LDAP
LDAP - Módulo base
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
server - required | string | | Servername ou IP |
port - required | int | | Porta rodando o LDAP |
auth_user | string | | Usuário de administrador para autenticação |
auth_password | string | | Senha de administrador para autenticação |
use_ssl | bool | | Usar protocolo SSL na conecção ao host. |
property_string | string | - Default: "dn:distinguishedName, object_id:objectSid, display_name:displayName, user_principal_name:userPrincipalName, mail_nickname:mailNickname, mail:mail" | Chaves e valores para retorno de propriedades separados por vírgula. |
Account Control
Resumo
- Desbloquear ou bloquear o acesso de um acesso à conta LDAP/AD.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_dn | string | | Distinguished name do usuário. |
state | string | Escolhas: - locked - unlocked | Estado final desejado. |
user_account_control | int | | Valor de userAccountControl do usuário. |
Este módulo extende fragmentos do módulo ldap.
Exemplos
# Exemplo: Atualize o usuário com o novo valor para account_enabled
- ldap_account_control:
auth_user: "test.user@Local"
base_dn: "DC=Local"
auth_password: "password"
server: "0.0.0.0"
use_ssl: true
port: 636
user_dn: CN=TestUser,OU=Tests,DC=Local
user_account_control: 512
state: unlockedValores retornados
As chaves de retorno podem ser alteradas conforme o valor especificado em property_string. Por padrão, o valor de property_string retorna:
Chave | Tipo | Retornado quando |
|---|---|---|
user_dn | string | Sucesso |
relative_dn | string | Sucesso |
user_account_control | int | Sucesso |
displayName | string | Sucesso |
sAMAccountName | string | Sucesso |
sAMAccountType | int | Sucesso |
Account Create
Resumo
- Crie uma nova conta em um diretório LDAP/AD.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
base_dn - required | string | | Base DN onde será criado o usuário. |
user_cn - required | string | | User CN (Common Name) a ser criado. |
object_class | string | Default: - user | Esquema de componente que define o tipo do objeto a ser criado. Define o conjunto de atributos obrigatórios e opcionais que o objeto poderá ter. |
attributes | dict | | Dicionário dinâmico contendo os atributos para criação do usuário. A lista de atributos pode variar conforme o tipo de diretório utilizado. AD: http://www.kouti.com/tables/userattributes.htm LDAP: https://docs.bmc.com/docs/fpsc121/ldap-attributes-and-associated-fields-495323340.html |
Este módulo extende fragmentos do módulo ldap.
Exemplos
# Exemplo: Atualize o usuário com o novo valor para account_enabled
- ldap_account_create:
base_dn: "OU=Group,DC=Test,DC=local"
auth_user: "test.user@Local"
auth_password: "password"
server: "0.0.0.0"
use_ssl: true
port: 636
user_cn: Test User
object_class: user
attributes:
objectClass: user
givenName: "Test"
sn: "User"
userPassword: "test_password_123"
userAccountControl: 514
displayName: "Test User"
mail: "[email protected]"
sAMAccountName: "test.user"
# Exemplo: Criação de um usuário, atribuindo apenas a sua senha.
- ldap_account_create:
base_dn: "OU=Group,DC=Test,DC=local"
auth_user: "test.user@Local"
auth_password: "password"
server: "0.0.0.0"
use_ssl: true
port: 636
user_cn: Test User
object_class: user
attributes:
userPassword: "test_password_123"Valores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
dn | string | Sucesso | Domain Component do usuário que foi criado. |
created | bool | Sempre | Identifica se o usuário foi criado com sucesso. |
Account Update
Resumo
- Atualize, a partir de um user dn, os atributos de uma conta em um diretório LDAP/AD.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_dn - required | string | | Base DN onde será criado o usuário. |
attributes - required | list | | Lista contendo um conjunto de dicts contendo atributos e instruções para a atualização de atributos do usuário A lista de atributos pode variar conforme o tipo de diretório utilizado. |
Sumbcampos da opção attributes
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
attribute - required | string | | Atributo a ser modificado. |
operation - required | string | Escolhas: - replace (default) - add - delete - increment | Tipo de modificação a ser feita no atributo. |
values - required | string | list | | Lista ou string única contendo novo(s) valore(s) para o atributo. |
Este módulo extende fragmentos do módulo ldap.
Exemplos
# Exemplo: Atualize o usuário com o novo valor para account_enabled
- ldap_account_update:
auth_user: "test.user@Local"
auth_password: "password"
server: "0.0.0.0"
use_ssl: true
port: 636
user_dn: "CN=Test User,OU=Group,DC=Test,DC=local"
attributes:
- attribute: givenName
operation: replace
values: givenname-1-replaced
- attribute: sn
operation: replace
values:
- sn-replacedValores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
dn | string | Sucesso | Domain Component do usuário que foi criado. |
updated | bool | Sempre | Identifica se o usuário foi atualizado com sucesso. |
Authenticate
Resumo
- Desbloquear ou bloquear o acesso de um acesso à conta LDAP/AD.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_dn | string | | Distinguished name do usuário. |
state | string | Escolhas: - locked - unlocked | Estado final desejado. |
user_account_control | int | | Valor de userAccountControl do usuário. |
Este módulo extende fragmentos do módulo ldap.
Exemplos
# Exemplo: Executa um teste de autenticação LDAP/AD.
- name: Auth user
ldap_authenticate:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
user_dn: "user_dn"
use_ssl: trueValores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
user | dict | Sucesso | Informações sobre o usuário autenticado. |
authenticated | bool | Sucesso | Identifica se o usuário foi autenticado com sucesso. |
msg | string | Falha | Motivo da falha na autenticação. |
Subcampos da chave user
Chave | Tipo | Retornado quando |
|---|---|---|
user_dn | string | Sucesso |
relative_dn | string | Sucesso |
user_account_control | int | Sucesso |
displayName | string | Sucesso |
sAMAccountName | string | Sucesso |
sAMAccountType | int | Sucesso |
Update Password
Resumo
- Definir/Alterar a senha de uma conta AD/LDAP.
Parâmetros
Parâmetro | Tipo | Escolhas | Valor Padrão | Comentários |
|---|---|---|---|
user_identificator | string | | Distinguished name do usuário. |
new_password - required | string | | Nova senha. |
directory_type | string | Escolhas: - ad - ldap | Tipo do diretório. |
Este módulo extende fragmentos do módulo ldap.
Exemplos
# Exemplo: Executa um teste de autenticação LDAP/AD.
- name: Auth user
ldap_authenticate:
server: 'server'
port: 'port'
auth_user: 'auth_user'
auth_password: 'auth_password'
user_dn: "user_dn"
use_ssl: trueValores retornados
Chave | Tipo | Retornado quando | Descrição |
|---|---|---|---|
updated | bool | Sucesso | Identifica se a senha do usuário foi alterada com sucesso. |