From 1a59af4d5bdd235a89ad2fb908cd43805db82373 Mon Sep 17 00:00:00 2001 From: Daniel Allaire Date: Thu, 2 Jul 2026 09:45:34 -0400 Subject: [PATCH] =?UTF-8?q?serveur=5Fopenldap=20:=20installer=20debconf-ut?= =?UTF-8?q?ils=20(module=20debconf)=20=E2=80=94=20valid=C3=A9=20en=20r?= =?UTF-8?q?=C3=A9el?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Le module ansible debconf exige debconf-get-selections (paquet debconf-utils), non installé -> échec au preconfigure du mot de passe admin slapd. Ajout de l'install en tête de rôle. Déploiement réel validé sur un nœud identité frais : slapd en LDAPS (:636), certificat émis par step_ca (Verify OK), OU people/groups créées, organisation depuis l'intrant. Avec le fix d'ordre (socle d'abord), la chaîne socle → client_pki → serveur_openldap tient. Co-Authored-By: Claude Opus 4.8 --- roles/serveur_openldap/tasks/main.yml | 7 +++++++ 1 file changed, 7 insertions(+) diff --git a/roles/serveur_openldap/tasks/main.yml b/roles/serveur_openldap/tasks/main.yml index c924508..91b49ad 100644 --- a/roles/serveur_openldap/tasks/main.yml +++ b/roles/serveur_openldap/tasks/main.yml @@ -5,6 +5,13 @@ - serveur_openldap_admin_password | length > 0 fail_msg: "serveur_openldap_admin_password est requis (a fournir via Ansible Vault)." +- name: Installer debconf-utils (requis par le module debconf, fournit debconf-get-selections) + ansible.builtin.apt: + name: debconf-utils + state: present + update_cache: true + cache_valid_time: 3600 + - name: Preconfigurer slapd (debconf) ansible.builtin.debconf: name: slapd