Update initial_install/roles/freeipa_client/tasks/main.yml

This commit is contained in:
2026-09-02 20:03:52 +00:00
parent 668e853cba
commit e3def666c8
@@ -18,6 +18,11 @@
path: /etc/ipa/default.conf path: /etc/ipa/default.conf
register: ipa_client_conf register: ipa_client_conf
- name: Check if Kerberos host keytab exists
ansible.builtin.stat:
path: /etc/krb5.keytab
register: ipa_keytab
- name: Enroll to FreeIPA - name: Enroll to FreeIPA
ansible.builtin.command: ansible.builtin.command:
argv: argv:
@@ -31,8 +36,9 @@
- "--password={{ ipa_admin_password }}" - "--password={{ ipa_admin_password }}"
- --unattended - --unattended
- --force-join - --force-join
no_log: false no_log: true
when: not ipa_client_conf.stat.exists when:
- not ipa_client_conf.stat.exists or not ipa_keytab.stat.exists
- name: Check current sudo alternative - name: Check current sudo alternative
ansible.builtin.command: ansible.builtin.command:
@@ -50,7 +56,9 @@
- sudo - sudo
- /usr/bin/sudo.ws - /usr/bin/sudo.ws
when: when:
- ansible_distribution == "Ubuntu" - ansible_facts['distribution'] == "Ubuntu"
- sudo_alternative.rc == 0
- "'/usr/bin/sudo.ws' in sudo_alternative.stdout"
- "'Value: /usr/bin/sudo.ws' not in sudo_alternative.stdout" - "'Value: /usr/bin/sudo.ws' not in sudo_alternative.stdout"
- name: Prioritize SSS over local accounts in NSS - name: Prioritize SSS over local accounts in NSS
@@ -63,7 +71,14 @@
- group - group
notify: Restart SSSD notify: Restart SSSD
- name: Enable mkhomedir - name: Check if authselect is available
ansible.builtin.command:
cmd: command -v authselect
register: authselect_available
changed_when: false
failed_when: false
- name: Enable mkhomedir with authselect
ansible.builtin.command: ansible.builtin.command:
argv: argv:
- authselect - authselect
@@ -72,6 +87,7 @@
register: authselect_mkhomedir register: authselect_mkhomedir
changed_when: "'already enabled' not in authselect_mkhomedir.stdout" changed_when: "'already enabled' not in authselect_mkhomedir.stdout"
failed_when: false failed_when: false
when: authselect_available.rc == 0
- name: Enable and start oddjobd - name: Enable and start oddjobd
ansible.builtin.service: ansible.builtin.service: