検索

4.3. Ansible Playbook で IdM クライアント登録の認可オプション

download PDF

次のいずれかの方法を使用して、IdM クライアントの登録を承認できます。

  • クライアントを登録する権限を持つユーザーのパスワード: Ansible vault に保存されているパスワード
  • クライアントを登録する権限を持つユーザーのパスワード: インベントリーファイルに保存されているパスワード
  • ランダムなワンタイムパスワード (OTP)+ 管理者パスワード
  • ランダムなワンタイムパスワード (OTP)+ 管理者キータブ
  • 前回登録時のクライアントキータブ

以下は、これらのメソッドのサンプルインベントリーファイルと install-client.yml Playbook ファイルです。

表4.1 クライアントを登録する権限を持つユーザーのパスワード: Ansible vault に保存されているパスワード
インベントリーファイルの例Playbook ファイル install-client.yml の例
[ipaclients:vars]
[...]
- name: Playbook to configure IPA clients with username/password
  hosts: ipaclients
  become: true
  vars_files:
  - playbook_sensitive_data.yml

  roles:
  - role: ipaclient
    state: present
表4.2 クライアントを登録する権限を持つユーザーのパスワード: インベントリーファイルに保存されているパスワード
インベントリーファイルの例Playbook ファイル install-client.yml の例
[ipaclients:vars]
ipaadmin_password=Secret123
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
表4.3 ランダムなワンタイムパスワード (OTP)+ 管理者パスワード
インベントリーファイルの例Playbook ファイル install-client.yml の例
[ipaclients:vars]
ipaadmin_password=Secret123
ipaclient_use_otp=true

Playbook の実行中に OTP を生成する場合

または、以下を実行します。

[ipaclients:vars]
ipaclient_otp=<W5YpARl=7M.>

インストール前に IdM 管理者 によって OTP がすでに生成されている場合

- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
表4.4 ランダムなワンタイムパスワード (OTP)+ 管理者キータブ
インベントリーファイルの例Playbook ファイル install-client.yml の例
[ipaclients:vars]
ipaadmin_keytab=/root/admin.keytab
ipaclient_use_otp=true
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
注記

RHEL 8.8 以降、上記の 2 つの OTP 承認シナリオでは、kinit コマンドを使用した管理者の TGT の要求は、最初に指定または検出された IdM サーバーで行われます。したがって、Ansible コントロールノードを追加変更する必要はありません。RHEL 8.8 より前は、制御ノードに krb5-workstation パッケージが必要でした。

表4.5 前回登録時のクライアントキータブ
インベントリーファイルの例Playbook ファイル install-client.yml の例
[ipaclients:vars]
ipaclient_keytab=/root/krb5.keytab
- name: Playbook to configure IPA clients
  hosts: ipaclients
  become: true

  roles:
  - role: ipaclient
    state: true
Red Hat logoGithubRedditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

© 2024 Red Hat, Inc.