community.general.udm_user – Управление пользователями POSIX на корпоративном сервере Univention
Примечание
Этот плагин входит в коллекцию community.general (версия 2.0.1).
Для его установки используйте: ansible-galaxy collection install community.general
Чтобы использовать его в книге задач, укажите: community.general.udm_user
Описание
- Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.
Требования
Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.
- Python >= 2.6
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| birthday строка | Дата рождения | |
| city строка | Город делового адреса пользователя. | |
| country строка | Страна делового адреса пользователя. | |
| department_number строка | Номер отдела делового адреса пользователя. псевдонимы: departmentNumber | |
| description строка | Описание (не gecos) | |
| display_name строка | Имя для отображения (не gecos) псевдонимы: displayName | |
| email список / элементы=строка | По умолчанию: [""] | Список адресов электронной почты. |
| employee_number строка | Номер сотрудника псевдонимы: employeeNumber | |
| employee_type строка | Тип сотрудника псевдонимы: employeeType | |
| firstname строка | Имя. Требуется, если state=present | |
| gecos строка | GECOS | |
| groups список / элементы=строка | По умолчанию: [] | Группы POSIX, DN групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))). |
| home_share строка | Домашняя NFS-папка. Должен быть DN LDAP, например, cn=home,cn=shares,ou=school,dc=example,dc=comпсевдонимы: homeShare | |
| home_share_path строка | Путь к домашней NFS-папке внутри homeShare. псевдонимы: homeSharePath | |
| home_telephone_number список / элементы=строка | По умолчанию: [] | Список личных номеров телефонов. псевдонимы: homeTelephoneNumber |
| homedrive строка | Домашний диск Windows, например, "H:" | |
| lastname строка | Фамилия. Требуется, если state=present | |
| mail_alternative_address список / элементы=строка | По умолчанию: [] | Список альтернативных адресов электронной почты. псевдонимы: mailAlternativeAddress |
| mail_home_server строка | FQDN почтового сервера псевдонимы: mailHomeServer | |
| mail_primary_address строка | Основной адрес электронной почты псевдонимы: mailPrimaryAddress | |
| mobile_telephone_number список / элементы=строка | По умолчанию: [] | Мобильный номер телефона псевдонимы: mobileTelephoneNumber |
| organisation строка | Организация псевдонимы: organization | |
| ou строка | По умолчанию: "" | Организационная единица внутри DN базовой LDAP, например, school для LDAP OU ou=school,dc=example,dc=com |
| overridePWHistory логическое |
| Переопределить историю паролей псевдонимы: override_pw_history |
| overridePWLength логическое |
| Переопределить проверку пароля псевдонимы: override_pw_length |
| pager_telephonenumber список / элементы=строка | По умолчанию: [] | Список номеров пейджеров. псевдонимы: pagerTelephonenumber |
| password строка | Пароль. Требуется, если state=present | |
| phone список / элементы=строка | Список номеров телефонов. | |
| position строка | По умолчанию: "" | Определите полную позицию объекта пользователя в дереве LDAP, например, cn=employee,cn=users,ou=school,dc=example,dc=com |
| postcode строка | Почтовый индекс делового адреса пользователя. | |
| primary_group строка | Основная группа. Это должен быть DN группы LDAP. Если не указано, по умолчанию cn=Domain Users,cn=groups,$LDAP_BASE_DNпсевдонимы: primaryGroup | |
| profilepath строка | Директория профиля Windows | |
| pwd_change_next_login строка |
| Сменить пароль при следующем входе. псевдонимы: pwdChangeNextLogin |
| room_number строка | Номер комнаты делового адреса пользователя. псевдонимы: roomNumber | |
| samba_privileges список / элементы=строка | Привилегии Samba, например, разрешить администрирование принтеров, присоединение к домену. псевдонимы: sambaPrivileges | |
| samba_user_workstations список / элементы=строка | Разрешить аутентификацию только на этом хосте Microsoft Windows. псевдонимы: sambaUserWorkstations | |
| sambahome строка | Домашний путь Windows, например, '\\$FQDN\$USERNAME' | |
| scriptpath строка | Скрипт входа Windows. | |
| secretary список / элементы=строка | По умолчанию: [] | Список руководителей в качестве DN LDAP. |
| serviceprovider список / элементы=строка | По умолчанию: [""] | Включить пользователя для следующих поставщиков услуг. |
| shell строка | По умолчанию: "/bin/bash" | Оболочка входа |
| state строка |
| Присутствует ли пользователь или нет. |
| street строка | Улица делового адреса пользователя. | |
| subpath строка | По умолчанию: "cn=users" | LDAP подпуть внутри организационной единицы, например, cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com |
| title строка | Должность, например, Prof. | |
| unixhome строка | Директория домашней папки Unix Если не указано, по умолчанию /home/$USERNAME | |
| update_password строка |
| always обновит пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей. |
| userexpiry строка | Дата окончания действия учетной записи, например, 1999-12-31Если не указано, по умолчанию текущая дата плюс один год. | |
| username строка / требуется | Имя пользователя псевдонимы: имя |
Примеры
- name: Create a user on a UCS
community.general.udm_user:
name: FooBar
password: secure_password
firstname: Foo
lastname: Bar
- name: Create a user with the DN C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
community.general.udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
ou: school
subpath: 'cn=teachers,cn=users'
# or define the position
- name: Create a user with the DN C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
community.general.udm_user:
name: foo
password: secure_password
firstname: Foo
lastname: Bar
position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'
Авторы
- Tobias Rüetschi (@keachi)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/udm_user_module.html