diff options
| author | adikro <adikro@disroot.org> | 2026-05-23 21:32:00 +0200 |
|---|---|---|
| committer | adikro <adikro@disroot.org> | 2026-05-23 21:32:00 +0200 |
| commit | c7abbc56562f9745d9d1bb29f3c0d4874425e92c (patch) | |
| tree | 2e652540993b69b0d33260902b85ea1c2207d3f6 /os/srv/lldap.nix | |
| parent | c6b6a3e6c702834eac2b633db2ed4c397b4ae113 (diff) | |
updates
Diffstat (limited to 'os/srv/lldap.nix')
| -rw-r--r-- | os/srv/lldap.nix | 24 |
1 files changed, 24 insertions, 0 deletions
diff --git a/os/srv/lldap.nix b/os/srv/lldap.nix new file mode 100644 index 0000000..1cf43e4 --- /dev/null +++ b/os/srv/lldap.nix @@ -0,0 +1,24 @@ +{ config, lib, ... }: +let + cfg = config.os.srv.lldap; +in +{ + options.os.srv.lldap.enable = lib.mkEnableOption "enables lldap scanning"; + config = lib.mkIf cfg.enable { + assertions = [ + { + assertion = config.os.srv.sops.enable; + message = "Required for password secure password storing"; + } + ]; + services.lldap = { + enable = true; + settings = { + ldap_base_dn = "dc=example,dc=com"; + ldap_port = 3890; + http_port = 17170; + }; + environmentFile = config.sops.secrets."lldap/env".path; + }; + }; +} |
