roles/ipaclient/tasks/install.yml: Use new roles and modules

The sssd role has been deactivated in favor of the new sssd module, because the module is able to adapt an existing configuration.
This commit is contained in:
Thomas Woerner
2017-08-30 14:44:21 +02:00
parent cd2d7511b0
commit 5198eb5304

View File

@@ -12,6 +12,7 @@
servers: "{{ groups.ipaservers | default(omit) }}" servers: "{{ groups.ipaservers | default(omit) }}"
realm: "{{ ipaclient_realm | default(omit) }}" realm: "{{ ipaclient_realm | default(omit) }}"
hostname: "{{ ansible_fqdn }}" hostname: "{{ ansible_fqdn }}"
check: yes
register: ipadiscovery register: ipadiscovery
# The following block is executed when using OTP to enroll IPA client # The following block is executed when using OTP to enroll IPA client
@@ -42,12 +43,12 @@
- name: Install - Join IPA - name: Install - Join IPA
ipajoin: ipajoin:
servers: "{{ ipadiscovery.servers | default(omit) }}" servers: "{{ ipadiscovery.servers }}"
basedn: "{{ ipadiscovery.basedn | default(omit) }}" domain: "{{ ipadiscovery.domain }}"
realm: "{{ ipadiscovery.realm | default(omit) }}" realm: "{{ ipadiscovery.realm }}"
kdc: "{{ ipadiscovery.kdc | default(omit) }}" kdc: "{{ ipadiscovery.kdc }}"
basedn: "{{ ipadiscovery.basedn }}"
hostname: "{{ ipadiscovery.hostname }}" hostname: "{{ ipadiscovery.hostname }}"
domain: "{{ ipadiscovery.domain | default(omit) }}"
force_join: "{{ ipaclient_force_join | default(omit) }}" force_join: "{{ ipaclient_force_join | default(omit) }}"
principal: "{{ ipaclient_principal | default(omit) }}" principal: "{{ ipaclient_principal | default(omit) }}"
password: "{{ ipaclient_password | default(omit) }}" password: "{{ ipaclient_password | default(omit) }}"
@@ -55,42 +56,75 @@
#ca_cert_file: "{{ ipaclient_ca_cert_file | default(omit) }}" #ca_cert_file: "{{ ipaclient_ca_cert_file | default(omit) }}"
kinit_attempts: "{{ ipaclient_kinit_attempts | default(omit) }}" kinit_attempts: "{{ ipaclient_kinit_attempts | default(omit) }}"
#- name: Configure krb5 - name: Install - Configure IPA default.conf
# include_role: include_role:
# name: krb5 name: ipaconf
# vars: vars:
# krb5_realm: "{{ ipadiscovery.realm }}" ipaconf_server: "{{ ipadiscovery.servers[0] }}"
# krb5_servers: "{{ ipadiscovery.servers }}" ipaconf_domain: "{{ ipadiscovery.domain }}"
# krb5_dns_lookup_realm: "false" ipaconf_realm: "{{ ipadiscovery.realm }}"
# krb5_dns_lookup_kdc: "false" ipaconf_hostname: "{{ ipadiscovery.hostname }}"
ipaconf_basedn: "{{ ipadiscovery.basedn }}"
#- name: Configure SSSD - name: Install - Configure SSSD
# include_role: sssd:
# name: sssd servers: "{{ ipadiscovery.servers }}"
# vars: domain: "{{ ipadiscovery.domain }}"
# sssd_domains: "{{ ipaclient_domain }}" realm: "{{ ipadiscovery.realm }}"
# sssd_id_provider: ipa hostname: "{{ ipadiscovery.hostname }}"
# sssd_auth_provider: ipa services: ["ssh", "sudo"]
# sssd_access_provider: ipa krb5_offline_passwords: yes
# sssd_chpass_provider: ipa #on_master: no
# sssd_ipa_servers: "{{ ipadiscovery.servers }}" #primary: no
# sssd_cache_credentials: True #permit: no
# sssd_krb5_store_password_if_offline: True #dns_updates: no
# sssd_services: nss, sudo, pam, ssh #all_ip_addresses: no
# sssd_on_master: "false"
- name: Install - Configure IPA client - name: Install - Configure krb5 for IPA realm "{{ ipadiscovery.realm }}"
ipaclient: include_role:
state: present name: krb5
domain: "{{ ipaclient_domain | default(omit) }}" vars:
realm: "{{ ipaclient_realm | default(omit) }}" krb5_servers: "{{ [ ] if ipadiscovery.dnsok else ipadiscovery.servers }}"
servers: "{{ groups.ipaservers | default(omit) }}" krb5_realm: "{{ ipadiscovery.realm }}"
krb5_dns_lookup_realm: "{{ 'true' if ipadiscovery.dnsok else 'false' }}"
krb5_dns_lookup_kdc: "{{ 'true' if ipadiscovery.dnsok else 'false' }}"
krb5_no_default_domain: "{{ 'true' if ipadiscovery.domain != ipadiscovery.client_domain else 'false' }}"
- name: Install - IPA API calls for remaining enrollment parts
ipaapi:
servers: "{{ ipadiscovery.servers }}"
realm: "{{ ipadiscovery.realm }}"
hostname: "{{ ipadiscovery.hostname }}"
#debug: yes
register: ipaapi
- name: Install - Create IPA NSS database
ipanss:
servers: "{{ ipadiscovery.servers }}"
domain: "{{ ipadiscovery.domain }}"
realm: "{{ ipadiscovery.realm }}"
basedn: "{{ ipadiscovery.basedn }}"
hostname: "{{ ipadiscovery.hostname }}"
subject_base: "{{ ipadiscovery.subject_base }}"
principal: "{{ ipaclient_principal | default(omit) }}" principal: "{{ ipaclient_principal | default(omit) }}"
password: "{{ ipaclient_password | default(omit) }}"
keytab: "{{ ipaclient_keytab | default(omit) }}"
otp: "{{ ipaclient_otp | default(omit) }}"
force_join: "{{ ipaclient_force_join | default(omit) }}"
kinit_attempts: "{{ ipaclient_kinit_attempts | default(omit) }}"
ntp: "{{ ipaclient_ntp | default(omit) }}"
mkhomedir: "{{ ipaclient_mkhomedir | default(omit) }}" mkhomedir: "{{ ipaclient_mkhomedir | default(omit) }}"
extra_args: "{{ ipaclient_extraargs | default(omit) }}" ca_enabled: "{{ ipaapi.ca_enabled | default(omit) }}"
#on_master: no
- name: Install - IPA extras configuration
ipaextras:
servers: "{{ ipadiscovery.servers }}"
domain: "{{ ipadiscovery.domain }}"
ntp_servers: "{{ ipadiscovery.ntp_servers }}"
ntp: "{{ ipaclient_ntp | default(omit) }}"
#force_ntpd: no
#sssd: yes
#ssh: yes"
#trust_sshfp: yes
#sshd: yes
#automount_location:
#firefox: no
#firefox_dir:
#no_nisdomain: no
#nisdomain:
#on_master: no