25.3. Keroberos チケットの使用
Ansible は、Kerberos 用に設定されたホストのマシン認証情報にユーザー名とパスワードの両方が指定されている場合、デフォルトで Kerberos チケットを自動的に管理します。各タスクが実行される前に、新しいチケットが各ホストの一時的な認証情報キャッシュに作成されます (チケットの有効期限が切れる可能性を最小限に抑えるため)。一時的な認証情報キャッシュは各タスクの後に削除され、デフォルトの認証情報キャッシュには影響しません。
自動チケット管理を無効にする、つまり既存の SSO チケットを使用するか、kinit を 手動で呼び出してデフォルトの認証情報キャッシュを生成するには、インベントリーで ansible_winrm_kinit_mode=manual を設定します。
自動チケット管理には、制御ホストシステムのパス上に標準の kinit バイナリーが必要です。別の場所またはバイナリー名を指定するには、ansible_winrm_kinit_cmd の インベントリー変数に、MIT krbv5 kinit 互換バイナリーへの完全修飾パスを設定します。