27.4. Options d'autorisation pour l'inscription d'un client IdM à l'aide d'un playbook Ansible


Cette section présente les options d'autorisation individuelle pour l'inscription du client IdM avec des exemples d'inventaire et de fichiers de jeu.

Expand
Tableau 27.1. Options d'autorisation pour l'enrôlement du client IdM à l'aide d'Ansible
Option d'autorisationNoteExemple de fichier d'inventaireExemple de fichier playbook install-client.yml

Mot de passe d'un utilisateur autorisé à inscrire un client : Option 1

Mot de passe stocké dans le coffre-fort d'Ansible

[ipaclients:vars]
[...]
Copy to Clipboard Toggle word wrap
- name: Playbook to configure IPA clients with username/password
  hosts: ipaclients
  become: true
  vars_files:
  - playbook_sensitive_data.yml

  roles:
  - role: ipaclient
    state: present
Copy to Clipboard Toggle word wrap

Mot de passe d'un utilisateur autorisé à inscrire un client : Option 2

Mot de passe stocké dans le fichier d'inventaire

[ipaclients:vars]
ipaadmin_password=Secret123
Copy to Clipboard Toggle word wrap
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
Copy to Clipboard Toggle word wrap

Un mot de passe aléatoire à usage unique (OTP) : Option 1

Mot de passe administrateur OTP

[ipaclients:vars]
ipaadmin_password=Secret123
ipaclient_use_otp=true
Copy to Clipboard Toggle word wrap
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
Copy to Clipboard Toggle word wrap

Un mot de passe aléatoire à usage unique (OTP) : Option 2

OTP un keytab administrateur

[ipaclients:vars]
ipaadmin_keytab=/root/admin.keytab
ipaclient_use_otp=true
Copy to Clipboard Toggle word wrap
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
Copy to Clipboard Toggle word wrap

Le fichier clé du client de l'inscription précédente

 
[ipaclients:vars]
ipaclient_keytab=/root/krb5.keytab
Copy to Clipboard Toggle word wrap
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
Copy to Clipboard Toggle word wrap
Note

Depuis RHEL 9.2, dans les deux scénarios d'autorisation OTP décrits ci-dessus, la demande du TGT de l'administrateur à l'aide de la commande kinit se produit sur le premier serveur IdM spécifié ou découvert. Par conséquent, aucune modification supplémentaire du nœud de contrôle Ansible n'est nécessaire. Avant RHEL 9.2, le paquetage krb5-workstation était requis sur le nœud de contrôle.

Retour au début
Red Hat logoGithubredditYoutubeTwitter

Apprendre

Essayez, achetez et vendez

Communautés

À propos de la documentation Red Hat

Nous aidons les utilisateurs de Red Hat à innover et à atteindre leurs objectifs grâce à nos produits et services avec un contenu auquel ils peuvent faire confiance. Découvrez nos récentes mises à jour.

Rendre l’open source plus inclusif

Red Hat s'engage à remplacer le langage problématique dans notre code, notre documentation et nos propriétés Web. Pour plus de détails, consultez le Blog Red Hat.

À propos de Red Hat

Nous proposons des solutions renforcées qui facilitent le travail des entreprises sur plusieurs plates-formes et environnements, du centre de données central à la périphérie du réseau.

Theme

© 2025 Red Hat