--- # Hôte qui sert l'annuaire (OpenLDAP). Surchargeable par instance (group_vars) — c'est # LE seul point où le nom d'hôte de l'annuaire est fixé, au lieu d'être répété dans chaque rôle. resoudre_annuaire_hote: "id-ldap-01" resoudre_annuaire_port: 636 resoudre_annuaire_encryption: "ldaps" # Compte de service (bind) — secret déréférencé depuis la voûte dans le rôle consommateur. resoudre_annuaire_bind_cn: "admin" resoudre_annuaire_secret: "vault_openldap_admin"