Spec-Zone.ru › Ansible 2.11

community.general.udm_user – Управление пользователями POSIX на корпоративном сервере Univention

Примечание

Этот плагин входит в коллекцию community.general (версия 2.0.1).

Для его установки используйте: ansible-galaxy collection install community.general

Чтобы использовать его в книге задач, укажите: community.general.udm_user

  • Описание
  • Требования
  • Параметры
  • Примеры

Описание

  • Этот модуль позволяет управлять пользователями POSIX на корпоративном сервере Univention (UCS). Он использует Python API UCS для создания нового объекта или его редактирования.

Требования

Ниже приведены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Python >= 2.6

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
birthday
строка
Дата рождения
city
строка
Город делового адреса пользователя.
country
строка
Страна делового адреса пользователя.
department_number
строка
Номер отдела делового адреса пользователя.

псевдонимы: departmentNumber
description
строка
Описание (не gecos)
display_name
строка
Имя для отображения (не gecos)

псевдонимы: displayName
email
список / элементы=строка
По умолчанию:
[""]
Список адресов электронной почты.
employee_number
строка
Номер сотрудника

псевдонимы: employeeNumber
employee_type
строка
Тип сотрудника

псевдонимы: employeeType
firstname
строка
Имя. Требуется, если state=present
gecos
строка
GECOS
groups
список / элементы=строка
По умолчанию:
[]
Группы POSIX, DN групп LDAP будут найдены с фильтром LDAP для каждой группы как $GROUP: (&(objectClass=posixGroup(cn=$GROUP))).
home_share
строка
Домашняя NFS-папка. Должен быть DN LDAP, например, cn=home,cn=shares,ou=school,dc=example,dc=com

псевдонимы: homeShare
home_share_path
строка
Путь к домашней NFS-папке внутри homeShare.

псевдонимы: homeSharePath
home_telephone_number
список / элементы=строка
По умолчанию:
[]
Список личных номеров телефонов.

псевдонимы: homeTelephoneNumber
homedrive
строка
Домашний диск Windows, например, "H:"
lastname
строка
Фамилия. Требуется, если state=present
mail_alternative_address
список / элементы=строка
По умолчанию:
[]
Список альтернативных адресов электронной почты.

псевдонимы: mailAlternativeAddress
mail_home_server
строка
FQDN почтового сервера

псевдонимы: mailHomeServer
mail_primary_address
строка
Основной адрес электронной почты

псевдонимы: mailPrimaryAddress
mobile_telephone_number
список / элементы=строка
По умолчанию:
[]
Мобильный номер телефона

псевдонимы: mobileTelephoneNumber
organisation
строка
Организация

псевдонимы: organization
ou
строка
По умолчанию:
""
Организационная единица внутри DN базовой LDAP, например, school для LDAP OU ou=school,dc=example,dc=com
overridePWHistory
логическое
    Варианты:
  • нет ←
  • да
Переопределить историю паролей

псевдонимы: override_pw_history
overridePWLength
логическое
    Варианты:
  • нет ←
  • да
Переопределить проверку пароля

псевдонимы: override_pw_length
pager_telephonenumber
список / элементы=строка
По умолчанию:
[]
Список номеров пейджеров.

псевдонимы: pagerTelephonenumber
password
строка
Пароль. Требуется, если state=present
phone
список / элементы=строка
Список номеров телефонов.
position
строка
По умолчанию:
""
Определите полную позицию объекта пользователя в дереве LDAP, например, cn=employee,cn=users,ou=school,dc=example,dc=com
postcode
строка
Почтовый индекс делового адреса пользователя.
primary_group
строка
Основная группа. Это должен быть DN группы LDAP.
Если не указано, по умолчанию cn=Domain Users,cn=groups,$LDAP_BASE_DN

псевдонимы: primaryGroup
profilepath
строка
Директория профиля Windows
pwd_change_next_login
строка
    Варианты:
  • 0
  • 1
Сменить пароль при следующем входе.

псевдонимы: pwdChangeNextLogin
room_number
строка
Номер комнаты делового адреса пользователя.

псевдонимы: roomNumber
samba_privileges
список / элементы=строка
Привилегии Samba, например, разрешить администрирование принтеров, присоединение к домену.

псевдонимы: sambaPrivileges
samba_user_workstations
список / элементы=строка
Разрешить аутентификацию только на этом хосте Microsoft Windows.

псевдонимы: sambaUserWorkstations
sambahome
строка
Домашний путь Windows, например, '\\$FQDN\$USERNAME'
scriptpath
строка
Скрипт входа Windows.
secretary
список / элементы=строка
По умолчанию:
[]
Список руководителей в качестве DN LDAP.
serviceprovider
список / элементы=строка
По умолчанию:
[""]
Включить пользователя для следующих поставщиков услуг.
shell
строка
По умолчанию:
"/bin/bash"
Оболочка входа
state
строка
    Варианты:
  • present ←
  • absent
Присутствует ли пользователь или нет.
street
строка
Улица делового адреса пользователя.
subpath
строка
По умолчанию:
"cn=users"
LDAP подпуть внутри организационной единицы, например, cn=teachers,cn=users для контейнера LDAP cn=teachers,cn=users,dc=example,dc=com
title
строка
Должность, например, Prof.
unixhome
строка
Директория домашней папки Unix
Если не указано, по умолчанию /home/$USERNAME
update_password
строка
    Варианты:
  • всегда ←
  • при_создании
always обновит пароли, если они отличаются. on_create будет устанавливать пароль только для вновь созданных пользователей.
userexpiry
строка
Дата окончания действия учетной записи, например, 1999-12-31
Если не указано, по умолчанию текущая дата плюс один год.
username
строка / требуется
Имя пользователя

псевдонимы: имя

Примеры

- name: Create a user on a UCS
  community.general.udm_user:
    name: FooBar
    password: secure_password
    firstname: Foo
    lastname: Bar

- name: Create a user with the DN C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
  community.general.udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    ou: school
    subpath: 'cn=teachers,cn=users'

# or define the position
- name: Create a user with the DN C(uid=foo,cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com)
  community.general.udm_user:
    name: foo
    password: secure_password
    firstname: Foo
    lastname: Bar
    position: 'cn=teachers,cn=users,ou=school,dc=school,dc=example,dc=com'

Авторы

  • Tobias Rüetschi (@keachi)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/general/udm_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API