Перейти к основному содержимому

0.1.0

Совместимость с платформой

Ранняя линия модуля до платформенной ветки 1.7.x

Что изменилось и зачем

  • По доступной конфигурационной схеме состав параметров относительно версии 0.0.1 не изменился. Основное отличие релиза — фиксация совместимости с Ранняя линия модуля до платформенной ветки 1.7.x.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Настройка модуля FreeIPAАдрес подключения (freeipa-service.host)даldaps://10.10.10.10:636Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268)ldaps://10.10.0.10:636
Настройка модуля FreeIPAИмя пользователя (Bind DN) (freeipa-service.user)даuid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internalПользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru)uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal
Настройка модуля FreeIPAПароль (freeipa-service.password)да[[secret_name_for_freeipa]]Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом видеSecretPassword123
Загрузка учетных записейКорневые элементы (Base DN) для загрузки пользователей (freeipa-user.user-base-dn)даdc=company,dc=ruБазовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка учетных записейПеречень полей, которые будут сохранены в метадату для пользователей (freeipa-user.user-additional-field)нетcn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCountПри необходимости сохранить поля пользователя в метадату, просто укажите их через знак ;cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount
Загрузка хостовКорневые элементы (Base DN) для загрузки хостов (freeipa-host.host-base-dn)нетdc=company,dc=ruБазовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка хостовПеречень полей, которые будут сохранены в метадату для хостов (freeipa-host.host-additional-field)нетkrbLastPwdChange;При необходимости сохранить поля хостов в метадату, просто укажите их через знак ;krbLastPwdChange;