Spec-Zone.ru › Ansible

community.general.udm_user модуль — Управление пользователями POSIX на корпоративном сервере Univention

Примечание

Этот модуль входит в коллекцию community.general (версия 9.5.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.

Для использования в плейбуке укажите: community.general.udm_user.

  • Описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • Примеры

Описание

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.

  • legacycrypt (на Python 3.13 или новее)

Параметры

Параметр

Комментарии

birthday

строка

Дата рождения

city

строка

Город делового адреса пользователя.

country

строка

Страна делового адреса пользователя.

department_number

псевдонимы: departmentNumber

строка

Номер отдела делового адреса пользователя.

description

строка

Описание (не gecos)

display_name

псевдонимы: displayName

строка

Имя для отображения (не gecos)

email

список / элементы=строка

Список адресов электронной почты.

По умолчанию: [""]

employee_number

псевдонимы: employeeNumber

строка

Номер сотрудника

employee_type

псевдонимы: employeeType

строка

Тип сотрудника

firstname

строка

Имя. Требуется, если state=present.

gecos

строка

GECOS

groups

список / элементы=строка

POSIX группы, DN LDAP групп будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup)(cn=$GROUP)).

По умолчанию: []

home_share

псевдонимы: homeShare

строка

Доля NFS домашнего каталога. Должен быть DN LDAP, например cn=home,cn=shares,ou=school,dc=example,dc=com.

home_share_path

псевдонимы: homeSharePath

строка

Путь к домашней NFS-доли, внутри homeShare.

home_telephone_number

псевдонимы: homeTelephoneNumber

список / элементы=строка

Список личных телефонных номеров.

По умолчанию: []

homedrive

строка

Домашний диск Windows, например "H:".

lastname

строка

Фамилия. Требуется, если state=present.

mail_alternative_address

псевдонимы: mailAlternativeAddress

список / элементы=строка

Список альтернативных адресов электронной почты.

По умолчанию: []

mail_home_server

псевдонимы: mailHomeServer

строка

FQDN почтового сервера

mail_primary_address

псевдонимы: mailPrimaryAddress

строка

Основной адрес электронной почты

mobile_telephone_number

псевдонимы: mobileTelephoneNumber

список / элементы=строка

Номер мобильного телефона

По умолчанию: []

END_OF_DOCUMENT_MARKER

organisation

aliases: organization

string

Организация

ou

string

Организационное подразделение внутри базового DN LDAP, например school для LDAP OU ou=school,dc=example,dc=com.

Default: ""

overridePWHistory

aliases: override_pw_history

boolean

Переопределить историю паролей

Choices:

  • false ← (default)
  • true

overridePWLength

aliases: override_pw_length

boolean

Переопределить проверку пароля

Choices:

  • false ← (default)
  • true

pager_telephonenumber

aliases: pagerTelephonenumber

list / elements=string

Список номеров пейджеров.

Default: []

password

string

Пароль. Требуется, если state=present.

phone

list / elements=string

Список телефонных номеров.

Default: []

position

string

Определите полное положение объекта пользователей внутри дерева LDAP, например cn=employee,cn=users,ou=school,dc=example,dc=com.

Default: ""

postcode

string

Почтовый индекс делового адреса пользователя.

primary_group

aliases: primaryGroup

string

Основная группа. Это должен быть DN группы LDAP.

Если не указано, используется значение по умолчанию cn=Domain Users,cn=groups,$LDAP_BASE_DN.

profilepath

string

Каталог профиля Windows

pwd_change_next_login

aliases: pwdChangeNextLogin

string

Изменить пароль при следующем входе.

Choices:

  • "0"
  • "1"

room_number

aliases: roomNumber

string

Номер комнаты делового адреса пользователя.

samba_privileges

aliases: sambaPrivileges

list / elements=string

Привилегии Samba, например, разрешить администрирование принтера, выполнить присоединение к домену.

Default: []

samba_user_workstations

aliases: sambaUserWorkstations

list / elements=string

Разрешить аутентификацию только на этом хосте Microsoft Windows.

Default: []

sambahome

string

Путь к домашнему каталогу Windows, например '\\$FQDN\$USERNAME'.

scriptpath

string

Скрипт входа в Windows.

secretary

list / elements=string

Список руководителей в виде DN LDAP.

Default: []

serviceprovider

list / elements=string

Включить пользователя для следующих поставщиков услуг.

Default: [""]

shell

string

Логин оболочка

По умолчанию: "/bin/bash"

state

string

Наличие пользователя.

Варианты:

  • "present" ← (по умолчанию)
  • "absent"

street

string

Улица делового адреса пользователя.

subpath

string

Подпуть LDAP внутри организационной единицы, например cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com.

По умолчанию: "cn=users"

title

string

Должность, например Prof..

unixhome

string

Директория домашнего каталога Unix

Если не указано, по умолчанию /home/$USERNAME.

update_password

string

always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей.

Варианты:

  • "always" ← (по умолчанию)
  • "on_create"

userexpiry

string

Дата истечения действия учетной записи, например 1999-12-31.

Если не указано, по умолчанию текущая дата плюс один год.

username

aliases: name

string / обязательно

Имя пользователя

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз изменения состояния без изменения целевого объекта.

diff_mode

Поддержка: частичная

Вернет подробности о том, что изменилось (или, возможно, нуждается в изменении в check_mode), когда режим diff включен.

Примечания

Примечание

  • Для данного модуля требуется устаревший модуль crypt Python, который был удалён из Python 3.13. Для Python 3.13 или более поздних версий необходимо установить legacycrypt.

Примеры

- name: Create a user on a UCS
  community.general.udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

- name: Create a user with the DN uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com
  community.general.udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'

# or define the position
- name: Create a user with the DN uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com
  community.general.udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Авторы

  • Tobias Rüetschi (@keachi)

Ссылки на коллекции

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Спросить помощь
  • Отправить сообщение об ошибке
  • Запросить новую функцию
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API