serveurs_* -> serveur_, clients_ -> client_, suffixes pluriels au singulier (serveur_web_dorsal/frontal, client_metrique, client_journal). Renommage par tokens exacts : repertoires de roles, playbooks de groupes, group_vars, variables internes des roles (serveur_nginx_*, conformite ansible-lint), groupes du plan, constantes de code, docs. Faux-amis preserves (serveurs_bd, scripts/serveurs.py, fonctions Python). Groupes d'etat gardes au pluriel (hotes_actifs/planifies, modeles_vm). Valide : ansible-lint 0 echec (0 var-naming), diff vide de la generation, node --check, tous les registres. Ajout de .ansible-lint excluant docs/ (registres de donnees, pas du contenu Ansible). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
18 lines
555 B
Django/Jinja
18 lines
555 B
Django/Jinja
# Gere par Set-OPS (role client_ldap). Ne pas editer a la main.
|
|
[sssd]
|
|
config_file_version = 2
|
|
services = nss, pam
|
|
domains = {{ client_ldap_domaine }}
|
|
|
|
[domain/{{ client_ldap_domaine }}]
|
|
id_provider = ldap
|
|
auth_provider = ldap
|
|
ldap_uri = {{ client_ldap_uri }}
|
|
ldap_search_base = {{ client_ldap_base_dn }}
|
|
{% if client_ldap_bind_dn | length > 0 %}
|
|
ldap_default_bind_dn = {{ client_ldap_bind_dn }}
|
|
ldap_default_authtok = {{ client_ldap_bind_password }}
|
|
{% endif %}
|
|
ldap_tls_reqcert = {{ client_ldap_tls_reqcert }}
|
|
cache_credentials = true
|
|
enumerate = false
|