Set-OPS-Public/roles/client_ldap/tasks/main.yml

40 lines
951 B
YAML

---
- name: Installer SSSD et les modules LDAP
ansible.builtin.apt:
name: "{{ client_ldap_paquets }}"
state: present
update_cache: true
cache_valid_time: 3600
- name: Deployer la configuration SSSD
ansible.builtin.template:
src: sssd.conf.j2
dest: /etc/sssd/sssd.conf
owner: root
group: root
mode: "0600"
no_log: true
notify: Redemarrer sssd
- name: Activer SSS dans nsswitch
ansible.builtin.lineinfile:
path: /etc/nsswitch.conf
regexp: '^({{ item }}:\s+)(?!.*\bsss\b)(.*)$'
line: '\1\2 sss'
backrefs: true
loop:
- passwd
- group
- shadow
- name: Activer la creation automatique des repertoires personnels
ansible.builtin.command:
cmd: pam-auth-update --enable mkhomedir
changed_when: false
when: client_ldap_mkhomedir | bool
- name: Activer et demarrer SSSD
ansible.builtin.systemd:
name: "{{ client_ldap_service }}"
enabled: true
state: started