{"id":20310187,"url":"https://github.com/ktooi/ansible-role-slapd","last_synced_at":"2026-04-12T16:02:28.873Z","repository":{"id":41765548,"uuid":"378923721","full_name":"ktooi/ansible-role-slapd","owner":"ktooi","description":"Install and configure slapd for RHEL/CentOS and Debian/Ubuntu.","archived":false,"fork":false,"pushed_at":"2022-10-13T15:48:43.000Z","size":121,"stargazers_count":1,"open_issues_count":5,"forks_count":1,"subscribers_count":1,"default_branch":"main","last_synced_at":"2025-03-04T08:12:20.145Z","etag":null,"topics":["ansible","ansible-role","openldap","openldap-server","openldap-slapd","playbook","role"],"latest_commit_sha":null,"homepage":"https://galaxy.ansible.com/ktooi/slapd","language":"Jinja","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":"mit","status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/ktooi.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":"LICENSE","code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null}},"created_at":"2021-06-21T12:31:11.000Z","updated_at":"2023-01-12T10:29:12.000Z","dependencies_parsed_at":"2023-01-20T00:19:52.482Z","dependency_job_id":null,"html_url":"https://github.com/ktooi/ansible-role-slapd","commit_stats":null,"previous_names":[],"tags_count":6,"template":false,"template_full_name":null,"purl":"pkg:github/ktooi/ansible-role-slapd","repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/ktooi%2Fansible-role-slapd","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/ktooi%2Fansible-role-slapd/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/ktooi%2Fansible-role-slapd/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/ktooi%2Fansible-role-slapd/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/ktooi","download_url":"https://codeload.github.com/ktooi/ansible-role-slapd/tar.gz/refs/heads/main","sbom_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/ktooi%2Fansible-role-slapd/sbom","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":259835391,"owners_count":22918980,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["ansible","ansible-role","openldap","openldap-server","openldap-slapd","playbook","role"],"created_at":"2024-11-14T17:30:24.983Z","updated_at":"2025-10-25T12:33:52.422Z","avatar_url":"https://github.com/ktooi.png","language":"Jinja","funding_links":[],"categories":[],"sub_categories":[],"readme":"[![CI](https://github.com/ktooi/ansible-role-slapd/workflows/CI/badge.svg)](https://github.com/ktooi/ansible-role-slapd/actions?query=workflow%3ACI+branch%3Amain)\n\n# Ansible Role: slapd\n\nRHEL/CentOS, Debian/Ubuntu サーバに slapd をインストールし、基本的な設定を行います。\n\nこの role では次のことを行います。\n\n* LDAP サーバのインストール\n* LDAP サーバの基本設定\n* BaseDN の設定\n* 管理者権限の設定\n* スキーマのインポート\n* モジュールのインポート\n\nこの role では次のことを行いません。\n\n* アカウントやグループなどのエントリ情報の登録\n\n## Requirements\n\nこの role には特別な要件はありません。\n\n## Role Variables\n\n```yaml\n# Set this to the slapd global configurations.\nslapd_loglevel: stats\n# slapd_idletimeout: 86400\n# slapd_sizelimit: 500\n# slapd_referral: on\n```\n\n[OpenLDAP Software 2.4 Administrator's Guide: Configuring slapd](https://www.openldap.org/doc/admin24/slapdconf2.html#cn%3Dconfig)\n\n```yaml\n# Users credential.\nslapd_passwd_scheme: '{SSHA}'\nldap_root_passwd: \"root_passwd\"\nldap_admin: \"cn=admin\"\n# Set this if different from the ldap_basedn.\n# ldap_admin_base: \"dc=example,dc=com\"\nldap_admin_passwd: \"admin_passwd\"\n# If you want to reduce the number of tasks\n# that are \"Changed\", specify the hash\n# that you generated beforehand using the following slappasswd command.\n# $ slappasswd -h '{SSHA}'\n# ldap_root_hashed_passwd: '{SSHA}WA/exo2HKC1H4EsOUxGbWU6mW0eT1A1K'\n# ldap_admin_hashed_passwd: '{SSHA}a5gsMFahundHCuqNYeVrhX3QO6ZXCI+/'\n```\n\nslapd の管理権限を設定します。\n\n```yaml\n# Select whether or not to install the schemas.\nslapd_install_schema_cosine: true\nslapd_install_schema_nis: true\nslapd_install_schema_samba3: true\nslapd_install_schema_misc: false\nslapd_install_schema_ssh_lpk: false\nslapd_install_schema_sudo: false\n```\n\nインストールするスキーマを指定します。\n\n`true` に設定することでスキーマがインストールされます。\n`false` に設定するとスキーマはインストールされません。\n\n一度インストールしたスキーマは、 `false` に設定してもアンインストールされません。\n\n```yaml\nslapd_schema_cosine_dn: null\nslapd_schema_misc_dn: null\nslapd_schema_nis_dn: null\nslapd_schema_samba3_dn: null\nslapd_schema_lpk_dn: null\nslapd_schema_sudo_dn: null\n```\n\nインストールするスキーマの DN を指定します。\n\nデフォルトでは自動的に適切な DN を選択します。\n何らかの不都合がある場合にのみ指定してください。\n\n```yaml\n# Select whether or not to install the modules.\nslapd_install_module_refint: false\nslapd_install_module_memberof: false\nslapd_install_module_syncprov: false\n```\n\nインストールするモジュールを指定します。\nRHEL/CentOS 7 ではタスクに失敗するのでこれらの変数を `true` に設定してはいけません。\n\n`true` に設定することでモジュールがインストールされます。\n`false` に設定するとモジュールはインストールされません。\n\n一度インストールしたモジュールは、 `false` に設定してもアンインストールされません。\n\n```yaml\nslapd_module_memberof_dn: null\nslapd_overlay_memberof_dn: null\nslapd_module_refint_dn: null\nslapd_overlay_refint_dn: null\nslapd_module_syncprov_dn: null\nslapd_overlay_syncprov_config_dn: null\nslapd_overlay_syncprov_dn: null\n```\n\nインストールするモジュールの DN を指定します。\n\nデフォルトでは自動的に適切な DN を選択します。\n何らかの不都合がある場合にのみ指定してください。\n\n### Replication\n\nLDAP サーバのレプリケーションを設定します。\nこの role では [N-Way Multi-Provider](https://www.openldap.org/doc/admin24/replication.html#N-Way%20Multi-Provider) 方式のレプリケーションに対応しています。\n\n```yaml\nslapd_replication: false\n```\n\nレプリケーションを設定する場合は `slapd_replication` を `true` を指定してください。\nRHEL/CentOS 7 ではタスクに失敗するのでこの変数を `true` に設定してはいけません。\n\n```yaml\nslapd_replication_group: 'slapd'\n```\n\nレプリケーションを実施するホストの Ansible Inventory のグループ名を指定してください。\nこの role は、ここで指定されたグループ内のホストでレプリケーションを構成します。\n\n```yaml\n# slapd_replication_target_list:\n#   - id: 1\n#     url: \"ldap://ldap01.example.com\"\n#   - id: 2\n#     url: \"ldap://ldap02.example.com\"\n```\n\nレプリケーションを実施するホストをリストで指定します。\n通常の場合は `slapd_replication_group` にて指定した Ansible Inventory のグループから自動的に定義されるので、指定する必要はありません。\n接続先を Ansible に指定したホスト名ではなく、 IP で指定したい場合や、 Ansible 管轄外のホストとレプリケーションする場合などに指定が必要となるかもしれません。\n\n`id` キーは `rid` として、 `url` キーは `provider` として指定されます。\n\n## Dependencies\n\nNone.\n\n## Example Playbook\n\n```yaml\n- hosts: ldap-servers\n  vars_files:\n    - vars/main.yml\n  roles:\n    - slapd\n```\n\nInside `vars/main.yml` :\n\n```yaml\nldap_basedn: dc=your,dc=domain,dc=example,dc=com\nldap_organization_name: Your Example Co., Ltd.\n\nldap_root_passwd: \"root_passwd\"\nldap_admin: \"cn=Manager\"\nldap_admin_passwd: \"Manager_p@55w0rd\"\n```\n\n```yaml\nldap_base_head: your\nldap_domain: your.domain.example.com\n```\n\nこれらの変数の値は `ldap_basedn` から自動的に計算されますが、別の値を利用したい場合は定義してください。\n\n## Authors\n\n* **Kodai Tooi** [GitHub](https://github.com/ktooi), [Qiita](https://qiita.com/ktooi)\n\n## License\n\nThis project is licensed under the MIT License - see the [LICENSE](LICENSE) file for details\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fktooi%2Fansible-role-slapd","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fktooi%2Fansible-role-slapd","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fktooi%2Fansible-role-slapd/lists"}