--- - name: Installer SSSD et les modules LDAP ansible.builtin.apt: name: "{{ client_ldap_paquets }}" state: present update_cache: true cache_valid_time: 3600 - name: Deployer la configuration SSSD ansible.builtin.template: src: sssd.conf.j2 dest: /etc/sssd/sssd.conf owner: root group: root mode: "0600" no_log: true notify: Redemarrer sssd - name: Activer SSS dans nsswitch ansible.builtin.lineinfile: path: /etc/nsswitch.conf regexp: '^({{ item }}:\s+)(?!.*\bsss\b)(.*)$' line: '\1\2 sss' backrefs: true loop: - passwd - group - shadow - name: Activer la creation automatique des repertoires personnels ansible.builtin.command: cmd: pam-auth-update --enable mkhomedir changed_when: false when: client_ldap_mkhomedir | bool - name: Activer et demarrer SSSD ansible.builtin.systemd: name: "{{ client_ldap_service }}" enabled: true state: started