne roli

Zmienna Wartość domyślna Opis
ypldap_interval 60 Liczba sekund, przez które ypldap powinien zapytywać ldap_server o informacje o użytkownikach.
ldap_server "127.0.0.1" Serwer uruchamiający LDAP.
ldaps True Czy powinniśmy połączyć się z ldap_server za pomocą TLS?
cafile nieokreślony Ścieżka do pliku CA. Domyślnie, jeśli nie podano cafile, używany jest /etc/ssl/cert.pem.
ldap_domain "bolddaemon" To jest nazwa twojej domeny. Jeśli twój FQDN to "example.com", ta wartość to "example".
ldap_tld "com" TLD twojej domeny. Jeśli twój FQDN to "example.com", to będzie "com".
ldap_admin "admin" rootdn. Ostatecznie będzie to rozwiązywane do: cn={{ ldap_admin }},dc={{ ldap_domain }},dc={{ ldap_tld }}.
ldap_admin_pass "welcome" Hasło dla rootdn. Zostanie przetworzone przez encrypt(1) i przechowane w /etc/ldapd.conf jako hash.

Zależności

  • OpenBSD

Przykładowy Playbook

- hosts: openbsd_ypldap_clients
  roles:
     - { role: ypldap, tags: ["clients", "ypldap"] }

Licencja

/*
 * Prawa autorskie (c) 2018 Aaron Bieber <[email protected]>
 *
 * Zezwolenie na korzystanie, kopiowanie, modyfikowanie i dystrybucję tego oprogramowania
 * w jakimkolwiek celu, z opłatą lub bez, jest niniejszym udzielane, pod warunkiem, że powyższy
 * wpis praw autorskich oraz to zezwolenie pojawią się we wszystkich kopiach.
 *
 * OPROGRAMOWANIE JEST DOSTARCZANE "TAK JAK JEST" I AUTOR ZRZEKA SIĘ WSZELKICH GWARANCJI
 * W ZWIĄZKU Z TYM OPROGRAMOWANIEM, W TYM WSZELKICH IMPLIKOWANYCH GWARANCJI
 * ZBYWALNOŚCI I PRZYDATNOŚCI. W ŻADNYM PRZYPADKU AUTOR NIE PONOSI ODPOWIEDZIALNOŚCI ZA
 * SZCZEGÓLNE, BEZPOŚREDNIE, POŚREDNIE LUB WTÓRNE SZKODY LUB JAKIEKOLWIEK
 * SZKODY WYNIKAJĄCE Z UTRATY UŻYTKU, DANYCH LUB ZYSKÓW, CZY TO W
 * DZIAŁANIU UMOWI, NIEDBALSTWIE CZY INNYCH CZYNACH DELIKTYWNYCH, WYNIKAJĄCE Z
 * LUB W ZWIĄZKU Z UŻYCIEM LUB WYDAJNOŚCIĄ TEGO OPROGRAMOWANIA.
 */
O projekcie

OpenBSD ypldap configuration

Zainstaluj
ansible-galaxy install qbit.ypldap
Licencja
isc
Pobrania
68
Właściciel
OpenBSD slacker in CO