Перейти к основному содержимому

1.7.5

Совместимость с платформой

Freeipa в версии 1.7.5 ориентирован на Solar LightHouse 1.7.5.

Что изменилось и зачем

  • По доступной конфигурационной схеме состав параметров относительно версии 1.7.1 не изменился. Основное отличие релиза — фиксация совместимости с Solar LightHouse 1.7.5.

Таблица параметров

ГруппаИмя параметраОбязательныйЗначение по умолчаниюДля чего параметрПример заполнения
Настройка модуля FreeIPAАдрес подключения (freeipa-service.host)даldaps://10.10.10.10:636Адрес сервера с учетом протокола подключения, можно ввести либо имя либо IP-адрес сервера и порт (пример: ldap://dc.company.ru:3268)ldaps://10.10.0.10:636
Настройка модуля FreeIPAИмя пользователя (Bind DN) (freeipa-service.user)даuid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internalПользователь домена, от имени которого получаем данные (пример: cn=Администратор,cn=Users,dc=company,dc=ru)uid=admin,cn=users,cn=accounts,dc=ru-central1,dc=internal
Настройка модуля FreeIPAПароль (freeipa-service.password)да[[secret_name_for_freeipa]]Пароль от учетной записи пользователя. Для хранения пароля рекомендуем использовать функционал Секреты, но также возможна запись пароля в открытом видеSecretPassword123
Загрузка учетных записейКорневые элементы (Base DN) для загрузки пользователей (freeipa-user.user-base-dn)даdc=company,dc=ruБазовые различающееся имена, в которых нужно искать пользователей (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка учетных записейПеречень полей, которые будут сохранены в метадату для пользователей (freeipa-user.user-additional-field)нетcn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCountПри необходимости сохранить поля пользователя в метадату, просто укажите их через знак ;cn;homeDirectory;krbLastSuccessfulAuth;krbPasswordExpiration;krbLoginFailedCount
Загрузка хостовКорневые элементы (Base DN) для загрузки хостов (freeipa-host.host-base-dn)нетdc=company,dc=ruБазовые различающееся имена, в которых нужно искать хосты (пример: dc=company,dc=ru). Несколько путей можно разделить знаком ;dc=ru-central1,dc=internal
Загрузка хостовПеречень полей, которые будут сохранены в метадату для хостов (freeipa-host.host-additional-field)нетkrbLastPwdChange;При необходимости сохранить поля хостов в метадату, просто укажите их через знак ;krbLastPwdChange;