Set-OPS-Public/roles/client_ldap/tasks/main.yml
Daniel Allaire 1f1b722a00 Binding annuaire complété : icingaweb2 + client_ldap → resoudre_annuaire
Fin des 2 loose ends : icingaweb2 (LDAP dormant en mode SSO) résout via
resoudre_annuaire (redéploiement changed=0, SSO intact) ; client_ldap
(SSSD, dormant) ne pointe plus sur un idm-01 périmé.

Plus aucun rôle ne code en dur l'hôte d'annuaire — un seul point de vérité.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-03 23:24:38 -04:00

49 lines
1.2 KiB
YAML

---
- name: Résoudre l'annuaire (rôle partagé)
ansible.builtin.include_role:
name: resoudre_annuaire
- name: Adopter la connexion annuaire pour SSSD
ansible.builtin.set_fact:
client_ldap_uri: "{{ resoudre_annuaire_uri }}"
client_ldap_base_dn: "{{ resoudre_annuaire_base_dn }}"
- name: Installer SSSD et les modules LDAP
ansible.builtin.apt:
name: "{{ client_ldap_paquets }}"
state: present
update_cache: true
cache_valid_time: 3600
- name: Deployer la configuration SSSD
ansible.builtin.template:
src: sssd.conf.j2
dest: /etc/sssd/sssd.conf
owner: root
group: root
mode: "0600"
no_log: true
notify: Redemarrer sssd
- name: Activer SSS dans nsswitch
ansible.builtin.lineinfile:
path: /etc/nsswitch.conf
regexp: '^({{ item }}:\s+)(?!.*\bsss\b)(.*)$'
line: '\1\2 sss'
backrefs: true
loop:
- passwd
- group
- shadow
- name: Activer la creation automatique des repertoires personnels
ansible.builtin.command:
cmd: pam-auth-update --enable mkhomedir
changed_when: false
when: client_ldap_mkhomedir | bool
- name: Activer et demarrer SSSD
ansible.builtin.systemd:
name: "{{ client_ldap_service }}"
enabled: true
state: started