community.general.ldap_passwd 模块 – 在 LDAP 中设置密码
注意
此模块是 community.general 集合 (版本 10.1.0) 的一部分。
如果您使用的是 ansible
包,则可能已经安装了此集合。它不包含在 ansible-core
中。要检查它是否已安装,请运行 ansible-galaxy collection list
。
要安装它,请使用: ansible-galaxy collection install community.general
。您需要其他要求才能使用此模块,有关详细信息,请参阅 要求。
要在 playbook 中使用它,请指定: community.general.ldap_passwd
。
概要
设置 LDAP 条目的密码。此模块仅断言给定密码对于给定条目有效。要断言条目的存在,请参阅 community.general.ldap_entry。
要求
执行此模块的主机需要以下要求。
python-ldap
参数
参数 |
注释 |
---|---|
要绑定的 DN。如果省略此项,我们将尝试使用 EXTERNAL 机制进行 SASL 绑定作为默认值。 如果为空,我们将使用匿名绑定。 |
|
与 默认值: |
|
设置包含 CA 证书的 PEM 文件的路径。 |
|
PEM 格式的证书链文件,用于 SSL 客户端身份验证。 如果定义了 |
|
包含用于 SSL 客户端身份验证的私钥的 PEM 格式文件。 如果定义了 |
|
要添加或删除的条目的 DN。 |
|
要为 |
|
设置转介追踪行为。
选项
|
|
用于 SASL 身份验证的类。 选项
|
|
默认值允许底层的 LDAP 客户端库在其默认位置查找 UNIX 域套接字。 请注意,当使用多个 URI 时,您无法确定客户端连接到哪个 URI。 对于包含附加字段的 URI,尤其是在使用逗号时,行为未定义。 默认值: |
|
如果为 true,我们将使用 START_TLS LDAP 扩展。 选项
|
|
如果设置为 这仅应在使用自签名证书的站点上使用。 选项
|
|
设置处理 Xordered DN 的方式。
选项
|
属性
属性 |
支持 |
描述 |
---|---|---|
支持:完全支持 |
可以在 |
|
支持:不支持 |
在差异模式下,将返回有关已更改内容(或可能需要在 |
备注
示例
- name: Set a password for the admin user
community.general.ldap_passwd:
dn: cn=admin,dc=example,dc=com
passwd: "{{ vault_secret }}"
- name: Setting passwords in bulk
community.general.ldap_passwd:
dn: "{{ item.key }}"
passwd: "{{ item.value }}"
with_dict:
alice: alice123123
bob: "|30b!"
admin: "{{ vault_secret }}"
返回值
常见的返回值已在此处记录,以下是此模块独有的字段
键 |
描述 |
---|---|
已修改参数的列表 返回:成功 示例: |