mirror of
https://github.com/openshift/community.okd.git
synced 2026-07-29 19:04:32 +00:00
openshift adm group sync/prune (#125)
This commit is contained in:
@@ -0,0 +1,39 @@
|
||||
units:
|
||||
- dn: "ou=activeD,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: activeD
|
||||
- dn: "ou=engineers,ou=activeD,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: engineers
|
||||
users:
|
||||
- dn: cn=Jane,ou=engineers,ou=activeD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jane
|
||||
sn: Smith
|
||||
displayName: Jane Smith
|
||||
mail: jane.smith@ansible.org
|
||||
employeeType: admins
|
||||
- dn: cn=Jim,ou=engineers,ou=activeD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jim
|
||||
sn: Adams
|
||||
displayName: Jim Adams
|
||||
mail: jim.adams@ansible.org
|
||||
employeeType: admins
|
||||
- dn: cn=Jordan,ou=engineers,ou=activeD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jordan
|
||||
sn: Bulls
|
||||
displayName: Jordan Bulls
|
||||
mail: jordanbulls@ansible.org
|
||||
employeeType: developers
|
||||
@@ -0,0 +1,12 @@
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
activeDirectory:
|
||||
usersQuery:
|
||||
baseDN: "ou=engineers,ou=activeD,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=inetOrgPerson)
|
||||
userNameAttributes: [ mail ]
|
||||
groupMembershipAttributes: [ employeeType ]
|
||||
@@ -0,0 +1,59 @@
|
||||
units:
|
||||
- dn: "ou=augmentedAD,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: augmentedAD
|
||||
- dn: "ou=employee,ou=augmentedAD,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: employee
|
||||
- dn: "ou=category,ou=augmentedAD,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: category
|
||||
groups:
|
||||
- dn: "cn=banking,ou=category,ou=augmentedAD,{{ ldap_root }}"
|
||||
class:
|
||||
- groupOfNames
|
||||
attr:
|
||||
cn: banking
|
||||
description: Banking employees
|
||||
member:
|
||||
- cn=James,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
- cn=Gordon,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
- dn: "cn=insurance,ou=category,ou=augmentedAD,{{ ldap_root }}"
|
||||
class:
|
||||
- groupOfNames
|
||||
attr:
|
||||
cn: insurance
|
||||
description: Insurance employees
|
||||
member:
|
||||
- cn=Alice,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
users:
|
||||
- dn: cn=James,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: James
|
||||
sn: Allan
|
||||
mail: james-allan@ansible.org
|
||||
businessCategory: cn=banking,ou=category,ou=augmentedAD,{{ ldap_root }}
|
||||
- dn: cn=Gordon,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Gordon
|
||||
sn: Kane
|
||||
mail: gordon-kane@ansible.org
|
||||
businessCategory: cn=banking,ou=category,ou=augmentedAD,{{ ldap_root }}
|
||||
- dn: cn=Alice,ou=employee,ou=augmentedAD,{{ ldap_root }}
|
||||
class:
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Alice
|
||||
sn: Courtney
|
||||
mail: alice-courtney@ansible.org
|
||||
businessCategory: cn=insurance,ou=category,ou=augmentedAD,{{ ldap_root }}
|
||||
@@ -0,0 +1,20 @@
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
augmentedActiveDirectory:
|
||||
groupsQuery:
|
||||
baseDN: "ou=category,ou=augmentedAD,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
pageSize: 0
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ cn ]
|
||||
usersQuery:
|
||||
baseDN: "ou=employee,ou=augmentedAD,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=inetOrgPerson)
|
||||
pageSize: 0
|
||||
userNameAttributes: [ mail ]
|
||||
groupMembershipAttributes: [ businessCategory ]
|
||||
@@ -0,0 +1,102 @@
|
||||
units:
|
||||
- dn: "ou=rfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: rfc2307
|
||||
- dn: "ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: groups
|
||||
- dn: "ou=people,ou=rfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: people
|
||||
- dn: "ou=outrfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: outrfc2307
|
||||
- dn: "ou=groups,ou=outrfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: groups
|
||||
- dn: "ou=people,ou=outrfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- organizationalUnit
|
||||
attr:
|
||||
ou: people
|
||||
groups:
|
||||
- dn: "cn=admins,ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- groupOfNames
|
||||
attr:
|
||||
cn: admins
|
||||
description: System Administrators
|
||||
member:
|
||||
- cn=Jane,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
- dn: "cn=developers,ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- groupOfNames
|
||||
attr:
|
||||
cn: developers
|
||||
description: Developers
|
||||
member:
|
||||
- cn=Jim,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
- cn=Jordan,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
- dn: "cn=engineers,ou=groups,ou=outrfc2307,{{ ldap_root }}"
|
||||
class:
|
||||
- groupOfNames
|
||||
attr:
|
||||
cn: engineers
|
||||
description: Engineers
|
||||
member:
|
||||
- cn=Jim,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
- cn=Jordan,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
- cn=Julia,ou=people,ou=outrfc2307,{{ ldap_root }}
|
||||
- cn=Matthew,ou=people,ou=outrfc2307,{{ ldap_root }}
|
||||
users:
|
||||
- dn: cn=Jane,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
class:
|
||||
- person
|
||||
- organizationalPerson
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jane
|
||||
sn: Smith
|
||||
displayName: Jane Smith
|
||||
mail: jane.smith@ansible.org
|
||||
admin: yes
|
||||
- dn: cn=Jim,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
class:
|
||||
- person
|
||||
- organizationalPerson
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jim
|
||||
sn: Adams
|
||||
displayName: Jim Adams
|
||||
mail: jim.adams@ansible.org
|
||||
- dn: cn=Jordan,ou=people,ou=rfc2307,{{ ldap_root }}
|
||||
class:
|
||||
- person
|
||||
- organizationalPerson
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Jordan
|
||||
sn: Bulls
|
||||
displayName: Jordan Bulls
|
||||
mail: jordanbulls@ansible.org
|
||||
- dn: cn=Julia,ou=people,ou=outrfc2307,{{ ldap_root }}
|
||||
class:
|
||||
- person
|
||||
- organizationalPerson
|
||||
- inetOrgPerson
|
||||
attr:
|
||||
cn: Julia
|
||||
sn: Abraham
|
||||
displayName: Julia Abraham
|
||||
mail: juliaabraham@ansible.org
|
||||
@@ -0,0 +1,105 @@
|
||||
simple:
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
rfc2307:
|
||||
groupsQuery:
|
||||
baseDN: "ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=groupOfNames)
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ cn ]
|
||||
groupMembershipAttributes: [ member ]
|
||||
usersQuery:
|
||||
baseDN: "ou=people,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
userUIDAttribute: dn
|
||||
userNameAttributes: [ mail ]
|
||||
user_defined:
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
groupUIDNameMapping:
|
||||
"cn=admins,ou=groups,ou=rfc2307,{{ ldap_root }}": ansible-admins
|
||||
"cn=developers,ou=groups,ou=rfc2307,{{ ldap_root }}": ansible-devs
|
||||
rfc2307:
|
||||
groupsQuery:
|
||||
baseDN: "ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=groupOfNames)
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ cn ]
|
||||
groupMembershipAttributes: [ member ]
|
||||
usersQuery:
|
||||
baseDN: "ou=people,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
userUIDAttribute: dn
|
||||
userNameAttributes: [ mail ]
|
||||
partially_user_defined:
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
groupUIDNameMapping:
|
||||
"cn=admins,ou=groups,ou=rfc2307,{{ ldap_root }}": ansible-admins
|
||||
rfc2307:
|
||||
groupsQuery:
|
||||
baseDN: "ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=groupOfNames)
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ cn ]
|
||||
groupMembershipAttributes: [ member ]
|
||||
usersQuery:
|
||||
baseDN: "ou=people,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
userUIDAttribute: dn
|
||||
userNameAttributes: [ mail ]
|
||||
dn_everywhere:
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
rfc2307:
|
||||
groupsQuery:
|
||||
baseDN: "ou=groups,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=groupOfNames)
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ dn ]
|
||||
groupMembershipAttributes: [ member ]
|
||||
usersQuery:
|
||||
baseDN: "ou=people,ou=rfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
userUIDAttribute: dn
|
||||
userNameAttributes: [ dn ]
|
||||
out_scope:
|
||||
kind: LDAPSyncConfig
|
||||
apiVersion: v1
|
||||
url: "{{ ldap_server_uri }}"
|
||||
insecure: true
|
||||
rfc2307:
|
||||
groupsQuery:
|
||||
baseDN: "ou=groups,ou=outrfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
filter: (objectclass=groupOfNames)
|
||||
groupUIDAttribute: dn
|
||||
groupNameAttributes: [ cn ]
|
||||
groupMembershipAttributes: [ member ]
|
||||
usersQuery:
|
||||
baseDN: "ou=people,ou=outrfc2307,{{ ldap_root }}"
|
||||
scope: sub
|
||||
derefAliases: never
|
||||
userUIDAttribute: dn
|
||||
userNameAttributes: [ sn ]
|
||||
Reference in New Issue
Block a user