0.1.0
Совместимость с платформой
Ранняя линия модуля до платформенной ветки 1.7.x
Что изменилось и зачем
- По доступной конфигурационной схеме состав параметров относительно версии
0.0.1не изменился. Основное отличие релиза — фиксация совместимости сРанняя линия модуля до платформенной ветки 1.7.x.
Таблица параметров
| Группа | Имя параметра | Обязательный | Значение по умолчанию | Для чего параметр | Пример заполнения |
|---|---|---|---|---|---|
| Настройка модуля FreeIPA | Адрес подключения (freeipa-service.host) | да | ldaps://10.10.10.10:636 | Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268) | ldaps://10.10.0.10:636 |
| Настройка модуля FreeIPA | Имя пользователя (Bind DN) (freeipa-service.user) | да | uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal | Пользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru) | uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal |
| Настройка модуля FreeIPA | Пароль (freeipa-service.password) | да | [[secret_name_for_freeipa]] | Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом виде | SecretPassword123 |
| Загрузка учетных записей | Корневые элементы (Base DN) для загрузки пользователей (freeipa-user.user-base-dn) | да | dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | dc=ru-central1,dc=internal |
| Загрузка учетных записей | Перечень полей, которые будут сохранены в метадату для пользователей (freeipa-user.user-additional-field) | нет | cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount | При необходимости сохранить поля пользователя в метадату, просто укажите их через знак ; | cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount |
| Загрузка хостов | Корневые элементы (Base DN) для загрузки хостов (freeipa-host.host-base-dn) | нет | dc=company,dc=ru | Базовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ; | dc=ru-central1,dc=internal |
| Загрузка хостов | Перечень полей, которые будут сохранены в метадату для хостов (freeipa-host.host-additional-field) | нет | krbLastPwdChange; | При необходимости сохранить поля хостов в метадату, просто укажите их через знак ; | krbLastPwdChange; |