Active Directory
AD Account
Resumo
- Com base no state, desbloqueie ou force o bloqueio de um acesso à conta.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
state | string | Escolhas: - locked - unlocked | Estado final desejado. |
user_account_control - required | integer | | Valor de userAccountControl do usuário. |
user_dn | string | | Distinguished name do usuário. |
Este módulo extende fragmentos do módulo AD.
Exemplos
# Exemplo: Buscando por um usuário
- ad_account_search:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
base_dn: base_dn
search_params: 'search_params'
search_value: 'search_value'
use_ssl: true
register: result
- debug:
msg: "{{ result.accounts }}"
- ad_account:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
user_dn: "user_dn"
state: unlocked
use_ssl: true
with_items: "{{ result.accounts }}"Valores retornados
Chave | Tipo | Retornado quando |
|---|---|---|
user_dn | string | Sucesso |
relative_dn | string | Sucesso |
user_account_control | int | Sucesso |
changed | bool | Sempre |
AD Account Group
Resumo
- Adicione o usuário a um determinado grupo de usuários.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_dn - required | string | | DN do usuário para remover do grupo |
relative_dn | string | | Base CN |
user_group - required | string | | Grupo de usuários para adicionar o usuário |
state | string | Escolhas: - present(default) - absent | Adicionar ou remover o usuario do grupo. |
ou_only | boolean | Escolhas: - true - false | Alterar apenas OU de usuário |
Exemplos
- name: Procurando um usuário
ad_account_search:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
base_dn: base_dn
search_params: 'search_params'
search_value: 'search_value'
use_ssl: true
register: result
- ad_account_group:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
user_dn: "{{ item.user_dn }}"
user_group: 'user_group'
state: present
use_ssl: true
with_items: "{{ result.accounts }}"Valores retornados
Chave | Tipo | Retornado quando |
|---|---|---|
description | string | Sucesso |
changed | bool | Sucesso |
AD Account Password
Resumo
- Defina ou altere uma senha AD pelo protocolo LDAP.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_dn - required | string | | DN do usuário para alterar a senha |
new_password - required | string | | Nova senha |
Exemplos
- name: Procurando um usuário
ad_account_search:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
base_dn: base_dn
search_params: 'search_params'
search_value: 'search_value'
use_ssl: true
register: result
- name: Alterar a senha de um usuário
ad_account_password:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
user_dn: "{{ item.user_dn }}"
new_password: 'new_password'
use_ssl: true
with_items: "{{ result.accounts }}"Valores retornados
Chave | Tipo | Retornado quando |
|---|---|---|
description | string | Sucesso |
changed | bool | Sucesso |
AD Account Seach
Sinopse
- Com base nos search_params, execute uma pesquisa de conta de usuário.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
base_dn - required | string | | DN de base a ser pesquisado |
search_params - required | string | | Parâmetro a ser pesquisado. Aceita uma query LDAP direta (Nesse caso, o search_value não deve ser especificado). |
search_value | string | | Valor a ser pesquisado. |
extra_info | boolean | Escolhas: - true - false | Traz informações adicionais de expiração e Último Logon do usuário. |
Exemplos
# Busca por usuários usando search_params e search_value
- ad_account_search:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
base_dn: base_dn
search_params : 'userPrincipalName'
search_value : 'User@PrincipalName'
use_ssl: true
# Busca por usuários usando uma querie diretamente em search_params
- ad_account_search:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
base_dn: base_dn
search_params : '(| (cn= {{ complete_name }}) (sAMAccountName= {{ sam_account_name }}) )'
extra_info: true
use_ssl: trueValores Retornados
Parâmetro | Tipo | Escolhas | Valor Padrão |
|---|---|---|
description | string | sucesso |
accounts | string | sucesso |