community.general.udm_user модуль — Управление пользователями POSIX на корпоративном сервере Univention
Примечание
Этот модуль входит в коллекцию community.general (версия 9.5.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install community.general. Для использования этого модуля необходимы дополнительные требования. Подробности см. в разделе Требования.
Для использования в плейбуке укажите: community.general.udm_user.
Описание
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- legacycrypt (на Python 3.13 или новее)
Параметры
Параметр | Комментарии |
|---|---|
birthday строка | Дата рождения |
city строка | Город делового адреса пользователя. |
country строка | Страна делового адреса пользователя. |
department_number псевдонимы: departmentNumber строка | Номер отдела делового адреса пользователя. |
description строка | Описание (не gecos) |
display_name псевдонимы: displayName строка | Имя для отображения (не gecos) |
список / элементы=строка | Список адресов электронной почты. По умолчанию: |
employee_number псевдонимы: employeeNumber строка | Номер сотрудника |
employee_type псевдонимы: employeeType строка | Тип сотрудника |
firstname строка | Имя. Требуется, если |
gecos строка | GECOS |
groups список / элементы=строка | POSIX группы, DN LDAP групп будут найдены с помощью фильтра LDAP для каждой группы как $GROUP: По умолчанию: |
псевдонимы: homeShare строка | Доля NFS домашнего каталога. Должен быть DN LDAP, например |
псевдонимы: homeSharePath строка | Путь к домашней NFS-доли, внутри homeShare. |
home_telephone_number псевдонимы: homeTelephoneNumber список / элементы=строка | Список личных телефонных номеров. По умолчанию: |
homedrive строка | Домашний диск Windows, например |
lastname строка | Фамилия. Требуется, если |
mail_alternative_address псевдонимы: mailAlternativeAddress список / элементы=строка | Список альтернативных адресов электронной почты. По умолчанию: |
mail_home_server псевдонимы: mailHomeServer строка | FQDN почтового сервера |
mail_primary_address псевдонимы: mailPrimaryAddress строка | Основной адрес электронной почты |
mobile_telephone_number псевдонимы: mobileTelephoneNumber список / элементы=строка | Номер мобильного телефона По умолчанию: |
organisation aliases: organization string | Организация |
ou string | Организационное подразделение внутри базового DN LDAP, например Default: |
overridePWHistory aliases: override_pw_history boolean | Переопределить историю паролей Choices:
|
overridePWLength aliases: override_pw_length boolean | Переопределить проверку пароля Choices:
|
pager_telephonenumber aliases: pagerTelephonenumber list / elements=string | Список номеров пейджеров. Default: |
password string | Пароль. Требуется, если |
phone list / elements=string | Список телефонных номеров. Default: |
position string | Определите полное положение объекта пользователей внутри дерева LDAP, например Default: |
postcode string | Почтовый индекс делового адреса пользователя. |
primary_group aliases: primaryGroup string | Основная группа. Это должен быть DN группы LDAP. Если не указано, используется значение по умолчанию |
profilepath string | Каталог профиля Windows |
pwd_change_next_login aliases: pwdChangeNextLogin string | Изменить пароль при следующем входе. Choices:
|
room_number aliases: roomNumber string | Номер комнаты делового адреса пользователя. |
samba_privileges aliases: sambaPrivileges list / elements=string | Привилегии Samba, например, разрешить администрирование принтера, выполнить присоединение к домену. Default: |
samba_user_workstations aliases: sambaUserWorkstations list / elements=string | Разрешить аутентификацию только на этом хосте Microsoft Windows. Default: |
sambahome string | Путь к домашнему каталогу Windows, например |
scriptpath string | Скрипт входа в Windows. |
secretary list / elements=string | Список руководителей в виде DN LDAP. Default: |
serviceprovider list / elements=string | Включить пользователя для следующих поставщиков услуг. Default: |
shell string | Логин оболочка По умолчанию: |
state string | Наличие пользователя. Варианты:
|
street string | Улица делового адреса пользователя. |
subpath string | Подпуть LDAP внутри организационной единицы, например По умолчанию: |
title string | Должность, например |
unixhome string | Директория домашнего каталога Unix Если не указано, по умолчанию |
update_password string |
Варианты:
|
userexpiry string | Дата истечения действия учетной записи, например Если не указано, по умолчанию текущая дата плюс один год. |
username aliases: name string / обязательно | Имя пользователя |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в |
diff_mode | Поддержка: частичная | Вернет подробности о том, что изменилось (или, возможно, нуждается в изменении в |
Примечания
Примечание
- Для данного модуля требуется устаревший модуль crypt Python, который был удалён из Python 3.13. Для Python 3.13 или более поздних версий необходимо установить legacycrypt.
Примеры
- name: Create a user on a UCS
community.general.udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
- name: Create a user with the DN uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com
community.general.udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- name: Create a user with the DN uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com
community.general.udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Ссылки на коллекции
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/general/udm_user_module.html