From ccde170b9fa6f427f700fc9b08f235caf988a4c6 Mon Sep 17 00:00:00 2001 From: Mauro Torrez Date: Sun, 7 Apr 2019 23:48:10 -0300 Subject: [PATCH] mejoro README --- README.md | 19 ++++++++++++------- 1 file changed, 12 insertions(+), 7 deletions(-) diff --git a/README.md b/README.md index 177668a..8a2c1a0 100644 --- a/README.md +++ b/README.md @@ -46,7 +46,7 @@ El valor por defecto se muestra entre paréntesis. - nis - inetorgperson - misc - ``` + ``` * `openldap_create_dit_entries` (`yes`): Especifica si se debe crear el DIT: dominios, usuarios administradores, OUs, para cada @@ -59,13 +59,13 @@ configura replicación alguna. * `openldap_provider` (`no`): En un esquema de replicación, el host es provider. - + * `openldap_consumer` (`no`): En un esquema de replicación, el host es consumer. - + * `openldap_replicator_base` (`dc=example,dc=com`): DN base a partir del cual se replica. - + * `openldap_accesslog_dir` (`/var/lib/ldap/accesslog`): Directorio donde crear la base `cn=accesslog`. @@ -90,6 +90,7 @@ configura replicación alguna. * `openldap_default_db_access`: Lista con permisos de acceso. Valor por defecto: + ``` - {0}to attrs=userPassword by self write by anonymous auth by * none" - {1}to attrs=shadowLastChange by self write by * read" @@ -98,6 +99,7 @@ configura replicación alguna. * `openldap_default_db_index`: Lista con índices del dominio. Valor por defecto: + ``` - cn,uid eq - member,memberUid eq @@ -110,6 +112,7 @@ configura replicación alguna. * `openldap_default_domain_ous`: OUs a crear dentro del dominio. Valor por defecto: + ``` - Alias - Group @@ -126,21 +129,23 @@ Cada dominio (diccionario) tiene las siguientes claves: * `name`: Obligatorio. Nombre del dominio en notación `mi.dominio.com`. Para este ejemplo se crea la organizacion `dc=mi,dc=ejemplo,dc=com`. + * `admincn` (`admin`): cn del administrador, cuyo DN vendrá dado por `cn=admin,dc=mi,dc=ejemplo,dc=com`. + * `adminpw` (`password`): clave del administrador del dominio. Se recomienda cambiar este valor, o setear la variable `adminpw_id`. + * `adminpw_id`: ID de la clave del administrador en Rattic. Sobreescribe el valor de `adminpw` con la clave obtenida de Rattic. + * `access`: lista con permisos de acceso. Por defecto toma el valor de la variable `openldap_default_db_access`. + * `ou`: unidades organizacionales del dominio. Por defecto toma el valor de la variable `openldap_default_domain_ous`. - * Si bien se crea un usuario admin para los subdominios, éstos por defecto no tienen permiso alguno. -## Referencias - [deltasync]: https://openldap.org/doc/admin24/replication.html#Delta-syncrepl