SURFscz / SRAM-deploy

Deploy scripts for the SCZ
Apache License 2.0
5 stars 5 forks source link

Revamp LDAP roles #279

Closed baszoetekouw closed 1 year ago

baszoetekouw commented 2 years ago

The current ldap roles are kind of a mess:

Please revamp these roles and clean them up again. Reviewing the ldap config at the same time is an added bonus ;)

mrvanes commented 2 years ago

Een eerste voorzichtige conclusie is dat ldap_attrs en ldap_entry (nog) niet geschikt zijn om de SRAM provisioning van de LDAP server te evenaren: https://github.com/ansible-collections/community.general/issues/3559 https://github.com/ansible-collections/community.general/issues/977

mrvanes commented 2 years ago

Eerste aanzet https://github.com/SURFscz/SRAM-deploy/tree/fix-ldap-roles

baszoetekouw commented 2 years ago

ldap changes doen we in oktober

mrvanes commented 2 years ago

Afzonderlijke producer en syncrepl consumers cn=Monitor toegevoegd https://code.stroeder.com/ldap/slapdcheck