forked from jakub/ansible
Update initial_install/roles/freeipa_client/tasks/main.yml
This commit is contained in:
@@ -18,6 +18,11 @@
|
|||||||
path: /etc/ipa/default.conf
|
path: /etc/ipa/default.conf
|
||||||
register: ipa_client_conf
|
register: ipa_client_conf
|
||||||
|
|
||||||
|
- name: Check if Kerberos host keytab exists
|
||||||
|
ansible.builtin.stat:
|
||||||
|
path: /etc/krb5.keytab
|
||||||
|
register: ipa_keytab
|
||||||
|
|
||||||
- name: Enroll to FreeIPA
|
- name: Enroll to FreeIPA
|
||||||
ansible.builtin.command:
|
ansible.builtin.command:
|
||||||
argv:
|
argv:
|
||||||
@@ -31,8 +36,9 @@
|
|||||||
- "--password={{ ipa_admin_password }}"
|
- "--password={{ ipa_admin_password }}"
|
||||||
- --unattended
|
- --unattended
|
||||||
- --force-join
|
- --force-join
|
||||||
no_log: false
|
no_log: true
|
||||||
when: not ipa_client_conf.stat.exists
|
when:
|
||||||
|
- not ipa_client_conf.stat.exists or not ipa_keytab.stat.exists
|
||||||
|
|
||||||
- name: Check current sudo alternative
|
- name: Check current sudo alternative
|
||||||
ansible.builtin.command:
|
ansible.builtin.command:
|
||||||
@@ -50,7 +56,9 @@
|
|||||||
- sudo
|
- sudo
|
||||||
- /usr/bin/sudo.ws
|
- /usr/bin/sudo.ws
|
||||||
when:
|
when:
|
||||||
- ansible_distribution == "Ubuntu"
|
- ansible_facts['distribution'] == "Ubuntu"
|
||||||
|
- sudo_alternative.rc == 0
|
||||||
|
- "'/usr/bin/sudo.ws' in sudo_alternative.stdout"
|
||||||
- "'Value: /usr/bin/sudo.ws' not in sudo_alternative.stdout"
|
- "'Value: /usr/bin/sudo.ws' not in sudo_alternative.stdout"
|
||||||
|
|
||||||
- name: Prioritize SSS over local accounts in NSS
|
- name: Prioritize SSS over local accounts in NSS
|
||||||
@@ -63,7 +71,14 @@
|
|||||||
- group
|
- group
|
||||||
notify: Restart SSSD
|
notify: Restart SSSD
|
||||||
|
|
||||||
- name: Enable mkhomedir
|
- name: Check if authselect is available
|
||||||
|
ansible.builtin.command:
|
||||||
|
cmd: command -v authselect
|
||||||
|
register: authselect_available
|
||||||
|
changed_when: false
|
||||||
|
failed_when: false
|
||||||
|
|
||||||
|
- name: Enable mkhomedir with authselect
|
||||||
ansible.builtin.command:
|
ansible.builtin.command:
|
||||||
argv:
|
argv:
|
||||||
- authselect
|
- authselect
|
||||||
@@ -72,6 +87,7 @@
|
|||||||
register: authselect_mkhomedir
|
register: authselect_mkhomedir
|
||||||
changed_when: "'already enabled' not in authselect_mkhomedir.stdout"
|
changed_when: "'already enabled' not in authselect_mkhomedir.stdout"
|
||||||
failed_when: false
|
failed_when: false
|
||||||
|
when: authselect_available.rc == 0
|
||||||
|
|
||||||
- name: Enable and start oddjobd
|
- name: Enable and start oddjobd
|
||||||
ansible.builtin.service:
|
ansible.builtin.service:
|
||||||
|
|||||||
Reference in New Issue
Block a user