2026-06-24 20:17:46 -04:00
|
|
|
---
|
|
|
|
|
- name: Appliquer le groupe serveur_openldap
|
|
|
|
|
hosts: serveur_openldap
|
|
|
|
|
become: true
|
|
|
|
|
gather_facts: true
|
|
|
|
|
|
|
|
|
|
pre_tasks:
|
|
|
|
|
- name: Vérifier que la cible est Debian
|
|
|
|
|
ansible.builtin.assert:
|
|
|
|
|
that:
|
|
|
|
|
- ansible_facts.distribution == "Debian"
|
|
|
|
|
fail_msg: "Ce playbook est prévu pour Debian."
|
|
|
|
|
|
|
|
|
|
roles:
|
|
|
|
|
- serveur_openldap
|
2026-08-07 13:42:27 -04:00
|
|
|
# L'AMORCAGE DES ACCES suit l'annuaire, il ne se declare pas au plan : il
|
|
|
|
|
# ecrit par `ldapi:///` (socket locale) et doit donc tourner ICI. Le declarer
|
|
|
|
|
# comme groupe obligerait chaque instance a le poser sur le bon hote — et les
|
|
|
|
|
# instances ne nomment pas cet hote pareil (`idm-01` ici, `id-ldap-01` la).
|
|
|
|
|
#
|
|
|
|
|
# Rejoue a chaque deploiement, et c'est voulu : il est idempotent PAR
|
|
|
|
|
# EXISTENCE (D-67). Compte present -> aucune action, quel que soit son etat.
|
|
|
|
|
- amorcage_acces
|