mejoro README

This commit is contained in:
Mauro Torrez 2019-04-07 23:48:10 -03:00
parent 978e630342
commit ccde170b9f

View File

@ -46,7 +46,7 @@ El valor por defecto se muestra entre paréntesis.
- nis
- inetorgperson
- misc
```
```
* `openldap_create_dit_entries` (`yes`): Especifica si se debe crear
el DIT: dominios, usuarios administradores, OUs, para cada
@ -90,6 +90,7 @@ configura replicación alguna.
* `openldap_default_db_access`: Lista con permisos de acceso.
Valor por defecto:
```
- {0}to attrs=userPassword by self write by anonymous auth by * none"
- {1}to attrs=shadowLastChange by self write by * read"
@ -98,6 +99,7 @@ configura replicación alguna.
* `openldap_default_db_index`: Lista con índices del dominio.
Valor por defecto:
```
- cn,uid eq
- member,memberUid eq
@ -110,6 +112,7 @@ configura replicación alguna.
* `openldap_default_domain_ous`: OUs a crear dentro del dominio.
Valor por defecto:
```
- Alias
- Group
@ -126,21 +129,23 @@ Cada dominio (diccionario) tiene las siguientes claves:
* `name`: Obligatorio. Nombre del dominio en notación `mi.dominio.com`.
Para este ejemplo se crea la organizacion `dc=mi,dc=ejemplo,dc=com`.
* `admincn` (`admin`): cn del administrador, cuyo DN vendrá dado por
`cn=admin,dc=mi,dc=ejemplo,dc=com`.
* `adminpw` (`password`): clave del administrador del dominio.
Se recomienda cambiar este valor, o setear la variable `adminpw_id`.
* `adminpw_id`: ID de la clave del administrador en Rattic.
Sobreescribe el valor de `adminpw` con la clave obtenida de Rattic.
* `access`: lista con permisos de acceso.
Por defecto toma el valor de la variable `openldap_default_db_access`.
* `ou`: unidades organizacionales del dominio.
Por defecto toma el valor de la variable `openldap_default_domain_ous`.
* Si bien se crea un usuario admin para los subdominios, éstos por
defecto no tienen permiso alguno.
## Referencias
[deltasync]: https://openldap.org/doc/admin24/replication.html#Delta-syncrepl